ESET-ის მოწინავე ტექნოლოგიები

მსოფლიოში კიბერუსაფრთხოების ყველაზე საიმედო სისტემის უწყვეტი განვითარება

ESET-ის გლობალური ვირუსული ლაბორატორია მუდმივად მუშაობს უნიკალური ტექნოლოგიის გაუმჯობესებაზე

ESET იყენებს მრავალდონიან ტექნოლოგიებს, რომლებიც მნიშვნელოვნად უსწრებენ ძირითად ანტივირუსებს. ქვემოთ მოცემულ სურათებში ნაჩვენებია ESET-ის ძირითადი ტექნოლოგიები და სისტემაში შემოსვლისას საფრთხეების გამოვლენის და დაბლოკვის მიახლოებითი მეთოდები.

UEFI სკანერი

ESET-ი პირველი ინტერნეტ უსაფრთხოების გადაწყვეტილებების პროვაიდერია, რომელმაც თავისი პროდუქტები შეავსო Unified Extensible Firmware Interface (UEFI) ინტერფეისის დაცვით. სკანერი ამოწმებს და უზრუნველყოფს წინასწარი ჩატვირთვის გარემოს დაცვას UEFI ინტერფეისის სისტემებში. სკანერი აღმოაჩენს მავნე კომპონენტებს პროგრამულ უზრუნველყოფაში და აცნობებს მომხმარებელს მათი არსებობის შესახებ.

სახეობრივი გამოვლენები

გამოვლენის ტიპები მერყეობენ სპეციალური ჰეშებიდან ESET- ის სახეობრივი გამოვლენებამდე, რომლებიც კომპლექსურად ხედავენ მავნე პროგრამების ქცევას და მახასიათებლებს.

მიუხედავად იმისა, რომ ბოროტმოქმედებს შეუძლიათ მავნე კოდის შეცვლას, ობიექტების ქცევების შეცვლა ადვილი არ არის.ზუსტად ეს პრინციპი არის ESET-ის სახეობრივი აღმოჩენების საფუძველში.

გაფართოებული მანქანური სწავლება

ESET-ის პროდუქცია იყენებს გაფართოებული მანქანური სწავლების ორ განსხვავებულ ფორმას - ღრუბელში აღმოჩენის მძლავრ მექანიზმს და სამუშაო სადგურებზე მსუბუქ ვერსიას. ორივე იყენებს ხელით შერჩეულ კლასიფიკაციის ალგორითმების ნაკრებს და სიღრმისეულ სწავლებას, რაც უზრუნველყოფს სწრაფ და ზუსტ ანალიზს პოტენციური საფრთხეების შესამოწმებლად.

მავნე პროგრამებისგან დაცვის სისტემა ღრუბლოვანი ტექნოლოგიების საფუძველზე

ღრუბლოვანი ტექნოლოგიების საფუძველზე მავნე პროგრამებისგან დაცვის სისტემა არის ESET LiveGrid®-ზე დაფუძნებული რამდენიმე ტექნოლოგია. უცნობი, პოტენციურად მავნე პროგრამები და სხვა შესაძლო საფრთხეები წარმოდგენილია ESET ღრუბელში ESET LiveGrid® უკუკავშირის სისტემის საშუალებით.

რეპუტაცია და ქეში

ფაილის ან URL-ის სკანირებამდე ESET-ის პროდუქტები ადგილობრივ ქეშს ამოწმებენ ცნობილი საფრთხეების ან ნებადართული ობიექტების სიიდან უსაფრთხო ობიექტების არსებობისთვის, რაც სკანირების შესრულებას ზრდის.
ამის შემდეგ ESET LiveGrid®-ის რეპუტაციის სისტემა დავალებას იღებს კონკრეტული ობიექტის შესახებ (დადგინდა თუ არა ის ადრე როგორც მავნე). ტექნოლოგია საშუალებას იძლევა გაზარდოს სკანირების ეფექტურობა და უზრუნველყოს მავნე პროგრამების შესახებ ინფორმაციის გაცვლის უფრო მაღალი სიჩქარე.

ქცევითი გამოვლენა და დაბლოკვა - HIPS

ინტეგრაციის პრევენციის სისტემა (HIPS) იყენებს წინასწარ განსაზღვრულ წესებს საეჭვო ქმედებების საძებნელად, ასევე მონიტორინგისა და ქცევის სკანირებისთვის, მათ შორის დაწყებული პროცესების, ფაილებისა და რეესტრის გასაღებების. საეჭვო მოქმედებების აღმოჩენისას HIPS-ის მექანიზმი აცნობებს აღმოჩენილ საშიშ ობიექტზე და საჭიროების შემთხვევაში უგზავნის მას დამატებითი შემოწმებისთვის.

ჩაშენებული სენდბოქსი

მავნე პროგრამა ხშირად იყენებს დაბნევის მეთოდებს და ცდილობს გამოჩენის აცილებას. საფრთხის გამოსავლენად და მისი რეალური ქცევის დასადგენად ESET იყენებს შიდა სენდბოქსს. ამ ტექნოლოგიის საშუალებით ESET-ის სისტემები ემულირებენ კომპიუტერული ტექნიკისა და პროგრამული უზრუნველყოფის სხვადასხვა კომპონენტებს საეჭვო ნიმუშის შესრულებით იზოლირებულ ვირტუალურ გარემოში.

მეხსიერების გაფართოებული სკანერი

ESET-ის უნიკალური ტექნოლოგია ეფექტურად უმკლავდება კიბერკდანაშაულთა მიერ დაბინდვისა და დაშიფვრის ინტესიურ გამოყენებას. მეხსიერების გაფართოებული სკანერი აკონტროლებს საეჭვო პროცესის ქცევას და ასკანირებს მას, როგორც კი ის მეხსიერებაში გააქტიურდება.

ექსპლოიტებისგან დაცვა

ექსპლოიტებისგან დაცვის ტექნოლოგია, როგორც წესი, ამოწმებს პროგრამებს (ბრაუზერები, პროგრამები დოკუმენტებთან მუშაობისთვის, მეილ კლიენტები, Flash, Java და სხვა) და კონკრეტული იდენტიფიკატორების მიმართვის ნაცვლად CVE ფოკუსირდება დაუცველობის გამოყენების მეთოდებზე. გაშვებისას მიდის პროცესის ქცევის ანალიზი და თუ ის საეჭვოდ ჩაითვლება, საფრთხე დაუყოვნებლივ იბლოკება სამუშაო სადგურზე.

გამოძალვის პროგრამებისგან დაცვა

ტექნოლოგია ამოწმებს და აფასებს ყველა შესრულებულ პროგრამას მათი ქცევისა და რეპუტაციის საფუძველზე, ასევე პოულობს და ბლოკავს გამოძალვის პროგრამების მსგავს პროცესებს.

ქსელის დაცვა

ESET ასევე იყენებს მრავალფეროვან ტექნოლოგიას, რომელიც ხელს უშლის საფრთხის შეღწევას მსხვერპლის გარემოში ქსელის დონეზე. კერძოდ, ტექნოლოგია ითვალისწინებს მავნე ქსელური კავშირების გამოვლენას, რომლებიც იყენებენ გასასწორებელ დაუცველობებს და შეტევებს პაროლის შერჩევის მეთოდით სხვადასხვა პროტოკოლებზე, მაგალითად დისტანციური სამუშაო მაგიდის პროტოკოლზე, SMB და SQL.

ინტერნეტ-ნივთების დაცვა

ინტერნეტ-ნივთების დაცვის ტექნოლოგია შექმნილია იმისთვის, რომ აღმოაჩინოს პროცესები, რომლებიც ხდება მომხმარებელთა Wi-Fi ქსელებში და ასევე ოპტიმალურად დააყენოს ჭკვიანი სახლის მოწყობილობები. აღნიშნული ტექნოლოგია ასევე ეხმარება მომხმარებლებს აღმოაჩინონ სახლის ქსელებში არსებული დაუცველობები, კერძოდ, როუტერში ჩაშენებული პროგრამული უზრუნველყოფის ხარვეზები, ღია პორტები და სუსტი პაროლები.