Een Amerikaanse starter zegt dat het een nieuwe manier heeft ontwikkeld om zelfs de meest geavanceerde dreigingen te kunnen detecteren. TaaSERA, zoals het bedrijf heet, beweert dat het niet eerder waargenomen aanvallen kan identificeren, op het moment dat ze plaatsvinden. Hierdoor zouden bedrijven tot actie kunnen overgaan nog voor er gegevens worden buitgemaakt.
Het bedrijf zegt dat het als eerste het probleem van geavanceerde of zero-day malware heeft opgelost. Daarnaast zou het via gedragsmodellering ook hackingaanvallen en insiderdreigingen kunnen detecteren voordat die er met bedrijfsgegevens vandoor gaan. De software is gebouwd rondom gedragsgebaseerde detectie en analyse, in plaats van signatures.
Gedrag
Een deel van de technologie is afkomstig van SRI International, dat miljoenen dollars aan overheidsonderzoek en ontwikkelsubsidies gebruikte om een gedragsmodel te ontwikkelen voor het detecteren van malware op interne netwerken. In tegenstelling tot signatures, monitort de software van TaaSERA het interne netwerkverkeer, waarbij het naar kwaadaardige activiteiten kijkt in plaats van kwaadaardige code.
De software monitort de integriteit van IT-netwerken en systemen en correleert de resultaten met het levenscyclusgedrag van malware. Daardoor zou het zonder het gebruik van signatures of sandboxen elk soort malware kunnen detecteren, en zonder dat het hierbij veel false positives genereert. Bedrijven kunnen de software via een gratis evaluatielicentie proberen.
"Door te analyseren wat malware doet, in plaats van te kijken hoe het eruit ziet, biedt TaaSERA's gedragsdetectie een betere eerste verdedigingslinie ten opzichte van traditionele oplossingen", zegt Tim Romance van Try-It Distributing.
Deze posting is gelocked. Reageren is niet meer mogelijk.