McAfee Raptor เทคโนโลยีตรวจจับพฤติกรรมแบบเรียลไทม์
- หมวดหมู่: ซอฟต์แวร์
McAfee เพิ่งเปิดตัว Raptor ซึ่งเป็นเทคโนโลยีการตรวจจับพฤติกรรมแบบเรียลไทม์ที่มีให้ใช้งานในรูปแบบสแตนด์อโลนสำหรับระบบปฏิบัติการ Microsoft Windows รุ่น 32 บิตและ 64 บิต
นอกเหนือจากการวางจำหน่ายในรูปแบบสแตนด์อโลนแล้ว McAfee ยังรวม Raptor ไว้ในไฟล์ พลิ้วไหว ซึ่งเป็นโปรแกรมแบบสแตนด์อโลนที่ตรวจจับและลบไวรัสและโปรแกรมที่เป็นอันตรายอื่น ๆ ออกจากระบบ Windows
ปรับปรุง : Raptor เวอร์ชันสแตนด์อโลนไม่มีให้บริการอีกต่อไป คุณยังสามารถใช้แอปพลิเคชัน Stinger ได้เนื่องจากมี Raptor ปลาย
หากคุณใช้ Raptor เป็นเวอร์ชันสแตนด์อโลนก่อนอื่นคุณจะสังเกตเห็นว่าไม่มีการเปลี่ยนแปลงใด ๆ ในระบบ โปรแกรมจะติดตั้งตัวเองใน C: Program Files McAfee Raptor โดยไม่มีกล่องโต้ตอบการติดตั้งและทำงานในพื้นหลังหลังจากนั้น โฟลเดอร์โปรแกรมจะจัดเก็บไฟล์บันทึกและเขตกักบริเวณด้วย
ตัวบ่งชี้เดียวที่กำลังทำงานคือไอคอนถาดระบบและกระบวนการ Raptor.exe ที่แสดงรายการในตัวจัดการงานของ Windows และตัวจัดการกระบวนการอื่น ๆ
Raptor แสดงตัวเลือกจำนวนหนึ่งเมื่อคุณคลิกขวาที่ไอคอนถาดระบบ ใช้เพื่อเปิดบันทึกโปรแกรมกักกันหรือเพื่อหยุดไม่ให้ทำงานบนระบบ
ความแตกต่างระหว่าง exit และลบ Raptor มีดังต่อไปนี้: exit ยุติกระบวนการของ Raptor สำหรับเซสชันในขณะที่ลบบล็อกไม่ให้เริ่มต้นด้วยระบบปฏิบัติการในการบูตครั้งถัดไป
Raptor แสดงกล่องโต้ตอบทุกครั้งที่ตรวจพบไฟล์ที่น่าสงสัยที่กำลังทำงานอยู่ในระบบ
แอปพลิเคชั่น Stinger ของ McAfee เวอร์ชั่นพิเศษดาวน์โหลดและใช้งานได้ฟรีเช่นกันมาพร้อมกับ Raptor แล้ว คุณสามารถดาวน์โหลดได้จากเว็บไซต์อย่างเป็นทางการซึ่งปัจจุบันมีให้บริการเป็นแอปพลิเคชัน 64 บิตเท่านั้น
เมื่อคุณเรียกใช้ Stinger เป็นครั้งแรก Raptor จะถูกติดตั้งโดยอัตโนมัติในระบบ จากนั้นจะใช้งานได้เหมือนกับโปรแกรมเวอร์ชันสแตนด์อโลน
หน้าแรกแสดงข้อมูลเกี่ยวกับวิธีการทำงานของ Raptor และสิ่งที่มันทำ
ขณะนี้ Stinger มี Raptor ซึ่งเป็นเทคโนโลยีการตรวจจับพฤติกรรมแบบเรียลไทม์ที่ตรวจสอบกิจกรรมที่น่าสงสัยบนอุปกรณ์ปลายทาง Raptor ใช้ประโยชน์จากการเรียนรู้ของเครื่องและการจำแนกตามพฤติกรรมโดยอัตโนมัติในระบบคลาวด์เพื่อตรวจจับมัลแวร์แบบ zero-day แบบเรียลไทม์
ตามที่ McAfee Raptor รวบรวมและส่งข้อมูลระบบไปยังเซิร์ฟเวอร์ของ McAfee ซึ่งรวมถึงการติดตามพฤติกรรมของไฟล์ (โดยทั่วไปจะมีไม่กี่บิตตาม บริษัท ) และข้อมูลการติดตามเช่นชื่อไฟล์และพา ธ ID กระบวนการเวอร์ชันของระบบปฏิบัติการและ GUID แบบสุ่มของเครื่อง
ยังเร็วเกินไปที่จะบอกได้ว่า Raptor มีประสิทธิภาพเพียงใดในการป้องกันไม่ให้โปรแกรม 0 วันที่เป็นอันตรายทำงานบนระบบ Raptor ได้รับการติดตั้งและเปรียบเทียบกับเครื่องมือต่อต้านการหาประโยชน์และเครื่องมือตรวจจับพฤติกรรมอื่น ๆ อย่างไร