现代网络科技发达,许多应用程序可以透过云端科技,「计算机、平板、智能手机」三机一体同步应用,使用上更便利,却也无形增加黑客入侵的机率,端点防骇更显重要。黑客手法日新月异,过往仅靠辨识病毒特征特征的手法,因着病毒特征无法实时更新,就无法有效防堵恶意软件发作。简单的说就是:老旧的防骇方式已经无法有效保护个资!防骇资安要有新思维和新方法!
翔伟资安科技代理芬兰国际级资安领导品牌「F-Secure芬安全」,推出最新开发的5号深蓝技术(Deep Guard 5),它的行为式分析技术能够直接侦测恶意软件的意图,病毒发作前即能有效阻挡,即便是最新变种病毒,也能完整保护用户个资避免外泄。「F-Secure芬安全」资安技术领先全球,五个搜索引擎同步侦测,滴水不漏的全面保护个资。翔伟资安科技营运长杜世鹏表示:「5号深蓝技术如同Tom Cruise在电影『关键报告』中用来预测犯罪的监测技术,不同的是电影中监测的是人的『意图』,而5号深蓝技术侦测的是软件的『行为』。透过分析软件行为模式,当软件对操作系统提出不寻常行为的要求,即可立刻防堵,不需要再耗费无谓的时间寻找软件漏洞。」
旧式防病毒软件的运作方式,大多是搜寻病毒特征的特征,因此需要耗费大量资源分析病毒特征,找出特征并标记下来,接着再编入病毒数据库,提供用户更新。这就像等着政府公布通缉犯名单,看见照片后才能知道通缉犯的长相,一旦易容便无法分辨。而黑客就像海浪冲撞堤防一样,24小时不断攻击系统,直到找到某个漏洞或弱点,就可以长驱直入,威胁个资安全。尤其现在流行的跟屁虫程序、变种病毒,会跟着安装应用软件而进驻系统,一开始不发作所以无法侦测,当应用软件便运作开始寻找漏洞,甚至改写软件来制造漏洞,让人防不胜防。
F-Secure实验室首席技术长米卡‧史达伯格(Mika Stahlberg)曾经说过:「恶意软件不断发展出新的花样和功能,但有一点不变的:恶意软件始终会表现出恶意行为。」因此直接分析恶意软件行为,更能有效率的保护系统,降低系统被破坏或个资外泄的机率。「F-Secure芬安全」的5号深蓝技术,可以直接监控浏览器、插件、微软的Office文书系统、Java等常用软件,尤其像是Office、Adobe Reader这种最常使用的应用软件,5号深蓝可以在运作过程中拦截任何可疑或是有攻击、感染意图的程序行为。
在这个黑客技术以光速成长的时代,今天下载的病毒特征明天就可能抵挡不了新型攻击。想要确实避免恶意软件的危害,就不能固守着更新病毒特征的老旧方法,而是要利用最新的病毒行为分析方法,才能全面性的阻止黑客入侵计算机系统。透过「F-Secure芬安全」5号深蓝技术与其多年来累积的病毒及恶意行为分析模式数据库,就能掌握病毒的感染模式,以积极主动的方式侦测病毒,全面提升资安技术及防骇能力。