Традиционный подход к обеспечению безопасности требует от поставщиков антивирусного ПО предварительного определения и анализа характерных признаков вредоносных программ до того, как они смогут предложить защиту от них. Но только за 2009 год компания Symantec обнаружила 240 миллионов уникальных вариантов вредоносных программ. В среднем, каждая из таких программ распространяется на менее чем 20 компьютерах, а многие были обнаружены лишь на одном компьютере в мире. Этот факт почти полностью исключает возможности антивирусного ПО других поставщиков находить, анализировать и обеспечивать защиту от действительно всех возможных угроз безопасности, а также бросает серьезный вызов традиционным подходам к определению вредоносных программ.
Технология Ubiquity использует принципиально иной подход, для того, чтобы помочь обеспечить полную защиту инфраструктуры и информации клиентов Symantec от самых новых и целенаправленных угроз.
Основные преимущества
* Идентифицирует угрозы, не определяемые другими технологиями защиты – Ubiquity предоставляет абсолютно новый слой защиты, который усиливает используемый Symantec принцип эшелонированной обороны (defense-in-depth), который также включает в себя и защиту на основе сигнатур, систему предотвращения вторжений, эвристику и анализ поведения приложений. Ubiquity определяет уровень безопасности каждого файла, основываясь на информации о контексте файла: откуда он поступил, как давно он создан, какие характеристики пути распространения файла среди клиентов Symantec, а также дополнительно производит специализированные вычисления. Поскольку вирусописатели могут легко модифицировать содержание файла вредоносного ПО для того, чтобы сделать обойти защиту, основанную на вирусных сигнатурах, традиционными средствами защиты становится сложно контролировать такую волну вредоносного ПО. Ubiquity – это единственная технология в отрасли, которая использует подобный подход к определению таких угроз.
* Увеличение производительности до 90% – Ubiquity снижает нагрузку системы при сканировании почти на 90%, сканируя только те файлы, которые были определены как рискованные. В результате, антивирусное сканирование происходит значительно быстрее, т.к. сокращается число анализируемых файлов, а качество защиты повышается.
* Уменьшает количество ложных срабатываний и накладные расходы – Ubiquity содержит не только данные о вредоносных программах, но также и рейтинги для почти всех легальных программ, представленных в интернете, что делает Ubiquity одним из самых больших списков проверенного ПО, (т.н. белых листов). Продукты Symantec использует этот список для принятия более обоснованных решений при блокировке файлов, что существенно снижает вероятность ложных срабатываний при сканировании приложений.
* Обеспечивает эффективную защиту в соответствии с политиками безопасности предприятий – Данные, которые предоставляет Ubiquity, могут быть использованы для предоставления администраторам инструментов контроля ПО, которое входит в окружение их пользователей, за счёт простых и легко управляемых файловых политик, которые учитывают рейтинги безопасности файлов, степень их распространенности и даты их обнаружения.
В основе: репутационные данные сообщества пользователей
Ubiquity – это первая технология, которая использует коллективные данные более чем 100 миллионов компьютерных систем клиентов Symantec, которые подписались на данную услугу, а также данные глобальной сети знаний Symantec (Global Intelligence Network) для высокоточного определения рейтинга безопасности (хороший, нейтральный и плохой) почти для всех существующих электронных файлов. На данный момент, Ubiquity содержит рейтинги безопасности более чем 1,5 миллиарда разных приложений, что делает ее самой большой подобной базой данных в мире. Это дает возможность Ubiquity обеспечивать надежность компьютерных систем в условиях современного бума целенаправленных модифицирующихся вредоносных программ, включая угрозы, генерируемые "на лету" и затрагивающие лишь одного пользователя в мире.
После успешного внедрения Ubiquity в линейку продуктов для защиты пользователей Norton 2011, а позже и в Symantec Hosted Endpoint Protection, компания Symantec готовится к интеграции Ubiquity в широкий спектр корпоративных продуктов, что будет сделано в течении следующего года. Первым таким продуктом станет Symantec Web Gateway.
Впечатляющие результаты:
С момента своего первичного запуска, технология Ubiquity уже продемонстрировала впечатляющие результаты:
* Репутационная база данных Ubiquity содержит правильные рейтинги более чем 1,5 миллиарда "хороших" и "плохих" запускаемых файлов, и продолжает пополнять этот массив новыми данными со скоростью 22 миллиона файлов в неделю. Эта информация основана на полностью автоматизированной и анонимной обратной связи об использовании ПО, которая поступает от более чем 118 миллионов компьютеров клиентов Symantec, участвующих в программе.
* Используя данные Ubiquity, Symantec определил, что более 75 процентов вредоносных программ влияют на работу менее чем 50 пользователей Symantec. Эти статистические данные свидетельствуют о тенденции распространения высокоэффективных целенаправленных угроз, которые затрагивают узкий сегмент пользователей, а также демонстрируют потребность в репутационной технологии, такой как Ubiquity, для обеспечения защиты от подобных вредоносных программ.
* Ubiquity, в среднем, обрабатывает более 45 миллиардов запросов в месяц о предоставлении рейтинга безопасности программ от клиентов Symantec.
* Технология Ubiquity недавно была признана победителем в категории систем сетевой безопасности по версии Wall Street Journal 2010 Technology Innovation Awards.
Цитаты
* "В мире нет технологий защиты от вредоносных программ, которые могли бы сравниться по своим характеристикам с Ubiquity от Symantec, – сказал Стивен Триллинг, старший вице-президент Symantec по технологиям безопасности и реагированию. – Собирая анонимные данные об использовании ПО более чем ста миллионами клиентов, Ubiquity дает возможность Symantec определить уникальный рейтинг безопасности почти для всех приложений, представленных в интернете. Это дает нам возможность защитить наших клиентов от воздействия целенаправленных, видоизменяющихся вредоносных программ, которые, в противном случае, невозможно было бы определить по вирусным сигнатурам."
* "Принимая во внимание постоянно растущее мастерство киберпреступников, предприятия приходят к выводу, что стратегии защиты конечных пользователей, основанные исключительно на создании черных списков и вирусных сигнатур, часто являются неэффективными. Сигнатуры не поспевают за бурным распространением новых штаммов вредоносных программ и пропускают целенаправленные атаки. - отметил Нил Макдональд (Neil MacDonald), вице-президент Gartner - Создание белых списков программ и технология контроля за приложениями вселяют надежду, тем не менее всегда будут оставаться приложения, которые ну будут входить в список разрешенных программ. Как составляющая часть самоадаптирующейся системы безопасности, знания сообщества клиентов Symantec могут быть использованы для заполнения пробелов при оценке программного кода, у которого нет явных характеристик, по которым его можно отнести к списку разрешенных или запрещенных программ"
Комментариев нет:
Отправить комментарий