Email this page Print this page Give us your feedback
Home » Home Users » Products » Collective Intelligence
Collective Inteligence

Kollektív Intelligencia

Maximális védelem minimális erőforrás felhasználás mellett

A Panda Security Kollektív Intelligencia technológiája egy online, real-time adatbázis, amely az összes vírus szignatúra fájt tartalmazza, így a végpontokon csak minimálisat kell tárolni. Minden Panda felhasználó egy szenzor, és statisztikai adatokat küld a szerverenek a fenyegetések terdedéséről és az új feneygetések megjelenéséről. Ez az újfajta megközelítés csökkenti a terhelést a felhasználók hálózatán, a végpontokon emellett gyorsabb, átfogóbb és azonnali védelmet nyújt.

“Napjainkban a Panda Security az egyetlen nagy gyártó, mely használja a közösségben rejlő intelligencia (Collective Intelligence) lehetőségét… Azok az Antivírus gyártók akik nem tesznek lépéseket a 100-szor nagyobb terhelés ellen, azok nem veszig elég komolyan a problmát.” .”
Yankee Group report on Herd Intelligence (December 2007).

The Collective Intelligence approach has been piloted by millions of users of many Panda free products since 2007, allowing Panda to collect ten times as much malware samples as traditional antivirus vendors.

A Panda Security az első és egyetlen online-biztonságtechnikával foglalkozó cég, amely – a know-how-nak, a technológiai háttérnek, a felhasználói tábornak és az infrastruktúrának köszönhetően – bevezeti az ún. „Kollektív Intelligencia” technológiát 2009-es termékeiben, amelyek már az idei évben elérhetővé válnak. Az új technológiát így tudnánk röviden jellemezni: Maximális védelem minimális erőforrás felhasználással.

 

Best proactive detection

A Kollektív Intelligencia automatizálja a malware (internetes fenyegetések összessége) észlelést, így nyújtva megelőző védelmet az ismeretlen fenyegetések ellen.

Ismerje meg a Kollektív Intelligencia technológiát, a következő oldalakon rövid leírást talál a működéséről és a használatával járó előnyökről.

Malware Körkép A “Kollektív Intelligencia” Alapjai|Használatával járó előnyök

Manapság a malware (internetes fenyegetések összessége) láthataltan, csendes motivációja legtöbbször a legfontosabb személyes adataink, üzleti információink megszerzésére irányul. A védelem fókusza is el kell tolódjon a számítógép védelméről a személyes adatok védelme felé. Ma már nem csak a számítógépek védelméről kell gondoskodnunk, a személyes adatok védelme ugyanolyan fontossá vált.

A cyber-bűnözés professzionálissá fejlődött, bűnözői csoportok alakultak, akik olyan hatékonysággal és magabiztossággal működnek, mint bármely legális vállalkozás.

A malware (internetes fenyegetések összessége) variánsok száma exponenciálisan nő, amíg az egy-egy példányyal megfertőzött gépek száma csökken. A létrehozott és kategorizált malware-ek száma közötti szakadék pedig egyre növekszik.

 AV-Test.org's Sample Collection Growth
Malware collected per month – AV-

As a result, security solutions solely based on continuously updated signature files cannot keep up with malware growth. They are no longer sufficient to guarantee users’ security.

Malware Körkép A “Kollektív Intelligencia” Alapjai Használatával járó előnyök

  1. Adatgyűjtés a közösségtől. .A rendszer központilag tárolja a programok visekeldési mintáit és gyűjti őket, a fájl lenyomatokat, új malware(internetes fenyegetések összessége) mintákat, stb. Ezeket az adatokat a Panda felhasználók egyéb szervezetek szolgáltatják (pl. ingyenes on-line víruskeresők). Az adatgyűjtésnek ez a kiterjedt formája észlelést és teljesebb nyomonkövethetőséget biztosít az új malware tecnikákkal és terjesztési pontokkal kapcsolatban.
  2. Automatikus kategorizálás. . A rendszer automatikusan analizálja és osztályozza a nap mint nap beérkező több ezer új mintát. A rendszer összehasonlítja a felhasználói közösségből beérkező adatokat a PandaLabor kiterjedt malware adatbázisával. A rendszer automatikusan döntést hoz (malware vagy goodware) ha új fájl érkezik, ezáltal a felhasználók védelme gyorsabb és jobb lesz. Ezen felül a folyamatosan frissülő white list több, mint 10 millió fájlt tart nyilván, amely „good” (nem fertőző) besorolást kapott, így ha elindítjuk az ellenőrzést az tapasztalhatjuk, hogy a keresés sebessége nőtt, és minimálisra csökken az erőforrások felhasználása a védett gépeken.
  3. Elkészítjük a védelmi rendszert és a megoldás elérhető . Ez védelmi rendszer a felhasználók rendelkezésére áll a web szolgáltatáson keresztül vagy a vírusadatbázis fájlok frissítésekor, illetve valós idejű lekérdezés formájában a szerverfarm irányában.

The Collective Intelligence approach allows detecting much more malware than the manual detection system that some laboratories use. Also, it can detect even threats not yet identified. Combining Collective Intelligence and TruPrevent technologies. Panda is capable to detect the most sophisticated malware.

The fundamentals of the “Collective Intelligence”

Malware Körkép|A “Kollektív Intelligencia” alapjai Használatával járó előnyök

 

PANDA 2009 retail products

Traditional antiviruses

Improved Detection

Each Panda customer acts as a malware sensor. As soon as a malicious process is detected on a user’s PC by the Collective Intelligence servers, all users worldwide automatically benefit from that specific detection in real-time. This results in close to real-time detection -not only of initial malware outbreaks- but also of targeted attacks aimed at infecting a small number of users to stay below the radar.

NOTE that this model does not present any privacy issues, since no personal information is sent from the user’s PC to the Collective Intelligence server.  In other words, there is no data transfer; only queries are sent from the user’s PC to the CI server.

Traditional antivirus solutions are architected with a PC-centric philosophy. This means that a PC is treated as a single unit in time and any malware detected within that PC is considered separately from the rest of the malware samples detected in millions of other PCs.

Improved Desinfection

Automated, short-lasting processing and classification. Thanks to the Collective Intelligence infrastructure, the malware collection, classification and remediation processes are automated and performed online for the vast majority of strains.

Semi-manual, long-lasting processing and classification. Each new malware sample needs to be sent to the lab by an affected user, reversed engineered to create a detection signature and disinfection routine, sent to quality assurance for testing, uploaded to production servers, replicated worldwide, and finally downloaded and applied by customers.

Improved Detection & resource consumption

No resource limitation. The scanning power used at the Collective Intelligence servers is only limited by hardware and bandwidth scaling. With Collective Intelligence, the majority of malware samples can be analyzed and classified automatically with the most resource-intensive proactive techniques in a matter of minutes. Most processes are performed ‘in the cloud’ and not on the customers’ PC, where fewer resources are available.

Traditional antivirus solutions perform the scanning processes on the users’ PCs, taking up a lot of their limited resources. This prevents them from being able to use resource-intensive proactive techniques.

Improved Detection & resource consumption

The automated malware remediation module automatically creates detection and disinfection signatures for the samples previously analyzed by the processing and classification module. Most signatures do not need to be downloaded to each customer as they operate from the cloud.

With traditional antivirus solutions, remediation is done semi-manually. Also, all signatures need to be downloaded to the customer, consuming bandwidth and memory resources.

Continuous improvement of protection tools.

The community feature of Collective Intelligence provides full visibility and traceability of the new malware techniques and distribution points. This knowledge allows Panda to continuously improve customer protection, and has some interesting applications and benefits for law enforcement efforts.

Traditional antivirus suppliers have partial visibility and limited traceability of malware and therefore cannot improve their products as quickly as necessary. The protection offered by their products gets worse every day.

Improved Detection & resource consumption

Panda Security’s Collective Intelligence platform includes a white-listing component that complements and improves black-list detection reducing false positives and scanning and processing times.

Traditional antivirus solutions need to scan all files, including ‘good’ ones, and therefore consume more system resources with more false positives.

For detailed information, please read from traditional antivirus to collective intelligence, by Panda Research.