Рекламное объявление
Будущее антивирусной защиты захватывающее. Как и наши автомобили, поезда и лодки, будущее антивируса зависит от искусственного интеллекта. Технология искусственного интеллекта - один из самых быстрорастущих секторов в мире, и исследователи в области безопасности постоянно оценивают и интегрируют технологию в свои потребительские продукты.
Потребительские антивирусные продукты с элементами искусственного интеллекта или машинного обучения выглядят толстыми и быстрыми. Ваша следующая антивирусная подписка должна включать AI, или это просто еще одно модное слово безопасности? Давайте взглянем.
Традиционный антивирус против AI антивирус
Термин «искусственный интеллект» когда-то вызывал фантастические образы футуристических технологий, но ИИ теперь стал реальностью. Чтобы понять, что такое антивирус AI, вам нужно понять, как работает традиционный антивирус.
Традиционный антивирус
Традиционный антивирус использует сигнатуры файлов и данных, а также анализ шаблонов для сравнения потенциальной вредоносной активности с предыдущими экземплярами. То есть антивирус знает, как выглядит вредоносный файл, и может быстро перемещаться, чтобы предотвратить заражение этих файлов вашей системой, если вы его подберете. Это очень простое объяснение. Вы можете прочитать больше о
как это работает и что сканирует, чтобы использовать прямо здесь 3 типа антивирусного сканирования и когда использовать каждыйСканирование вашей системы с помощью антивирусной программы важно для обеспечения безопасности вашей системы. Но какой тип антивирусной проверки следует использовать? Полный, Быстрый или Пользовательский? Подробнее .Антивирус в вашей системе работает хорошо, не поймите меня неправильно. Тем не менее, количество вредоносных атак продолжает расти, и исследователи безопасности регулярно обнаруживают, чрезвычайно продвинутые варианты вредоносных программ, такие как Mylobot Что такое вредоносная программа Mylobot? Как это работает и что с этим делатьВремя от времени появляется действительно новый вид вредоносного ПО. Mylobot - прекрасный пример. Узнайте больше о том, что это такое, почему это опасно и что с этим делать. Подробнее . Кроме того, некоторые традиционные или устаревшие антивирусные решения не могут конкурировать с передовые угрозы, такие как разрушительный вымогатель WannaCry Глобальная атака вымогателей и как защитить ваши данныеМассовая кибератака поразила компьютеры по всему миру. Вы были затронуты очень вирулентным самовоспроизводящимся вымогателем? Если нет, то как вы можете защитить свои данные без уплаты выкупа? Подробнее , или Петя вымогатель, который зашифровывает вашу главную загрузочную запись Взломает ли Петя вымогателей ваши файлы?Новый вариант вымогателя, Петя, был взломан разгневанной жертвой. Это шанс разобраться с киберпреступниками, поскольку мы покажем вам, как разблокировать выкупленные данные. Подробнее .
С изменением ландшафта угроз должны действовать и механизмы обнаружения вирусов.
AI антивирус
Антивирус ИИ (или, в некоторых случаях, машинное обучение - подробнее об этом различие в данный момент) работает по-другому. Существует несколько различных подходов, но антивирус AI узнает о конкретных угрозах в своей сетевой среде и выполняет защитные действия без запроса.
ИИ и машинное обучение антивирус Как искусственный интеллект будет определять будущее вредоносных программПо мере появления искусственно созданного вредоносного ПО ваше антивирусное программное обеспечение может устареть. Как работает вредоносная программа AI? Подробнее использовать сложные математические алгоритмы в сочетании с данными из других развертываний, чтобы понять, каков базовый уровень безопасности для данной системы. Кроме того, они узнают, как реагировать на файлы, которые выходят за пределы этого окна нормальной функциональности.
Машинное обучение против Искусственный интеллект
Еще одно важное различие в будущем антивируса - между алгоритмами машинного обучения и искусственным интеллектом. Эти два слова иногда используются взаимозаменяемо, но это не одно и то же.
- Искусственный интеллект (ИИ): ИИ относится к программам и машинам, которые выполняют задачи с характеристиками человеческого интеллекта, включая решение проблем, перспективное планирование и обучение. Вообще говоря, машины, которые могут выполнять человеческие задачи способом, который мы считаем «интеллектуальным».
- Машинное обучение (ML): ML относится к широкому спектру современных приложений технологий искусственного интеллекта, сосредотачиваясь на идее, что машины с доступом к данным и правильному программированию могут учиться самостоятельно. Вообще говоря, машинное обучение является средством для достижения ИИ.
Машинное обучение и ИИ глубоко взаимосвязаны, и вы можете увидеть, как термины видят случайное неправильное использование. Разница в значении в отношении антивируса является важным отличием. Большинство (если не все) новейших антивирусных пакетов реализуют ту или иную форму машинного обучения, но некоторые алгоритмы более продвинуты, чем другие.
Машинное обучение по антивирусным технологиям не новый. Это является становится более интеллектуальным и его легче использовать в качестве маркетингового инструмента теперь, когда широкая общественность больше осведомлена о ML и AI.
Как охранные компании используют AI в антивирусе
Есть несколько антивирусных решений, которые используют передовые алгоритмы для защиты вашей системы, но использование настоящего ИИ все еще редко. Тем не менее, есть несколько антивирусных инструментов с отличными реализациями AI и ML, которые показывают, как развивается индустрия безопасности, чтобы защитить вас от новейших угроз.
Cylance - это известное имя в области машинного обучения и кибербезопасности искусственного интеллекта. CylancePROTECT корпоративного уровня использует AI-методы для защиты огромного числа предприятий, и в их число входят несколько организаций из списка Fortune 100. Cylance Smart Antivirus - это их первый набег на потребительские антивирусные продукты, обеспечивающий защиту AI на уровне предприятия в вашем доме.
Cylance Smart Antivirus полностью полагается на AI и ML, чтобы отличить вредоносное ПО от достоверных данных. В результате получается антивирус, который не перегружает вашу систему, постоянно сканируя и анализируя файлы. (Или сообщать вам о своем статусе каждые 15 минут Лучшие бесплатные антивирусные приложения без экранов и вирусовНадежные антивирусные приложения - огромная боль. Вам не нужно мириться с ними, даже бесплатно. Вот лучшие антивирусные программы, которые не поставляются с всплывающими окнами или в комплекте с мусором. Подробнее . Скорее, Cylance Smart Antivirus ждет до момента запуска и сразу же убивает угрозу - без вмешательства человека.
«Потребители заслуживают программного обеспечения для обеспечения безопасности, которое является быстрым, простым в использовании и эффективным», - сказал Кристофер Брей, старший вице-президент Cylance Consumer. «Потребительскому рынку антивирусов давно пора создать инновационное решение, основанное на надежной технологии, которая позволяет им контролировать свою среду безопасности».
Спасибо за крик @sawaba Я могу заверить, что основная причина, по которой мы запустили Cylance Smart Antivirus, заключается в том, что наши клиенты сказали нам, что теперь они разочарованы всем, что есть на рынке.
- Хип Данг (@Hiep_Dang) 19 июня 2018 г.
У Smart Antivirus есть свои недостатки. В отличие от других антивирусных пакетов с активным мониторингом, Cylance Smart Antivirus позволяет посещать потенциально вредоносные сайты. Я предполагаю, что это уверенность в том, что продукт остановит вредоносные загрузки, но он не защищает от фишинговых атак или подобных угроз.
Одна лицензия Cylance Smart Antivirus стоит 29 долларов в год, а пакет для домашнего использования за 69 долларов позволяет устанавливать ее на пять различных систем.
Deep Instinct использует глубокое обучение (техника машинного обучения), чтобы обнаружить «любой файл до того, как он будет доступен или выполнен» в вашей системе. D-клиент Deep Instinct использует статический анализ файлов в сочетании с моделью прогнозирования угроз, которая позволяет автономно устранять вредоносные программы и другие системные угрозы.
D-клиент Deep Instinct использует огромное количество необработанных данных, чтобы продолжать совершенствовать свои алгоритмы обнаружения. Deep Instinct - одна из немногих компаний с частной инфраструктурой глубокого обучения, которая также занимается повышением точности обнаружения.
Для большинства людей Avast - знакомое имя в области безопасности. Avast Free Antivirus является самым популярным антивирусом на рынке, и его история защиты насчитывает десятилетия. Avast Free Antivirus уже много лет «использует ИИ и машинное обучение» для защиты пользователей от новых угроз. В 2012 году Исследовательская лаборатория Avast три мощных бэкэнд-инструмента для своих продуктов.
- «Поиск сходства вредоносных программ» позволяет практически мгновенно классифицировать огромные образцы входящих вредоносных программ. Avast Free Antivirus быстро анализирует сходства между существующими вредоносными файлами, используя как статический, так и динамический анализ.
- «Evo-Gen» похож на «но немного более тонкий по своей природе». Evo-Gen - это генетический алгоритм, который работает для поиска кратких и общих описаний вредоносных программ в массивных наборах данных.
- «MDE» - это база данных, которая работает над индексированными данными, обеспечивая тяжелый параллельный доступ.
Эти три технологии машинного обучения совместно развивались как основа для CyberCapture от Avast.
CyberCapture является основной функцией пакета безопасности Avast, специально предназначенной для неизвестных вредоносных программ и нулевых дней. Когда неизвестный подозрительный файл попадает в систему, CyberCapture активируется и немедленно изолирует хост-систему. Подозреваемый файл автоматически загружается на облачный сервер Avast для анализа данных. После этого пользователь получает положительное или отрицательное уведомление о состоянии файла. Все это время ваши данные возвращаются в алгоритмы для дальнейшего определения и повышения вашей и чужой безопасности системы.
Скачать: Avast Бесплатный антивирус для Windows | макинтош | Linux
Скачать: Avast Mobile Security для Android
4. Центр безопасности Защитника Windows
Центр безопасности Защитника Windows для корпоративных и бизнес-решений получит феноменальный импульс, поскольку Microsoft переключится на искусственный интеллект для повышения своей безопасности. Вымогатель WannaCry 2017 года проник в системы Windows после того, как хакеры выпустили в дикую природу уязвимость нулевого дня.
Microsoft создает 400-миллионная компьютерная сеть машинного обучения для создания средств безопасности следующего поколения. Новые функции безопасности, поддерживаемые ИИ, начнутся с корпоративных клиентов, но в конечном итоге перейдут на системы Windows 10 для постоянных потребителей. Защитник Windows постоянно совершенствуется и другими способами, и сейчас одно из лучших предприятий и решения по обеспечению безопасности потребителей. На изображении ниже показано, как работает защита машинного обучения Защитника Windows.

Хотите яркий пример того, как антивирус машинного обучения начинает действовать? Рэнди Трейт, старший исследователь безопасности для Защитника Windows, пишет Пример обнаружения вымогателей Bad Rabbit. Это стоит прочитать (это коротко!).
Антивирус: более продвинутый, чем вы поняли
Ваш антивирус более продвинут, чем вы предполагали? Машинное обучение и искусственный интеллект, несомненно, значительно расширяют возможности продуктов безопасности. Но их нынешняя известность - это больше модное слово, чем эффективное развертывание.
Постарайтесь не слишком беспокоиться о том, имеет ли ваш антивирус искусственный интеллект или использует методы машинного обучения. А пока вот сравнение лучших бесплатных антивирусных продуктов 10 лучших бесплатных антивирусных программНезависимо от того, какой компьютер вы используете, вам нужна антивирусная защита. Вот лучшие бесплатные антивирусные инструменты, которые вы можете использовать. Подробнее для вас, чтобы проверить. ИИ или нет, важно всегда защищать вашу систему.
И больше на AI, проверьте наше знакомство с Google TensorFlow Что такое Google TensorFlow? Примеры и учебники с открытым исходным кодомTensorFlow, машинное обучение и нейронные сети. Вот краткий обзор того, что это такое, почему это полезно и как его изучить. Подробнее и сравнение глубокого обучения, машинного обучения и искусственного интеллекта Глубокое обучение против Машинное обучение против AI: Как они идут вместе?Пытаетесь понять разницу между искусственным интеллектом, машинным обучением и глубоким обучением? Вот что они все значат. Подробнее .
Кредит изображения: Wavebreakmedia /Depositphotos
Гэвин - старший писатель MUO. Он также является редактором и SEO-менеджером сайта крипто-ориентированных сайтов MakeUseOf, Blocks Decoded. Он имеет степень бакалавра (с отличием) современного письма с практиками цифрового искусства, разграбленного с холмов Девона, а также более чем десятилетний профессиональный опыт написания. Он наслаждается обильным количеством чая.