McAfee Raptor, en teknologi for atferdsdeteksjon i sanntid
- Kategori: Programvare
McAfee har nettopp gitt ut Raptor, en teknologi for atferdsdeteksjon i sanntid som er tilgjengelig som en frittstående versjon for 32-biters og 64-bitersversjoner av Microsoft Windows-operativsystemet.
Bortsett fra å være tilgjengelig som en frittstående versjon, har McAfee integrert Raptor i Stinger , et frittstående program som oppdager og fjerner virus og andre skadelige programmer fra Windows-systemer.
Oppdater : Den frittstående versjonen av Raptor er ikke lenger tilgjengelig. Du kan fremdeles bruke Stinger-applikasjonen, da det inkluderer Raptor. Slutt
Hvis du kjører Raptor som en frittstående versjon, vil du først og fremst merke ingen endringer på systemet. Programmet installerer seg selv i C: Program Files McAfee Raptor uten installasjonsdialog og kjører i bakgrunnen etterpå. Programmappen lagrer også loggfiler og karantenen.
Den eneste indikatoren på at den kjører er systemstatusfeltikonet og Raptor.exe-prosessen som er oppført i Windows 'Task Manager og andre prosessledere.
Raptor viser en håndfull alternativer når du høyreklikker på ikonet i systemstatusfeltet. Bruk den til å åpne programloggen, karantene eller for å stoppe den fra å kjøre på systemet.
Forskjellen mellom avslutte og fjerne Raptor er følgende: exit avslutter Raptors prosess for økten mens fjernelse blokkerer den fra å starte med operativsystemet i neste oppstart.
Raptor viser en dialog når den oppdager mistenkelig fil som kjører på systemet.
En spesiell versjon av McAfees Stinger-applikasjon, gratis å laste ned og bruke, leveres nå med Raptor. Du kan laste ned det fra det offisielle nettstedet der det foreløpig bare tilbys som en 64-biters applikasjon.
Når du kjører Stinger for første gang, installeres Raptor automatisk på systemet. Derfra fungerer det akkurat som den frittstående versjonen av programmet.
Hjemmesiden avslører informasjon om hvordan Raptor fungerer og hva den gjør.
Stinger inkluderer nå Raptor - en teknologi for atferdsdeteksjon i sanntid som overvåker mistenkelig aktivitet på et sluttpunkt. Raptor utnytter maskinlæring og automatisert atferdsbasert klassifisering i skyen for å oppdage skadedagsprogram i null dager i sanntid.
I følge McAfee samler og sender Raptor inn systeminformasjon til McAfee-servere. Dette inkluderer atferdsspor etter filer (vanligvis noen få biter i følge selskapet) og sporingsinformasjon som filnavn og bane, prosess-ID, versjonen av operativsystemet og en tilfeldig GUID for maskinen.
Det er for tidlig å fortelle hvor effektiv Raptor er i å forhindre at ondsinnede 0-dagers programmer kjører på systemer Raptor er installert på, og hvordan det kan sammenlignes med anti-exploit og andre atferdsdeteksjonsverktøy.