Curiosidades
System Watcher
Brasiline
23 de abril de 2018

Se um programa de segurança identifica um Trojan, um e-mail de phishing ou spam, por exemplo, ele fará tudo a seu alcance para proteger o usuário, mas quando a prevenção falha, a solução de segurança tem de lidar com o computador infectado.  Limpar um sistema comprometido não é tão simples quanto deletar um arquivo. O antivírus precisa remover o código malicioso e restaurar as funções do computador atacado.

Melhor detecção e prevenção

Listas com os rastros comuns de vírus e outros métodos tradicionais de detecção são parte importante de soluções de segurança. A utilização do uso de experiência no aprendizado, permite que o antivírus não só monitore elementos prejudiciais, mas também atividade suspeita.

A detecção de atividade suspeita foi o cerne da tecnologia desenvolvida e patenteada pela Kaspersky. Essa tecnologia pode mapear interações entre programas e outros componentes do sistema operacional e softwares. Nesse caso, interações significam programas utilizando memória usada por outros processos.

Não é preciso monitorar todas as atividades – isso tomaria muito da capacidade de processamento do computador. Tecnologias que monitoram interações usam alta tecnologia, bloqueando muitos programas maliciosos desconhecidos anteriormente.

Considere um computador atacado por um malware que monitora o que foi digitado (keylogger): Se um keylogger conseguir infectar o computador, isso significa que ele violou a proteção ou se infiltrou por meio de uma falha na configuração de segurança. A atividade tem de ser interrompida antes que dados sejam enviados para a pessoa responsável pelo ataque.

É aí que a análise comportamental entra em cena. A tecnologia está embutida no módulo System Watcher da Kaspersky, com o auxílio de outros componentes de segurança, detecta as interações maliciosas conhecidas de um software suspeito antes que cause danos irreversíveis. Além disso, ainda é possível remediar as modificações feitas pelo malware por conta do monitoramento do comportamento da ameaça.

Uma solução de segurança eficaz dificilmente permite que um malware permaneça no sistema a ponto de causar danos que demandem remediação. O trabalho contínuo no desenvolvimento de novas tecnologias para a detecção e remediação constituem diferença fundamental entre uma grande solução de segurança e uma medíocre: medidas de proteção significativas dependem disso.

Clique Aqui para saber mais sobre a Kaspersky.

Fonte

Mais Recentes
IAM da ManageEngine: Automação e Segurança na Gestão de Identidades Corporativas
Brasiline
23 de outubro de 2025
A complexidade da gestão de identidades digitais cresce à medida que as empresas evoluem digitalmente. Garantir que cada colaborador tenha […]
Riscos Internos em Alta: O Impacto Oculto das Ações Cotidianas e Como as Empresas Podem se Proteger
Brasiline
20 de outubro de 2025
Os riscos internos têm se tornado um dos maiores desafios da cibersegurança moderna. Diferente das ameaças externas, que geralmente envolvem […]
Participe do nosso Grupo Exclusivo com as principais notícias de tecnologia.
Entrar no grupo
Cibersegurança, 
Infraestrutura e Cloud. 
Este é o nosso negócio!
Para saber mais sobre os produtos e serviços Brasiline, fale com um de nossos consultores
© Copyright 2024 Brasiline Tecnologia - Desenvolvido por Skyflare - Política de Privacidade | Política de Cookies | Termos de Serviço
Cadastre-se e fale com um especialista via WhatsApp!
calendar-fullcross