Pressemelding
Lysaker; 26.04.05
Datasikkerhetsselskapet Norman ASA styrker sine antivirusprodukter og lanserer versjon 2005 av den proaktive SandBox-løsningen. Norman SandBox 2005 har forbedret støtte for flere funksjoner og økt evne til å finne nye og ukjent virus.
Norman SandBox er en unik, proaktiv antivirusteknologi som gjør det mulig å oppdage nye og ukjente virus, ormer og trojanere. Løsningen er ikke basert på tradisjonell signaturbasert teknologi, men oppdager infiserte filer ved å se på den faktiske atferden til filene når de kjøres i et simulert miljø. Norman SandBox simulerer et nettverksmiljø med PC’er, servere og nettverkstjenester, som er logisk isolert fra den faktiske maskinen. Alle filer som sendes inn i dette "maskinmiljøet" blir prøvekjørt og handlingene de utfører blir analysert. Hvis en fil utfører handlinger som er uvanlige i normale programmer, men vanlige for ondsinnede programmer, vil filen bli nektet adgang til det egentlige systemet, og brukeren blir informert om hva slags type ondsinnet kode som er oppdaget.
Norman SandBox 2005 er integrert i Normans antivirus-produkter for arbeidsstasjoner, servere og gatewayer.
Kampen mot virusforfattere og datakriminelle er i stadig utvikling. Virusene blir mer avanserte og sofistikerte. Norman monitorer og analyserer daglig trusselbildet og utvider funksjonaliteten i Norman SandBox med beskyttelse mot nye infeksjonsmåter som nye virus benytter.
- Kampen mot virus og annen ondsinnet kode må tas alvorlig. Den totale kostnaden for bedrifter når det gjelder datakriminalitet er på nærmere 30 milliarder kroner i Storbritannia og 5 milliarder kroner i Norge. Våre analytikere reporterer en stadig raskere utvikling av nye og "smartere" virus. Som sikkerhetsselskap er det viktig at vi opprettholder vår evne til å stoppe de kriminelle i denne bransjen. Med Norman SandBox 2005 har vi kommet et godt stykke videre i denne kampen, ved at vi støtter flere funksjoner enn tidligere. Vi forbedrer derved evnen til å detektere nye virus, sier markedsdirektør Audun Lødemel i Norman ASA.
Ny funksjonalitet i Norman SandBox 2005
Støtte for flere enn 3000 ulike APIer
Norman SandBox 2005 emulerer nå mer enn 3000 API-er, dvs grensnitt til 3000 forskjellige funksjoner på Windows-maskiner som kan brukes av ondsinnet kode i forsøk på å bryte seg inn.
Støtte for eksekvering av tråder
Moderne virus er ofte programmert til å utføre flere forskjellige handlingstråder samtidig. Dette gjøres ofte som et ledd i virusets beskyttelse mot sikkerhetssystemer og antivirus-programmer. Norman SandBox 2005 kan nå emulere samtidig eksekvering av flere tråder, og er derfor bedre rustet til å oppdage og stoppe slike angrep.
Støtte for trådinfiltrering i andre prosesser
Noen ondsinnede programmer prøver å infiltrere allerede kjørende og aksepterte programprosesser som for eksempel Internet Explorer. På den måten kan de utføre skadelige handlinger ved å kamuflere seg i en legitim, kjørende prosess uten at brukeren ser noe unormalt. Norman SandBox 2005 oppdager slike angrepsforsøk.
Deteksjon av epostadresse-lagring
Mange virusprogrammere lager programmer for å hamstre epostadresser, enten for eget bruk eller for å selge dem til andre kriminelle. Forsøk på slik hamstring blir detektert av Norman SandBox 2005.
Forbedret nettverkstøtte
Norman SandBox 2005 har forbedret simulering av fildelingsnettverk. Mange nettverksormer bruker fildelingstjenester (f.eks kazaa) for å spre seg. Norman SandBox har rutiner for å oppdage forsøk på angrep via disse systemene.
News
Norman SandBox 2005 har forbedret støtte for nyhetsgrupper. Dette er et av de mest populære midlene for internettkommunikasjon, og virus spres ofte gjennom denne kanalen.
Norman SandBox 2005 har også forbedret støtte for andre Internett-tjenester som POP3, DNS, IRC, WEB og andre.
Støtte for Instant Messaging
Bruken av Instant Messaging tjenester, som ICQ, øker stadig. Med Norman sandBox 2005 er flere av disse Internett-tjenestene bedre sikret.
Utvidet klassifisering og beskrivelse av ondsinnet kode
Kategoriseringen av ulike virus og ondsinnet kode er nå oppgradert med flere nye kategorier. Norman SandBox er det eneste virusanalysesystemet som gir brukeren en skriftlig oversikt over hva viruset vil foreta seg.
For mer informasjon, vennligst kontakt:
- Audun Lødemel, markedsdirektør Norman ASA, tlf: 93 44 65 31
- Steinar Wigtil, utviklingssjef, Norman Asa, tlf: 41 53 97 29