la reputación del symantec está en las nubes
la gente en symantec fijó algo interesante hoy - es Todo Sobre la Reputación …
¿bien, ellos no son los primeros para entrar en la nube (obviamente, ver el panda, la tendencia, mcafee, etc.) … tampoco son primeros ellos en ir con un sistema de reputación (¿conduzca al centinela, para jueces de salida) … son primeros ellos en poner un sistema de reputación en la nube? no sé, tal vez, pero a este punto esto todavía no parece a un trato tan grande …
lo que me consigue, sin embargo, es la idea que ya no usa huellas digitales … un sistema de reputación que dice X está bien, el Y es malo, y Z es desconocido es básicamente sólo una combinación de una lista negra y un whitelist - y no es una idea mala, he estado diciendo que ellos complementan el uno al otro bien un rato ahora entonces realmente poniendo ambos paradigmas en un producto solo tiene mucho sentido … la lista negra es lo que dice que Y es malo, el whitelist es lo que dice X está bien, y ya que el Z no es a ninguna lista consigue … desconocido llamado la cosa es firmas de uso de listas negra (huellas digitales) y de su propio modo los whitelists hacen a - ellos tienen a a fin de asegurarse la cosa que usted mira realmente es la misma cosa que usted vio antes y determinó de ser … bueno/malo no puede trabajar sin un signature/fingerprint/whatever … este nuevo sistema de reputación puede usar una forma diferente de firmas, pero definitivamente los usa …
y en cuanto a como esto le protege de amenazas flamantes cuando el correo sugiere, sólo puedo suponer que trabaja como esto: ¿las cosas en la lista negra son paradas de ejecutar automáticamente, las cosas en el whitelist son permitidas ejecutar claramente, y las cosas que no son a ninguna lista harán que el usuario sea dado un "está seguro usted?” apunte … finalmente, puesta de alguien perfect.bat del solly's de doctor (que preguntó al usuario si el archivo explorado fuera un virus o no) al uso bueno …
¿ de otros camino esto podría trabajar es lo que el unknowns son automáticamente dirigidos en un cajón de arena de alguna clase … no un cajón de arena destinado para la clasificación malware, hacer caso de usted (varios productos ya hacen esto), pero un cajón de arena tuvo la intención de separar el manejo de artículos no confiados del sistema de anfitrión confiado … quiero decir, ya que ellos añaden ya 2 de los 3 paradigmas preventivos en un producto solo (¿con esperanza sin costuras), no sería chulo si ellos añadieran el 3er también? no sostendré mi aliento para ellos realmente poniendo en práctica esto, aunque …

















¡Deje su respuesta!