Kezdőlap
Megoldások
Letöltések
Értékesítés
Támogatás
Céginfo

Webroot Phileas kémprogram-felderítő rendszer

A több díjnyertes biztonságtechnikai megoldást létrehozó kaliforniai Webroot Inc. kiépítette az első automatikus kémprogram-felderítő rendszert. A Phileas program segítségével nagyságrendekkel gyorsult fel a korábban ismeretlen kémprogramok Interneten történő felkutatása és beazonosítása

A Phileas több száz alprogram, úgynevezett bot segítségével fésüli át a világhálót.

A folyamat igen gyors: 10 munkanap manuális kémprogram-kutatás eredményét egyetlen bot alig egy óra alatt képes előállítani.

A botok a weboldalak kódjában keresnek gyanús scripteket, amelyek a kémprogramok jellegzetességeit mutatják. Mivel a keresés a jellegzetes algoritmusok alapján történik, a Phileas képes az új kémprogramok vagy új variánsok kiszűrésére. A gyanús állományok URL-jét aztán a Webroot kutatóközpontjába küldik feldolgozásra és kiértékelésre.

A Webroot kutatócsoportja szabadalmaztatott algoritmusok segítségével hozza létre az új kémprogramokhoz vagy azok variánsaihoz kapcsolódó definíciókat. Ezek még kiterjedt minőségbiztosítási ellenőrzésen mennek keresztül a hibás vagy téves leírások kiszűrése érdekében. Csak ezután hozzák őket nyilvánosságra, azaz ekkor kerülnek be a Webroot kémprogram-eltávolító szoftvere, a Spy Sweeper adatbázisába. Az adatbázist 2002 óta folyamatosan bővítik, jelenleg a legnagyobb a világon.

Mivel a kémprogramok mindinkább elterjednek és egyre bonyolultabbakká válnak, kutatásuk is egyre komplikáltabb és erőforrás-igényesebb. Korábban a kémprogram-eltávolító szoftverek fejlesztői az ügyfelek által beküldött gyanús állományok elemzése útján bővítették definíciós adatbázisaikat. Ez a megközelítés (megvárni, amíg a felhasználó számítógépe megfertőződik) utólagos és ma már egyre kevésbé elegendő.

A Phileas, mely Verne „Nyolcvan nap alatt a Föld körül” című regénye főhőséről kapta nevét, nem függ a felhasználók beküldte állományoktól. Automatikusan felfedi a weboldalakba beágyazott kémprogramokat, így azoknak esélye sem marad a támadásra a Webroot Spy Sweepert futtató rendszerek ellen. A Phileas segítségével 2005 február 1-ig 50 millió internetes oldalt ellenőriztek és 20.000 kémprogramot tartalmazó weboldalt találtak. A legelterjedtebb rosszindulatú kódok a CWS, az nCase, a VX2, és a c2 media Lop voltak, de számos új variánsra is ráleltek. Az egyik a Windows Security Policy módosítására is képes.

A Webroot 2005 februártól már több mint 100 bottal vizsgálja át a világhálót. Mindegyik keresőrobot másodpercenként 10 URL ellenőrzésére képes.

 

Vállalati kémprogram-audit
Vállalati IT biztonsági audit

A kémprogramok tevékenysége a megszokott eszközökkel nem deríthető fel.

A cégek vezetői gyakran nem is tudják, milyen trójai vagy billentyűzet-naplózó programok figyelik őket nap mint nap.

Az audit eredmények még a legbiztonságo-sabbnak hitt rendszerek vezetőit is meglepik!

Vizsgáltassa át IT rendszerét még ma!

Kedvezményes licenckonstrukciók
Spy Sweeper Enterprise oktatási kedvezmény Oktatási, állami és önkormányzati intézmények részére a Webroot licencei nagy kedvezménnyel érhetők el!
A kémprogramok
még a vírusoknál is jobban terjednek!

Beazonosított kémprogram-terjesztő oldalak (x1.000)

2005-2006 folyamán közel 500,000 kémprogram-fertőzést okozó weboldal került beazonosításra a Webroot által. A jelenlegi kémprogram-fejlesztések nem csupán a kémprogramok jobb elrejtésére, hanem a rejtőzködést segítő frissítési automatiznusok gyártására is törekszenek

Kémprogramok fertőzése (%-os arány)

Kémprogram top lista

Spy Sweeper Entreprise adatok

Föbb jellemzők

  • Zero-day Smart Shields védelem
  • SOPHOS antivírus integrálva
  • Rootkit védelem kivételek listával
  • Közvetlen lemezhozzáférés = gyors keresés + hatékony eltávolítás
  • Központi menedzsment
  • Kliens csoportonként szabályozható keresési beállítások
  • Skálázhatóság többezer gépre is
  • Automatikus kiens telepítések
  • Ripotkészítés több szempontból
  • Gyakori autmomatikus adatbázis-frissítések

Legfrissebb szerver verzió

További anyagok
Hasznos linkek

AVSEC.HU (C) Copyrigth 2003-. Nollex Nemzetközi Kft.

Szerzői jog: A közölt anyagok és tartalmak a Nollex Nemzetközi Kft. jogtulajdonát képezik, ezért bárhol máshol - akár idegen nyelven - való megjelentetésük, sokszorosításuk vagy tárolásuk
kizárólag a jogtulajdonos előzetes engedélyével történhet. Ilyen jellegű igényét kérjük jelezze az info@avsec.hu címen emailben, vagy a weblapon megadott telefonos elérhetőségeink egyikén.

Copyright: All materials and content on these pages are copyrigth by Nollex International Ltd. Unathorized republishung or use by any other means are forbidden.
Regarding your questinos please contact us here.