热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

CrowdStrike加入VirusTotal阵营

本文讲的是CrowdStrike加入VirusTotal阵营,VirusTotal(VT)在今年5月做出了两个策略调整,似乎特别针对下一代(机器学习&#

本文讲的是CrowdStrike加入VirusTotal阵营,VirusTotal(VT)在今年5月做出了两个策略调整,似乎特别针对下一代(机器学习,去特征码化)终端安全厂商。第一个调整要求所有想充分利用 VT API 的公司,通过公开VT接口注册他们的检测引擎。第二个则坚持要求要是反恶意软件测试标准组织(AMTSO)的成员。而Crowdstrike,现已成为两项要求都符合的第一家下一代厂商。

image

谷歌旗下的VT所作出的这一举动,广受传统基于签名的反恶意软件厂商的欢迎,他们普遍觉得自己被咄咄逼人的下一代市场营销不公平对待了——通常基于公开的VT结果,并错误地宣称传统厂商不过是简单的黑名单特征码检测系统。

有迹象表明,下一代厂商的激进营销有渐缓趋势,但仍在继续。不过,Crowdstrike的举动是个积极的标志,至少有一家下一代厂商愿意集成进整体反恶意软件市场,为所有用户提供福利。

通过“加入”’VirusTotal,Crowdstrike承诺遵守VT的政策,包括:VirusTotal不能用于产生不同杀毒软件产品之间的对比指标;VirusTotal不能用做以误导性方式对反恶意软件业内合法参与者进行诽谤,或验证对业内参与者有利或不利的声明。

“我们是目前唯一一家基于机器学习的去特征码化厂商。我们期望并鼓励其他人也加入。”Crowdstrike首席科学家史文·科拉舍说,“我们想与社区一起对业内标准有所贡献。作为提供下一代反病毒(AV)解决方案和高级威胁防御的厂商,我们应该也正在发放对我们数据的访问权。”

传统反恶意软件厂商的另一个批评是,下一代厂商一直不愿将他们的产品提交给独立第三方进行测试。Crowdstrike在对待测试的态度上同样充当了先驱的角色。

西蒙·爱德华兹,第三方测试公司SELabs董事。他说:“年初我就注意到这些公司对测试的兴趣加大了。”事实上,Crowdstrike正是个中代表案例,在2016年7月就在AMTSO指导方针下把自己提交给了SELabs进行测试。测试结果非常棒,对已知和未知样本都有100%的检出率,误报率是令人惊讶的0%。

所有这些引出了一个疑问:如果下一代终端安全厂商可将其机器学习检测系统集成到VT中,那为什么传统厂商不能做到同样的事呢?毕竟,所有传统反恶意软件公司都利用机器学习技术很多年了啊。

答案或许会是:传统厂商利用机器学习去训练用于客户端系统上的逻辑程序包了。这些逻辑程序包是基于文件结构或其行为来检测可疑之处的,通过定期更新推送到客户端——这一过程不能被VirusTotal轻松复制。这不仅仅是超资源密集型,还是维护的噩梦,尤其是在考虑到VT的系统已经包含了超过50种产品的情况下。即便VT的基础设施可以承受每天每个厂家交出的30万样本,雇来维护环境和产品的人手也是不可承受之重了。

那么,两种模式之间的巨大差别就在于:下一代厂商是设计算法并放任客户使用,而传统厂商则是将机器学习放在后台。用某厂商的话说,“很大程度上,因为我们相信,机器学习依然需要一定程度上的人类监管。”

早期机器学习产生了大量误报,但在最近几年里已经大幅改进了(参看Crowdstrike的0%误报率)。或许是时候让传统厂商们彻底翻新他们的市场营销理论了。Crowdstrike已同意不使用VT结果来推动其自有“评分”凌驾其他VT结果之上(因为这是误导性的)。但消费者却总是这么做,而且会一直持续这么做下去。Crowdstrike很好地遵循了传统厂商的规则,又保证了自己的利益。

Crowdstrike参与了DNC黑客事件的响应工作,发现了两个相互独立的俄罗斯情报收集组织的证据:CozyDuke和 Fancy Bear。

原文发布时间为: 八月 29, 2016
本文作者:nana
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/industry/19160.html



推荐阅读
  • 使用Python在SAE上开发新浪微博应用的初步探索
    最近重新审视了新浪云平台(SAE)提供的服务,发现其已支持Python开发。本文将详细介绍如何利用Django框架构建一个简单的新浪微博应用,并分享开发过程中的关键步骤。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • PHP 5.2.5 安装与配置指南
    本文详细介绍了 PHP 5.2.5 的安装和配置步骤,帮助开发者解决常见的环境配置问题,特别是上传图片时遇到的错误。通过本教程,您可以顺利搭建并优化 PHP 运行环境。 ... [详细]
  • 本文详细介绍了Java编程语言中的核心概念和常见面试问题,包括集合类、数据结构、线程处理、Java虚拟机(JVM)、HTTP协议以及Git操作等方面的内容。通过深入分析每个主题,帮助读者更好地理解Java的关键特性和最佳实践。 ... [详细]
  • 360SRC安全应急响应:从漏洞提交到修复的全过程
    本文详细介绍了360SRC平台处理一起关键安全事件的过程,涵盖从漏洞提交、验证、排查到最终修复的各个环节。通过这一案例,展示了360在安全应急响应方面的专业能力和严谨态度。 ... [详细]
  • 2023年京东Android面试真题解析与经验分享
    本文由一位拥有6年Android开发经验的工程师撰写,详细解析了京东面试中常见的技术问题。涵盖引用传递、Handler机制、ListView优化、多线程控制及ANR处理等核心知识点。 ... [详细]
  • Coursera ML 机器学习
    2019独角兽企业重金招聘Python工程师标准线性回归算法计算过程CostFunction梯度下降算法多变量回归![选择特征](https:static.oschina.n ... [详细]
  • 本文详细介绍了如何正确配置Java环境变量PATH,以确保JDK安装完成后能够正常运行。文章不仅涵盖了基本的环境变量设置步骤,还提供了针对不同操作系统下的具体操作指南。 ... [详细]
  • 本文详细介绍了如何在Linux系统上安装和配置Smokeping,以实现对网络链路质量的实时监控。通过详细的步骤和必要的依赖包安装,确保用户能够顺利完成部署并优化其网络性能监控。 ... [详细]
  • 数据管理权威指南:《DAMA-DMBOK2 数据管理知识体系》
    本书提供了全面的数据管理职能、术语和最佳实践方法的标准行业解释,构建了数据管理的总体框架,为数据管理的发展奠定了坚实的理论基础。适合各类数据管理专业人士和相关领域的从业人员。 ... [详细]
  • 使用 Azure Service Principal 和 Microsoft Graph API 获取 AAD 用户列表
    本文介绍了一段通用代码示例,该代码不仅能够操作 Azure Active Directory (AAD),还可以通过 Azure Service Principal 的授权访问和管理 Azure 订阅资源。Azure 的架构可以分为两个层级:AAD 和 Subscription。 ... [详细]
  • 在当前众多持久层框架中,MyBatis(前身为iBatis)凭借其轻量级、易用性和对SQL的直接支持,成为许多开发者的首选。本文将详细探讨MyBatis的核心概念、设计理念及其优势。 ... [详细]
  • 如何在窗口右下角添加调整大小的手柄
    本文探讨了如何在传统MFC/Win32 API编程中实现类似C# WinForms中的SizeGrip功能,即在窗口的右下角显示一个用于调整窗口大小的手柄。我们将介绍具体的实现方法和相关API。 ... [详细]
  • 尽管深度学习带来了广泛的应用前景,其训练通常需要强大的计算资源。然而,并非所有开发者都能负担得起高性能服务器或专用硬件。本文探讨了如何在有限的硬件条件下(如ARM CPU)高效运行深度神经网络,特别是通过选择合适的工具和框架来加速模型推理。 ... [详细]
  • Python 工具推荐 | PyHubWeekly 第二十一期:提升命令行体验的五大工具
    本期 PyHubWeekly 为大家精选了 GitHub 上五个优秀的 Python 工具,涵盖金融数据可视化、终端美化、国际化支持、图像增强和远程 Shell 环境配置。欢迎关注并参与项目。 ... [详细]
author-avatar
jia19891213
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有