Megbízható adatbázist kapnak a fehérlistás technológiák

Az IEEE két új biztonsági szolgáltatást mutatott be, amikkel a kártékony programok elleni védekezést próbálja hatékonyabbá tenni.
 

"A globális malware helyzet egyre csak fokozódik, ami a támadások méretében, komplexitásában és számának emelkedésében is megmutatkozik. A vírusírók mind szofisztikáltabbá válnak a védelmi mechanizmusok megkerülését illetően, és a nulladik napi, célzott támadások felderítetlenek maradhatnak" - nyilatkozta Dr. Igor Muttik, az IEEE ICSG (Industry Connections Security Group) csoport alelnöke annak kapcsán, hogy a szervezet két új biztonsági kezdeményezést jelentett be az Anti-Malware Support Service (AMSS) szolgáltatás keretében.
 
Az AMSS jelenleg két fontosabb összetevőből épül fel, de a tervek szerint a védelmi lehetőségek tárháza a jövőben bővülni fog. Most egyelőre az úgynevezett Taggant System, valamint a CMX (Clean file Metadata eXchange) szolgáltatás vált elérhetővé. Ezek kialakításában, a háttérrendszerek kifejlesztésében biztonsági cégek is részt vettek.
 
A Taggant System feladata, hogy csökkentse a vírusterjesztők mozgásterét, akik gyakorta teljesen legális alkalmazások segítségével "csomagolják" be a kártékony kódjaikat. Az IEEE által biztosított lehetőségek révén az eddig meglehetősen kiszolgáltatott alkalmazások vagy fájlok nyomon követhetővé válhatnak, és speciális kriptográfiai jelölők révén azonosíthatók. Ezáltal pedig a nemkívánatos tevékenységek (akár a szoftverlicencek szintjén) blokkolhatók, és naprakész feketelisták alakíthatók ki. Ez a szolgáltatás különösen az SPV-k (Software Packer Vendor) számára jelent ideális megoldást.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az Asterisk fejlesztői húsz biztonsági rést foltoztak be.

  2. 4

    A Vim kapcsán újabb két sebezhetőségre derült fény.

  3. 3

    A Red Hat OpenShift Container Platform új verziója két biztonsági hibát orvosol.

  4. 3

    A Graylog kapcsán két sebezhetőség megszüntetésére nyílt lehetőség.

  5. 3

    A PyPDF újabb biztonsági frissítést kapott.

  6. 3

    A Squid két biztonsági hibát tartalmaz.

  7. 3

    Egy tucat biztonsági javítás érkezett a TYPO3-hoz.

  8. 4

    Az IBM számos biztonsági javítást adott ki a Db2-höz.

  9. 4

    A Node.js egy tucat biztonsági hibajavítást kapott.

  10. 4

    Az FFmpeg fejlesztői egy kritikus veszélyességű hibát szüntettek meg.

Partnerhírek
Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

hirdetés
Közösség