Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Упорядочен обмен самплами для антивирусной индустрии

Татьяна Никитина
Блогер
опубликовано 28 май 2010, 16:43  MSK
Сюжеты: Интернет-протоколы, Антивирусные базы данных
0.1
 

Ассоциация по разработке стандартов в области электротехнической и электронной инженерии (IEEE-SA) опубликовала схему xml для представления данных о вредоносных и потенциально опасных объектах.

Новый стандарт призван повысить эффективность анализа, обработки и распространения информации об интернет-угрозах, а также ускорить развертывание релевантной защиты. Схема обладает большой гибкостью и позволяет ранжировать угрозы по степени значимости. Ее уже взяли на вооружение ведущие изготовители антивирусных решений. Разработчики, интернет-провайдеры, правоохранительные органы, испытатели и прочие специалисты могут ознакомиться с ней и бесплатно скачать на сайте Группы по стандартизации средств компьютерной безопасности (ICSG) IEEE-SA.

ICSG () была сформирована в 2009 году в целях объединения опыта и ресурсов для борьбы с растущими интернет-угрозами. В настоящее время в ее состав входят представители 15-ти организаций. Группа принимала непосредственное участие в разработке вышеназванной xml-схемы и приступила к упорядочению нормативов и дефиниций, касающихся программ-упаковщиков, которыми пользуются как разработчики легального ПО, так и вирусописатели. Активисты также планируют обобщить требования к безопасности приложений и облачных вычислений, а также к протоколам управления привилегиями доступа. «Лаборатория Касперского» входит в (http://standards.ieee.org/prod-serv/indconn/faq.html#8) в Рабочую группу по вредоносным программам (Malware Working Group).


4 комментариев

старые сверху
«дерево»
 

Ткачев Дмитрий

30 май 2010, 11:22
1
 

а куда предполагается отправлять данные по семплам в описанном и согласованном формате? где будет агрегироваться информация?
или цель этого чуть упростить взаимодействие различных разработчиков антивирусов, чтобы переслать некую информацию от одного к другому?
Интересно услышать мнение ЛК, как вы собираетесь использовать данный формат и какие задачи для вас он может упростить?

Татьяна Никитина

30 май 2010, 14:58
1
 

Re: цель этого чуть упростить взаимодействие

Как любой стандарт IEEE, это унифицированная схема, в данном случае позволяющая автоматизировать межотраслевые процессы по аккумуляции специфических данных и обмену ими. Т.о. "чуть", видимо, некорректная оценка, выигрыш от ее внедрения должен быть значительным.

Ткачев Дмитрий

30 май 2010, 17:07
1
 

Re: Re: цель этого чуть упростить взаимодействие

а делалась какая-либо качественная оценка (хотя бы примерная) скажем того, сколько раз в месяц производился обмен семплами или их техническими описаниями с другими антивирусными компаниями? Чтобы, хотя бы примерно, понять пользу данного стандарта для отрасли, на примере, Лаборатории Касперского?

Fixxxer

01 июн 2010, 13:30
0
 

Какая-то интересная контора. Исходно состояла из шести участников: Microsoft, McAfee, Symantec, Sophos, AVG и Trend. Они же сейчас в исполнительном комитете, к общему числу членов организации добавились CSIS Security, Damballa, ESET, IBM, Marvell, NovaShield, Palo Alto Networks, Panda и Veszprog. То есть уже 15. Оказывается, есть ещё Рабочая Группа - в ней ещё ряд компаний, в том числе и Google (куда ж он от Microsoft! ;) ) ну и ЛК.

В итого - непонятно, Рабочая Группа не входит в состав членов? Если обмен производится - почему же тогда детекты AVG, Sophos, McAfee и Symantec не совпадают по времени в рамках суток и более? Я уже не говорю про рядовых "членов" и "членов рабочих групп".

Безусловно, обмениваться интересными сэмплами раз в полгода на курорте за бокалом пинаколады приятно, но для рядового потребителя польза от такого "сотрудничества" как-то сомнительна.

Да и если подумать: если все антивирусные вендоры будут получать сэмплы одновременно и реагировать одновременно - как же тогда покупателю говорить о "своевременной реакции на угрозы" и "круглосуточной поддержке"?

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Ссылки по теме

Также в аналитике

В блоге