ウイルス対策システム |サイバー犯罪と自動サンドボックスの事例

ウイルス対策システム |サイバー犯罪と自動サンドボックスの事例

ウイルス対策システム |サイバー犯罪と自動サンドボックス化の事例 PlatoBlockchain データ インテリジェンス。垂直検索。あい。 読書の時間: 2

ネットワークに接続されているすべてのコンピューター、ラップトップ、タブレット、携帯電話は、ウイルス、ワーム、スパイウェア、ルートキット、トロイの木馬、その他の悪意のあるソフトウェアの脆弱なエンドポイントとなります。これらはすべて、業務を妨害するか、独自のデータや情報にアクセスするように設計されています。

2012年のレポートでは、コンピューターのセキュリティ侵害の世界平均コストは、レコードあたり136ドルと過去最高を記録しています。 盗まれた情報の例には、支払い取引、従業員の記録、社会保障番号、 財務データ そして専有研究。 これに加えて、顧客、見込み客、ビジネスパートナーの評判が失われると、エンドポイントセキュリティがもはやオプションではなく最前線の優先事項になった理由が簡単にわかります。

アンチウイルスシステムは、「ブラックリスト」と呼ばれるファイルを使用して、安全に実行できるプログラムを特定することにより、このような攻撃を防ぎます。 問題は、ブラックリストでは、脅威がすでに識別、診断され、ウイルス対策システムのブラックリストファイルが更新されている必要があることです。 マルウェア攻撃の正体不明の性質を考えると、ブラックリストが100%の脅威に対して100%の時間で最新であることは不可能です。

これが意味することは、プログラムが既知の脅威としてブラックリストにない灰色の領域に対処しない限り、保護を完了できないことです。 および 安全が確認されているため、ホワイトリストにも登録されていません。

サンドボックスは、疑わしいプログラムを仮想環境で安全に実行できるようにすることで、この灰色の領域に対処します。 プログラムをサンドボックス化することで、プログラムがファイルまたはシステムに永続的な変更を加えることを防ぎます。 プログラムが悪意のあるものであることが判明した場合、害はありません。

ブラックリストに加えて、サンドボックスを利用するセキュリティシステムには、 ウイルス対策スキャン 潜在的な脅威を発見する。  アンチウイルス スキャンは、ヒューリスティックを活用します。これは、プログラムの動作と既知のウイルスとの類似性を分析するプロセスです。 プログラムが危険であると見なされた場合、そのプログラムは分離され、サンドボックスで安全に実行されます。

ヒューリスティックスはうまく機能しますが、完全な保護を保証することはできません。 ブラックリストと同様に、脅威に対処するために最初に脅威を検出する必要があります。スキャナーでは特定できない脅威の割合が常に存在します。

サンドボックスが完全で保証された保護を提供することを確実にする唯一の方法は、デフォルトの拒否戦略を組み込むことです。

デフォルトの拒否は拒否します ユーザーが特に許可した場合、または安全であることがわかっているバイナリを特定する確立されたホワイトリストにファイルが表示された場合を除き、サンドボックスの外部でインストールまたは実行するファイル権限。

デフォルトの拒否の利点は、他のウイルス対策システムが開いたままにしている穴をふさぐことです。 他の場所 ウイルス対策ソリューション 彼らが危険であると認識することができるファイルからあなたを保護することに限定されています、デフォルトの拒否は あなたを守る戦略 どれか ファイルは安全であると完全に確認されていません。 Default Denyは、コンピューターで実行されているすべての実行可能ファイルとプロセスを認証し、ファイルに害を及ぼす可能性のあるアクションを実行することを防ぎます。

同様に重要なのは、デフォルトの拒否戦略では、サンドボックスの仮想環境内で実行されるファイルにアクセスして操作できます。 その結果、時間、お金、生産性を失うことなく、完全に保護されます。

Windows用アンチウイルス

無料トライアルを開始 インスタントセキュリティのスコアカードを無料で入手

タイムスタンプ:

より多くの Cyber​​Security Comodo