image

Nieuwe virussen na 16 uur door anti-virussoftware gestopt

dinsdag 10 mei 2005, 11:49 door Redactie, 7 reacties

Wormen, virussen en Trojaanse paarden verschijnen in een steeds hoger tempo. Voor anti-virusaanbieders een lastig probleem, want voor elke nieuwe variant moet men vaak een nieuwe virusdefinitie ontwikkelen. Gemiddeld kost het 16 uur om een virusdefinitie te ontwikkelen en verspreiden. Tijdens deze tijd zijn PC's, zelfs met anti-virussoftware, kwetsbaar. Volgens de Spaanse anti-virusaanbieder Panda Software heeft men nu software ontwikkeld waarmee ook nieuwe virussen en wormen meteen gestopt kunnen worden.

Het bedrijf gaat zelfs zo ver, dat het beweert dat de techniek bijna 100% effectief tegen onbekende virussen en spyware is. Een uitspraak waarmee men veel verder gaat dan aanbieders zoals Symantec en McAfee. Panda's TruPrevent, zoals de software genoemd wordt, voert automatisch een real-time analyse van de programma's uit, als ze worden uitgevoerd. Het detecteert dan, op basis van "event-correlatie" algoritmes, nieuwe virussen die kwaadaardige bedoelingen hebben. Wordt er kwaadaardige code aangetroffen, dan schakelt TruPrevent deze uit en waarschuwt het de gebruiker, zo laat het bedrijf weten.

Reacties (7)
10-05-2005, 13:07 door Anoniem
Hopelijk maakt Panda hier een echte doorbraak mee, die hebben ze wel verdiend!
10-05-2005, 13:15 door Anoniem
Eerst zien, dan geloven. Dit is eigenlijk niet mogelijk...
meteen als er een SMTP server opgezet word dat ie deze
uitschakeld??

Ik weet het nog niet, ze zullen eerst wat meer moeten
verklappen hoe het ongeveer werkt.
10-05-2005, 13:43 door Anoniem
Norman Sandbox is toch ook zoiets ?
10-05-2005, 13:51 door Anoniem
Geinig, dit is dezelfde techniek die op dit moment al wordt
gebruikt in IDS systemen. Waarom het echter niet wordt
gebruikt in IPS (Prevention, dus daadwerkelijk blocken)
systemen, is omdat anomaly detection (zoals het eigenlijk
heet) niet 100% betrouwbaar kan zijn, tenzij in een gesloten
systeem. Zoals de meesten zullen weten: er is niets zo open
als een PC, tenzij bijvoorbeeld Microsoft zijn zin krijgt
met NGSBC.

Oftewel: leuk, maar dit soort claims blijkt veelal meer
marketingpraat dan technische mogelijkheid.
10-05-2005, 13:54 door G-Force
laten we hopen dat andere antivirus aanbieders het zelfde voorbeeld zullen
volgen. Uiteindelijk is iedereen gebaat bij een goede beveiliging.
10-05-2005, 15:07 door Anoniem
waarschijnlijk is het een leuek uitspraak / verkooptruc maar zal er in de
praktijk heel wat mis gaan.. Dat kan dus inderdaad zowel betekenen dat
het de goede aplicaties aanpakt omdat deze als verkeerd worden gezien,
als dat hij slechte aplicaties doorlaat.. Zal lastig afstellen worden
11-05-2005, 08:31 door Anoniem
Door Anoniem
Norman Sandbox is toch ook zoiets ?


Klopt, Norman heeft zoiets al lang... en het werkt ook, want
de scanner vindt vaker onbekende virussen die gemarkeerd
worden als Malware.

Misschien dat de versie van Panda nog uitgebreider is, dat
zou kunnen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.