| Napadi nepoznatih i još neotkrivenih prijetnji (zero-day attack), virusi, crvi i spyware neprestano evoluiraju dok autori zlonamjernih programa pokušavaju nadmudriti sigurnosne programe. Tradicionalni antivirusi bazirani na virusnim potpisima su zastarjeli i umjesto da drži korak sa njima ThreatSense® je uvijek nekoliko koraka ispred. Sustav ThreatSense® je sofisticiran, dobro izbalansiran sustav napredne heuristike i virusnih potpisa, koji pruža najbolju detekciju bez narušavanja radnih performansi računala.

Za otkrivanje mnogih postojećih virusa, ThreatSense® koristi tradicionalan oblik virusnih potpisa. ThreatSense® također koristi generičke potpise nove generacije kako bi brzo detektirao istorodni skup poznatih zloćudnih kodova i njihove buduće varijante. Ovaj prilagodljiviji oblik specifikacija potpisa povećava sposobnost ThreatSense® sustava da otkrije i buduće oblike sličnih prijetnji.
Određene metode heuristike mogu detektirati osnovne makro i skript viruse. Napredna Heuristika sustava ThreatSense® omogućava otkrivanje zloćudnih kodova koji nisu navedeni u bazi potpisa. Ona proaktivno dekodira i analizira izvršni kod u zaštićenom virtualnom okolišu kako bi identificirala sve sofisticiranije zloćudno ponašanje, koje je karakteristika današnjih evoluirajućih prijetnji poput npr. WIN32 crva, 'backdoor' programa i trojanaca. Ovaj dobro ugođen mehanizam 'ulovi' više od 90% takozvanih 'zero-day' napada crva i virusa, koje većini drugih proizvoda promaknu bez aktualizacije baze podataka virusnih potpisa.
Arhiviranje i pakiranje su tehnike koje koriste autori zlonamjernih programa kako bi nadmudrili detekciju zasnovanu na bazama virusnih potpisa. ThreatSense® uključuje i tehnologiju generičkog raspakiravanja i simulacije kako bi dekodirao virtualne i skrivene zlonamjerne kodove, koji se nalaze u zaštitnom omotu ili su modificirani pomoću runtime arhivatora. Ovaj sofisticirani algoritam ometa napore autora zlonamjernih programa u njihovoj namjeri da prođu neopaženi.
Ovaj kombinirani pristup detekciji naglašava prednosti svake od tehnologija te čini NOD32 najbržim i najpreciznijim rješenjem s najmanjim sistemskim zahtjevima u odnosu na konkurenciju.
Sustav ranog upozoravanja
ThreatSense.Net proširuje mogućnosti ThreatSense® tehnologije i njene moćne analize na globalnom nivou te djeluje kao sustav ranog upozoravanja. Time što istraživačima u laboratorijima automatski (ili manualno) dostavlja primjere novih kodova za koje se sumnja da su zloćudni, ThreatSense.Net pomaže u smanjenju razdoblja ranjivosti na nove prijetnje, uključujući i 'zero-day' napade.
Putem ove mreže povratnih informacija, ESET-ovi klijenti također primaju obavijesti o pojavi novih prijetnji i savjete o tome kako se zaštititi. Globalno prikupljene informacije i statistike dostupne su na adresi www.virusradar.com .
|
|