商品簡介
In diesem Buch wird ein neues Modell f die Erkennung von Malware auf Endhosts vorgestellt, das auf der Bereitstellung von Antiviren-Software als Cloud-basierter Netzwerkdienst basiert. Dieses Modell erm鐷licht die Identifizierung von b飉artiger und unerwschter Software durch mehrere Erkennungssysteme. Dieser Ansatz bietet mehrere wichtige Vorteile, darunter eine bessere Erkennung von b飉artiger Software, erweiterte forensische M鐷lichkeiten und eine verbesserte Einsatzf鄣igkeit. Die Erkennung von Schadsoftware im Cloud-Computing umfasst einen leichtgewichtigen, ergreifenden Host-Agenten und einen Netzwerkdienst, der Erkennungstechniken, statische Signaturen und dynamische Analyse kombiniert. Mit diesem Mechanismus stellen wir fest, dass die Cloud-Malware-Erkennung im Vergleich zu einer einzelnen Antiviren-Engine eine 35 % bessere Erkennungsabdeckung gegen aktuelle Bedrohungen und eine 98 %ige Erkennungsrate in der Cloud-Umgebung bietet.