Network Box推「Sentinel AV」防毒引擎

Vincent Wong, 15 September 2010
 

Network Box推「Sentinel AV」防毒引擎

Thumbnail: 

網絡安全管理公司Network Box剛推出一種新的防病毒檢測和更新簽名服務,旨在減少對付嚴重的新網絡威脅所花費的時間,由一般業界所需的數小時,減至少於一分鐘。

Network Box 的「Sentinel AV」的防病毒引擎,集中製造自己的防病毒更新簽名,能在發現新威脅的一分鐘內製造出來,不需再用數小時去等防病毒業界去發放新的防病毒更新簽名。

新「Sentinel AV」的防病毒引擎配合Network Box現有獲獎無數的Push技術,能提供最快的保護去阻擋新出現的威脅。

識別系統、評分排序系統及關係排序系統等防惡意軟件的技術越來越成熟,但其簽名系統依然停留在最原始的階段。

在2010年8月,透過電子郵件傳播的惡意病毒數目大幅增加,與上月相比,上升了296.6%。去對付這些惡意病毒,需經過以下程序: 取樣本、分析、製造及確認防病毒的更新簽名,以及發送出這些更新 – 這個過程在傳統技術上可能需要數小時才能完成。

Network Box 的「Sentinel AV」的防病毒引擎,能少於一分鐘內製造新病毒的更新簽名,再配合現時最大的防病毒軟件供應商的更新簽名,為所有Network Box系統提供最快捷完整的保護。

去處理一個新的疑似病毒樣本時,所需要的時間是少於30秒;當有數個相同的疑似病毒樣本時,所需時間更少於15秒;而確認病毒更新簽名及發放至全球更只需3秒。

透過Network Box網絡保安小組的垃圾郵件收集帳號、病毒收集系統、公司內部提交系統、客戶提交系統、郵件統計系統、網址統計系統及疑似樣本所得出的資料,Network Box 的「Sentinel AV」的防病毒引擎一年365日、一星期7天及一日24小時不停去運作及分析。

上述所得的資料是用作去決定該指定物件是否病毒;而系統同時亦會繼續對所有疑似病毒保持警覺。各公司的IT人員可自行釐定以甚麼水平下去阻截疑似病毒;而預設的水平設定為50%,但可因應各公司的要求去作出各別調整。