McAfee Raptor, technológia detekcie správania v reálnom čase
- Kategórie: Softvér
Spoločnosť McAfee práve uviedla Raptor, technológiu detekcie správania v reálnom čase, ktorá je k dispozícii ako samostatná verzia pre 32-bitovú a 64-bitovú verziu operačného systému Microsoft Windows.
Okrem toho, že bola k dispozícii ako samostatná verzia, spoločnosť McAfee integrovala program Raptor do systému Stinger , samostatný program, ktorý zisťuje a odstraňuje vírusy a iné škodlivé programy zo systémov Windows.
aktualizovať : Samostatná verzia programu Raptor už nie je k dispozícii. Aplikáciu Stinger môžete stále používať, pretože obsahuje program Raptor. Koniec
Ak spustíte program Raptor ako samostatnú verziu, v prvom rade si všimnete, že v systéme nedošlo k žiadnej zmene. Program sa nainštaluje do C: Program Files McAfee Raptor bez dialógového okna inštalácie a potom sa spustí na pozadí. V priečinku programu sa ukladajú aj protokolové súbory a karanténa.
Jediným ukazovateľom, že je spustený, je ikona systémovej lišty a proces Raptor.exe, ktorý je uvedený v Správcovi úloh systému Windows a ďalších správcoch procesov.
Raptor zobrazí niekoľko možností, keď kliknete pravým tlačidlom myši na ikonu systémovej lišty. Používa sa na otvorenie denníka programu, karantény alebo na zastavenie jeho spustenia v systéme.
Rozdiel medzi ukončením a odstránením programu Raptor je nasledujúci: exit ukončí proces relácie Raptor pre reláciu, zatiaľ čo odstránením blokuje spustenie operačného systému pri nasledujúcom zavedení.
Program Raptor zobrazí dialógové okno vždy, keď zistí podozrivý súbor bežiaci v systéme.
Špeciálna verzia aplikácie Stinger od spoločnosti McAfee, ktorú si môžete zadarmo stiahnuť a používať, sa teraz dodáva so službou Raptor. Môžete si ho stiahnuť z oficiálnej webovej stránky, kde je momentálne k dispozícii iba ako 64-bitová aplikácia.
Pri prvom spustení programu Stinger sa program Raptor nainštaluje automaticky do systému. Odtiaľ to funguje rovnako ako samostatná verzia programu.
Domovská stránka odhaľuje informácie o tom, ako Raptor funguje a čo robí.
Stinger teraz obsahuje Raptor - technológiu detekcie správania v reálnom čase, ktorá monitoruje podozrivú aktivitu v koncovom bode. Raptor využíva strojové učenie a automatickú klasifikáciu správania v cloude na detekciu škodlivého softvéru v reálnom čase.
Podľa spoločnosti McAfee spoločnosť Raptor zhromažďuje a odosiela systémové informácie na servery spoločnosti McAfee. Patria sem behaviorálne stopy súborov (zvyčajne niekoľko bitov podľa spoločnosti) a informácie o sledovaní, ako sú názov súboru a cesta, jeho ID procesu, verzia operačného systému a náhodné GUID stroja.
Je príliš skoro na to, aby sme zistili, aký efektívny je program Raptor pri zabraňovaní škodlivých 0-dňových programov v systémoch, na ktorých je program Raptor nainštalovaný a ako sa porovnávajú s nástrojmi proti zneužívaniu a inými nástrojmi na zisťovanie správania.