Rémálmok helyett

A rootkitek elleni védekezésnek nem az újratelepítés, hanem a heurisztikus keresés a legjobb módja – állítja az Eset hazai disztribútora.

Több magyarországi sajtóorgánum is idézte Mike Dansegliónak, a Microsoft biztonsági megoldásokért felelős menedzserének azt az Infosec World konferencián elhangzott kijelentését, amely szerint – mivel a rootkit-fertőzések képesek elrejteni magukat az operációs rendszer ellenőrző funkciói és a vírusirtók elől – olykor nincs más megoldás, mint az operációs rendszer újratelepítése.

Csiszér Béla, a Nod32 antivírusszoftvert gyártó Eset magyarországi disztribútorának ügyvezetője szerint azonban a Microsoft biztonsági megoldásokért felelős menedzserének előadása pusztán a heurisztikus elven működő víruskeresők használatának fontosságára világít rá, hiszen a számítógépen hátsó ajtót nyitó rootkitek ellen valóban nehéz a fertőzés bekövetkezése után védekezni.

Ha viszont olyan antivírusrendszert használunk, amely a károkozó működésének elemzése alapján még az ismeretlen vírusokat is képes azonosítani, akkor nagy biztonsággal megakadályozhatjuk azok települését, és nem lesz szükség az operációs rendszer újratelepítésére – hiszen az már a kisvállalatoknál is igen költséges és körülményes volna, a nagyvállalatoknál pedig valóságos rémálom.

Ilyen heurisztikus védelmet nyújt (néhány más anti-víruscsomaghoz hasonlóan) a Nod32 Threatsense technológiája, amely képes a vírusminta- adatbázis frissítése nélkül felismerni az új és ismeretlen vírusokat is.

A proaktív megoldás annak a néhány órás időszaknak az áthidalásában is segíthet, amíg el nem készül az új károkozó ellenszere.

Kelenhegyi Péter

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top