HWSW Informatikai Kerekasztal: Re: Új védelmi technológiát vet be a kártevők ellen a Symantec - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

Oldal 1 / 1
  • Nem indíthatsz témát.
  • A téma zárva.

Re: Új védelmi technológiát vet be a kártevők ellen a Symantec

#1 Felhasználó inaktív   HWSW 

  • HWSW
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 9.283
  • Csatlakozott: 2009. márc. 17.

Elküldve: 2010. 10. 06. 08:28

Új kártevővédelmi technológiát jelentett be a Symantec, a Ubiquity leginkább a 0-day támadások, ismeretlen sebezhetőségek kockázatát igyekszik csökkenteni.
https://www.hwsw.hu/hirek/45393/symantec-ubiquity-biztonsag-kartevo.html

#2 Felhasználó inaktív   Chronos.hun 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 325
  • Csatlakozott: --

Elküldve: 2010. 10. 06. 08:28

https://mozillalabs.com/ubiquity/

Bírom amikor több termékre használnak egy nevet. Ha jól tudom van Ubuntuban is valami(egyező?) hasonló nevű progi..

#3 Felhasználó inaktív   Root_Kiskacsa 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.379
  • Csatlakozott: --

Elküldve: 2010. 10. 06. 08:29

Ez igazán még a spamvédelem területén lenne hasznos. Bár könnyen lehet, hogy ezen ötletemmel már rég nem mondok újat. :)

"Egy vadonatúj, sehol máshol még nem előforduló szoftver biztosan gyanús a legvalószínűbb, hogy egy kártevő mutációjáról van szó." - Valami azt súgja, hogy a szoftverfejlesztőknél lesz pár fals pozitív. :D
Pen-drive-on, notebookon, PDA-n kizárólag máshonnan reprodukálható/visszamásolható adat legyen!
Ami hordozható, az nem megbízható!

#4 Felhasználó inaktív   McElroy 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.178
  • Csatlakozott: --

Elküldve: 2010. 10. 06. 09:07

És ebben mi az új? Az Agnitum már évek óta tudja ezt.
: my deviantart:
CPU: Intel Core i5 3570K | Alaplap: Asus P8Z77-V LE | RAM: 2x4 GB Corsair Vengeance 1866 | VGA: Asus HD7870 (DC2-2GD5-V2) | Display: Asus PA238Q | Sound: SB Audigy 2 ZS Platinum Pro | PSU: Corsair HX650 | HDD1: WD Black Caviar 500 Gb, HDD2: WD Black Caviar 1 TB | Case: Xigmatek Midgard II

#5 Felhasználó inaktív   Balaimali 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 163
  • Csatlakozott: --

Elküldve: 2010. 10. 06. 09:25

@McElroy: dehogy tudja.

#6 Felhasználó inaktív   barii 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 418
  • Csatlakozott: --

Elküldve: 2010. 10. 06. 09:41

@Chronos.hun: pár éve a "core" név volt nagy ivatá, már nem is tudom miknek volt még core neve az intelen kívül

#7 Felhasználó inaktív   McElroy 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.178
  • Csatlakozott: --

Elküldve: 2010. 10. 06. 09:46

@Balaimali: Akkor olvass utána. Az Agnitum ImproveNet pontosan azzal a céllal jött létre már hosszú évekkel ezelőtt, amit most a Symantec is el kíván érni az Ubiquity adatbázissal.
: my deviantart:
CPU: Intel Core i5 3570K | Alaplap: Asus P8Z77-V LE | RAM: 2x4 GB Corsair Vengeance 1866 | VGA: Asus HD7870 (DC2-2GD5-V2) | Display: Asus PA238Q | Sound: SB Audigy 2 ZS Platinum Pro | PSU: Corsair HX650 | HDD1: WD Black Caviar 500 Gb, HDD2: WD Black Caviar 1 TB | Case: Xigmatek Midgard II

#8 Felhasználó inaktív   Ytse 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 7.244
  • Csatlakozott: 2000. okt. 26.

Elküldve: 2010. 10. 06. 11:06

@McElroy: Ez alapján http://www.agnitum.com/support/improvenet/technical.php az ImproveNet tűzfalszabályokat tud automatikusan terjeszteni, és legfeljebb hasonlít erre, de semmiképp se "tudja ugyanazt".

#9 Felhasználó inaktív   Ytse 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 7.244
  • Csatlakozott: 2000. okt. 26.

Elküldve: 2010. 10. 06. 11:12

Jobban megnézve az ImproveNet tök más :)

#10 Felhasználó inaktív   McElroy 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.178
  • Csatlakozott: --

Elküldve: 2010. 10. 06. 11:24

Üzenet megtekintéseIdézet: Ytse - Dátum: 2010. 10. 06. 12:12

Jobban megnézve az ImproveNet tök más :)

Önmagában igen, gyakorlatilag az adatbázis, de ennek alapján fejlesztették tovább a proactive protectiont, amelynek része egy application guard és egy system guard. A célja ugyanaz mint a symantecé.
: my deviantart:
CPU: Intel Core i5 3570K | Alaplap: Asus P8Z77-V LE | RAM: 2x4 GB Corsair Vengeance 1866 | VGA: Asus HD7870 (DC2-2GD5-V2) | Display: Asus PA238Q | Sound: SB Audigy 2 ZS Platinum Pro | PSU: Corsair HX650 | HDD1: WD Black Caviar 500 Gb, HDD2: WD Black Caviar 1 TB | Case: Xigmatek Midgard II

#11 Felhasználó inaktív   Balaimali 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 163
  • Csatlakozott: --

Elküldve: 2010. 10. 06. 12:16

@McElroy: sejtettem, hogy erre gondolsz. Az ImproveNet csak a tűzfal szintjén elemzi a fájlokat és gyűjti az adatbázisba, tudja, hogy pl. a Windows rendszerfájljai melyik porton kommunikálnak illetve azt is, hogy pontosan milyen fájlokat kell engedni a netre, így leveszik a user válláról a döntés terhét. Van benne pár népszerűbb alkalmazás is(pl. skype) amit automatikusan felismer az Outpost ha netre kapcsolódik.

Ezzel szemben a Symantec Quorum technológiája MINDEN fájlt osztályozni akar. Mindegy, hogy a netre akar-e kapcsolódni vagy sem.

Nem mai cikk, de a lényeg benne van: http://www.thetechherald.com/article.php/200937/4405/Symantec-s-Quorum-is-the-latest-in-pro-active-defense

#12 Felhasználó inaktív   kockulat 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 4.346
  • Csatlakozott: --

Elküldve: 2010. 10. 06. 13:05

Már rég nem használtam, tehát kérdem: még mindig olyan brutálisan erőforrás igényes a Symantec védelem mint mondjuk 7-8 éve? Akkoriban ezért hagytam a fenébe, az átlagnál kicsit gyengébb gépet megevett reggelire.

#13 Felhasználó inaktív   Balaimali 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 163
  • Csatlakozott: --

Elküldve: 2010. 10. 06. 13:26

@kockulat: a 2009-es verziót az alapoktól újraírták, az egyik legkönnyebb antivírus azóta, nálam laptopon a 2011-es megy és semmit nem lassít.

#14 Felhasználó inaktív   FaBa 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 18
  • Csatlakozott: --

Elküldve: 2010. 10. 06. 13:33

@Balaimali: Egyet ertek.

#15 Felhasználó inaktív   kockulat 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 4.346
  • Csatlakozott: --

Elküldve: 2010. 10. 06. 13:57

@Balaimali: köszönöm, akkor lehet teszek vele egy próbát céges gépen.

Téma megosztása:


Oldal 1 / 1
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó