A fertőzést is visszafordítja

forrás: Prím Online, 2020. február 18. 14:53

A G DATA vírusirtója mostantól egy saját fejlesztésű gráfadatbázis segítségével is feldolgozza, hogy a kártevők hogyan viselkednek a számítógépeken, és képes visszafordítani a kártékony változtatásokat.

A BEAST névre keresztelt védelmi technológia egy gráfadatbázisban tárolja a rendszer eseményeit, például a fájlrendszerhez és a regisztrációs adatbázishoz történő hozzáférést, a hálózati kommunikációt, valamint a különböző folyamatok egymás közötti kapcsolatát. Amikor valamilyen új esemény történik, a G DATA megkeresi, hogy a végrehajtott műveletek hasonlítanak-e valamilyen kártékony mintához az adatbázisban. 

 

Egy példa erre, ha a böngésző letölt egy fájlt, amely ki akarja kapcsolni a Windows helyreállító funkcióját és törölni szeretné a fájlok automatikusan elkészített árnyékmásolatait, majd tömegesen elkezd megváltoztatni képeket és dokumentumokat – pont úgy, ahogyan a titkosító kártevők szoktak viselkedni a rendszeren. 

 

A gráfadatbázis használata ott hoz újdonságot a védekezésben, hogy ebben az esetben nem csupán az adatok (például a fájlok) fontosak, hanem a köztük lévő kapcsolat is. Mivel a rendszer csak azokat a kapcsolatokat térképezi fel és adja vissza, amelyek megfelelnek a keresési feltételeknek, ezáltal nagyméretű adatbázisok esetében jóval hatékonyabb és gyorsabb működést kínál.

 

Emellett van egy másik jelentős előnye: mivel a fájlok közötti kapcsolat is tárolásra kerül, ezért visszakövethető a számítógépen bekövetkezett minden változtatás. Ennek akkor van jelentősége, ha a védelmen mégis átjut valamilyen kártevő – ilyenkor a gráfadatbázisra alapozva a G DATA vissza tudja forgatni a kártékony kód által végrehajtott változtatásokat, és képes visszaállítani az eredeti állapotot.

 

 

A G DATA BEAST (behavior storage, azaz viselkedés-nyilvántartás) egy holisztikus megközelítés, amely felügyeli a számítógépeken zajló folyamatokat, de közben a működési elvének köszönhetően takarékos az erőforrásokkal. Nem azonos a cég által fél éve bemutatott DeepRay technológiával, amely öntanuló algoritmusok segítségével az új kártevők álcázási technikáit igyekszik felismerni. A két fejlesztés kiegészíti egymást, valamint a G DATA korábban bemutatott technológiáit (BankGuard, zsarolásvédelem), amelyek együtt hagymahéjszerűen egymásra épülő védelmi rétegeket jelentenek.

 

A BEAST technológia megtalálható mind a lakossági, mind a vállalati G DATA termékekben (a 25.5.5.43, illetve a 14.3 verzióktól). További újdonság a német cégtől, hogy megmarad a Windows 7 támogatása, emellett a G DATA Internet Security és a Total Protection windowsos programok licencei már multilicencként viselkednek, és OS X, valamint Android rendszeren is használhatók.

Biztonság ROVAT TOVÁBBI HÍREI

A kiberbűnözők is kihasználják a koronavírust

A koronavírushoz kapcsolódó korlátozó intézkedések nyomán az emberek mindennapjai a digitális térbe költöznek. Mindez rendkívül súlyos adatvédelmi és elektronikus információbiztonsági kockázatokkal jár a vállalatoknak és a magánszemélyeknek is – hívja fel a figyelmet a Hegymegi-Barakonyi és Társa Baker & McKenzie Ügyvédi Iroda. A helyzetet külön nehezíti, hogy a váratlanul, külső tényezők hatására, a résztvevők szándékától függetlenül meginduló változások felkészületlenül érték a vállalatokat.

2020. március 31. 10:26

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Hogyan legyenek a gyerekek és a tanárok biztonságban a digitális oktatás ideje alatt is?

2020. március 25. 10:43

Hasznos tippek, hogy előnyünkre fordítsuk a bezártságot!

2020. március 24. 16:55

Koronavírusos átverést azonosított az ESET

2020. március 18. 09:11

Javaslatcsomag szülőknek és pedagógusoknak a HiperSuli digitális tanáraitól

2020. március 15. 11:53
online sportfogadás