سیستم آنتی‌ویروس نسل جدید با نرم‌افزارهای مخرب مبارزه می‌کند. - امنیت - اخبار

سیستم آنتی‌ویروس نسل جدید با نرم‌افزارهای مخرب مبارزه می‌کند.

دسته : امنیت در تاريخ ۱۳۸۷/۵/۲۱ ۷:۰۰:۴۳ (801 بار خوانده شده)
ک سرویس شبکه‌یی که بیش‌تر از یک برنامه‌ی آنتی‌ویروس تنها نرم‌افزارهای مخرب را به دام می‌اندازد ممکن است به نسل جدید سلاح مورد استفاده برای مبارزه با تهدیدهای اینترنتی تبدیل شود.

(ایسنا)، محققان دانشگاه میشیگان که سرویس CloudAV را طراحی کرده‌اند مدعی‌اند برنامه‌های آنتی‌ویروس نمی‌توانند میزان قابل توجهی از نرم‌افزارهای مخرب را شناسایی کنند و میان ظاهر شدن یک تهدید و به‌روز شدن یک برنامه‌ی آنتی‌ویروس برای شناسایی آن یک فاصله‌ی زمانی وجود دارد.

بر اساس هشدار کارشناسان امنیتی کاربران باید از محصولات آنتی ویروس استفاده کنند اما با افزایش مداوم نرم‌افزارهای مخرب کارایی این برنامه‌ها به تدریج در حال تحلیل رفتن است.

این محققان در روش خود از مفهوم رایانش ابری بهره گرفته‌اند که در آن پردازش یک وظیفه در یک سرور جداگانه انجام می‌گیرد و نتیجه آن به یک رایانه یا یک دستگاه موبایل عرضه می‌شود.

بر اساس این گزارش CloudAV با یکی کردن ‌١٠ موتور آنتی‌ویروس و دو موتور تشخیص عملکرد در یک سرویس از شیوه‌ی عضلانی استفاده می‌کند.

موتورهای آنتی ویروس قابلیت‌های تشخیص مکمل دارند و ترکیب بسیاری از موتورهای مختلف می‌تواند قدرت تشخیص نرم‌افزارهای مخرب و ناخواسته را بهبود بخشد.

برای استفاده از CloudAV یک عامل میزبان در رایانه‌هایی که با ویندوز، لینوکس یا سیستم عامل FreeBSD کار می‌کنند، نصب می‌شود و این عامل در یک دستگاه موبایل نیز قابل نصب شدن است.

عامل مذکور فایل‌های جدید و برنامه‌هایی که در هارد ذخیره می‌شوند را مونیتور می‌کند و کش یا حافظه‌ی پنهانی از فایل‌هایی که پیش از این مونیتور شده‌اند، به‌منظور کاستن از حجم کار در شبکه ایجاد می‌شود و فایل‌هایی که در کش رایانه شناخته نمی‌شوند به شبکه ارسال می‌شوند و

این سرویس می‌تواند آن را با کش خود مقایسه کند یا تحلیلی از آن صورت دهد که ‌٣/١ ثانیه زمان می‌برد.

در طول شش ماه آزمایش، CloudAV موفق شده ‌٩٨ درصد از ‌٧٢٢٠ نمونه نرم‌افزاری مخرب را تشخیص دهد که به گفته‌ی محققان میزان کشف یک موتور تشخیص تک، تنها ‌٨٣ درصد است.

بیت دفاندر، تراند میکرو، سیمانتک، مک‌آفی، کاسپرسکی و Avast از جمله موتورهای آنتی ویروس مورد استفاده‌ی سرویس CloudAV هستند.

این محققان هشدار داده‌اند چنین سرویس‌هایی جایگزین نرم‌افزارهای آنتی ویروس یا نرم‌افزارهای تشخیص نفوذ نخواهند شد اما می‌توانند به همراه آن‌ها به کار گرفته شوند تا دفاع بهتری در برابر نرم‌افزارهای مخرب ایجاد کنند.