Technologie zabezpieczające Avast od kuchni.

Julia Szymańska 11 wrz 2017

Laboratorium Zagrożeń Avast przypomina trochę centrum badawcze NASA: ogromne ekrany, na których w czasie rzeczywistym obserwujemy ataki na całym świecie.

Jeden z ekranów to ogromna mapa świata, na której w czasie rzeczywistym (potrzebujemy 4 sekund, aby wizualizować dane) widać skąd przychodzą ataki, oraz jaka jest szansa, że znajdując się w konkretnej lokalizacji zostaniesz zaatakowany. Na podstawie przybliżonej lokalizacji za pomocą IP adresów, pokazujemy punkty świetlne, reprezentujące miasta w których użytkownicy są chronieni. Po wykryciu zagrożenia natychmiast podejmujemy działania w celu zablokowania cyberataku.

globeprotected.jpg

W Laboratorium Zagrożeń monitorujemy również dziesiątki innych danych:

  • Ilość użytkowników Avast, która dzięki naszemu oprogramowaniu danego dnia uniknęła infekcji
  • Ilość ataków w czasie rzeczywistym
  • Najpopularniejsze ataki, według ich nazwy i typu (np. ransomware atakujący PC, lub Trojan atakujący urządzenia Android)
  • Ilość dodanych i odebranych sygnatur wirusów, tak aby nasi użytkownicy otrzymywali ochronę przed najbardziej aktualnymi zagrożeniami w czasie rzeczywistym.

Mapa oraz inne dane statystyczne pozwalają nam szybko zorientować się jeśli dojdzie do ataku na większą skalę i pozwala podjąć błyskawiczne działanie, aby zapobiec rozprzestrzenianiu się złośliwego oprogramowania. W procesie tym czas odgrywa niezwykle istotną rolę. Za wizualną prezentacja stoji niezwykle wyrafinowana technologia oparta o maszynowe uczenie oraz technologię sztucznej inteligencji, to co w Avaście nazywamy "next-gen cybersecurity".

Blog_Avast_real_time_threat_detection_24-7_RGB_1920x1000px.jpg

Śledzimy zagrożenia i ich ścieżkę. Przypominają pociski cyberprzestrzenne. Zdajemy sobie sprawę z tego, że miejsce pochodzenia zagrożenia może być mylące - hakerzy manipulują systemami innych użytkowników, aby wypuścić ataki typu DDoS. Mimo wszystko wszystkie zgromadzone dane są przydatne, pozwalają nam zapewnić wam najwyższe bezpieczeństwo.

Ochrona Wi-Fi

Funkcja Avast Kontrola Wi-Fi skanuje domowe sieci w poszukiwaniu luk w zabezpieczeniach. Jeśli zidentyfikuje coś złośliwego, na naszej mapie pojawi się małe pulsujące koło. Jeśli w dowolnym miejscu pojawi się klaster pulsujących kręgów, wiemy, że terytorium może być zagrożone groźnym złośliwym oprogramowaniem, dzięki temu reagujemy szybko, tak aby  aby zamknąć to zagrożenie. 

Im więcej tym lepiej.

U nas zasada: mniej znaczy więcej nie obowiązuje. Im więcej danych otrzymujemy anonimowo od naszych użytkowników, tym szybciej jesteśmy w stanie zlokalizować problem i zapobiegać dalszym infekcjom.

Skąd więc wiemy, które aplikacje są dobre, a które złośliwe? Dzięki naszej pracy wopartej na technologii sztucznej inteligencji, wykorzystując duże ilości danych anonimowo przekazywanych przez ponad 400 milionów użytkowników, możemy niemal natychmiast udostępnić informacje pozostałym użytkownikom podłączonym Avast do sieci. Na przykład jeśli w Australii wybuchnie atak złośliwego oprogramowania, nasze czujniki w tym kraju identyfikują i definiują rodzaj złośliwego oprogramowania, a następnie w ciągu kilku minut wszyscy nasi użytkownicy na całym świecie są chronieni przed tym oprogramowaniem. Doskonałym przykładem był atak ransomware WannaCry, który rozpoznaliśmy jako pierwsi, natychmiast wysyłając użytkownikom odpowiednie sygnatury wirusów. Nasz Zespół Operacyjny Laboratorium Zagrożeń pracuje 24/7 monitorując zagrożenia na całym świecie i dbając o bezpieczeństwo użytkowników Avast.

--> -->