CrowdStrike加入VirusTotal阵营

本文讲的是CrowdStrike加入VirusTotal阵营,VirusTotal(VT)在今年5月做出了两个策略调整,似乎特别针对下一代(机器学习,去特征码化)终端安全厂商。第一个调整要求所有想充分利用 VT API 的公司,通过公开VT接口注册他们的检测引擎。第二个则坚持要求要是反恶意软件测试标准组织(AMTSO)的成员。而Crowdstrike,现已成为两项要求都符合的第一家下一代厂商。

谷歌旗下的VT所作出的这一举动,广受传统基于签名的反恶意软件厂商的欢迎,他们普遍觉得自己被咄咄逼人的下一代市场营销不公平对待了——通常基于公开的VT结果,并错误地宣称传统厂商不过是简单的黑名单特征码检测系统。

有迹象表明,下一代厂商的激进营销有渐缓趋势,但仍在继续。不过,Crowdstrike的举动是个积极的标志,至少有一家下一代厂商愿意集成进整体反恶意软件市场,为所有用户提供福利。

通过“加入”’VirusTotal,Crowdstrike承诺遵守VT的政策,包括:VirusTotal不能用于产生不同杀毒软件产品之间的对比指标;VirusTotal不能用做以误导性方式对反恶意软件业内合法参与者进行诽谤,或验证对业内参与者有利或不利的声明。

“我们是目前唯一一家基于机器学习的去特征码化厂商。我们期望并鼓励其他人也加入。”Crowdstrike首席科学家史文·科拉舍说,“我们想与社区一起对业内标准有所贡献。作为提供下一代反病毒(AV)解决方案和高级威胁防御的厂商,我们应该也正在发放对我们数据的访问权。”

传统反恶意软件厂商的另一个批评是,下一代厂商一直不愿将他们的产品提交给独立第三方进行测试。Crowdstrike在对待测试的态度上同样充当了先驱的角色。

西蒙·爱德华兹,第三方测试公司SELabs董事。他说:“年初我就注意到这些公司对测试的兴趣加大了。”事实上,Crowdstrike正是个中代表案例,在2016年7月就在AMTSO指导方针下把自己提交给了SELabs进行测试。测试结果非常棒,对已知和未知样本都有100%的检出率,误报率是令人惊讶的0%。

所有这些引出了一个疑问:如果下一代终端安全厂商可将其机器学习检测系统集成到VT中,那为什么传统厂商不能做到同样的事呢?毕竟,所有传统反恶意软件公司都利用机器学习技术很多年了啊。

答案或许会是:传统厂商利用机器学习去训练用于客户端系统上的逻辑程序包了。这些逻辑程序包是基于文件结构或其行为来检测可疑之处的,通过定期更新推送到客户端——这一过程不能被VirusTotal轻松复制。这不仅仅是超资源密集型,还是维护的噩梦,尤其是在考虑到VT的系统已经包含了超过50种产品的情况下。即便VT的基础设施可以承受每天每个厂家交出的30万样本,雇来维护环境和产品的人手也是不可承受之重了。

那么,两种模式之间的巨大差别就在于:下一代厂商是设计算法并放任客户使用,而传统厂商则是将机器学习放在后台。用某厂商的话说,“很大程度上,因为我们相信,机器学习依然需要一定程度上的人类监管。”

早期机器学习产生了大量误报,但在最近几年里已经大幅改进了(参看Crowdstrike的0%误报率)。或许是时候让传统厂商们彻底翻新他们的市场营销理论了。Crowdstrike已同意不使用VT结果来推动其自有“评分”凌驾其他VT结果之上(因为这是误导性的)。但消费者却总是这么做,而且会一直持续这么做下去。Crowdstrike很好地遵循了传统厂商的规则,又保证了自己的利益。

Crowdstrike参与了DNC黑客事件的响应工作,发现了两个相互独立的俄罗斯情报收集组织的证据:CozyDuke和 Fancy Bear。

时间: 2024-08-31 02:03:52

CrowdStrike加入VirusTotal阵营的相关文章

这家公司把聊天机器部署在安全平台

由英特尔迈克菲的前工程师所创建的Demisto公司,巧妙地将聊天机器人移植到安全领域,从而替安全团队解决沟通问题. 聊天机器人早在60年代就已经存在,但是在新一代技术的大潮里,聊天机器人在经历一次涅 重生.这要感谢大名鼎鼎的Facebook Messenger.Apple Siri.IBM Watson .微信和 Google Assistant ,它们一直以来都在不遗余力地研发聊天机器人,并穷尽所有的智能技术来升级平台. 因此,这个趋势开始吸引各路厂商,公司们打量着这个小机器人,想看看它可以给

终端安全战争:VirusTotal新规实际上是和平书?

本文讲的是终端安全战争:VirusTotal新规实际上是和平书?,2016年5月,VirusTotal(VT)修改了其规则.希望通过 VT API 接收杀毒结果的厂商,将被要求在公共VT接口中集成进自己的检测扫描器.而且,这些厂商还需要通过反恶意软件测试标准组织(AMTSO)的认证. 当时,这看起来像是第一代反恶意软件厂商策划的一场政变,AMTSO和VT自己想要将下一代终端安全产品隔绝在VT受益行列之外.不过,此后,至少4家下一代安全公司加入了AMTSO,同意遵守VT新规.更多公司有望跟进--这

VirusTotal政策变化,点燃反恶意软件产业内战

VirusTotal近期的政策变化正加剧传统和新兴反恶意软件企业之间的敌对情绪. 5月4日,VirusTotal对反恶意软件产业投下了一颗重磅炸弹,其余波至今未平.这颗炸弹就是VirusTotal政策中两个句子的变化:"所有搜索企业现在必须将其侦查扫描器整合进VirusTotal的公有界面,以通过VirusTotal API服务获取反恶意软件判定结果".另一项改动是要求新来的申请者必须经过恶意软件测试标准组织 (Anti-Malware Testing Standards Organi

借CT阵营之力NFV让运营商网络变得更美

咨询调研分析报告显示运营商积极进行NFV部署 如今,互联网的枝蔓已经爬上了电信业的围墙,电信网与互联网的边界变得越来越模糊.在这个由移动性.云和数字化驱动的世界里,一张面向未来的网络需要一套全新的设计思路,才能确保其敏捷.自主和安全. 比如,眼下OTT企业以开源技术快速迭代产品,进行业务创新,冲击了运营商的管道瓶颈和利润.运营商必须以基础架构的变革来应对OTT的冲击,NFV/虚拟化/容器/云原生就是一个正确的方向. 运营商积极进行NFV部署 TBR Research发布的2H16电信软件媒体网络

巨头的转身 ARM阵营开始烧英特尔的后院

作为芯片领域的佼佼者,intel与AMD暗中进行对抗,如今的英特尔,似乎与AMD有着不同的目标,不仅更加专注于笔记本电脑的使用续航时间,而AMD一直想在性能方面超越Intel. 笔者注意到,在并不了解业界趋势的各大网络社区里的网友们,时常将Intel这种挤牙膏式的进步归咎于竞争对手AMD的疲软以及来自ARM的竞争迫使Intel注重更低功耗.总的来讲,主流的PC市场,绝大部份的消费者在多核处理需求这一块,经由市场的发展验证来看,以够用就好的行为原则就可以了,也就是说,发展过于强劲的性能,刚性的需求

谷歌收购网络安全创业公司VirusTotal

新浪科技讯 北京时间9月8日凌晨消息,谷歌周五称,该公司已经收购了网络安全创业公司VirusTotal,旨在增强针对自身互联网服务的保护措施.VirusTotal的服务可以聚合来自于大多数反病毒解决方案对已提交文件和网站的警告信息,如英特尔McAfee和赛门铁克的解决方案等.业界人士指出,收购VirusTotal可大幅提高谷歌在Gmail电子邮件服务.Google+社交网络甚至是向搜索用户显示的页面中清除有害内容的能力.VirusTotal接受病毒检测请求,运行所有可用的保护软件来对问题文件或页

SQL/NoSQL两大阵营激辩:谁更适合大数据

文章讲的是SQL/NoSQL两大阵营激辩:谁更适合大数据,目前,企业在着手推动大数据项目的过程中,经常会遇到这样一个关键性的决策难题--到底该使用哪种数据库方案?经过综合考量,最终的选项往往只剩下SQL与NoSQL两种.SQL具有骄人的业绩以及庞大的安装基础,但NoSQL却能够带来可观的收益并同样拥有不少支持者.在今天的辩论当中,我们将一同听听两大阵营中各位专家的意见. Network World网站主编John Dix专门组织了此次辩论并邀请到多位专家.其中两位参与专家分别是VoltDB公司C

谣言易碎:诺基亚为何不能投靠Android阵营?

据国外科技博客称,诺基亚近期正在招募从事Linux的工程师,并以此推测诺基亚在未来可能会投奔谷歌的Android阵营,所幸的是,诺基亚媒体公关负责人Doug Dawson出来及时否认了这个猜测,并称之为谣言.其实笔者在看到这个消息的时候,并未感到意外,毕竟之前这种论调就出现过,只是这次出自较知名的科技博客,所以笔者还是用心读了下,其中的论据除了招聘外,主要还是基于微软Windows Phone(或Windows Phone8)的诺基亚Lumia销售不振.但之所以这个论据不足以支撑猜测,是因为该文

七牛云被收编进阿里阵营 这是云计算创业公司的最好结局吗?

8月28日,国内云服务厂商七牛云宣布完成新一轮融资,金额高达10亿元人民币,领投方包括阿里巴巴和云峰基金. 据<财经>杂志报道,虽然七牛云没有披露具体融资细节,但是融资后阿里巴巴将成为七牛云的大股东.毫无疑问,七牛云又成为阿里云生态的一员. 成立六年 七牛云获得5轮共计数亿美元融资 据公开信息表明,七牛云成立于2011年,是国内领先的企业级公有云服务商,致力于打造以数据为核心的场景化PaaS云服务.核心产品包括对象存储服务.融合CDN管理.数据处理以及直播服务. 从成立以来,公司到目前已经完成