Como as novas empresas de AV lidam com o banco de dados de assinaturas?

2

Como uma nova inicialização do Internet Security / Anti-Virus prepara seu banco de dados de malware? Eu vi alguns novos produtos que são capazes de detectar vírus que estavam na natureza há 10-15 anos.

    
por RPK 30.12.2009 / 08:56

1 resposta

2

As empresas antivírus têm dois aspectos a serem tratados,

  1. as assinaturas que precisam corresponder e
  2. a tecnologia usada para corresponder assinaturas

As próprias assinaturas são bem padronizadas (com características falsas positivas quantificadas).
A tecnologia seria proprietária e governaria como as assinaturas são usadas.

Assim, uma nova empresa selecionaria um banco de dados padrão de alguma fonte e "executaria" seus tradutores personalizados para convertê-lo em um banco de dados que funcionasse com sua implementação.
A empresa atenderá ao equilíbrio entre a conversão fácil e a otimização para sua implementação.

Algumas referências para leitura adicional

  • Regras SNORT : Regras da Equipe de Pesquisa de Vulnerabilidade da Sourcefire (VRT)
  • Escrevendo assinaturas ClamAV . Alain Zidouemba. 4 de março de 2009 (arquivo de PDF)
  • PE Sig (link de aqui entre outras coisas)
    • O PE Sig é uma ferramenta escrita em Ruby que gera assinaturas do ClamAV® para arquivos executáveis portáteis. Para mais informações sobre o PE Sig, leia o artigo de Brian Caswell no Blog da VRT
por 30.12.2009 / 13:04