ส่วนประกอบ

นักวิจัยมองหา Cloud Computing เพื่อต่อต้านมัลแวร์

Oracle Cloud Infrastructure Overview and Enterprise Application Case Studies

Oracle Cloud Infrastructure Overview and Enterprise Application Case Studies
Anonim

บริการเครือข่ายที่ดักจับซอฟต์แวร์ที่เป็นอันตรายมากกว่าโปรแกรมป้องกันไวรัสตัวเดียวที่จับได้เองอาจเป็นอาวุธต่อไปที่ใช้ในการต่อสู้กับภัยคุกคามทางอินเทอร์เน็ต

นักวิจัยจาก University of Michigan ผู้พัฒนาบริการ CloudAV ยืนยันว่าโปรแกรมป้องกันไวรัส โปรแกรมไม่พบเปอร์เซ็นต์มัลแวร์ที่สำคัญ และเมื่อโปรแกรมป้องกันไวรัสได้รับการอัพเดตเพื่อตรวจจับไวรัส

ผู้เชี่ยวชาญด้านความปลอดภัยเตือนว่าผู้ใช้ควรใช้ผลิตภัณฑ์แอนตี้ไวรัส แต่ประสิทธิภาพของโปรแกรมจะค่อยๆลดน้อยลงด้วยการใช้งานที่มีอยู่ตลอดเวลา " การเพิ่มขึ้นของซอฟต์แวร์ที่เป็นอันตราย

[การอ่านเพิ่มเติม: วิธีลบมัลแวร์จากพีซีที่ใช้ Windows ของคุณ]

วิธีการของนักวิจัยใช้แนวคิด "cloud-computing" ซึ่งการประมวลผลงานจะดำเนินการบนเซิร์ฟเวอร์ระยะไกล และผลลัพธ์จะถูกส่งกลับไปยังเครื่องพีซีหรืออุปกรณ์เคลื่อนที่

CloudAV ใช้วิธีการเกี่ยวกับกล้ามเนื้อโดยรวมเครื่องมือป้องกันไวรัส 10 รายการและตรวจจับพฤติกรรม 2 รายการไว้ในบริการเดียว "การเขียนโปรแกรมเวอร์ชัน N" ซึ่งเป็นวิธีการใช้งานซอฟต์แวร์ที่แตกต่างกันเพื่อให้มั่นใจถึงความน่าเชื่อถือของบริการเช่นระบบไฟล์

"เครื่องมือป้องกันไวรัสมีความสามารถในการตรวจจับเสริมและการรวมกันของหลาย ๆ เครื่องยนต์สามารถปรับปรุงการระบุโดยรวมของซอฟต์แวร์ที่เป็นอันตรายและไม่พึงประสงค์ได้ "ตาม CloudAV "รูปแบบนี้ช่วยให้สามารถระบุซอฟต์แวร์ที่เป็นอันตรายและไม่พึงประสงค์ได้โดยใช้เครื่องมือตรวจจับแบบขนานแบบคู่ขนานซึ่งเป็นเทคนิคที่เราเรียกว่าการป้องกัน N เวอร์ชัน"

ในการใช้ CloudAV ระบบตัวแทนจำหน่ายโฮสต์ถูกติดตั้งบนเครื่องพีซีที่ใช้ Windows, Linux หรือ ระบบปฏิบัติการ FreeBSD ตัวแทนยังสามารถติดตั้งบนอุปกรณ์เคลื่อนที่

ตัวแทนตรวจสอบไฟล์และโปรแกรมใหม่ที่เขียนลงดิสก์ แคชถูกสร้างขึ้นจากไฟล์ที่ได้รับการวิเคราะห์ก่อนหน้านี้เพื่อลดภาระในเครือข่าย ไฟล์ใหม่ที่ไม่รู้จักในแคชภายในจะถูกส่งไปยังเครือข่าย CloudAV สามารถเปรียบเทียบกับแคชหรือเรียกใช้การวิเคราะห์ซึ่งใช้เวลาประมาณ 1.3 วินาที

ในช่วงหกเดือนของการทดสอบ CloudAV ตรวจพบร้อยละ 98 ของมัลแวร์ 7,220 ตัวอย่างที่นักวิจัยพยายามต่อต้าน เครื่องมือตรวจสอบเพียงตัวเดียวได้รับ 83 เปอร์เซ็นต์นักวิจัยได้เขียนไว้

เครื่องมือป้องกันไวรัสที่ CloudAV ใช้ ได้แก่ Avast, AVG, BitDefender, ClamAV, F-Prot, F-Secure, Kaspersky, McAfee, Symantec และ Trend Micro - บวกกับเครื่องมือตรวจจับพฤติกรรม 2 แบบ ได้แก่ Norman Solutions Sandbox และ CWSandbox ของ Sunbelt Software นักวิจัยเตือนว่าบริการเครือข่ายเช่น CloudAV จะไม่แทนที่ซอฟต์แวร์ป้องกันไวรัสหรือตรวจจับการบุกรุก แต่สามารถใช้ร่วมกันเพื่อสร้างการป้องกันที่ดีขึ้น มัลแวร์

งานวิจัยนี้ถูกประพันธ์โดย Jon Oberheide, Evan Cooke และ Farnam Jahanian จากแผนกวิศวกรรมไฟฟ้าและคอมพิวเตอร์แห่งมหาวิทยาลัยมิชิแกน