Norman sender virus i karantæne

Norske Norman er klar med en ny generation af Sandbox-teknologien, som tester potentielt skadelige programmer inden de slippes løs på computeren.

Den norske sikkerheds-leverandør Norman brugte Infosecurity Europe-messen i London i sidste måned til at lancere en ny generation af sin Sandbox-teknologi, som opretter en slags »kunstig verden« hvor potentielt skadelige programmer testes inden de slippes løs på computeren. Mens traditionelle antivirus-programmer forsøger at genkende virus og orme ved at sammenligne fingeraftryk - i fagsproget også kaldet signaturer - prøver det norske program at analysere kodens adfærd og dermed afgøre, om der er tale om en virus eller et legitimt program. Det betyder, at programmet også skulle være i stand til at stoppe helt nye orme, som endnu ikke befinder sig i antivirus-firmaernes forbryder-kartotek.

Norman understreger at kampen mod de stadig mere komplekse vira og orme ikke kan vindes med konventionelle antivirus-programmer. Sandbox, som oprindelig blev lanceret for fire år siden, er i dag integreret i alle Normans antivirus-produkter.

»Kampen mod virus og andre skadelige programmer skal tages alvorligt. De totale omkostninger for virksomheder i forbindelse med it-kriminalitet er næsten 3,65 milliarder euro i Storbritannien og 610 millioner euro i Norge. Vores analytikere forudsiger en hurtig udvikling af nye og intelligente vira, og det er vigtigt, at vi fastholder vores evne til at stoppe denne form for it-kriminalitet. Derfor har vi udvidet vores Sandbox med understøttelse for flere funktioner og bedre mulighed for at detektere virus,« siger Audun Lødemel, der er chef for forretningsudvikling hos Norman.

Sandbox-teknologien indkapsler en potentiel virus i et emuleret computer-miljø, der i mindste detalje efterligner en rigtig computer. På den måde narres en given virus til at opfatte karantæne-zonen som et rigtigt system, hvorefter den forsøger at sprede sig. I modsætning til de såkaldte »virtual machines«, som blandt andet kendes fra Java, har koden ikke direkte adgang til computerens hardware. SandBox udfører en emulering af alle nødvendige hardware-ressourcer for at afvikle programmet. Det skal sikre, at en virus ikke undslipper karantæne-zonen. Sandbox er i stand til at simulere et helt netværk og kan dermed teste, om koden eksempelvis forsøger at sprede sig til andre computere.

På Infosecurity Europe kunne Norman fremvise den nye generation af teknologien, Norman Sandbox 2005, som er udvidet med understøttelse for flere end 3.000 forskellige API'er (program-grænseflader). Samtidig er systemet nu i stand til at teste kode der består af flere programtråde. Norman har også tilføjet muligheden for at detektere det såkaldte »thread injection«, hvor virus forsøger at kapre eksisterende processer på computeren.

Sandbox er desuden udvidet med understøttelse for fildelings- og instant messaging-protokoller og kan afsløre, om programmer forsøger at samle e-mail adresser på computeren.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere