Архив новостей

Антивирусные решения: время перемен

По мнению экспертов, проблема ложных срабатываний в антивирусах достигла такой остроты, что без списков разрешенных и «облачных» технологий на успех рассчитывать не приходится.

Число интернет-угроз растет, и они становятся все опаснее. В минувшем году, как и в предыдущем, исследователи «Лаборатории Касперского» обнаружили около 15 млн. новых вредоносных программ. Когда ежедневные порции новых детектов измеряются десятками тысяч, частота обновления антивирусных баз серьезно увеличивается, возрастает и вероятность ложных срабатываний. В современных антивирусах большинство процессов автоматизировано, но это не дает 100%-ной гарантии от ошибок.

Решить проблему помогают списки разрешенных — коллекции гарантированно чистых файлов. Однако количество чистых файлов бесконечно велико, и, чтобы справиться с этими массивами, нужны значительные мощности и объем памяти. Такими ресурсами в настоящее время располагают только «облачные» сервисы. Даже если ложное срабатывание произошло, внести в «облачную» базу изменения — секундное дело.

Ведение списков разрешенных и переход на «облачный» уровень увеличивают фронт работ для антивирусных компаний. Но что поделать, пользователь не любит ложных срабатываний. Время сканеров и мониторов уходит, им на смену уже пришли гибридные, многоуровневые решения, способные обеспечить достойную защиту в условиях роста сетевой агрессии.

Антивирусные решения: время перемен

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике