Panda Security стала спонсором команды Hispania Racing в гонках «Формула 1»

Panda Security стала спонсором команды Hispania Racing в гонках «Формула 1»

Panda Security и Hispania Racing, подписали соглашение о том, что испанская транснациональная компания Panda Security станет техническим спонсором HRT в сезоне 2011 года. В рамках данного соглашения Panda Security предоставит решения безопасности и VIP-поддержку для IT-инфраструктуры Hispania Racing, включая стационарные компьютеры в офисе компании и КПК. Кроме того, логотип испанской транснациональной корпорации Panda Security будет размещён на всех спонсорских материалах команды и компания также получит право приоритетного доступа на различные мероприятия в течение сезона 2011. 


Благодаря данному соглашению, Hispania Racing сможет оценить все преимущества передового “облачного” решения безопасности Panda Cloud Protection, предоставляемого компанией Panda Security. Данная программа обеспечивает защиту в режиме реального времени от десятка миллионов угроз, среди которых более 63 000 вирусов, червей, Троянов и других угроз появляются ежедневно. Коллективный Разум, уникальная «облачная» технология компании Panda Security, автоматически анализирует, классифицирует и обезвреживает 99,4% обнаруженных образцов вредоносного программного обеспечения.


Panda Cloud Protection будет стоять на страже безопасности не только серверов команды Hispania Racing, корпоративной почты и Интернет-трафика компании, но и удалённых/мобильных компьютеров, владельцы которых будут передвигаться по всему миру в течение сезона 2011 года гонок серии «Формула 1». Panda Cloud Protection будет централизованно контролировать сетевое управление и техническое обслуживание, обеспечивая безопасность гоночной команды в режиме реального времени. Помимо прочего, Panda будет использовать продукт Panda GateDefender Integra для того, чтобы достичь практически совершенного уровня компьютерной безопасности команды Hispania Racing.


По мнению Хуана Сантана, Генерального директора Panda Security: «Hispania Racing – отличная команда, которая также является единственной испанской командой, участвующей в гонках «Формула 1» в настоящий момент. Мы чрезвычайно рады объявить о сотрудничестве с HRT, и уверены, что сезон 2011 года станет для команды успешным. Мы гордимся тем, что обеспечиваем безопасность IT-инфраструктуры испанской команды благодаря передовым технологиям защиты Panda, которые были полностью разработаны в Испании.

Простота использования наших программ, исключительно высокие показатели «облачного» обнаружения новых компьютерных угроз и высокая скорость стали ключевыми моментами для подписания данного соглашения».

Хосе Рамон Карабанте, Президент команды Hispania Racing, заявил, что «для нас очень важно во втором сезоне команды в классе «Формула 1» заручиться поддержкой компании Panda Security, являющейся лидером на рынке компьютерной безопасности. Мы работаем для продвижения проекта, начатого в прошлом году, и в этом контексте сотрудничество с такой ведущей компанией, как Panda Security, является основополагающим для нас. Данное сотрудничество несомненно поможет нам в достижении одной из наших главных целей: продвижении Испании в мире посредством мощной платформы «Формулы 1».

Без контекста детектор пропустил 95% Android-вредоносов

Чем больше разрешений просит Android-приложение, тем подозрительнее оно выглядит для алгоритма. Правда, резервному копированию, антивирусу или системе родительского контроля доступ к половине смартфона нужен по работе. Но детекторы решили не разбираться и устроили охоту на невиновных.

Исследователи из Сингапурского университета менеджмента и Нанькайского университета проверили шесть популярных детекторов, включая Drebin, MalScan и MaskDroid.

Им скормили 270 безопасных приложений из 49 категорий Google Play, каждое из которых запрашивало не менее девяти опасных разрешений.

Большинство систем записали во вредоносы больше половины выборки. LLM-детектор LAMD разогнал ложные срабатывания до 80%. Если поставить такой фильтр на входе в магазин приложений или корпоративную инфраструктуру, аналитики будут разгребать очередь, почти целиком набитую легальным софтом.

 

Проблема в старом принципе: детекторы ищут сходство с известными угрозами. Широкий набор разрешений часто встречается у зловредов, но ровно так же выглядят бэкап-сервисы, антивирусы и инструменты управления устройствами. Как сформулировали авторы работы, отклонение — ещё не вредоносность.

Их система PRAXIS пытается смотреть не только на набор API, но и на контекст. Сначала ИИ предполагает возможную атаку, затем система ищет подтверждающую цепочку вызовов в коде, а после проверяет, соответствует ли поведение назначению приложения и тексту интерфейса.

Такой подход снизил долю ложных тревог на безопасной выборке до 13%, а пропуск вредоносов — примерно до одного из девяти. Однако стоило убрать финальную проверку контекста, как система пропустила 95,3% угроз. Код остался тем же, но без ответа на вопрос «зачем приложение это делает?» защита практически развалилась.

До массового применения PRAXIS тоже далеко: анализ стоит около $0,56 за приложение, а интерфейс и названия функций может подделать сам злоумышленник. Да и 13 ложных тревог на сотню — всё ещё не автоматика, а очередь к живому аналитику.

RSS: Новости на портале Anti-Malware.ru