什么是下一代防病毒软件 (NGAV)?

什么是 NGAV?

下一代防病毒技术 (NGAV) 是一种基于云的技术,它使用人工智能机器学习和行为分析来保护端点免受恶意软件其他类型的网络威胁的侵害。

传统的防病毒软件依靠基于特征码的检测来识别以前已知的威胁,而 NGAV 则不同,它可以近乎实时地检测未知的恶意软件威胁和恶意行为。因此,它提供了一种更有效的方法来应对勒索软件、脚本攻击、无文件恶意软件和零日漏洞等现代威胁。

您的团队能否及时捕获下一个零日?

加入安全领导者的行列,订阅 Think 时事通讯,获取有关 AI、网络安全、数据和自动化的精选资讯。快速访问专家教程和阅读解释器,我们会将这些内容直接发送到您的收件箱。请参阅 IBM 隐私声明

您的订阅将以英语提供。每份时事通讯都包含取消订阅链接。您可以在此处管理订阅或取消订阅。更多相关信息,请参阅我们的 IBM 隐私声明

https://www.ibm.com/cn-zh/privacy

NGAV 如何工作

传统的防病毒 (AV) 解决方案使用恶意软件签名数据库和启发式方法来检测台式电脑、笔记本电脑、平板电脑和智能手机等终端设备中的病毒。这些签名实际上是文件中的字符串,表明可能存在病毒。

这种方法使端点容易受到尚未被识别并编入签名数据库的潜在威胁的攻击。即使经常更新签名,新的或未知的恶意文件也可能未被发现。

相比之下,NGAV 解决方案使用行为检测来识别与网络攻击相关的计策、技术和程序 (TTP)。机器学习算法可持续监控事件、进程、文件和应用程序是否存在恶意行为。

如果未知漏洞首次成为零日攻击的目标,NGAV 可以检测并阻止该尝试。NGAV 还能防止无文件攻击,如利用 Windows PowerShell 和文档宏的攻击,或诱导用户点击执行无文件恶意软件链接的网络钓鱼电子邮件

作为一种基于云的技术,NGAV 的部署和管理也比传统的同类技术更快速、更简单、更具成本效益。NGAV 能够监控端点活动并提供即时事件响应,因此可以阻止黑客用来渗透系统的许多攻击媒介。

NGAV 的优点

快速部署

相较于传统反病毒软件,基于云的新一代反病毒 (NGAV) 解决方案的部署、更新与管理速度更快、操作更简易,且所需资源更少。无需安装和配置额外的硬件或软件,也无需持续管理签名更新,同时对端点性能几乎没有影响。

快速检测威胁

传统防病毒软件只能检测先前已识别并输入数据库的已知恶意软件签名。NGAV 可近乎实时地监控和分析端点行为,以检测和阻止已知和未知威胁,包括零日攻击。

主动保护

利用 NGAV,安全团队能够主动防御快速演进的高级威胁。随着时间的推移,机器学习算法会变得更擅长识别典型的终端行为,并将其与那些预示着网络攻击风险较高的模式区分开来。

NGAV 的功能和限制

虽然不同供应商的功能各不相同,但大多数 NGAV 解决方案都提供以下功能:

  • 机器学习算法:NGAV 可以近乎实时地检查数以千计的文件特征和端点活动,并识别异常情况和意外操作,从而帮助检测并阻止已知和未知威胁。

  • 行为分析:NGAV 可通过分析用户、设备、应用程序和系统来制定基线行为,并识别表明存在恶意活动或网络攻击的可疑行为。

  • 威胁情报:许多 NGAV 解决方案都可以集成有关特定恶意软件攻击的来源、策略和影响的最新威胁情报,以帮助更快速、更有效地检测和阻止这些攻击。

  • 预测分析:NGAV 收集大量数据并将其输入预测模型,从而可以在恶意软件入侵之前或潜在网络攻击发生之前检测到它们。一旦发现威胁,NGAV 就会进行干预以防止或尽量减少损害。

虽然 NGAV 比传统防病毒软件更有效,但它并非万无一失。有时,它可能会返回误报或未检测到病毒。网络罪犯和黑客仍在不断创造和测试新的方法来躲避最新的防病毒保护技术。

如果端点设备上的 NGAV 防御措施遭到破坏,组织通常依赖其他技术,例如端点检测和响应 (EDR)统一端点管理 (UEM)安全信息和事件管理 (SIEM)。这些安全解决方案提供了一种更广泛的全系统方法,用于预防和缓解跨越许多不同端点的网络威胁。

相关解决方案
企业安全解决方案

部署源自最大企业安全供应商的解决方案,实现企业安全计划的转型。

深入了解网络安全解决方案
网络安全服务

通过网络安全咨询、云端和托管安全服务实现业务转型并有效管理风险。

    深入了解网络安全服务
    人工智能 (AI) 网络安全

    使用人工智能驱动的网络安全解决方案提高安全团队的速度、准确性和工作效率。

    深入了解 AI 网络安全
    采取后续步骤

    无论您需要的是数据安全、端点管理,还是身份和访问管理 (IAM) 解决方案,我们的专家都随时准备为您提供支持,助力企业建立强大的安全环境。 在网络安全咨询、云端和安全托管服务方面的全球行业领导者的帮助下,推动业务转型并有效管控风险。

    深入了解网络安全解决方案 发现网络安全服务