구성 요소

단일 바이러스 백신 프로그램 이상으로 악성 소프트웨어를 트랩하는 네트워크 서비스만으로는 다음 무기가 될 수 없습니다. ...

섹시레이싱걸엄지언비키니쇼케이스

섹시레이싱걸엄지언비키니쇼케이스
Anonim

CloudAV 서비스를 개발 한 University of Michigan의 연구원은 바이러스 백신 소프트웨어 프로그램은 상당한 비율의 멀웨어를 탐지하지 않습니다. 또한 위협이 나타나고 바이러스 백신 프로그램이 바이러스를 탐지하기 위해 업데이트 될 때까지 시간차가 있다고 말합니다.

보안 전문가는 사람들이 바이러스 백신 제품을 사용해야한다고 말하면서도 프로그램의 효과가 점차 줄어들고 있으며,

[추가 정보: Windows PC에서 악성 코드 제거 방법]

연구원의 방법은 원격 서버에서 작업 처리가 수행되는 "클라우드 컴퓨팅"개념을 사용합니다 결과는 PC 또는 모바일 장치로 다시 전달됩니다. CloudAV는 10 개의 바이러스 백신 엔진과 2 개의 행동 감지 장치를 하나의 서비스로 결합하여 근력을 활용합니다. 연구원은 파일 시스템과 같은 서비스의 신뢰성을 보장하기 위해 다양한 소프트웨어 구현 방법을 사용하는 "N 버전 프로그래밍"이라는 단서를 사용했습니다. "바이러스 백신 엔진은 보완적인 탐지 기능을 갖추고 있으며 다양한 엔진은 악성 소프트웨어 및 원치 않는 소프트웨어의 전체적인 식별을 향상시킬 수 있습니다. "라고 CloudAV는 말합니다. "이 모델을 사용하면 여러 이질 검색 엔진을 병렬로 사용하여 악성 및 원치 않는 소프트웨어를 식별 할 수 있으므로 N 버전 보호라는 기술을 사용할 수 있습니다."

CloudAV를 사용하려면 호스트 에이전트가 Windows, Linux 또는 FreeBSD 운영체제. 에이전트는 모바일 장치에도 설치할 수 있습니다.

에이전트는 디스크에 기록 된 새 파일과 프로그램을 모니터링합니다. 네트워크의 부하를 줄이기 위해 이전에 분석 된 파일에 대한 캐시가 생성됩니다. 로컬 캐시에서 인식되지 않은 새 파일이 네트워크로 전송됩니다. CloudAV는이를 캐시와 비교하거나 약 1.3 초 걸리는 분석을 수행 할 수 있습니다. 6 개월 간의 테스트 기간 동안 CloudAV는 7,220 개의 멀웨어 샘플 중 98 %를 발견했습니다. 클라우드 AV에 사용 된 안티 바이러스 엔진은 Avast, AVG, BitDefender, ClamAV, F-Prot, F-Secure, Kaspersky, McAfee, Symantec 및 Trend Micro이며, 단일 탐지 엔진은 83 % 연구원들은 CloudAV와 같은 네트워크 서비스가 바이러스 백신이나 침입 탐지 소프트웨어를 대체하지는 않을 것이지만 더 나은 방어책을 만들기 위해 조합으로 사용될 수 있다고 경고합니다. 악성 코드.

연구 논문은 Jon Oberheide, Evan Cooke 및 Farnam Jahanian (University of Michigan의 전기 공학 및 컴퓨터 과학부)이 저술 한 것입니다.