當(dāng)前安全行業(yè)最大的一個(gè)缺陷是響應(yīng)時(shí)間的問(wèn)題,繼續(xù)使用特征碼防護(hù)機(jī)制面臨的最大問(wèn)題之一,是存在防護(hù)時(shí)間差的問(wèn)題。McAfee Artemis將闡述不一樣的安全防護(hù)。
據(jù)McAfee Avert實(shí)驗(yàn)室稱(chēng),盡管2008年還沒(méi)有結(jié)束,截止9月底新出現(xiàn)的惡意軟件數(shù)量,已經(jīng)超過(guò)2006年和2007年的總和。惡意軟件數(shù)量的暴漲,這不僅威脅到了個(gè)人和企業(yè)用戶(hù),也給安全廠商帶來(lái)了很大挑戰(zhàn),依靠傳統(tǒng)的基于“特征碼”的防御機(jī)制,已經(jīng)很難防護(hù)最新病毒和木馬。
當(dāng)前安全行業(yè)最大的一個(gè)缺陷是響應(yīng)時(shí)間的問(wèn)題,繼續(xù)使用特征碼防護(hù)機(jī)制面臨的最大問(wèn)題之一,是存在防護(hù)時(shí)間差的問(wèn)題。一般來(lái)說(shuō),從一個(gè)病毒出現(xiàn)到被識(shí)別、分析、加入病毒特征碼庫(kù)到最終傳送給用戶(hù)計(jì)算機(jī),通常要花費(fèi)24小時(shí)到72小時(shí)的時(shí)間。
當(dāng)個(gè)人用戶(hù)和企業(yè)用戶(hù)在等待升級(jí)病毒庫(kù)的時(shí)間中,它們的終端計(jì)算機(jī)將會(huì)暴露在安全威脅之下,很容易受到攻擊。
當(dāng)前日益嚴(yán)峻的安全需求,需要安全廠商推出一種新的安全技術(shù),能夠?qū)崟r(shí)的從用戶(hù)社區(qū)智能的收集安全威脅信息,并實(shí)時(shí)提供防護(hù)。
邁克菲公司在今年9月份推出了突破性的McAfee Artemis技術(shù),該技術(shù)將重新定義計(jì)算機(jī)如何抵御病毒、蠕蟲(chóng)、特洛伊木馬以及其他惡意程序,從而大幅提升計(jì)算機(jī)的安全水平。
Artemis是業(yè)內(nèi)首個(gè)能夠在攻擊發(fā)生時(shí)提供即時(shí)保護(hù)的技術(shù),無(wú)需在計(jì)算機(jī)上安裝威脅特征碼,更無(wú)需對(duì)這些特征碼進(jìn)行傳統(tǒng)意義上的定期更新??蛻?hù)無(wú)需支付額外費(fèi)用,就可以獲得更敏捷更強(qiáng)大的防護(hù)。Artemis技術(shù)的關(guān)鍵優(yōu)勢(shì)包括:
·把防護(hù)時(shí)間差從幾小時(shí)或幾天縮短到幾秒
·通過(guò)動(dòng)態(tài)云服務(wù),實(shí)現(xiàn)更高的惡意軟件檢測(cè)率
·整合最佳的黑名單和白名單模型
·通過(guò)邁克菲ePO實(shí)現(xiàn)無(wú)縫授權(quán),易于安裝
通過(guò)來(lái)自邁克菲Avert實(shí)驗(yàn)室的高級(jí)技術(shù),邁克菲Artemis技術(shù)同時(shí)使用了特征碼和社區(qū)威脅智能(Community Threat Intelligence)行為分析機(jī)制。邁克菲的Artemis技術(shù)能夠迅速的提醒用戶(hù),通過(guò)以下幾步確定文件是否應(yīng)該被阻擋或隔離:

Artemis技術(shù)
1、用戶(hù)通過(guò)電子郵件或Web收到新文件;
2、在本地的.DAT數(shù)據(jù)庫(kù)中找不到它的特征,但是掃描引擎認(rèn)定該文件可疑,例如加密或封裝的文件;
3、通過(guò)使用邁克菲Artemis技術(shù),該引擎發(fā)送該文件的特點(diǎn)給邁克菲Avert實(shí)驗(yàn)室的綜合數(shù)據(jù)庫(kù);
4、邁克菲Artemis技術(shù)評(píng)測(cè)這些特征和其它相關(guān)信息;
5、在不到一秒的時(shí)間內(nèi),邁克菲Artemis技術(shù)識(shí)別出威脅,并通知用戶(hù);
6、VirusScan處理該信息,并移除威脅;
7、客戶(hù)ePO更新。
最重要的是,邁克菲Artemis技術(shù)可以被部署安裝在邁克菲終端產(chǎn)品中,例如McAfee VirusScan Enterprise、McAfee Total Protection Service和McAfee VirusScan Plus,且無(wú)需任何附加費(fèi)用。通過(guò)邁克菲的Artemis技術(shù),現(xiàn)在的邁克菲客戶(hù)可以大大降低目前存在的防火時(shí)間差,在面對(duì)已知或未知安全威脅時(shí),可以得到更大的保護(hù)。


