2007-04-09
Ny säkerhetsmetod för att möta ökningen av skadlig kod
komplement till traditionella antiviruslösningar.
Malware Radar är en ny innovation från Panda Software som är speciellt framtagen för att möta det ökande problemet med
fler varianter och exempel av skadlig kod i omlopp och som inte upptäcks av traditionella antiviruslösningar. Såväl
PandaLabs som andra säkerhetscenters och branschanalytiker har rapporterat om det ökade flödet av skadlig kod. Under
2006 identifierade PandaLabs fler exempel av skadlig kod än under de senaste 15 åren tillsammans. Analysföretaget Gartner förutspår i en rapport att vid slutet av 2007 kommer 75 procent av företagen att påverkas av riktad skadlig kod som
undgår deras traditionella perimeter- och klientskydd.
Den här dramatiska ökningen beror framförallt på förändrat fokus hos virusskaparna som idag främst designar skadlig kod för ekonomisk vinning. Fler och fler varianter och exempel av skadlig kod cirkulerar och säkerhetslaboratorierna har
svårt att hantera mängden inom en acceptabel tidsram. Följden är att användare blir sårbara för angrepp. Panda Softwares lösning på problemet är att komplettera de säkerhetslösningar
som redan finns installerade på datorer och servrar med periodisk granskning av skadlig kod. Malware Radar är den första automatiserade granskningstjänsten som letar upp och eliminerar skadlig kod som tar sig förbi de installerade skydden.
Lösningen, som är utvecklad av Panda Research, är baserad på en "kollektiv informationsinsamling" som utgår från ett nätverk av datacenters (initialt uppbyggt runt cirka 100 servrar).
Hörnstenarna i det nya systemet är:
1 Referens: http://www.gartner.com/it/page.jsp?id=499323
1) Insamling av data från nätverket (Communitys). Systemet samlar och lagrar beteendemönster från program, nya exempel av skadlig kod etc. Informationen kommer från Pandaanvändare och från andra företag och
samarbetspartners. Den stora kapaciteten att samla information innebär större möjligheter att synliggöra och upptäcka hot som är aktiva på Internet.
2) Automatiserade dataprocesser. Systemet analyserar och klassificerar automatiskt de tusentals dagliga insamlingarna. Det sker genom att ett expertsystem korrelerar datainsamlingarna från nätverket med PandaLabs omfattande databas över skadlig kod. Systemet ger automatiskt besked om det rör sig om skadlig kod eller ej från nya filer som samlats in från nätverket. Därigenom reduceras PandaLabs manuella uppgifter till ett
minimum.
3) Den erhållna kunskapen sprids. Den nya kunskapen levereras till användarna via webbtjänster eller som uppdateringar av signaturfiler.
- Den nya kollektiva metoden för insamling av data gör det möjligt att tackla de ökande problemen med fler varianter och exempel av skadlig kod. Nuvarande produkter upptäcker bara en liten del akall skadlig kod som skapas varje dag. Med Malware Radar blir det möjligt att upptäcka många fler hot än vad man skulle göra om man skannade ett nätverk med flera olika antiviruslösningar samtidigt, säger Sebastian Zabala, säkerhetsexpert på PCM International, generalagent för Panda Software i Sverige.
Tjänsten Malware Radar kan enkelt konfigureras och köras på nätverksdatorer med Internetuppkoppling och webbläsare. Eftersom det är en webb-baserad on-demandtjänst behöver den inte installeras på varje dator. När väl en granskning startat
sker processen automatiskt och transparent på de datorer som administratören specificerat.
Malware Radar är kompatibel med alla befintliga antiviruslösningar på datorerna och kompletterar dem för ännu högre nätverkssäkerhet. Tjänsten är transparent för
slutanvändaren och nätverksadministratören kan själv ställa in önskad resursåtgång.



























