image

Amerikaanse overheid investeert in virusscanner alternatief

donderdag 4 september 2008, 11:39 door Redactie, 4 reacties

Een beveiligingsbedrijf heeft van de Amerikaanse overheid een beurs van zo'n 1 miljoen dollar gekregen om een alternatief voor virusscanners te ontwikkelen. Het is echter niet alleen malware dat het Computer Measurements Laboratory (CML) detecteert, ook instabiele systemen en DDoS-aanvallen zou het herkennen. Volgens de oprichters van het bedrijf schieten virusscanners ernstig tekort in de bestrijding van hedendaagse malware. Antivirusbedrijven zouden vaak te laat met een update voor nieuwe dreigingen komen en het aantal malware exemplaren groeit nog steeds gestaag.

CML bedacht een andere oplossing, namelijk het monitoren van het gehele systeem en het vaststellen van normaal en geaccepteerd gedrag. Is het systeem in kaart gebracht, dan zal elke afwijking direct een alarm veroorzaken, wat volgens de bedenker van het systeem snel genoeg is om te bepalen of iemand het systeem probeert te infiltreren. Doordat het CARMA-systeem verder kijkt dan alleen virussen in een database, kan het ook ander abnormaal gedrag herkennen en voor mogelijke crashes waarschuwen.

De beurs is afkomstig van het Ministerie van Defensie dat de technologie tegen het gevaar van cyberterrorisme zou willen inzetten, maar het is voornamelijk vanwege het commerciële potentieel dat men het bedrag tussen de 750.000 en 1,5 miljoen dollar zal ontvangen. De techniek is namelijk ook te gebruiken voor mobiele telefoons, printers en andere embedded systemen. Als alles meezit zou er binnen 18 maanden een werkend product kunnen zijn.

Reacties (4)
04-09-2008, 12:38 door Anoniem
Volgens mij noemen we dat "anomaly detection" en bestaat dit al jaren..?
04-09-2008, 13:01 door spatieman
Eerst zien.
dan geloven.
en dan afwachten op de eerste lekken
04-09-2008, 16:56 door Anoniem
Nou geef mij die 1 miljoen maar want ik heb dit zelf al jaren draaien (eigenbouw (ben programmeur)).

Ja inclusief netwerkverkeer.

Zo moeilijk is dit niet.
06-09-2008, 00:22 door Starscreem
Leren ze het dan nooit ? Dit soort programmas bestaan in dergelijke zin al, en alles maar dan ook echt alles is te hacken van dit spul ! dus ook hier zullen bedreigingen gaan plaatsvinden op den duur.

Daarbij komt dat het probleem meestal in de stoel zit... geef mensen is wat info over websites en downloaden van websites ... volgensmij kom je daar al wat verder mee...

tevens is dit dan denk ik ook meer van toepassing bij de wat oudere generatie die niet in de 24-h economie van de pc is opgegroeid en dus nog wel is wat verkeerds kan aan klikken.

Ben benieuwd.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.