Главная→Блог→Новости→28 май 2010→Упорядочен обмен самплами для антивирусной индустрии
Ассоциация по разработке стандартов в области электротехнической и электронной инженерии (IEEE-SA) опубликовала схему xml для представления данных о вредоносных и потенциально опасных объектах.
Новый стандарт призван повысить эффективность анализа, обработки и распространения информации об интернет-угрозах, а также ускорить развертывание релевантной защиты. Схема обладает большой гибкостью и позволяет ранжировать угрозы по степени значимости. Ее уже взяли на вооружение ведущие изготовители антивирусных решений. Разработчики, интернет-провайдеры, правоохранительные органы, испытатели и прочие специалисты могут ознакомиться с ней и бесплатно скачать на сайте Группы по стандартизации средств компьютерной безопасности (ICSG) IEEE-SA.
ICSG () была сформирована в 2009 году в целях объединения опыта и ресурсов для борьбы с растущими интернет-угрозами. В настоящее время в ее состав входят представители 15-ти организаций. Группа принимала непосредственное участие в разработке вышеназванной xml-схемы и приступила к упорядочению нормативов и дефиниций, касающихся программ-упаковщиков, которыми пользуются как разработчики легального ПО, так и вирусописатели. Активисты также планируют обобщить требования к безопасности приложений и облачных вычислений, а также к протоколам управления привилегиями доступа. «Лаборатория Касперского» входит в (http://standards.ieee.org/prod-serv/indconn/faq.html#8) в Рабочую группу по вредоносным программам (Malware Working Group).
|
30 май 2010, 11:22
а куда предполагается отправлять данные по семплам в описанном и согласованном формате? где будет агрегироваться информация? |
|
1 |
Re: цель этого чуть упростить взаимодействие
Как любой стандарт IEEE, это унифицированная схема, в данном случае позволяющая автоматизировать межотраслевые процессы по аккумуляции специфических данных и обмену ими. Т.о. "чуть", видимо, некорректная оценка, выигрыш от ее внедрения должен быть значительным.
|
1 |
Re: Re: цель этого чуть упростить взаимодействие
а делалась какая-либо качественная оценка (хотя бы примерная) скажем того, сколько раз в месяц производился обмен семплами или их техническими описаниями с другими антивирусными компаниями? Чтобы, хотя бы примерно, понять пользу данного стандарта для отрасли, на примере, Лаборатории Касперского?
|
01 июн 2010, 13:30
Какая-то интересная контора. Исходно состояла из шести участников: Microsoft, McAfee, Symantec, Sophos, AVG и Trend. Они же сейчас в исполнительном комитете, к общему числу членов организации добавились CSIS Security, Damballa, ESET, IBM, Marvell, NovaShield, Palo Alto Networks, Panda и Veszprog. То есть уже 15. Оказывается, есть ещё Рабочая Группа - в ней ещё ряд компаний, в том числе и Google (куда ж он от Microsoft! ;) ) ну и ЛК. |
Ссылки по теме
Также в аналитике
В блоге