ESET's vooruitstrevende technologie

Continue ontwikkeling van geavanceerde bescherming

Onze unieke, meerlaagse benadering van beveiliging

Een enkele verdedigingslaag is niet genoeg in het huidige, voortdurend evoluerende dreigingslandschap. ESET maakt gebruik van een veelheid aan eigen, gelaagde technologieën, genaamd ESET LiveSense, en die veel verder gaan dan de mogelijkheden van basis antivirus. We maken ook gebruik van geavanceerde machine learning, waarmee ESET baanbrekend werk heeft verricht in de strijd tegen opkomende dreigingen. En we behoorden tot de eerste gebruikers van cloudtechnologie, die ons wereldwijde reputatiesysteem ESET LiveGrid® aandrijft om informatie over dreigingen voortdurend bij te werken. Vooruitgang zoals deze is het werk van ESET's team van toegewijde mensen, die al meer dan drie decennia malware onderzoeken en technologie innoveren.

De ESET aanpak

ESET LiveSense technologie, gecombineerd met onze expertise op het gebied van machine learning, ons cloud reputatie systeem en onze mensen, vormen samen 's werelds beste platform voor preventie, detectie en respons van cyberdreigingen.

ESET LiveSense

De onderstaande figuur toont enkele kerntechnologieën van ESET en geeft bij benadering aan wanneer en waar ze een dreiging kunnen detecteren en/of blokkeren tijdens de levenscyclus ervan in het systeem.

UEFI Scanner

ESET was de eerste leverancier van endpointbeveiliging die in zijn oplossing een specifieke laag toevoegde die de Unified Extensible Firmware Interface (UEFI) beschermt. ESET UEFI Scanner controleert en dwingt de beveiliging van de pre-boot omgeving af, zodat deze voldoet aan de UEFI specificatie. Het is ontworpen om kwaadaardige componenten in de firmware te detecteren en deze aan de gebruiker te rapporteren.

DNA Detections

Kenmerken variëren van zeer specifieke hashes tot ESET DNA Detections; complexe definities van kwaadaardig gedrag en malware karakteristieken.

Terwijl kwaadaardige code gemakkelijk kan worden aangepast door aanvallers, kan het gedrag van software niet gemakkelijk worden veranderd. ESET DNA Detections zijn ontworpen om te profiteren van dit principe.

Geavanceerde Machine Learning

ESET heeft een eigen interne machine learning engine ontwikkeld: ESET Augur. Het maakt gebruik van gecombineerde krachten van neurale netwerken (zoals deep learning en korte- en langetermijngeheugen) en een zorgvuldig met de hand uitgekozen groep van zes classificatie algoritmes. Hierdoor kan het een zeer betrouwbare output genereren en helpen het inkomende sample correct te labelen als schoon, mogelijk ongewenst of kwaadaardig.

Cloud Malware Protection System

Het ESET Cloud Malware Protection System is één van de meerlaagse technieken die gebaseerd zijn op ESET’s LiveGrid® cloudsysteem. Onbekend, potentieel kwaadaardige software en andere mogelijke dreigingen worden gemonitord en toegevoegd aan de ESET cloud via het ESET LiveGrid® Feedback System.

Reputation & Cache

Bij de inspectie van een bestand of URL controleert ons product, alvorens er een scan plaatsvindt, de lokale cache op bekende kwaadaardige of toegestane goedaardige objecten. Dit verbetert de scanprestaties.

Vervolgens wordt door ons ESET LiveGrid® Reputation System de reputatie van het object opgehaald. (Er wordt bekeken of het object bijvoorbeeld al eerder is gezien en als al eerder als kwaadaardig is beoordeeld). Dit bevordert de efficiëntie van het scannen en zorgt voor een snellere uitwisseling van malware-informatie met onze klanten.

Gedragsdetectie en Blokkering - HIPS

ESET's Host-based Intrusion Prevention System (HIPS) monitort de systeemactiviteit en gebruikt een vooraf gedefinieerde reeks regels om verdacht systeemgedrag te herkennen. Wanneer dit type activiteit wordt geïdentificeerd, voorkomt het zelfverdedigingsmechanisme van HIPS dat het kwaadwillende programma of proces mogelijk schadelijke activiteiten uitvoert.

In-Product Sandbox

De malware van tegenwoordig probeert detectie zo veel mogelijk te omzeilen. Om het werkelijke gedrag te identificeren dat zich onder het oppervlak bevindt, gebruiken in-product sandboxing. Met behulp van deze technologie emuleren ESET-oplossingen verschillende componenten van computerhardware en -software om een sample in een geïsoleerde gevirtualiseerde omgeving uit te voeren.

Advanced Memory Scanner

De Advanced Memory Scanner is een unieke ESET-technologie die zeer effectief een belangrijk kenmerk van huidige malware aansnijdt, namelijk het gebruik van encryptie of het zo lang mogelijk verbergen van malware op systemen en binnen het netwerk. Om deze problemen aan te pakken, controleert de Advanced Memory Scanner het gedrag van verdachte processen zodra deze zichzelf laten zien in het geheugen.

Exploit Blocker

Exploit Blocker monitort veelvoorkomende kwetsbaarheden in applicaties van derden (browsers, documenten, e-mail clients, Flash, Java en meer). In plaats van zich te richten op specifieke CVE identifiers, focust het zich op de oorzaak van het probleem: de exploittechnieken. Wanneer de Exploit Blocker getriggerd wordt, zal het proces geanalyseerd worden. Zodra het proces verdacht blijkt te zijn, kan de dreiging direct op het systeem geblokkeerd worden.

Ransomware Shield

ESET Ransomware Shield is een extra laag die gebruikers beschermt tegen ransomware. Deze technologie monitort en evalueert alle uitgevoerde applicaties op basis van hun gedrag en reputatie. Het is ontworpen om processen te detecteren en te blokkeren die lijken op gedrag van ransomware.

Network Level Protection

ESET gebruikt ook een brede waaier van detectietechnologieën om bedreigingen te identificeren die de omgeving van het slachtoffer op netwerkniveau trachten binnen te dringen. De lijst omvat detectie van kwaadaardige netwerkcommunicatie, exploitatie van nog niet gepatchte kwetsbaarheden en brute-force aanvallen tegen een verscheidenheid van protocols zoals Remote Desktop Protocol, SMB en SQL.

Connected Home

Connected Home is ontworpen om te onthullen wat er gebeurt op de wifi-netwerken van gebruikers en het meeste te halen uit hun aangesloten apparaten en smart home-setups. Het helpt gebruikers ook kwetsbaarheden in hun thuisnetwerken te identificeren, zoals ongepatchte firmwarefouten in hun routers, open poorten en zwakke routerwachtwoorden.

We Live Security

Stap in de wereld vol kennis op het gebied van IT-beveiliging met nieuws, analyses, inzichten en how-to’s van onze experts.

Ga naar welivesecurity.com

ESET Security Forum

Discussieer met professionals uit de ESET gemeenschap over een breed scala aan onderwerpen.

Bezoek het ESET Security Forum

ESET Community

Volg ons op Facebook en blijf op de hoogte over alles met betrekking tot ESET - inclusief content van fans!

Bezoek ons op Facebook