Propaganda
O futuro da proteção antivírus é emocionante. Assim como nossos carros, trens e barcos, o futuro dos antivírus funciona com inteligência artificial. A tecnologia de IA é um dos setores que mais cresce no mundo e os pesquisadores de segurança estão continuamente avaliando e integrando a tecnologia em seus produtos de consumo.
Os produtos antivírus de consumo com elementos de inteligência artificial ou aprendizado de máquina estão aparecendo espesso e rápido. A sua próxima assinatura de antivírus precisa incluir a IA ou é apenas mais um chavão de segurança? Vamos dar uma olhada.
Antivírus tradicional vs. AI Antivirus
O termo “inteligência artificial” uma vez conjurou imagens fantásticas de tecnologia futurista, mas a IA agora é uma realidade. Para entender o que é um antivírus de IA, você precisa entender como o antivírus tradicional funciona.
Antivírus tradicional
Um antivírus tradicional usa assinaturas de arquivos e dados e análise de padrões para comparar atividades maliciosas em potencial com instâncias anteriores. Ou seja, o antivírus sabe como é o arquivo malicioso e pode se mover rapidamente para impedir que esses arquivos infectem seu sistema, caso você o escolha. Essa é uma explicação muito básica. Você pode ler mais sobre
como funciona e quais verificações usar aqui Os 3 tipos de verificações antivírus e quando usar cada umaA verificação do seu sistema com um programa antivírus é importante para manter seu sistema seguro. Mas que tipo de verificação antivírus você deve usar? Completo, Rápido ou Personalizado? consulte Mais informação .O antivírus no seu sistema funciona bem, não me entenda mal. No entanto, o número de ataques de malware continua aumentando, e os pesquisadores de segurança descobrem regularmente variantes de malware extremamente avançadas, como o Mylobot O que é o Mylobot Malware? Como funciona e o que fazer com issoDe vez em quando, uma nova variedade de malware é exibida. Mylobot é um exemplo perfeito. Saiba mais sobre o que é, por que é perigoso e o que fazer. consulte Mais informação . Além disso, algumas soluções antivírus tradicionais ou legadas não podem competir com ameaças avançadas, como o devastador resgate WannaCry O ataque global ao ransomware e como proteger seus dadosUm ataque cibernético maciço atingiu computadores em todo o mundo. Você foi afetado pelo ransomware auto-replicante e altamente virulento? Caso contrário, como você pode proteger seus dados sem pagar o resgate? consulte Mais informação , ou o Petya ransomware que criptografa seu registro mestre de inicialização O Petya Ransomware crack trará de volta seus arquivos?Uma nova variante de ransomware, Petya, foi quebrada por uma vítima irada. Esta é uma chance de acabar com os cibercriminosos, pois mostramos como desbloquear seus dados resgatados. consulte Mais informação .
À medida que o cenário de ameaças muda, os mecanismos de detecção de antivírus também devem mudar.
AI Antivirus
O antivírus de IA (ou, em alguns casos, o aprendizado de máquina - mais sobre essa distinção em um momento) funciona de maneira diferente. Existem algumas abordagens diferentes, mas o antivírus de IA aprende sobre ameaças específicas em seu ambiente de rede e executa atividades defensivas sem aviso prévio.
Antivírus de IA e aprendizado de máquina Como a inteligência artificial moldará o futuro do malwareÀ medida que o malware artificialmente inteligente chega, seu software antivírus pode se tornar obsoleto. Como o malware de IA funciona? consulte Mais informação utilize algoritmos matemáticos sofisticados combinados com os dados de outras implantações para entender qual é a linha de base de segurança para um determinado sistema. Além disso, eles aprendem a reagir a arquivos que saem dessa janela de funcionalidade normal.
Aprendizado de Máquina vs. Inteligência artificial
Outra distinção importante no futuro do antivírus é entre algoritmos de aprendizado de máquina e inteligência artificial. Às vezes, as duas palavras são usadas de forma intercambiável, mas não são a mesma coisa.
- Inteligência Artificial (IA): A IA refere-se a programas e máquinas que executam tarefas com as características da inteligência humana, incluindo solução de problemas, planejamento futuro e aprendizado. De um modo geral, máquinas que podem executar tarefas humanas de uma maneira que consideramos "inteligente".
- Aprendizado de Máquina (ML): ML refere-se a um amplo espectro das aplicações atuais das tecnologias de IA, com foco na idéia de que máquinas com acesso a dados e a programação correta podem aprender por si mesmas. De um modo geral, o aprendizado de máquina é um meio para atingir um fim para alcançar a IA.
O aprendizado de máquina e a IA estão profundamente interligados, e você pode ver como os termos veem uso indevido ocasional. A diferença de significado em relação ao antivírus é uma distinção importante. A maioria (se não todos) dos mais recentes pacotes de antivírus implementam alguma forma de aprendizado de máquina, mas alguns algoritmos são mais avançados que outros.
Aprendizado de máquina em tecnologias antivírus não é Novo. isto é ficando mais inteligente e mais fácil de usar como ferramenta de marketing, agora que o público em geral está mais consciente do BC e da IA.
Como as empresas de segurança usam a IA no antivírus
Existem algumas soluções antivírus que usam algoritmos avançados para proteger seu sistema, mas o uso de IA verdadeira ainda é raro. Ainda assim, existem várias ferramentas antivírus com excelentes implementações de IA e ML que mostram como o setor de segurança está evoluindo para protegê-lo das ameaças mais recentes.
Cylance é um nome bem conhecido em aprendizado de máquina e segurança cibernética de inteligência artificial. O CylancePROTECT, de nível empresarial, usa técnicas de IA para proteger um grande número de empresas e conta com várias organizações da Fortune 100 entre sua clientela. O Cylance Smart Antivirus é sua primeira incursão em produtos antivírus para consumidores, trazendo a proteção de IA de nível empresarial para sua casa.
O Cylance Smart Antivirus depende inteiramente de IA e ML para distinguir malware de dados legítimos. O resultado é um antivírus que não atrapalha seu sistema, varrendo e analisando constantemente arquivos. (Ou informando seu status a cada 15 minutos Principais aplicativos antivírus gratuitos, sem telas e bloatware da NagAplicativos antivírus irritantes são uma grande dor. Você não precisa tolerar eles, mesmo de graça. Aqui estão os melhores programas antivírus que não vêm com pop-ups ou pacotes de lixo eletrônico. consulte Mais informação .) Em vez disso, o Cylance Smart Antivirus espera até o momento da execução e mata imediatamente a ameaça - sem intervenção humana.
"Os consumidores merecem um software de segurança rápido, fácil de usar e eficaz", disse Christopher Bray, vice-presidente sênior da Cylance Consumer. "O mercado de antivírus para consumidores está muito atrasado para uma solução inovadora, construída com tecnologia robusta que lhes permite controlar seu ambiente de segurança".
Obrigado pela mensagem @sawaba Posso garantir que o principal motivo pelo qual lançamos o Cylance Smart Antivirus é porque nossos clientes nos disseram que ficaram frustrados com tudo o que está no mercado atualmente.
- Hiep Dang (@Hiep_Dang) 19 de junho de 2018
O Smart Antivirus, no entanto, tem algumas desvantagens. Ao contrário de outros pacotes de antivírus com monitoramento ativo, o Cylance Smart Antivirus permite visitar sites potencialmente maliciosos. Suponho que seja seguro que o produto interrompa downloads maliciosos, mas não protege contra ataques de phishing ou ameaças semelhantes.
Uma única licença do Cylance Smart Antivirus custa US $ 29 por ano, enquanto um pacote doméstico de US $ 69 permite a instalação em cinco sistemas diferentes.
O Deep Instinct usa o aprendizado profundo (uma técnica de aprendizado de máquina) para detectar “qualquer arquivo antes de ser acessado ou executado” no seu sistema. O Deep Instinct D-Client utiliza a análise estática de arquivos em conjunto com um modelo de previsão de ameaças que permite eliminar malware e outras ameaças do sistema de forma autônoma.
O D-Client do Deep Instinct usa grandes quantidades de dados brutos para continuar melhorando seus algoritmos de detecção. O Deep Instinct é uma das únicas empresas com infraestrutura privada de aprendizado profundo dedicada a melhorar também a precisão da detecção.
Para a maioria das pessoas, Avast é um nome familiar em segurança. O Avast Free Antivirus é o antivírus mais popular do mercado e seu histórico de proteções remonta a décadas. O Avast Free Antivirus “usa IA e aprendizado de máquina há anos” para proteger os usuários contra ameaças em evolução. Em 2012, o Avast Research Lab anunciado três poderosas ferramentas de back-end para seus produtos.
- A "Pesquisa de similaridade de malware" permite a categorização quase instantânea de grandes amostras de malware recebido. O Avast Free Antivirus analisa rapidamente as semelhanças entre os arquivos de malware existentes usando análises estáticas e dinâmicas.
- "Evo-Gen" é semelhante "mas um pouco mais sutil na natureza". O Evo-Gen é um algoritmo genético que trabalha para encontrar descrições curtas e genéricas de malware em conjuntos de dados massivos.
- "MDE" é um banco de dados que funciona sobre os dados indexados, permitindo acesso paralelo pesado.
Essas três tecnologias de aprendizado de máquina evoluíram coletivamente como base para CyberCapture da Avast.
O CyberCapture é um recurso essencial do pacote de segurança Avast, visando especificamente malware desconhecido e zero dias. Quando um arquivo suspeito desconhecido entra no sistema, o CyberCapture ativa e isola imediatamente o sistema host. O arquivo suspeito é carregado automaticamente em um servidor em nuvem Avast para análise de dados. Posteriormente, o usuário recebe uma notificação positiva ou negativa sobre o status do arquivo. Enquanto isso, seus dados estão retornando aos algoritmos para definir ainda mais e aprimorar a segurança do seu e de outros.
Baixar: Avast Free Antivirus para janelas | Mac | Linux
Baixar: Avast Mobile Security para Android
4. Centro de Segurança do Windows Defender
O Windows Defender Security Center para soluções corporativas e comerciais receberá um impulso fenomenal à medida que a Microsoft recorrer à inteligência artificial para aumentar sua segurança. O ransomworm de 2017 do WannaCry invadiu os sistemas Windows depois que os hackers lançaram um tesouro da CIA de vulnerabilidades de dia zero na natureza.
Microsoft está criando uma rede de aprendizado de máquina com 400 milhões de computadores para construir sua próxima geração de ferramentas de segurança. Os novos recursos de segurança suportados pela IA começarão com seus clientes corporativos, mas acabarão sendo filtrados para os sistemas Windows 10 para consumidores regulares. O Windows Defender também está constantemente melhorando de outras maneiras e agora é uma das principais empresas e soluções de segurança do consumidor. A imagem abaixo ilustra um instantâneo de como as proteções de aprendizado de máquina do Windows Defender funcionam.
Deseja um excelente exemplo de como o antivírus de aprendizado de máquina entra em ação? Randy Treit, pesquisador sênior de segurança do Windows Defender Research, escreve o Exemplo de detecção de ransomware Bad Rabbit. Vale a pena ler (é breve!).
Antivírus: mais avançado do que você imaginava
Seu pacote de antivírus é mais avançado do que você imaginava? O aprendizado de máquina e a inteligência artificial estão, sem dúvida, fazendo incursões maiores com produtos de segurança. Mas sua proeminência atual é mais um chavão do que uma implantação eficaz.
Tente não se preocupar muito se o seu antivírus possui IA ou está implementando técnicas de aprendizado de máquina. Enquanto isso, aqui está uma comparação dos melhores produtos antivírus gratuitos Os 10 melhores softwares antivírus gratuitosNão importa qual computador você esteja usando, você precisa de proteção antivírus. Aqui estão as melhores ferramentas antivírus gratuitas que você pode usar. consulte Mais informação para você conferir. AI ou não, é importante proteger seu sistema o tempo todo.
E para saber mais sobre IA, confira nossa introdução ao TensorFlow do Google O que é o Google TensorFlow? Exemplos de código aberto e tutoriaisTensorFlow, aprendizado de máquina e redes neurais. Aqui está uma rápida visão geral do que é, por que é útil e como aprendê-lo. consulte Mais informação e um comparação de aprendizado profundo, aprendizado de máquina e IA Deep Learning vs. Aprendizado de Máquina vs. AI: Como eles caminham juntos?Tentando descobrir a diferença entre inteligência artificial, aprendizado de máquina e aprendizado profundo? Aqui está o que todos eles significam. consulte Mais informação .
Crédito de imagem: Wavebreakmedia /Depositphotos
Gavin é escritor sênior do MUO. Ele também é o editor e o gerente de SEO do site irmão da MakeUseOf, Blocks Decoded. Ele tem uma redação contemporânea BA (Hons) com práticas de arte digital saqueadas nas montanhas de Devon, além de mais de uma década de experiência profissional em redação. Ele gosta de grandes quantidades de chá.