Se um programa de segurança identifica um Trojan, um e-mail de phishing ou spam, por exemplo, ele fará tudo a seu alcance para proteger o usuário, mas quando a prevenção falha, a solução de segurança tem de lidar com o computador infectado. Limpar um sistema comprometido não é tão simples quanto deletar um arquivo. O antivírus precisa remover o código malicioso e restaurar as funções do computador atacado.
Melhor detecção e prevenção
Listas com os rastros comuns de vírus e outros métodos tradicionais de detecção são parte importante de soluções de segurança. A utilização do uso de experiência no aprendizado, permite que o antivírus não só monitore elementos prejudiciais, mas também atividade suspeita.
A detecção de atividade suspeita foi o cerne da tecnologia desenvolvida e patenteada pela Kaspersky. Essa tecnologia pode mapear interações entre programas e outros componentes do sistema operacional e softwares. Nesse caso, interações significam programas utilizando memória usada por outros processos.
Não é preciso monitorar todas as atividades – isso tomaria muito da capacidade de processamento do computador. Tecnologias que monitoram interações usam alta tecnologia, bloqueando muitos programas maliciosos desconhecidos anteriormente.
Considere um computador atacado por um malware que monitora o que foi digitado (keylogger): Se um keylogger conseguir infectar o computador, isso significa que ele violou a proteção ou se infiltrou por meio de uma falha na configuração de segurança. A atividade tem de ser interrompida antes que dados sejam enviados para a pessoa responsável pelo ataque.
É aí que a análise comportamental entra em cena. A tecnologia está embutida no módulo System Watcher da Kaspersky, com o auxílio de outros componentes de segurança, detecta as interações maliciosas conhecidas de um software suspeito antes que cause danos irreversíveis. Além disso, ainda é possível remediar as modificações feitas pelo malware por conta do monitoramento do comportamento da ameaça.
Uma solução de segurança eficaz dificilmente permite que um malware permaneça no sistema a ponto de causar danos que demandem remediação. O trabalho contínuo no desenvolvimento de novas tecnologias para a detecção e remediação constituem diferença fundamental entre uma grande solução de segurança e uma medíocre: medidas de proteção significativas dependem disso.
Clique Aqui para saber mais sobre a Kaspersky.
IAM da ManageEngine: Automação e Segurança na Gestão de Identidades Corporativas
Riscos Internos em Alta: O Impacto Oculto das Ações Cotidianas e Como as Empresas Podem se Proteger

