Komponentit

Mga mananaliksik Tumingin sa Cloud Computing sa Lumaban Malware

Cloud Computing - Public, Private and Hybrid Clouds Introduction

Cloud Computing - Public, Private and Hybrid Clouds Introduction
Anonim

Ang isang serbisyo sa network na traps mas malisyosong software kaysa sa isang solong antivirus program catches mismo ay maaaring ang susunod na sandata na ginagamit upang labanan ang mga banta sa Internet.

Mga mananaliksik mula sa University of Michigan, na binuo ang CloudAV serbisyo, makipaglaban na antivirus ang mga programa ay hindi nakakakita ng malaking porsyento ng malware. Ang mga eksperto sa seguridad ay nagbababala na ang mga tao ay dapat gumamit ng mga produkto ng antivirus, ngunit ang mga programang 'epektibo ay unti-unting bumababa sa isang kailanman-

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Ang pamamaraan ng mga mananaliksik ay gumagamit ng konsepto ng "cloud-computing", kung saan ang pagproseso ng isang gawain ay isinagawa sa isang remote server at ang resulta ay ibabalik sa isang PC o isang mobile device.

Ang CloudAV ay gumagamit ng isang muscular na diskarte, pinagsasama ang 10 mga antivirus engine at dalawang mga pag-uugali ng pag-uugali sa isang serbisyo. Ang mga mananaliksik ay kinuha ng isang cue mula sa "N-version programming," isang paraan kung saan ang iba't ibang mga pagpapatupad ng software ay ginagamit upang matiyak ang pagiging maaasahan ng mga serbisyo tulad ng mga sistema ng file.

"Ang mga antivirus engine ay may mga kakayahang makamit ang pagtuklas, at isang kumbinasyon ng maraming iba't ibang maaaring mapabuti ng mga engine ang pangkalahatang pagkakakilanlan ng nakahahamak at hindi ginustong software, "ayon sa CloudAV. "Ang modelong ito ay nagbibigay-daan sa pagkakakilanlan ng mga malisyosong at hindi ginustong software sa pamamagitan ng maramihang mga heterogeneous detection engine na magkapareho, isang pamamaraan na ginamit namin ang proteksyon ng N-bersyon."

Upang magamit ang CloudAV, isang naka-install na ahente sa isang PC na tumatakbo sa alinman sa Windows, Linux o ang mga operating system ng FreeBSD. Ang ahente ay maaari ring mai-install sa isang mobile device.

Sinusubaybayan ng ahente ang mga bagong file at program na isinulat sa disk. Ang isang cache ay nilikha ng dati-aralan na mga file upang mabawasan ang pagkarga sa network. Ang mga bagong file na hindi nakilala sa lokal na cache ay ipinapadala sa network. Ang CloudAV ay maaaring ihambing ito sa cache nito o magpatakbo ng isang pag-aaral, na tumatagal ng humigit-kumulang na 1.3 segundo.

Sa loob ng anim na buwan ng pagsubok, nakita ng CloudAV 98 porsiyento ng ilang mga 7,220 malware samples mananakbo ang laban dito. Ang isang antivirus engine na ginagamit ng CloudAV ay ang Avast, AVG, BitDefender, ClamAV, F-Prot, F-Secure, Kaspersky, McAfee, Symantec, at Trend Micro- kasama ang dalawang makina ng pag-detect ng asal, Norman Solutions 'Sandbox at CWSandbox ng Sunbelt Software.

Ang mga mananaliksik ay nagbabala na ang mga serbisyo sa network tulad ng CloudAV ay hindi palitan ang antivirus o intrusion-detection software, ngunit maaaring gamitin sa kumbinasyon upang lumikha ng mas mahusay na depensa laban malware.

Ang pananaliksik na papel ay nilikha sa pamamagitan ng Jon Oberheide, Evan Cooke at Farnam Jahanian ng Electrical Engineering at Computer Science Department sa University of Michigan.