Acronis PE Analyzer интегрирована в сервис VirusTotal

Acronis PE Analyzer интегрирована в сервис VirusTotal

Acronis PE Analyzer интегрирована в сервис VirusTotal

Компания Acronis объявила сегодня о том, что ее система обнаружения вредоносных программ Acronis PE Analyzer, созданная с использованием машинного обучения, теперь интегрирована в сервис VirusTotal от Google. Данный сервис представляет собой бесплатную интерактивную службу, которая осуществляет проверку подозрительных файлов и URL, а также обеспечивает быстрое обнаружение вирусов и прочих разновидностей вредоносного ПО и контента.

Система Acronis PE Analyzer представляет собой дальнейшее развитие предлагаемых компанией Acronis решений в области борьбы с вредоносами, созданных на базе искусственного интеллекта, и способно выявлять все разновидности вредоносного ПО в среде Windows PE при помощи инновационных моделей машинного обучения. Вредоносное ПО, основанное на исполняемых файлах, все еще является основной угрозой для операционных систем Windows, которая, согласно сообщениям поставщиков решений в сфере безопасности со всего мира, с каждым годом только усиливается. Лаборатории тестирования антивирусов типа AV-TEST ежедневно регистрируют около 400 000 новых образцов зловредов, включая различные трояны, бэкдоры, программы-вымогатели и криптоджекеры.

Модель машинного обучения, разработанная специалистами Acronis, основана на  модели «Градиентный бустинг над решающими деревьями» в сочетании с несколькими моделями нейросетей, что позволяет создавать файловый «портрет» вышеупомянутых угроз на основании различных статических характеристик. Модель обнаружения, созданная на базе машинного обучения, работает очень быстро, поскольку сама по себе является очень компактной и эффективной. Она может работать автономно, без подключения к интернету, и обеспечивает высокий процент обнаружения в динамике по времени без регулярного обновления.

Перед тем, как присоединиться к VirusTotal, сканирующие сервисы должны предоставить сертификаты или отзывы независимых лабораторий, работающих в сфере безопасности и соблюдающих стандарты тестирования, установленные Организацией по стандартам тестирования средств защиты от вредоносных программ (AMTSO). Будучи членом AMTSO, компания Acronis направила свою систему на проверку в лабораторию AV-TEST, которая подтвердила эффективность решения Acronis по обнаружению вредоносного ПО с минимальным количеством ложных срабатываний.

Система Acronis PE Analyzer была разработана как компонент нового пакета средств киберзащиты, который Acronis выпустит в 2019 г. Она будет постоянно совершенствоваться с учетом информации, которая будет получена в ходе ее использования в рамках службы VirusTotal. Процесс совершенствования системы обнаружения продолжится для того, чтобы принести еще больше пользы членам сообщества VirusTotal.

«Учитывая, насколько быстро эволюционируют современные угрозы, характер защиты данных коренным образом меняется. Новые решения должны предотвращать атаки вредоносного ПО, нацеленные на файлы резервных копий, и именно поэтому компания Acronis вкладывает так много сил и средств в разработку своих защитных технологий, – отметил Олег Мельников, главный директор по технологиям в компании Acronis. – Однако наша миссия – защищать все данные, и включение нашей системы на базе машинного обучения, в состав службы VirusTotal – это наилучший способ добиться того, чтобы вся индустрия безопасности получила пользу от возможностей системы Acronis PE Analyzer».

В платформе Security Vision улучшили визуализацию и администрирование

Security Vision начала год с нового релиза своей платформы. В обновлении разработчики сосредоточились на прикладных вещах: улучшили визуализацию данных, расширили журналирование и упростили работу с экспортом, импортом и административными настройками.

Аналитика и визуализация

В виджете «Карта» появилась тепловая карта. Она позволяет наглядно показывать интенсивность, частоту и количество событий — например, кибератак или инцидентов — в разрезе ИТ-объектов.

В виджете «Последовательность (Timeline)» добавили настраиваемые формы отображения параметров, используемых при выводе данных. Это упрощает анализ цепочек событий и работу с временными срезами.

 

Журналирование и контроль действий

Журнал аудита стал подробнее. Теперь в нём фиксируются события включения и отключения коннекторов, а также расширена информация о действиях, выполняемых с сервисом коннекторов.

Кроме того, в аудит добавлены записи об остановке и удалении запущенных рабочих процессов, а также о создании отчётов, что повышает прозрачность операций и упрощает разбор спорных ситуаций.

Экспорт, импорт и администрирование

При формировании пакета экспорта теперь можно выбрать все связанные с исходной сущностью объекты только для вставки, без замены при импорте. Это особенно удобно при передаче крупных и связанных наборов данных.

В системных настройках очистки истории появилась возможность удалять записи о выполненных операциях импорта и экспорта системных сущностей, что помогает поддерживать порядок в журнале событий.

Обновления интерфейса

В релизе доработан интерфейс формы настроек журнала аудита, переработан раздел «Профиль пользователя», а также обновлены представления для внутрипортальных уведомлений.

Работа с JSON

В блоке преобразований для работы с JSON унифицированы списки вариантов в поле «Название свойства» — теперь они соответствуют вариантам выборки в поле «Значение свойства». Это касается операций добавления, объединения, удаления и поиска по JPath и XPath.

Security Vision продолжает развивать платформу, делая акцент на удобстве повседневной работы, прозрачности процессов и более наглядной аналитике.

RSS: Новости на портале Anti-Malware.ru