Вопрос Intel Threat Detection Technology что за зверёк и насколько реально эффективен ?


X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 082
Репутация
8 199
Всем привет!

Где-то года два назад вышла технология аппаратного детекта шифровальщиков, технология Intel.

И вот сегодня узнал что некоторые антивирусы, такие как например Eset уже внедрили такую штуку и вопрос, а кто-то проверял на сколько это эффективно работает ?

И интересно описание технологии ?
На каких процах работает ?

Из того-что понял пока-что:

Threat Detection Technology, TDT, анализирует показатели работы «железа» для обнаружения бесфайловых вредоносов, криптомайнеров, полиморфного и шифровального ПО. Работа ведется в режиме реального времени. В качестве данных для анализа используется информация об активности процессора и поведенческие признаки. Как только появляется что-то подозрительное, срабатывает защита.

7bdb1099f59dfa39b00914a042302b74.jpg



Причём эта технология может даже ускорять антивирусную защиту:
  • Accelerated Memory Scanning (AMS) — технология использования встроенной графики Intel для поиска злонамеренного кода в памяти или хранилище. Сейчас для этого используются ресурсы центрального процессора, что замедляет работу компьютера и негативно сказывается на энергопотреблении. GPU хорошо справляется и с простым поиском сигнатур, и более интеллектуальными эвристическими алгоритмами. Нагрузка на графическое ядро в целом меньше и является более предсказуемой, поэтому проверки можно проводить чаще и интенсивнее.
  • Intel Advanced Platform Telemetry (IAPT) — технология использования низкоуровневых телеметрических данных, собираемых аппаратными компонентами Intel, для детектирования подозрительной активности, которая может оказаться злонамеренной. Деперсонифицированная и обобщенная телеметрическая информация анализируется в специализированных облачных сервисах с использованием Deep Learning и далее результаты передаются разработчикам антивирусного софта, для более эффективной борьбы со зловредами вообще и угрозами «нулевого дня» в частности.
В общем интересно мнение ?)
 
M

Mr.Dante

Гость
Насколько я понимаю, то все это работает на процессорах 11 поколения. В смысле, само аппратаное обнаружение требует
процессоры бизнес-класса Core vPro 11-го поколения. Не думаю, что массовым рядовым пользователям это важно в перспективе. Хотя, можно было бы рассмотреть саму систему и вычленить ее плюсы и минусы)))
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 082
Репутация
8 199
Но у некоторых ав рекламного хайпа сколько...
Типо мы поддерживаем апаратную защиту, а то-что для этого нужен специальный проц. никто не говорит.)
 
M

Mr.Dante

Гость
Это как купить айфон, но без зарядки в комплекте)))) хах, ну раз реклама есть, значит бизнесЬ идетЬ
 
Верх Низ