Антивирус Касперского для Linux File Server удостоился награды VB100

«Лаборатория Касперского» сообщает о присуждении авторитетным британским журналом Virus Bulletin награды VB100 Антивирусу Касперского для Linux File Server.

По итогам сравнительного теста, опубликованного в февральском номере Virus Bulletin, Антивирус Касперского для Linux File Server 5.7 продемонстрировал высокие показатели обнаружения вредоносного ПО и в очередной раз получил награду VB100. Тестирование проводилось на платформе Red Hat Enterprise Linux 5.2.среди 11 серверных антивирусных решений.

В режимах работы «проверка по требованию» и «постоянная защита» Антивирус Касперского для Linux File Server обезвредил 100% использованных в тесте вирусов из коллекции in-the-wild, червей и троянских программ. Кроме того, продукт «Лаборатории Касперского» справился с подавляющим большинством полиморфных вирусов – результат обнаружения составил 99,56%. В ходе тестирования Антивирус Касперского для Linux File Server не допустил ни одного ложного срабатывания на безопасные программы.

«Требования теста VB100 были выполнены, а уровень детектирования вредоносных программ оказался одним из наиболее высоких, поэтому продукт «Лаборатории Касперского», в очередной раз, получает награду», - резюмируют эксперты Virus Bulletin.

Антивирус Касперского для Linux File Server представляет собой двухуровневое антивирусное решение для защиты файловых серверов любых типов. Благодаря интеграции с операционной системой, проверка операций, при которых происходит модификация файлов, осуществляется в режиме реального времени. Также возможна антивирусная проверка файловой системы, сменных носителей и отдельных файлов по запросу или по расписанию.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

PT Sandbox научилась незаметно выявлять руткиты в процессе их работы

Компания Positive Technologies анонсировала выпуск PT Sandbox 2.4. Новая версия защитного плагина примечательна тем, что способна обнаружить неизвестный ранее руткит не только на этапе его установки, но и после запуска, притом незаметно для автора атаки.

Злоумышленники используют руткиты для маскировки своего присутствия в системе или сети, однако создание такого вредоноса требует хорошей технической подготовки — или финансовых вложений. Проведенное в Positive Technologies исследование показало, что последние десять лет руткиты наиболее часто применялись в целевых атаках на госструктуры (44%), а также НИИ и образовательные учреждения (38%).

Существующие методы сигнатурного и поведенческого анализа позволяют обнаружить только известные руткиты. К тому же все они предполагают запуск защитного средства в ОС, что может насторожить злоумышленников и повлечь блокировку. Разработанная в PT технология обеспечивает не только проактивное выявление таких угроз, но также скрытность проводимого анализа.

«Главная особенность технологии Positive Technologies состоит в том, что она находится за пределами ОС, то есть работает безагентно, — комментирует Алексей Вишняков, руководитель отдела обнаружения вредоносного ПО экспертного центра безопасности в компании. — Это позволяет PT Sandox детектировать руткиты не только на стадии установки, когда злоумышленники выполняют ряд вредоносных или как минимум подозрительных действий, но еще и после заражения системы. Этот подход пока не имеет аналогов на российском рынке сетевых песочниц».

Поддержка технологии проактивного и незаметного обнаружения руткитов предлагается пользователям PT Sandbox как опция и будет перенесена в последующие выпуски песочницы. Пока же ею можно воспользоваться, обновив продукт до версии 2.4.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru