kan en malware trykkammer yde effektiv malware?

, spørg eksperten., har spørgsmål om oplysninger om foretagender sikkerhedstrusler for ekspert nick lewis?send det via e - mail, i dag!(alle spørgsmålene er anonym.), er der mange fordele, for at en organisation er en eksekverbar filer ved hjælp af en "tryk kammer" for at se, hvad " sprænger " når der udføres i et sikkert miljø; det er et bedre alternativ end at sprænge på deres net.men det er nødvendigt at forstå, hvordan man bruger det, og dets begrænsninger.,, en antimalware trykkammer typisk virker ved at løbe eller åbne en sag i et kontrolleret miljø, kontrol med alle deraf følgende net eller system opførsel, og analyse af data for at identificere ondsindet aktivitet.antimalware virksomheder og sikkerhed forskere har anvendt virtuelle miljøer eller syscall overvågningsenheder, som systrace at analysere malware og faste redskaber såsom proces overvåge på vinduer kan udføre mange af de samme funktioner.der er andre kommercielle værktøjer, der tilbyder tilsvarende eller endnu større funktionalitet.et potentielt problem at bemærke, er, at nogle malware forfattere har ekstra funktioner, at deres varer for at afgøre, om de gennemføres i et virtuelt miljø eller en sandkasse.de har tilføjet denne funktion gør det vanskeligere for virksomheder og sikring antimalware forskere til at omstøde dem og skabe underskrifter for at gøre det muligt for automatiseret malware indeslutning; dette kan begrænse effektiviteten af et trykkammer.,, der er nogle netværk antimalware anordninger, der er forsynet med trykkammer funktioner for at hjælpe virksomheder med malware indeslutning, men det kræver køb af en anden anordning, der potentielt er i overensstemmelse med en virksomhed netværk sammen med en firewall, ips osv. sikkerhed fagfolk kan have for at vurdere, om de trykkammer funktionalitet er indeholdt i en ips eller firewall forud for køb eller indførelse af en ny enhed.ved hjælp af en enkeltstående trykkammer til analyse af nye potentielle malware vil kræve betydelige ekspertise og arbejde i analysen.,,



Previous:
Next Page: