COMPUTERWORLD

Számítógép-önvédelem a vírusok ellen

A jövőben a számítógépek képesek lennének a megvédeni magukat a kártékony vírusoktól és férgektől az Intel által fejlesztett, Circuit Breaker névre keresztelt szolgáltatásnak köszönhetően.

A hosszabb nevén Automatic Network Outbreak Containmentnek nevezett rendszer egyike azoknak, amik a napokban kerültek bemutatásra az Intel Developer Conference rendezvényen, San Franciscóban. A szoftver megvizsgálja az adatcsomagok anomáliáit, és ha problémát talál, azonnal leválasztja a számítógépet a hálózatról. A közel nyolcezer órás tesztperiódus alatt a technológia minden egyes ismert vírust észlelt, akárcsak a szintetikus férgeket, amelyeket szándékosan hoztak létre.

"Mindössze az adatáramlás viselkedését figyeli a rendszer, nem foglalkozik azzal, hogyan van az ominózus vírus megírva, se azzal, hogy az mit tesz" - mondta Justin Rattner, a chipgyártók technológiai csoportjának vezetője, majd hozzátette, az Intel következő öt évre szóló tervei között legfőképp az automatizálás szerepel: a rendszer képes legyen felismerni és megoldani a felmerülő problémákat, emberi beavatkozás nélkül. Legyen szó akár egy túlmelegedett szerverről, egy túltelített e-mail postafiókról, vagy bármiről, aminek felderítése órákba telne.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • irkab1rka #6
    random ip-re támadást nem nehéz felismerni. ddos-t sem. Lesz más, mert amig valakinek az az érdeke, hogy legyen.
  • pafi #5
    Az se rossz, ha nem enged tovább fertőzni, mert nagyon sokan vannak, akik úgy fertőznek másokat, hogy észre sem veszik. Így legalább feltűnne, hogy nincs net.
  • pemga #4
    A panda csinált valami ilyesmit, de ő nem traffic alapon, hanem a gépen elkövetett viselkedés alapján vizslatott. Engem inkább az érdekelne, hogy vajon egy fileshare-elő prg-re hogy reagál. (Ugye az is össze-vissza nyitogat socketeket szerte a világban, ráadásul nagy gyakorisággal, elég széles port-tartományon. Akkor most találd ki, hogy dos/portscan-e :)). Másrészt ez (a szöveg alapján) pl. a sasser ellen úgy véd, hogy téged hagy lefertőződni (egy bejövő csomag), de téged már nem enged továbbfertőzni (sok kimenő random című csomag.) Jól értem? :)
  • DWz #3
    "Legyen szó akár egy túlmelegedett szerverről, egy túltelített e-mail postafiókról, vagy bármiről, aminek felderítése órákba telne."

    Ha betelik a fiokom, akkor orakba telik, mig rajovok? Ugyanmar.
  • myke #2
    és az új vírusokat hogyan fogja felismerni?
  • peterx #1
    Nagyon helyes