Articulo de referencia

SONAR (Symantec)

SONAR es la abreviatura de Symantec Online Network for Advanced Response . A diferencia de las firmas de virus , SONAR examina el comportamiento de las aplicaciones para decidir...

SONAR es la abreviatura de Symantec Online Network for Advanced Response . A diferencia de las firmas de virus , SONAR examina el comportamiento de las aplicaciones para decidir si son maliciosas. SONAR se basa en la tecnología que Symantec adquirió a fines de 2005 en su compra de WholeSecurity, [ 1] un desarrollador de software anti-malware y anti-phishing conductual en los Estados Unidos. [2]

Cómo funciona

Se utiliza un algoritmo para evaluar cientos de atributos relacionados con el software que se ejecuta en una computadora. Se consideran varios factores antes de determinar si un programa es malicioso, como si el programa agrega un acceso directo en el escritorio o crea una entrada de Agregar o quitar programas de Windows . Ambos factores indicarían que el programa no es malware. [1] El uso principal de SONAR es mejorar la detección de amenazas de día cero . Symantec afirma que SONAR también puede evitar que los atacantes aprovechen vulnerabilidades de software sin parches . [3]

Ed Kim, director de gestión de productos de Symantec, expresó su confianza en SONAR: "Hemos realizado pruebas exhaustivas sobre amenazas emergentes y detecta amenazas tempranas y variantes de amenazas existentes". [4]

Historia

Symantec ya contaba con una herramienta de seguridad de análisis de comportamiento para empresas , conocida como Critical System Protection . SONAR se introdujo para atender al mercado de antivirus para consumidores .

SONAR 1

SONAR se ofreció por primera vez como complemento para Norton AntiVirus 2007 y Norton Internet Security 2007 ; las ediciones anuales posteriores de la línea Norton también tuvieron SONAR. [3]

SONAR 2

SONAR 2 forma parte del software antivirus Norton 2010 y Norton 360 v.4 . Según la empresa, esta versión aprovecha los datos de más fuentes, incluidos los datos de reputación sobre un programa. Por lo tanto, SONAR 2 puede detectar riesgos de seguridad con mayor precisión que antes. [ cita requerida ]

SONAR 3

SONAR 3 se incluye en la versión beta pública de Norton 2011. Está disponible para los clientes de Norton 2010 con suscripciones legítimas a través de actualizaciones, los clientes de Norton 2011 y los usuarios de la versión beta pública de Norton 360 v.5. Según la empresa, SONAR 3 está optimizado para detectar mejor el software antivirus falso y está mejor integrado con el componente de red. Aconsejan: "En SONAR 3 hemos mejorado aún más nuestra integración con el componente de red para clasificar, condenar y remediar el malware en función de su actividad maliciosa en la red. Con esta función en funcionamiento, seguiremos bloqueando y eliminando muchas nuevas variantes de malware que dejan su huella en la red sin cambios". Según Symantec, ahora está supervisando unos 400 aspectos de cada aplicación para determinar si es segura o dañina. [ cita requerida ]

SONAR 4

SONAR 4 se presentó con las versiones BETA de 2012. Según una publicación del blog de Norton Protection en la comunidad Norton titulada "Novedades de Norton Internet Security 2012": [5]

"En 2012, estamos introduciendo la aplicación de políticas SONAR: ahora tenemos la capacidad de condenar un proceso sospechoso en función de un "perfil" de comportamiento. Para crear estos perfiles, un analista analiza los más de 500 atributos que rastrea SONAR y realiza una serie de asociaciones. Por ejemplo, supongamos que un proceso en particular intentó acceder a la carpeta del sistema e intentó llamar a casa, pero no tiene ninguna interfaz de usuario en ejecución. Además, descargó más de 15 archivos el día anterior. Cualquiera de estas cosas por sí sola puede no ser "mala", pero en conjunto, el perfil de comportamiento es malo. Por lo tanto, el analista creará una regla que diga que si vemos esta serie de comportamientos, entonces debemos detener la ejecución del proceso. Hacer todo esto es muy importante: no solo estamos mirando lo que hace el proceso en su computadora, ¡también estamos mirando sus características de comunicación! Sonar 4.0 también presenta protección contra amenazas no relacionadas con procesos (NPT). Como sugiere el nombre, estas amenazas no son procesos activos en sí mismos, sino que se inyectan en procesos activos legítimos. La tecnología SONAR 4.0 puede eliminar amenazas de manera mucho más agresiva en máquinas preinfectadas.

Referencias

  1. ^ ab Harris, Janet (19 de enero de 2007). "Symantec Behaviour-based Security For Consumers". Security Watch . Reino Unido . Consultado el 10 de julio de 2009 .
  2. ^ "Comunicado de prensa: Symantec adquirirá WholeSecurity". Symantec . 2005. Archivado desde el original el 27 de noviembre de 2005.
  3. ^ ab McMillan, Robert (16 de enero de 2007). "Symantec usará SONAR para encontrar ataques de día cero". Computerworld . Consultado el 10 de julio de 2009 .
  4. ^ Keizer, Gregg (17 de enero de 2007). "Symantec agrega defensa de día cero a su línea de seguridad para el consumidor". InformationWeek . Consultado el 10 de julio de 2009 .
  5. ^ "Novedades de Norton Internet Security 2012 – Comunidad Norton". Blog de protección Norton .
Obtenido de "https://es.wikipedia.org/w/index.php?title=SONAR_(Symantec)&oldid=1241081111#SONAR_2"