Projekt Sonar: nowa usługa Microsoftu do walki z malware

Walka ze szkodliwym oprogramowaniem jest coraz trudniejsza i gdybyśmy chcieli umieścić wszystkie elementy ochrony na komputerze użytkownika, ten nie nadawałby się do pracy. Właśnie dlatego firmy pracują nad profilaktyką, a także wykrywaniem zagrożeń na wcześniejszych etapach. Przykładem tego typu działania jest projekt Sonar rozwijany przez Microsoft.

Obraz

Na stronach korporacji znajdziemy ogłoszenie związane z pracą dla osób zajmujących się zabezpieczeniami. Informacje w nim zawarte dają nam pogląd na to, w jaki sposób chce działać Microsoft i co takiego zaoferuje swoim użytkownikom. Całość dotyczy jednak jedynie rozwiązań biznesowych i usługi Azure, choć z dobrodziejstw tego projektu najprawdopodobniej korzystają już (nieświadomie) osoby używające sklepu oferowanego przez firmę, a także usługi Exchange Online. Usługa działająca w chmurze ma za zadanie analizowanie potencjalnych zagrożeń w wirtualnych maszynach, zbieranie informacji na ich temat, izolowanie i unieszkodliwianie.

Obraz

Skala rozwiązania jest bardzo duża: firma chwali się, że wykorzystuje Hyper-V i tysiące maszyn wirtualnych. Z drugiej jednak strony w swoich ogłoszeniach zaznacza, że cały zespół pracujący nad projektem Sonar jest stosunkowo niewielki. Niewykluczone, że całość jest powiązana z systemem ochrony poczty, którym Microsoft chwalił się już w przeszłości: nowe wiadomości otrzymywane w ramach usług Office 365 są wielokrotnie filtrowane, a także skanowane trzema silnikami antywirusowymi. Obsługiwane przez system załączniki są dodatkowo sprawdzane w „komorze detonacji”. Jest to specjalnie wyizolowane środowisko, które umożliwia sprawdzenie, czy oprogramowanie nie stara się wykorzystywać dziur w np. przeglądarce lub w nieautoryzowany sposób podwyższać uprawnień. Jeżeli jakiś element zostanie uznany za niebezpieczny, jest oczywiście usuwany.

Jak na razie nie wiadomo, czy klienci firmy będą mogli samodzielnie uruchamiać Sonar, czy jedynie analizować zbierane przez niego dane – pracownicy korporacji odmawiają komentarzy w tej sprawie. Pewnym jest natomiast, że uruchomienie tego typu projektu może w miarę czasu dodatkowo poprawić bezpieczeństwo klientów. Microsoft najprawdopodobniej wykorzystuje już podobne metody do sprawdzania aplikacji, jakie trafiają do jego sklepu.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀