McAfee Raptor, technologie detekce chování v reálném čase

Vyzkoušejte Náš Nástroj Pro Odstranění Problémů

Společnost McAfee právě uvedla Raptor, technologii detekce chování v reálném čase, která je k dispozici jako samostatná verze pro 32bitové a 64bitové verze operačního systému Microsoft Windows.

Kromě toho, že je k dispozici jako samostatná verze, McAfee integroval Raptor do Stinger , samostatný program, který detekuje a odstraňuje viry a jiné škodlivé programy ze systémů Windows.

Aktualizace : Samostatná verze Raptoru již není k dispozici. Stále můžete používat aplikaci Stinger, protože zahrnuje Raptor. Konec

Pokud provozujete Raptor jako samostatnou verzi, v první řadě si všimnete, že v systému nedojde k žádné změně. Program se nainstaluje do C: Program Files McAfee Raptor bez instalačního dialogu a poté se spustí na pozadí. Složka programu ukládá soubory protokolu i karanténu.

Jediným indikátorem, že běží, je ikona na hlavním panelu a proces Raptor.exe, který je uveden ve Správci úloh systému Windows a dalších správcích procesů.

Raptor zobrazí několik možností, když kliknete pravým tlačítkem myši na jeho ikonu na hlavním panelu. Slouží k otevření protokolu programu, karanténě nebo k zastavení jeho spouštění v systému.

mcafee raptor

Rozdíl mezi ukončením a odebráním Raptoru je následující: exit ukončí proces Raptor pro relaci, zatímco odebrání blokuje spuštění operačního systému při příštím spuštění.

Raptor zobrazí dialog, kdykoli detekuje podezřelý soubor běžící v systému.

ms raptor detection found

Speciální verze aplikace McAfee's Stinger, která je zdarma ke stažení a použití, se nyní dodává se službou Raptor. Můžete si ji stáhnout z oficiálního webu, kde je aktuálně nabízen pouze jako 64bitová aplikace.

Při prvním spuštění aplikace Stinger se Raptor nainstaluje automaticky do systému. Odtud to funguje stejně jako samostatná verze programu.

Domovská stránka odhaluje informace o tom, jak Raptor funguje a co dělá.

Stinger nyní zahrnuje Raptor - technologii detekce chování v reálném čase, která monitoruje podezřelou aktivitu v koncovém bodě. Raptor využívá strojového učení a automatizované klasifikace chování v cloudu k detekci škodlivého softwaru v reálném čase.

Podle McAfee Raptor shromažďuje a odesílá systémové informace serverům McAfee. To zahrnuje behaviorální stopy souborů (obvykle několik bitů podle společnosti) a informace o trasování, jako je název souboru a cesta, jeho ID procesu, verze operačního systému a náhodné GUID počítače.

Je příliš brzy na to, aby bylo možné říci, jak efektivní je Raptor v zabránění škodlivých 0denních programů v systémech, na kterých je Raptor nainstalován, a ve srovnání s anti-exploitovými a jinými nástroji pro detekci chování.