Norton Internet Security 2010 a Norton AntiVirus 2010
Společnost Symantec, výrobce bezpečnostního softwaru Norton, představila beta verze aplikací Norton Internet Security 2010 a Norton AntiVirus 2010 s novými bezpečnostními technologiemi, které na základě pověsti eliminují dosud nezjištěný škodlivý kód a současné nejvíce nebezpečné hrozby. Tento nový model ochrany s kódovým názvem „Quorum“ se poprvé objeví na masovému trhu při oficiálním uvedení produktů, které se očekává na podzim roku 2009.
Výzkumní pracovníci společnosti Symantec zaměření na zabezpečení zaznamenávají každý měsíc v průměru více než 200 milionů útoků, z nichž převážná většina jsou dosud neznámé hrozby šířené prostřednictvím webu. Přestože společnost Symantec vytvořila v roce 2008 téměř 1,8 mil. nových definic virů, zdá se jí, že metody založené na signaturách a jiné tradiční metody zabezpečení již nejsou schopny zvládnout množství hrozeb vytvářené útočníky online.
Společnost Symantec má za to, že oblast zabezpečení vyžaduje přehodnocení tradičního přístupu. V produktech Norton 2010 zavede společnost Symantec nový systém ochrany s kódovým označením „Quorum“ založený nejen na tradičních signaturách škodlivého kódu, ale nově také na pověsti. Inteligentní řídicí systém použije podle potřeby některou z uvedených metod.
Přestože došlo k zásadnímu posunu směrem k neustálým masivním útokům podvodného a neznámého škodlivého kódu, bezpečnostní průmysl reagoval převážně přizpůsobením stávajících modelů ochrany, místo aby začal využívat nové metody. Projekt Quorum zavádí nejen novou detekci hrozeb na základě pověsti, ale nově pojímá také ostatní základní prvky jako výstrahy zabezpečení, odstraňování hrozeb, ochranu před nevyžádanou poštou a rodičovský zámek.
Produkty společnosti Symantec pro rok 2010 pomocí pověsti aplikací řeší problém, jak se vypořádat s útočníky online, kteří obcházejí zabezpečení pomocí nových jedinečných hrozeb. Pověst aplikací vzniká prostřednictvím celosvětového programu Norton Community Watch, v němž miliony uživatelů anonymně předávají data o charakteristikách aplikací spuštěných v jejich systémech. Většina uživatelů spouští neškodné aplikace známého původu od známých vydavatelů s dalšími obvyklými atributy. Naproti tomu škodlivý kód nebyl zpravidla dosud pozorován, má neznámého vydavatele a další atributy, díky kterým má špatnou pověst. Tato data umožňují společnosti Symantec vypočítat pro každou aplikaci hodnotu bezpečnostní pověsti.
Behaviorální systém ochrany před škodlivým kódem, SONAR 2, vyhodnocuje zpětnou vazbu pro všechny součásti počítače, na základě ní rozhoduje a podle potřeby přepíná mezi jednotlivými metodami ochrany. Řídicí systém SONAR 2 využívá ke zjišťování neznámých hrozeb informace ze všech ochranných funkcí Norton, které jsou zaměřené na síťovou komunikaci, aktivitu programů v systému, využívají údaje o pověsti z databází online a jiné ochranné mechanismy.
Aplikace Norton 2010 budou dle výrobce schopny uživatele lépe obeznámit s tím, k čemu došlo při pokusu o infikování systému. Nezkušení uživatelé jsou nyní schopni rychle pochopit, k čemu došlo, zatímco technicky zdatní uživatelé mohou zobrazit podrobnosti, například o původu hrozby a prováděných činnostech.
Všechny nejdůležitější produkty Norton, včetně aplikací Norton 360, Norton Internet Security a Norton AntiVirus, budou podle plánu kompatibilní s novým operačním systémem Microsoft Windows 7, jakmile bude všeobecně dostupný. Uživatelům produktů Norton s platným přihlášením k odběru budou aktualizace pro zajištění kompatibility automaticky dodány online bez dalších poplatků.
Následující beta verze produktů jsou nyní veřejnosti k dispozici ke stažení na adresách:
Beta verze aplikace Norton Internet Security 2010: www.norton.com/nis2010beta
Beta verze aplikace Norton AntiVirus 2010: www.norton.com/nav2010beta