Casa Sicurezza Come viene utilizzato l'apprendimento automatico nelle applicazioni antimalware?

Come viene utilizzato l'apprendimento automatico nelle applicazioni antimalware?

Anonim

D:

Come viene utilizzato l'apprendimento automatico nelle applicazioni antimalware?

UN:

La sfida di rimanere al passo con gli attacchi malware è identificare in primo luogo quando si verificano.

In passato, gli utenti potevano essere contenti di eseguire una scansione sul proprio disco rigido una volta alla settimana, ma con Internet gli attacchi di malware si diffondevano rapidamente. I produttori di software di sicurezza si rivolgono sempre più all'intelligenza artificiale per rilevare e bloccare gli attacchi di malware.

Download gratuito: Machine Learning e perché è importante

I programmi antivirus si basano su firme basate sul comportamento del virus. Il problema è che con così tanti computer là fuori, è difficile tenere traccia di quando si verifica un nuovo focolaio di virus.

Con molti produttori di antivirus che si spostano nel cloud, ciò offre loro l'opportunità di analizzare i dati in tempo reale provenienti dai computer di tutto il mondo. Gli sviluppatori di antivirus possono vedere un focolaio, pubblicare aggiornamenti e arrestare il virus nel giro di poche ore, quando in passato ci sarebbero voluti giorni. È l'intelligenza artificiale che lo rende possibile. Un antivirus basato sull'intelligenza artificiale può analizzare comportamenti insoliti per i segni di un virus.

Un esempio di anti-virus AI è Windows Defender di Microsoft su Windows 10. Defender esamina l'attività del sistema e contrassegna attività insolite, come Microsoft Word che utilizza molta memoria. Ciò potrebbe indurre gli sviluppatori a occuparsi di un nuovo malware.

I programmi di apprendimento automatico apprendono innanzitutto qual è il comportamento normale e cercano tutto ciò che potrebbe essere fuori linea.

Con i principali attacchi ransomware come WannaCry, il malware ha il potenziale per costare un sacco di soldi alle aziende, sia nel tentativo di pagare i riscatti, sia nella perdita di dati e produttività.

Gli sviluppatori di malware sono più professionali e sono impegnati in una corsa agli armamenti con sviluppatori di antivirus. L'utilizzo dell'intelligenza artificiale e dell'apprendimento automatico può offrire agli sviluppatori di antivirus un vantaggio nel proteggere i sistemi.

Con la combinazione del cloud e dell'intelligenza artificiale, i programmi anti-malware possono spostarsi molto più rapidamente per fermare gli attacchi rispetto al passato.

Come viene utilizzato l'apprendimento automatico nelle applicazioni antimalware?