{"id":7165,"date":"2017-03-08T02:52:39","date_gmt":"2017-03-07T23:52:39","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=7165"},"modified":"2017-09-21T11:48:13","modified_gmt":"2017-09-21T14:48:13","slug":"multilayered-approach","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/multilayered-approach\/7165\/","title":{"rendered":"Como usamos v\u00e1rias camadas para proteger voc\u00ea"},"content":{"rendered":"<p>Reiteramos constantemente que uma abordagem multicamadas \u00e9 fundamental para atingirmos o ideal de \u201cCiberseguran\u00e7a de Verdade\u201d, capaz de se defender de forma eficiente das pr\u00f3ximas gera\u00e7\u00f5es de amea\u00e7as. Contudo, o que significa <em>multicamadas, <\/em>e como a Kaspersky Lab a implementa em seus produtos?<br>\n<img decoding=\"async\" class=\"alignnone\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2017\/03\/06135705\/Endpoint-Security-Layers.png\" alt=\"\" width=\"1000\" height=\"514\">Na verdade, levamos em conta a abordagem das multicamadas em cada aspecto dos nossos produtos. Vejamos essa ideia exemplificada no nosso <a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Security for Business<\/a>. Por um lado, ele usa\u00a0m\u00e3o de diversas tecnologias para minimizar amea\u00e7as: prote\u00e7\u00e3o de terminais, servi\u00e7os de reputa\u00e7\u00e3o, preven\u00e7\u00e3o autom\u00e1tica de exploits, entre outros. Elas funcionam como camadas para a prote\u00e7\u00e3o de terminais e neutralizam a maioria das amea\u00e7as antes de chegarem ao antiv\u00edrus. \u00c9 assim que encontramos o balan\u00e7o perfeito entre performance e prote\u00e7\u00e3o eficiente.<\/p>\n<p>Por outro lado, se um arquivo suspeito passa dessa filtragem inicial e acaba em um terminal protegido, \u00e9 hora do antiv\u00edrus, tamb\u00e9m em multicamadas, entrar em a\u00e7\u00e3o.<\/p>\n<p><img decoding=\"async\" class=\"alignnone size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2017\/03\/06135706\/Inside-fileav.jpg\" width=\"1000\" height=\"637\"><em>Prote\u00e7\u00e3o multicamadas em apenas um componente do produto<\/em><\/p>\n<p>A imagem acima mostra como as amea\u00e7as s\u00e3o bloqueadas com diversas camadas do antiv\u00edrus.<\/p>\n<p>A primeira camada consiste em uma tecnologia super-r\u00e1pida que detecta malware por meio de m\u00e1scaras e hashes.<\/p>\n<p>A segunda usa emula\u00e7\u00e3o: executa c\u00f3digos suspeitos em um ambiente isolado. Tanto bin\u00e1rios quanto scripts s\u00e3o emulados, fun\u00e7\u00e3o cr\u00edtica na prote\u00e7\u00e3o contra amea\u00e7as da internet.<\/p>\n<p>A terceira camada trata-se de detec\u00e7\u00e3o cl\u00e1ssica de rotina. Ferramenta que permite aos especialistas da Kaspersky programar c\u00f3digos e implement\u00e1-los diretamente nas bases de dados dos usu\u00e1rios. Essa tecnologia \u00e9 insubstitu\u00edvel; complementa a solu\u00e7\u00e3o com decriptors para ransomware e unpackers para packers leg\u00edtimos.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"pt\" dir=\"ltr\">Como falhas de <a href=\"https:\/\/twitter.com\/hashtag\/ciberseguran%C3%A7a?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ciberseguran\u00e7a<\/a> acabaram com a Estrela da Morte | <a href=\"https:\/\/t.co\/1eBNnrrWZs\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/1eBNnrrWZs<\/a> <a href=\"https:\/\/t.co\/Dd3KJ0tsgc\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/Dd3KJ0tsgc<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/834148220586565632?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">February 21, 2017<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>A quarta camada cuida do uso de aprendizado de m\u00e1quina por parte do usu\u00e1rio. A alta habilidade de generaliza\u00e7\u00e3o auxilia a prevenir perda de qualidade na detec\u00e7\u00e3o de amea\u00e7as desconhecidas, mesmo se uma atualiza\u00e7\u00e3o na base de dados n\u00e3o tenha sido feita nos \u00faltimos dois meses.<\/p>\n<p>A quinta consiste na detec\u00e7\u00e3o na nuvem usando big data: por meio de estat\u00edsticas de todos os terminais na Kaspersky Security Network, \u00e9 poss\u00edvel habilitar rea\u00e7\u00e3o sem precedentes contra amea\u00e7as novas e minimizar falsos positivos.<\/p>\n<p>A sexta trata-se de abordagem heur\u00edstica baseada em registros de execu\u00e7\u00e3o. N\u00e3o h\u00e1 forma mais certeira de enganar um criminoso do que peg\u00e1-lo no pulo. Backups instant\u00e2neos de arquivos impactados por processos suspeitos e restaura\u00e7\u00e3o autom\u00e1tica neutralizam malwares no momento que s\u00e3o detectados.<\/p>\n<p>A s\u00e9tima camada envolve reunir an\u00e1lises em tempo real sobre arquivos para criar modelos de aprendizado aprofundados. O modelo \u00e9 capaz de detectar a natureza maliciosa de um arquivo enquanto analisa o m\u00ednimo de suas instru\u00e7\u00f5es. Isso favorece a minimiza\u00e7\u00e3o da persist\u00eancia da amea\u00e7a, e o aprendizado de m\u00e1quina prov\u00ea altas taxas de detec\u00e7\u00e3o mesmo quando n\u00e3o h\u00e1 atualiza\u00e7\u00f5es do modelo por muito tempo.<\/p>\n<p>Como voc\u00ea pode ver, utilizar aprendizado de m\u00e1quina em v\u00e1rias camadas em um subsistema de antiv\u00edrus, essencialmente, prova nossa abordagem multicamadas, a qual internamente chamamos de <strong>ML<\/strong><strong><sup>2<\/sup><\/strong>, <strong>M<\/strong>ulti-<strong>L<\/strong>ayered\u00a0<strong>M<\/strong>achine\u00a0<strong>L<\/strong>earning. (Aprendizado de M\u00e1quina Multicamadas, em tradu\u00e7\u00e3o livre).<\/p>\n<p>Usamos a mesma abordagem nas nossas outras solu\u00e7\u00f5es de seguran\u00e7a.<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Tecnologia premiada da Kaspersky emprega diversos componentes para oferecer m\u00e1xima prote\u00e7\u00e3o poss\u00edvel<\/p>\n","protected":false},"author":669,"featured_media":7166,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14,1029],"tags":[136,1097,1096,77],"class_list":{"0":"post-7165","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"category-technology","10":"tag-kaspersky","11":"tag-machine-learning","12":"tag-tcnologia","13":"tag-tecnologia"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/multilayered-approach\/7165\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/multilayered-approach\/15067\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/multilayered-approach\/6601\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/multilayered-approach\/6601\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/multilayered-approach\/6601\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/tecnologia\/","name":"tecnologia"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/7165","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/669"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=7165"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/7165\/revisions"}],"predecessor-version":[{"id":7374,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/7165\/revisions\/7374"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/7166"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=7165"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=7165"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=7165"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}