ESET's vooruitstrevende technologie

Voortdurend 's werelds meest geweldige cybersecurity ontwikkelen

Onze unieke, meerlaagse benadering van beveiliging

Een enkele verdedigingslaag is niet genoeg in het constant evoluerende bedreigingslandschap. ESET maakt gebruik van een grote hoeveelheid aan meerlaagse technologieën, die samenwerken als ESET LiveSense, dat veel verder gaat dan de mogelijkheden van basis antivirussen. We gebruiken ook geavanceerde machine learning, waarmee ESET de voorloper is om nieuwe bedreigingen te bestrijden. We waren een van de eerste gebruikers van cloud-technologie, die ons ESET LiveGrid® wereldwijde reputatiesysteem aandrijft om voortdurend dreigingsinformatie bij te werken. Vooruitgangen zoals deze zijn het werk van ESET's team van toegewijde mensen, die al meer dan drie decennia onderzoek doen naar malware en de innovatie van technologie.

 

De aanpak van ESET

ESET LiveSense technologie, gecombineerd met onze machine learning expertise, cloud reputatie systeem, en onze mensen, zorgen samen voor 's werelds meest geweldige cybersecurity preventie, detectie en respons platform.

ESET LiveSense

Het onderstaande figuur toont enkele kerntechnologieën van ESET en geeft bij benadering aan wanneer en waar ze een bedreiging kunnen detecteren en/of blokkeren tijdens de levenscyclus ervan in het systeem.

ESET LiveSense

Het onderstaande figuur toont enkele kerntechnologieën van ESET en geeft bij benadering aan wanneer en waar ze een bedreiging kunnen detecteren en/of blokkeren tijdens de levenscyclus ervan in het systeem.

UEFI Scanner

ESET is het eerste internetbeveiligingsbedrijf die een speciale laag toevoegt aan zijn oplossing die de Unified Extensible Firmware Interface (UEFI) beschermt. ESET UEFI Scanner controleert en handhaaft de beveiliging van de pre-bootomgeving die voldoet aan de UEFI-specificatie. Het is ontworpen om de integriteit van de firmware te bewaken en in het geval wijzigingen worden gedetecteerd, wordt dit gemeld aan de gebruiker.

DNA Detections

Kenmerken variëren van zeer specifieke hashes tot ESET DNA Detections; complexe definities van kwaadaardig gedrag en malware karakteristieken.

Terwijl kwaadaardige code gemakkelijk kan worden aangepast door aanvallers, kan het gedrag van software niet gemakkelijk worden veranderd. ESET DNA Detections zijn ontworpen om te profiteren van dit principe. 

Machine Learning

ESET heeft een eigen interne machine learning engine ontwikkeld: ESET Augur. Het maakt gebruik van gecombineerde krachten van neurale netwerken (zoals deep learning en korte- en langetermijngeheugen) en een zorgvuldig met de hand uitgekozen groep van zes classificatie algoritmes. Hierdoor kan het een zeer betrouwbare output genereren en helpen het inkomende sample correct te labelen als schoon, mogelijk ongewenst of kwaadaardig.

Cloud Malware Protection System

Het ESET Cloud Malware Protection System is één van de meerlaagse technieken die gebaseerd zijn op ESET’s LiveGrid® cloud systeem. Onbekend, potentieel kwaadaardige software en andere mogelijke bedreigingen worden gemonitord en toegevoegd aan de ESET cloud via het ESET LiveGrid® Feedback System.

Reputation & Cache

Bij de inspectie van een bestand of URL controleert ons product, alvorens er een scan plaatsvindt, de lokale cache op bekende kwaadaardige of toegestane goedaardige objecten. Dit verbetert de scanprestaties.
Vervolgens wordt door ons ESET LiveGrid® Reputation System de reputatie van het object opgehaald. (Er wordt bekeken of het object bijvoorbeeld al eerder is gezien en als al eerder als kwaadaardig is beoordeeld). Dit bevordert de efficiëntie van het scannen en zorgt voor een snellere uitwisseling van malware-informatie met onze klanten.

Behavioral Detection and Blocking - HIPS

ESET's Host-based Intrusion Prevention System (HIPS) monitort de systeemactiviteit en gebruikt een vooraf gedefinieerde reeks regels om verdacht systeemgedrag te herkennen. Wanneer dit type activiteit wordt geïdentificeerd, voorkomt het zelfverdedigingsmechanisme van HIPS dat het kwaadwillende programma of proces mogelijk schadelijke activiteiten uitvoert.

In-product Sandbox

De malware van tegenwoordig probeert detectie zo veel mogelijk te omzeilen. Om het werkelijke gedrag te identificeren dat zich onder het oppervlak bevindt, gebruiken we in-product sandboxing. Met behulp van deze technologie emuleren ESET-oplossingen verschillende componenten van computerhardware en -software om een sample in een geïsoleerde gevirtualiseerde omgeving uit te voeren.

Advanced Memory Scanner

De Advanced Memory Scanner is een unieke ESET-technologie die zeer effectief een belangrijk kenmerk van huidige malware aansnijdt, namelijk het gebruik van encryptie of het zo lang mogelijk verbergen van malware op systemen en binnen het netwerk. Om deze problemen aan te pakken, controleert de Advanced Memory Scanner het gedrag van processen zodra deze zichzelf laten zien in het geheugen.

Exploit Blocker

Exploit Blocker monitort veelvoorkomende kwetsbaarheden in applicaties van derden (browsers, documenten, e-mail clients, Flash, Java en meer). In plaats van zich te richten op specifieke CVE identifiers, focust het zich op de oorzaak van het probleem: de exploittechnieken. Wanneer de Exploit Blocker getriggerd wordt, zal het proces geanalyseerd worden. Zodra het proces verdacht blijkt te zijn, kan de bedreiging direct op het systeem geblokkeerd worden.

Ransomware Shield

ESET Ransomware Shield is een extra laag die gebruikers beschermt tegen ransomware. Deze technologie monitort en evalueert alle uitgevoerde applicaties op basis van hun gedrag en reputatie. Het is ontworpen om processen te detecteren en te blokkeren die lijken op gedrag van ransomware.

Network Attack Protection

Network Attack Protection is een uitbreiding op de huidige firewall-technologie en verbetert de detectie van bekende kwetsbaarheden op netwerkniveau. Dit vormt een belangrijke beschermingslaag tegen de verspreiding van malware binnen uw netwerk, netwerk gerelateerde aanvallen en misbruik van kwetsbaarheden waarvoor een patch nog niet is vrijgegeven of uitgebracht.

Botnet Protection

ESET Botnet Protection detecteert kwaadaardige communicatie dat gebruikt wordt in botnets en identificeert tegelijkertijd het proces dat het veroorzaakt. Iedere kwaadaardige detectie wordt geblokkeerd en gerapporteerd aan de gebruiker.

We Live Security

Stap in de wereld vol kennis op het gebied van IT-beveiliging met nieuws, analyses, inzichten en how-to’s van onze experts.

Ga naar welivesecurity.com

ESET Security Forum

Discussieer met professionals uit de ESET gemeenschap over een breed scala aan onderwerpen.

Bezoek het ESET Security Forum

ESET Community

Volg ons op Facebook en blijf op de hoogte over alles met betrekking tot ESET - inclusief content van fans!

Bezoek ons op Facebook