Megbízható adatbázist kapnak a fehérlistás technológiák

Az IEEE két új biztonsági szolgáltatást mutatott be, amikkel a kártékony programok elleni védekezést próbálja hatékonyabbá tenni.
 

"A globális malware helyzet egyre csak fokozódik, ami a támadások méretében, komplexitásában és számának emelkedésében is megmutatkozik. A vírusírók mind szofisztikáltabbá válnak a védelmi mechanizmusok megkerülését illetően, és a nulladik napi, célzott támadások felderítetlenek maradhatnak" - nyilatkozta Dr. Igor Muttik, az IEEE ICSG (Industry Connections Security Group) csoport alelnöke annak kapcsán, hogy a szervezet két új biztonsági kezdeményezést jelentett be az Anti-Malware Support Service (AMSS) szolgáltatás keretében.
 
Az AMSS jelenleg két fontosabb összetevőből épül fel, de a tervek szerint a védelmi lehetőségek tárháza a jövőben bővülni fog. Most egyelőre az úgynevezett Taggant System, valamint a CMX (Clean file Metadata eXchange) szolgáltatás vált elérhetővé. Ezek kialakításában, a háttérrendszerek kifejlesztésében biztonsági cégek is részt vettek.
 
A Taggant System feladata, hogy csökkentse a vírusterjesztők mozgásterét, akik gyakorta teljesen legális alkalmazások segítségével "csomagolják" be a kártékony kódjaikat. Az IEEE által biztosított lehetőségek révén az eddig meglehetősen kiszolgáltatott alkalmazások vagy fájlok nyomon követhetővé válhatnak, és speciális kriptográfiai jelölők révén azonosíthatók. Ezáltal pedig a nemkívánatos tevékenységek (akár a szoftverlicencek szintjén) blokkolhatók, és naprakész feketelisták alakíthatók ki. Ez a szolgáltatás különösen az SPV-k (Software Packer Vendor) számára jelent ideális megoldást.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Firefox 13 biztonsági réstől vált meg a legújabb verzióinak köszönhetően.

  2. 4

    A Thunderbird alkalmazás fontos hibajavításokkal bővült.

  3. 3

    A LibreOffice egy biztonsági hibajavítással gyarapodott.

  4. 3

    A Python egy közepes veszélyességű hibát tartalmaz.

  5. 3

    A GitLab fejlesztői újabb biztonsági frissítést adtak ki.

  6. 3

    Az Avast víruskeresőjében egy biztonsági hiba található.

  7. 3

    A SonicOS SSLVPN kapcsán egy biztonsági hibát kell megszüntetni.

  8. 3

    A Zyxel az USG FLEX H szériás eszközeihez biztonsági frissítéseket adott ki.

  9. 4

    A Schneider Electric a Sage sorozatú megoldásaihoz biztonsági javításokat adott ki.

  10. 3

    A XWiki legutóbb feltárt sérülékenysége adatszivárogtatást segíthet elő.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség