Új hozzászólás Aktív témák

  • emitter


    válasz emitter #42 üzenetére

    közben megvan a panda how-it-works-je:

    When Cloud Antivirus encounters an executable file, it first creates a partial cryptographic hash of the program, which Panda calls a reverse signature. The locally running program sends this signature to the data center in the cloud and gets back a quick determination that the file is malware, known-good software, or unknown.

    If the file is unknown, the local program sends additional information. This data includes a kind of behavioral signature to let the cloud-based software remotely perform heuristic analysis. The local agent also graphs the file's internal structure and passes that to the cloud for similarity analysis. Yes, sending these and other data elements to the cloud takes a small amount of time, but the in-cloud analysis is extremely fast.

    Once Cloud Antivirus identifies a specific file as "goodware" it caches the information about that file locally (in a local cache), so it doesn't have to go back to the cloud. Thus full scans after the first time will be significantly faster.

    Elég hasonló az egyetemi megoldáshoz..
    Annyi van még, hogy a kliens gépén eltárolja a cache-ben vírusmentes fájlok adatait, így az első futást követően jelentősen gyorsabb lesz a full scan. Mondjuk ugyanezt teszi az AVG is újabban.

    Szóval annyiban cloud ha jól értem, hogy ugyan nem a felhasználók gépeit használja, hanem központi szervereket (a vírusadatbázis tárolására és a szkennelésre).

Új hozzászólás Aktív témák