МцАфее Раптор, технологија детекције понашања у стварном времену
- Категорија: Софтвер
МцАфее је управо објавио Раптор, технологију откривања понашања у стварном времену, која је доступна и као самостална верзија за 32-битне и 64-битне верзије оперативног система Мицрософт Виндовс.
Осим што је доступан као самостална верзија, МцАфее је уградио Раптор у Стингер , самостални програм који открива и уклања вирусе и друге злонамерне програме из Виндовс система.
ажурирање : Самостална верзија Раптор-а више није доступна. И даље можете да употребите Стингерову апликацију јер укључује Раптор. Крај
Ако користите Раптор као самосталну верзију, пре свега ћете приметити промене на систему. Програм се инсталира у Ц: Програм Филес МцАфее Раптор без дијалога за инсталацију и након тога се покреће у позадини. У директоријум програма се такође чувају датотеке дневника и карантин.
Једини показатељ да се покреће је икона системске траке и процес Раптор.еке који је наведен у Виндовс-овом управитељу задатака и другим менаџерима процеса.
Раптор приказује прегршт опција када десном типком миша кликнете на икону системске траке. Помоћу њега отворите програмски дневник, карантин или зауставите његово покретање у систему.
Разлика између излаза и уклањања Раптор-а је следећа: излаз прекида Раптор-ов процес за сесију, док уклањање блокира да почне са оперативним системом на следећем покретању.
Раптор приказује дијалог кад год открије сумњиву датотеку која се покреће у систему.
Посебна верзија МцАфее-ове апликације Стингер, бесплатна за преузимање и коришћење, сада се испоручује са Раптор-ом. Можете је преузети са званичног вебсајта где се тренутно нуди само као 64-битна апликација.
Када први пут покренете Стингер, систем Раптор се аутоматски инсталира на систем. Одатле, функционише као самостална верзија програма.
На почетној страници откривају се подаци о томе како Раптор функционише и шта ради.
Стингер сада укључује Раптор - технологију детекције понашања у стварном времену која прати сумњиве активности у крајњој тачки. Раптор користи машинско учење и аутоматизовану класификацију засновану на понашању у облаку како би у стварном времену открио злонамјерни софтвер који није нула.
Према МцАфее-у, Раптор прикупља и доставља системске информације МцАфее серверима. Ово укључује трагове понашања датотека (обично неколико бита према компанији) и информације у траговима као што су назив и пут датотеке, ИД процеса, верзија оперативног система и случајни ГУИД машине.
Још је рано говорити о томе колико је ефикасан Раптор у спречавању покретања злонамерних 0-дневних програма на системима на којима је инсталиран Раптор и како се упоређује са алатима за откривање анти-експлоатације и другим понашањем.