Hirdetés

A vírusvédelem jövője izgalmas. Akárcsak autók, vonatok és hajóink, az antivírus jövője a mesterséges intelligencián is működik. Az AI technológia a világ egyik leggyorsabban növekvő ágazata, és a biztonsági kutatók folyamatosan értékelik és integrálják a technológiát fogyasztói termékeikbe.

Az AI vagy gépi tanulási elemekkel rendelkező fogyasztói víruskereső termékek vastag és gyors megjelenést mutatnak. A következő víruskereső előfizetésnek tartalmaznia kell az AI-t, vagy csak egy újabb biztonsági szószó? Lássuk.

Hagyományos vírusvédelem vs. AI Antivirus

A „mesterséges intelligencia” kifejezés egykor fantasztikus képeket kavargott fel a futurisztikus technológiáról, ám az AI manapság valóság. Ahhoz, hogy megértsük, mi az AI antivírus, meg kell értenie a hagyományos antivírus működését.

Hagyományos víruskereső

A hagyományos víruskereső fájl- és adataláírásokat, valamint mintanalízist használ a lehetséges rosszindulatú tevékenységek összehasonlításához a korábbi példányokkal. Vagyis az antivírus ismeri a rosszindulatú fájl kinézetét, és haladéktalanul meg tudja mozgatni, hogy megakadályozza ezeket a fájlokat a rendszer megfertőzésében. Ez egy nagyon alapvető magyarázat. Tudod többet olvasni a

hogyan működik, és milyen szkennelést végez itt A víruskereső három típusa és az egyes esetek használataA rendszer biztonságának megőrzése érdekében fontos a rendszer szkennelése víruskereső programmal. De milyen típusú víruskeresést használjon? Teljes, gyors vagy egyedi? Olvass tovább .

A rendszeren lévő víruskereső jól működik, ne tévessze meg. A rosszindulatú programok támadásainak száma azonban továbbra is növekszik, és a biztonsági kutatók rendszeresen felfedezik azokat rendkívül fejlett malware változatok, mint például a Mylobot Mi a Mylobot malware? Hogyan működik, és mit kell tenni veleIlyen gyakran egy valóban új malware törzs jelenik meg. A Mylobot tökéletes példa. Tudjon meg többet arról, mi ez, miért veszélyes, és mit tegyen vele. Olvass tovább . Ezenkívül néhány hagyományos vagy régebbi vírusvédelmi megoldás nem versenytársa előrehaladott fenyegetések, például a pusztító WannaCry válsági féreg A globális Ransomware támadás és az adatok védelmeEgy hatalmas számítógépes támadás a számítógépeket szerte a világon. Befolyásolt-e téged a nagyon virulens önreplikáló ransomware? Ha nem, hogyan védheti meg adatait váltságdíj fizetése nélkül? Olvass tovább , vagy a Petya ransomware, amely titkosítja a Master Boot Record-ot A Petya Ransomware Crack visszahozza fájljait?Egy új ransomware változatot, a Petya-t egy dühös áldozat feltörte. Ez egy esély arra, hogy megszerezzük a számítógépes bűnözőket, mivel megmutatjuk, hogyan oldhatja fel a megváltott adatait. Olvass tovább .

Ahogy a veszélyhelyzet változik, a víruskereső észlelési mechanizmusoknak is meg kell változniuk.

AI Antivirus

Az AI antivírus (vagy egyes esetekben a géptanulás - egy pillanat alatt erről a megkülönböztetésről) másképp működik. Néhány különféle megközelítés létezik, de az AI víruskereső megismeri a hálózati környezetének sajátos veszélyeit, és azonnal megteszi a védekező tevékenységeket.

AI és gépi tanulású víruskereső Hogyan formálja a mesterséges intelligencia a rosszindulatú programok jövőjét?A mesterségesen intelligens malware érkezésekor a víruskereső szoftver elavulttá válhat. Hogyan működik az AI malware? Olvass tovább kihasználja a kifinomult matematikai algoritmusokat más telepítések adataival kombinálva, hogy megértse, mi a biztonság alapja egy adott rendszer számára. Ezen felül megtanulják, hogyan kell reagálni a fájlokra, amelyek a normál funkciók ablakon kívül helyezkednek el.

Gépi tanulás vs. Mesterséges intelligencia

Az antivírus jövőjében egy másik fontos különbség a gépi tanulási algoritmusok és a mesterséges intelligencia között van. A két szót időnként felcserélhetően használják, de nem ugyanaz.

  • Mesterséges intelligencia (AI): Az AI olyan programokat és gépeket jelent, amelyek az emberi intelligencia jellemzőivel bíró feladatokat hajtanak végre, ideértve a problémamegoldást, az előre tervezést és a tanulást. Általánosságban elmondható, hogy „intelligensnek” tekintjük azokat a gépeket, amelyek emberi feladatokat képesek végrehajtani.
  • Gépi tanulás (ML): Az ML az AI technológiák jelenlegi alkalmazásának széles spektrumára utal, azzal a gondolattal összpontosítva, hogy az adatokhoz hozzáféréssel és a helyes programozással rendelkező gépek megtanulhatják magukat. Általánosságban elmondható, hogy a gépi tanulás az AI elérésének egyik eszköze.

A gépi tanulás és az AI mélyen összefonódnak, és láthatja, hogy a kifejezések hogyan látják az alkalmi visszaéléseket. Fontos megkülönböztetés az antivírus jelentése közötti különbség. A legújabb antivíruskészletek többsége (ha nem mindegyik) valamilyen formában végrehajtja a gépi tanulást, ám egyes algoritmusok fejlettebbek, mint mások.

Gépi tanulás antivírus technológiákban nem új. Azt jelentése intelligensebbé válik, és könnyebben használható marketing eszközként, mivel a szélesebb közönség jobban ismeri az ML-t és az AI-t.

Hogyan használják a biztonsági cégek az AI-t az antivírusban

Van néhány víruskereső megoldás, amely fejlett algoritmusokat használ a rendszer védelmére, ám az igaz AI használata ritka. Ennek ellenére számos antivírus eszköz kiváló AI és ML implementációkkal rendelkezik, amelyek megmutatják, hogyan fejlődik a biztonsági ipar, hogy megvédje Önt a legújabb fenyegetésektől.

A Cylance egy jól ismert név a gépi tanulásban és a mesterséges intelligencia kiberbiztonságában. A CylancePROTECT vállalati szintű AI-technikákat alkalmaz nagyszámú vállalkozás védelmére, és több Fortune 100 szervezetet számlál ügyfélkörében. A Cylance Smart Antivirus az első találkozásuk a fogyasztói vírusvédelmi termékekbe, ezáltal a vállalati szintű AI védelmet hozza otthonába.

A Cylance Smart Antivirus teljes mértékben az AI-re és az ML-re támaszkodik, hogy megkülönböztesse a rosszindulatú programokat a törvényes adatoktól. Az eredmény egy antivírus, amely a fájlok folyamatos szkennelésével és elemzésével nem akadályozza meg a rendszert. (Vagy 15 percenként tájékoztatja Önt állapotáról A legnépszerűbb ingyenes víruskereső alkalmazások, képernyők és Bloatware nélkülA háborgó víruskereső alkalmazások óriási fájdalmat okoznak. Nem kell megbánnia velük, még ingyen. Itt vannak a legjobb víruskereső programok, amelyek nem tartalmaznak felbukkanó ablakokat vagy csomagolt szemét. Olvass tovább .) Inkább a Cylance Smart Antivirus vár a kivégzés pillanatáig, és azonnal elpusztítja a fenyegetést - emberi beavatkozás nélkül.

"A fogyasztók megérdemelik a gyors, könnyen használható és hatékony biztonsági szoftvereket" - mondta Christopher Bray, a Cylance Consumer alelnöke. "A fogyasztói antivírusok piaca már régóta van olyan robbanásszerű technológián alapuló úttörő megoldásra, amely lehetővé teszi számukra a biztonsági környezet ellenőrzését."

Köszönöm a kiáltást @sawaba Biztosíthatom, hogy a Cylance Smart Antivirus elindításának elsődleges oka az volt, hogy ügyfeleink azt mondták nekünk, hogy frusztrálták a piacon lévő mindent.

- Hiep Dang (@Hiep_Dang) 2018. június 19

A Smart Antivirusnak azonban vannak hátrányai. Más aktív figyelő vírusvédelmi csomagokkal ellentétben a Cylance Smart Antivirus lehetővé teszi a potenciálisan rosszindulatú webhelyek felkeresését. Feltételezem, hogy ez a bizalom abban, hogy a termék megállítja a rosszindulatú letöltéseket, de nem védi az adathalász támadások vagy hasonló fenyegetések ellen.

Az egy Cylance Smart Antivirus licenc évente 29 dollárba kerül, míg a 69 dolláros háztartási csomag öt különböző rendszerre telepíthető.

A Deep Instinct mélytanulást (gépi tanulási technikát) alkalmaz a rendszer „bármilyen fájljának elérése vagy végrehajtása előtt” észlelésére. A Deep Instinct D-Client statikus fájl analízist használ egy fenyegetés-előrejelzési modellel együtt, amely lehetővé teszi a rosszindulatú programok és más rendszer fenyegetések autonóm kiküszöbölését.

A Deep Instinct D-Client hatalmas mennyiségű nyers adatot használ fel az érzékelési algoritmusok továbbfejlesztése érdekében. A Deep Instinct az egyetlen olyan cég, amely magántulajdonban lévő mélytanulási infrastruktúrával rendelkezik, és amelynek célja az észlelési pontosság javítása is.

A legtöbb ember számára az Avast ismerős név a biztonságban. Az Avast Free Antivirus a legnépszerűbb antivírus a piacon, és védelemének története évtizedek óta nyúlik vissza. Az Avast Free Antivirus „évek óta használja az AI-t és a gépi tanulást”, hogy megvédje a felhasználókat a változó fenyegetésektől. 2012-ben a Az Avast Research Lab bejelentette három hatékony háttér-eszköz a termékeikhez.

  • A „Malware Similarity Search” lehetővé teszi a beérkező rosszindulatú programok hatalmas mintáinak szinte azonnali kategorizálását. Az Avast Free Antivirus statikus és dinamikus elemzéssel gyorsan elemzi a meglévő rosszindulatú fájlok közötti hasonlóságokat.
  • Az „Evo-Gen” hasonló „, de kicsit finomabb természetű”. Az Evo-Gen egy genetikai algoritmus, amely a hatalmas programok rövid és általános leírásainak megtalálására tömeges adatkészletekben található.
  • Az „MDE” egy adatbázis, amely az indexált adatok tetején működik, lehetővé téve a párhuzamos hozzáférést.

Ez a három gépi tanulási technológia együttesen alakult ki az alapjául Az Avast CyberCapture.

A CyberCapture az Avast biztonsági csomag alapvető tulajdonsága, kifejezetten ismeretlen rosszindulatú programokat és nulla napot céloz meg. Amikor egy ismeretlen gyanús fájl belép a rendszerbe, a CyberCapture aktiválja és azonnal elkülöníti a gazdagépet. A gyanúsított fájl automatikusan feltölt egy Avast felhőkiszolgálóra adatelemzés céljából. Ezután a felhasználó pozitív vagy negatív értesítést kap a fájl állapotáról. Eközben adatai visszatérnek az algoritmusokba, hogy tovább definiálják és javítsák a saját és mások rendszerbiztonságát.

Letöltés: Avast Free Antivirus a ablakok | Mac | Linux
Letöltés: Avast mobilbiztonság a Android

4. Windows Defender biztonsági központ

A Windows Defender vállalati és üzleti megoldások biztonsági központja fenomenális lendületet kap, amikor a Microsoft a mesterséges intelligencia felé fordul, hogy biztonságát kibővítse. A 2017. évi WannaCry váltságdisznat a Windows rendszereken szakadt, miután a hackerek CIA-nullát adott a nulla napos sebezhetőségről.

A Microsoft készít egy 400 millió számítógépes erős gépi tanulási hálózat a következő generációs biztonsági eszközök felépítéséhez. Az új, AI-alapú biztonsági funkciók a vállalati ügyfelekkel kezdődnek, de végül a Windows 10 rendszereire szűrik a rendszeres fogyasztók számára. A Windows Defender más módon is folyamatosan fejlődik, és most is van az egyik legnépszerűbb vállalkozás és fogyasztói biztonsági megoldások. Az alábbi kép egy pillanatképet mutat be a Windows Defender gépi tanulás elleni védelem működéséről.

Microsoft Windows Defender géptanulás

Szeretne egy kiváló példát arra, hogyan működik a gépi tanulás víruskereső? Randy Treit, a Windows Defender Research vezető biztonsági kutatója írja a Példa a rossz nyúl ransomware észlelésére. Érdemes elolvasni (röviden!).

Antivírus: fejlettebb, mint amire rájöttél

Fejlettebb-e az antivíruscsomag, mint gondolnád? A gépi tanulás és a mesterséges intelligencia kétségtelenül nagyobb lépéseket tesz a biztonsági termékekkel. Jelenleg azonban inkább szóbeszéd, mint a hatékony telepítés.

Próbáljon ne aggódni annyira, hogy vírusölője rendelkezik AI-vel, vagy gépi tanulási technikákat hajt végre. Időközben itt van a legjobb ingyenes víruskereső termékek összehasonlítása A 10 legjobb ingyenes víruskereső szoftverNem számít, milyen számítógépet használ, antivírusvédelemre van szüksége. Itt vannak a legjobb ingyenes víruskereső eszközök, amelyeket használhat. Olvass tovább hogy megnézhesse. AI vagy sem, fontos, hogy a rendszerét mindig védje.

És további információkért lásd az AI-t bevezetésünk a Google TensorFlow-ba Mi a Google TensorFlow? Nyílt forráskódú példák és oktatóanyagokTensorFlow, gépi tanulás és neurális hálózatok. Itt rövid áttekintés arról, hogy mi ez, miért hasznos, és hogyan lehet megtanulni. Olvass tovább és a a mély tanulás, a gépi tanulás és az AI összehasonlítása Mély tanulás vs. Gépi tanulás vs. AI: Hogyan mennek együtt?Megpróbálja kitalálni a különbséget a mesterséges intelligencia, a gépi tanulás és a mély tanulás között? Íme, mit jelentenek mind. Olvass tovább .

Kép jóváírás: Wavebreakmedia /depositphotos

Gavin a MUO vezető írója. Ezenkívül a MakeUseOf kripto-központú testvére webhelyének, a Blocks Decoded szerkesztője és SEO igazgatója. Van egy BA (Hons) kortárs írása digitális művészeti gyakorlatokkal, amelyeket Devon dombjaiból ölelnek fel, valamint több mint egy évtizedes szakmai tapasztalattal rendelkezik. Nagyon sok teát fogyaszt.