• McAfee: Tecnologia DeepSAFE para Impedir Ações de Rootkits

    Os cibercriminosos, estão cada vez mais conhecedores de métodos para burlar a segurança operacional atual, exigindo um novo paradigma: a segurança que vai além dos sistemas operacionais. Levando esse fato em consideração, a McAfee fez uma demonstração sobre o funcionamento de sua nova tecnologia DeepSAFE, a partir do Intel Developer Forum, nesta última terça-feira.

    Co-desenvolvido com a Intel, o novo sistema permite que a McAfee desenvolva produtos de segurança, para incorporar aos mesmos, mecanismos de proteção mais aprofundados. Dessa maneira, DeepSAFE abre as portas para novas tecnologias de proteção, incluindo de forma proativa, os processos de detecção, prevenção de ameaças avançadas e ocorrências de malware.

    Há uma variedade de APTS que incluem técnicas furtivas, como rootkits que encaixam-se no fundo do sistema operacional, conseguindo driblar as soluções de segurança atuais. Nesse contexto, a McAfee demonstrou como um sistema que estiver executando a sua nova tecnologia, foi capaz de detectar e impedir um rootkit Agony (zero-day) de infectar um sistema em tempo real.

    O tempo de detecção de rootkits será drasticamente reduzido, quando a tecnologia McAfee DeepSAFE estiver sendo utilizada para identificar, bloquear e corrigir em tempo real. Entre as potenciais ameaças que o sistema detecta, estão o famoso Stuxnet, o SpyEye (quem tem apresentado variantes em plena atividade), a família rootkit TDSS e o NTRootkit.


    Saiba Mais:

    [1] McAfee Solutions http://www.mcafee.com/us/solutions/mcafee-deepsafe.aspx