הטכנולוגיות המתקדמות של ESET

הגנה מתקדמת המתפתחת באופן קבוע

הגישה הייחודית והרב שכבתית שלנו לאבטחה

במרחב האיומים של ימינו, שמתפתח מדי יום, שכבת הגנה אחת אינה מספיקה. ESET עושה שימוש בהמון טכנולוגיות שפועלות כשכבות ומתחברות אחת לשנייה באמצעות ESET LiveSense, שיכולותיו עולות משמעותית על אלו של אנטי-וירוס בסיסי. 
אנו משתמשים גם ב-Machine Learning, ו-ESET היא מחלוצות השימוש בטכנולוגיה זו למלחמה באיומי סייבר. אנו גם היינו מהראשונים לאמץ טכנולוגייה מבוססת ענן, שעומדת מאחורי מערכת המוניטין העולמית שלנו, ESET LiveGrid®, שמתעדכנת באופן שוטף במודיעין איומים.
התקדמויות כמו אלה הן עיקר העבודה של צוותי ESET, שחוקרים נוזקות וממציאים טכנולוגיות חדשניות במשך יותר משלושה עשורים.

 

הגישה של ESET

טכנולוגיית ה- ESET LiveSense, יחד עם המומחיות שלנו בשימוש ב-Machine Learning, מערכת מוניטין מבוססת ענן וההון האנושי שלנו, הם הכוח שמאחורי הפלטפורמה החזקה בעולם למניעה וזיהוי של איומים, ותגובה להם.

ESET LiveSense

הגרפיקה הזאת מציגה חלק מטכנולוגיות הליבה של ESET ואת המנגנון של שכבות ההגנה, מתי והיכן בערך הן יכולים לזהות ו/או לחסום איום במהלך מחזור חייו במערכת

ESET LiveSense

הגרפיקה הזאת מציגה חלק מטכנולוגיות הליבה של ESET ואת המנגנון של שכבות ההגנה, מתי והיכן בערך הן יכולים לזהות ו/או לחסום איום במהלך מחזור חייו במערכת

סורק UEFI

חברת ESET היא הראשונה מבין ספקי פתרונות האבטחה לתחנות קצה שהוסיפה שכבה ייעודית להגנה על ממשק הקושחה המורחב המאוחד (UEFI). שכבת UEFI Scanner של ESET בודקת את סביבת טרום ההפעלה ומחזקת את האבטחה שלה באופן התואם למפרט UEFI. היא מתוכננת כך שתזהה רכיבים זדוניים בקושחה ותדווח עליהם למשתמש.

זיהוי על פי (DNA - (Detection DNA

קוד זדוני ניתן לשינוי על ידי האקרים, אך ההתנהגות שלו לא משתנה. עקרון זה יושם בזיהוי על-פי DNA אשר קיים במוצרים שלנו: לכן מתבצע ניתוח התנהגותי מעמיק של הקוד, כדי לאתר התנהגות חשודה או חריגה.

כל קוד שאינו מאומת, נחשב כזדוני ונבדק לעומק. הזיהוי מתבצע כדי לזהות לא רק דגימות של נוזקות מוכרות, אלא גם נוזקות שלא נראו מעולם (in the wild) המכילות קוד עם התנהגות זדונית

למידת מכונה

ESET פיתחה מנגנון משלה Machine Learning, שנקרא ESET Augur. הוא משתמש בעוצמה המשולבת של רשתות עצביות (neural networks) (כמו למידה עמוקה וזיכרון לטווח ארוך ולטווח קצר) ובקבוצה מובחרת של שישה אלגוריתמי סיווג. דבר זה מאפשר לו לייצר פלט מאוחד ולסייע לו בתיוג נכון של הדגימה הנכנסת כנקייה, כדגימה שעלולה להיות בלתי רצויה או כדגימה כזדונית.

מערכת להגנה מפני תוכנות זדוניות בענן

המערכת של ESET להגנה מפני תוכנות זדוניות בענן היא אחת מהטכנולוגיות המבוססות על מערכת הענן LiveGrid®‎ של ESET. יישומים לא ידועים, שעלולים להיות זדוניים ואיומים אפשריים אחרים מנוטרים ונשלחים לענן של ESET באמצעות מערכת המשוב של ESET LiveGrid®‎.

מוניטין ומטמון

בעת בדיקת קובץ או כתובת אתר, לפני ביצוע סריקה כלשהי, המוצרים שלנו בודקים את המטמון המקומי לאיתור אובייקטים זדוניים ידועים או אובייקטים תקינים המופיעים ברשימה הלבנה. דבר זה משפר את ביצועי הסריקה.
לאחר מכן, מערכת המוניטין ESET LiveGrid®‎ שלנו נשאלת לגבי המוניטין של האובייקט (כלומר אם האובייקט כבר נראה במקום אחר וסווג כזדוני). דבר זה משפר את יעילות הסריקה ומאפשר שיתוף מהיר יותר של בינת תוכנות זדוניות עם הלקוחות שלנו.

איתור וחסימה מבוססי התנהגות - HIPS

המערכת של ESET למניעת חדירות המבוססת על מארח (HIPS) מנטרת את פעילות המערכת ומשתמשת בקבוצת כללים מוגדרת מראש כדי לזהות התנהגות חשודה במערכת. כאשר פעילות מסוג כזה מזוהה, מנגנון ההגנה העצמית של HIPS מונע מהתוכנית או מהתהליך הפוגעני מלבצע פעילות שעלולה להיות מזיקה.

SANDBOX מובנה במוצר

התוכנות הזדוניות המודרניות מעורפלות בכבדות לעתים קרובות ומנסות להתחמק ככל הניתן מאיתור. כדי לבדוק זאת ולזהות את ההתנהגות האמיתית החבויה מתחת לפני השטח, אנחנו משתמשים בSANDBOX המובנה במוצר. בעזרת טכנולוגיה זו, הפתרונות של ESET מחקים רכיבים שונים של חומרה ותוכנה לצורך לקיחת דגימות חשודות בסביבה וירטואלית מבודדת.

סריקת זיכרון מחשב מתקדמת

טכנולוגיה ייחודית, המציעה פתרון אפקטיבי לבעיה רווחת בעידן הנוזקות המודרני: נוזקות המסוות עצמן או עוברות הצפנה בכדי לחמוק מזיהוי. בעבר, הטכניקות הקבועות לטפל בנוזקות מוסוות היו להריץ ולבדוק את התנהגותן בתוך סביבה וירטואלית מבודדת (sandbox), אך זה לא מספיק משום שבדיקה כזו מתבצעת באופן חד פעמי ונוזקות יודעות להסוות את עצמן. טכנולוגיה זו בודקת ומנטרת את ההתנהגות של תהליכים, לאחר שכבר הופעלו ונטענו לזיכרון המחשב.

חוסם פרצות אבטחה

חוסם פירצות האבטחה מנטר בדרך כלל יישומים הניתנים לניצול (דפדפנים, קוראי מסמכים, לקוחות דוא"ל, Flash‏, Java ועוד), ובמקום לכוון רק למזהי CVE ספציפיים, הוא מתמקד בטכניקות ניצול. כאשר הוא מופעל, התנהגות התהליך מנותחת, ואם התהליך נחשב לחשוד, המחשב יכול לחסום מיד את האיום.

הגנה מפני תוכנות כופר

המערכת של ESET להגנה מפני תוכנות כופר היא שכבה נוספת המגנה על המשתמשים מפני תוכנות כופר. טכנולוגיה זו מנטרת ומעריכה את כל היישומים הפועלים על סמך ההתנהגות והמוניטין שלהם. דבר זה נועד לאתר ולחסום תהליכים הדומים בהתנהגותם להתנהגות של תוכנות כופר.

הגנה מפני מתקפות רשת

הגנה מפני התקפות רשת היא הרחבה של טכנולוגיית חומת האש ומשפרת את איתור נקודות התורפה הידועות ברמת הרשת. היא מהווה נדבך חשוב נוסף בהגנה מפני הפצה של תוכנות זדוניות, תקיפות ברשת וניצול נקודות תורפה שטרם הופץ או נפרס תיקון אבטחה עבורן.

הגנה מפני בוטנט (Botnet)

שכבת הבית המחובר שלנו תוכננה כך שתגלה מה קורה ברשתות האלחוטיות של משתמשים ותוציא את המירב מהמכשירים המחוברים לתשתית הבית החכם. היא גם עוזרת למשתמשים לזהות נקודות תורפה ברשתות הביתיות שלהם, כמו פרצות בראוטר שטרם הותקן עדכון לתיקונן, פורטים פתוחים וסיסמאות חלשות לגישה לראוטר.

We Live Security

בוא להתעדכן במידע העדכני ביותר בתחום אבטחת ה- IT - חדשות, ניתוחים, דעות ומדריכים מאת המומחים שלנו.

welivesecurity.com

פורום האבטחה של ESET

הצטרף לדיון עם אנשי מקצוע מקהילת ESET - במגוון רחב של נושאים.

פורום האבטחה של ESET

קהילת ESET

הצטרף אלינו בפייסבוק והישאר מעודכן לגבי כל מה שקשור ל- ESET – כולל תוכן ייחודי למעריצים!

בקרו אותנו בפייסבוק