Norman ASA ha mejorado su tecnología antivirus proactiva y ofrece una versión actualizada y más depurada de la solución Norman SandBox. Norman SandBox 2005 ofrece una mayor compatibilidad para diversas funciones y ha aumentado su capacidad para detectar virus nuevos y desconocidos.
Norman SandBox es una exclusiva tecnología antivirus proactiva que puede detectar virus nuevos y desconocidos. Esta solución no se basa en la tecnología antivirus tradicional de archivos de firmas, sino que detecta los archivos infectados por la acción que estos realizan. SandBox simula un entorno falso de ordenador y red, completamente independiente de los recursos internos del equipo. Cuando los archivos entran en SandBox, está previsto que ejecuten una determinada tarea o que se comporten de una determinada manera. Si un archivo empieza a realizar tareas que se escapan a una estructura definida, esto se detecta como un comportamiento no estándar y Norman SandBox inhabilita el archivo, denegándole el acceso al sistema informático real.
SandBox también informa al usuario acerca de la clase de malware que se ha detectado y le sugiere las medidas que puede adoptar. Norman ha integrado la solución SandBox a todos sus productos antivirus y ha experimentado un gran éxito con ella.
Sin embargo, la lucha contra los autores de virus y los delincuentes informáticos es permanente: los virus son cada vez más complejos y las técnicas empleadas cada vez más eficaces. Norman se toma en serio este reto y por eso ha mejorado su tecnología SandBox.
- La lucha contra virus y otros programas de malware debe tomarse muy en serio. El coste total que representa la delincuencia informática para las empresas es de casi 3.650 millones de euros en Gran Bretaña, y de 610 millones de euros en Noruega. Nuestros analistas prevén un rápido desarrollo de nuevos e inteligentes virus, y es importante mantener una buena capacidad de detener la delincuencia informática. Es por eso que hemos mejorado la tecnología SandBox: para que ahora sea compatible con un mayor número de funciones y ofrezca una mayor capacidad de detectar virus, dice Audun Lødemel, vicepresidente de marketing y desarrollo comercial de Norman ASA.
Con la nueva y mejorada Norman SandBox 2005, al malware le resultará más difícil pasar por encima de SandBox. He aquí los motivos:
Compatible con más de 3.000 API diferentes
Norman SandBox 2005 ahora emula más de 3.000 API. Esto significa que SandBox ahora emula más de 3.000 maneras de conectarse a su sistema operativo o a otro software en su equipo.
Compatibilidad con varios hilos
Un virus puede tener varios hilos que le permiten realizar simultáneamente distintas acciones independientes. Cada hilo ayuda al virus a sobrevivir y a resistir posibles ataques antivirus. Ahora, Sandbox 2005 ofrece compatibilidad con varios hilos, lo que significa que puede emular varios hilos a la vez.
Compatibilidad con inyección de hilo en procesos remotos
SandBox 2005 tiene la capacidad de detectar la inyección de hilo en procesos remotos. Cuando algunos virus se hacen con el control de un sistema, inyectan sus propios hilos en otros procesos en ejecución. De esa manera pueden realizar sus acciones camuflándose y ocultándose en otros procesos. Ahora, con SandBox 2005 esta posibilidad está cerrada.
Detección de recolección de direcciones electrónicas
Muchos programas recolectan direcciones electrónicas para su uso propio o para venderlas a otros delincuentes. Esta forma de intentar recolectar direcciones electrónicas ahora se detecta con SandBox 2005.
Mejor compatibilidad de redes
SandBox 2005 ha mejorado la compatibilidad para redes P2P, y con ello crea una mejor protección para los servicios de archivos compartidos. Muchos gusanos conocen la existencia de las redes P2P e intentan propagarse utilizando estos mecanismos. La forma más sencilla es simplemente presentarse como “nombres de archivo interesantes" en su directorio de carga y descarga. Gracias a la emulación mejorada de SandBox 2005, este mecanismo ahora se detecta.
SandBox 2005 ha mejorado la compatibilidad para servicios de red en Internet, como los Grupos de noticias. Los grupos de noticias son uno de los medios más utilizados para la comunicación por Internet y los virus a menudo intentan propagarse a través de estos canales.
SandBox 2005 también ha mejorado la compatibilidad para otros servicios de red en Internet, como POP 3, DNS; IRC WEB y otros.
SandBox ha instalado y mejorado la red LAN y ahora es capaz de ofrecer compatibilidad con redes de área local más complejas.
Compatibilidad para la comunicación por mensajería instantánea
El uso de la comunicación por mensajería instantánea (Instant Messaging; IM), como ICQ, está creciendo rápidamente y la nueva SandBox 2005 de Norman es ahora compatible con los protocolos de IM.
Clasificación ampliada de malware
La lista de virus y malware ha sido actualizada con más categorías y ofrece un análisis escrito que describe lo que el malware pretende hacer.
Para más información, pónganse en contacto con
Norman Data Defense Systems AG
Francois Tschachtli, Geschäftsführer
Postfach
4015 Basel
ftschachtli@norman.ch
www.norman.ch
T: +41 (0)61 487 25 00
F +41 (0)61 487 25 01