McAfee Raptor, uma tecnologia de detecção de comportamento em tempo real
- Categoria: Programas
A McAfee acaba de lançar o Raptor, uma tecnologia de detecção de comportamento em tempo real que está disponível como uma versão autônoma para as versões de 32 e 64 bits do sistema operacional Microsoft Windows.
Além de estar disponível como uma versão autônoma, a McAfee integrou o Raptor em Stinger , um programa autônomo que detecta e remove vírus e outros programas maliciosos de sistemas Windows.
Atualizar : A versão autônoma do Raptor não está mais disponível. Você ainda pode usar o aplicativo Stinger, pois inclui o Raptor. Fim
Se você executar o Raptor como uma versão autônoma, você não notará, antes de mais nada, nenhuma alteração no sistema. O programa se instala em C: Arquivos de programas McAfee Raptor sem caixa de diálogo de instalação e é executado em segundo plano posteriormente. A pasta do programa armazena arquivos de log e a quarentena também.
O único indicador de que ele está em execução é o ícone da bandeja do sistema e o processo Raptor.exe listado no Gerenciador de Tarefas do Windows e outros gerenciadores de processo.
O Raptor exibe um punhado de opções quando você clica com o botão direito no ícone da bandeja do sistema. Use-o para abrir o registro do programa, colocá-lo em quarentena ou interromper sua execução no sistema.
A diferença entre exit e remove Raptor é a seguinte: exit termina o processo do Raptor para a sessão enquanto remove bloqueia sua inicialização com o sistema operacional na próxima inicialização.
O Raptor exibe uma caixa de diálogo sempre que detecta um arquivo suspeito em execução no sistema.
Uma versão especial do aplicativo Stinger da McAfee, grátis para baixar e usar, vem com o Raptor agora. Você pode baixá-lo do site oficial, onde atualmente é oferecido apenas como um aplicativo de 64 bits.
Quando você executa o Stinger pela primeira vez, o Raptor é instalado automaticamente no sistema. A partir daí, funciona como a versão autônoma do programa.
A página inicial revela informações sobre como o Raptor funciona e o que faz.
O Stinger agora inclui o Raptor - uma tecnologia de detecção de comportamento em tempo real que monitora atividades suspeitas em um endpoint. O Raptor aproveita o aprendizado de máquina e a classificação baseada em comportamento automatizada na nuvem para detectar malware de dia zero em tempo real.
De acordo com a McAfee, o Raptor coleta e envia informações do sistema aos servidores da McAfee. Isso inclui rastreamentos comportamentais de arquivos (normalmente alguns bits, de acordo com a empresa) e informações de rastreamento, como nome e caminho do arquivo, seu ID de processo, a versão do sistema operacional e um GUID aleatório da máquina.
É muito cedo para dizer quão eficaz é o Raptor na prevenção da execução de programas maliciosos de 0 dia nos sistemas em que o Raptor está instalado e como ele se compara ao anti-exploit e outras ferramentas de detecção comportamental.