Symantec Quorum: новые технологии антивирусной защиты



Автор: в

В сети появись вести о новой технологии Quorum от Symantec. В наш век быстрого развития новых технологий производители антивирусного защитного программного обеспечения стараются не отставать от мировых тенденций и пишут все новые и более навороченные виру..., то есть антивирусные программы.

Чего они только ни напридумывали, чтобы помочь нам в диагностике причин неисправностей компьютеров! И облачные вычисления, и схемы распределенного слежения за вирусными угрозами, и системы запуска подозрительных приложений в отдельно изолированных областях, и модули мгновенного реагирования на атаки. А кто-то просто отталкивается от принципа "все новое - это хорошо забытое старое", как мы в блоге Неисправности Компьютера

Новые технологии у всех в почете. В общем, на рынке программного обеспечения компьютерной безопасности и антивирусной защиты хватает конкурентов, а тут еще и корпорация Symantec изъявила желание помериться достоинствами своего программного продукта. И, как обычно, главным достоинством решили выставить очередную новую технологию антивирусной защиты под названием Quorum, использующую механизм репутации и рейтингов для файлов.
Внедрять технологию Quorum будут в программы серии Norton 2010.

Norton Internet Security 2010

Основной принцип работы технологии Symantec Quorum в том, что для выявления угроз неисправностей системы компьютера и вредоносных и потенциально опасных объектов он руководствуется такими данными анализа репутации файлов, как время существования и распространенность файла, которые собираются и несколько раз проверяются мощной "облачной" сетью серверов Symantec и только потом предоставляются пользователю. Данные о времени существования и распространенности файлов поступают от участников Norton Community Watch, производителей программного обеспечения и от клиентов программы.

В Norton Internet Security 2010 или Norton AntiVirus 2010 Symantec Quorum работает так: нужно вызвать окно модуля Insight Network или нажать правую кнопку мышки на любом файле и выбрать пункт меню File Insight. Если сделать первое, то можно увидеть статистику данных, обработанных в Quorum и сети Norton Community Watch. Если сделать второе, то появится информация, откуда взят файл, сколько пользователей продуктов Symantec работают с ним, когда он был зафиксирован алгоритмами системы впервые и какая у него репутация. Если репутация окажется плохой, то файл автоматически будет заблокирован антивирусным продуктом.

File Insight

Как говорят специалисты по технологиям антивирусной защиты Symantec, Quorum дополняет средства антивирусной защиты используемые в программах серии Norton 2010, помогает лучше выявлять вирусные угрозы и делает продукты антивирусной защиты менее зависимыми от традиционных обновлений антивирусных баз. Старший вице-президент по технологиям безопасности и защиты компании Symantec Стивен Триллинг говорит: "Благодаря опыту и знаниям многих миллионов людей мы можем выявлять угрозы, недоступные для выявления традиционными средствами обеспечения безопасности".

Вообще, вроде бы у Касперского есть что-то похожее в продуктах 2009 года. И называется система у них Urgent Detection System (UDS). Скептики говорят, что мнения пользователей и репутация для фаилов могут быть относительно легко отредактированы. Ну что же, поживем, увидим.


Другие записи:

Комментариев нет

Отправить комментарий

Топ 5 популярных постов недели