網頁信譽評等技術
以全球規模最大的網域信譽資料庫為後盾,趨勢科技的網頁信譽評等技術能夠依據網站的年資、位址變更記錄、以及惡意程式行為模式分析所發現的可疑活動指標,來指定信譽評等指數,藉此追蹤特定網域的可信程度。此外,這項技術還能持續掃瞄網站,防止使用者存取遭感染的網站。為提高精確度並減少誤判的情況,趨勢科技網頁信譽評等技術能針對網站中的特定網頁或連結指定信譽評等指數,取代針對整個網站進行分級或封鎖的作法,因為一般網站往往只有部份網頁遭入侵,此外這些信譽資料可能會動態進行修正。
電子郵件信譽評等技術
趨勢科技的電子郵件信譽評等技術能依據已知垃圾郵件散播來源信譽資料庫來查核 IP 位址,以驗證其有效性,並使用可即時評估電子郵件寄件者信譽的動態服務。信譽評等資料會依據 IP 位址的「行為模式」、活動範圍以及以往記錄的動態分析結果,不斷進行修正。這項技術能在網際網路空間 (in the cloud) 中依據寄件者的 IP 位址封鎖惡意電子郵件,防止如僵屍電腦或傀儡網路所散播的資安威脅進入網路或甚至使用者的電腦。
檔案信譽評等技術現已加入 Web 與電子郵件信譽評等技術的運作
Trend Micro Smart Protection Network 現在還整合了網際網路 (in-the-cloud) 檔案信譽評等技術,能在端點、伺服器或閘道上查核檔案的信譽評等資料。查核動作會同時比對一份已知的檔案白名單以及一份黑名單,即目前所謂的病毒碼。高效能內容供應網路與本地端快取伺服器能確保查核過程中的延遲可降至最低。由於惡意程式資訊儲存在網際網路上,可供網路上所有使用者迅速存取。此外,相較於以往佔用端點空間的病毒碼檔案下載,此方法能有效減少端點記憶體與系統資源的消耗。
關聯性技術配合行為模式分析
SPN採用「關聯性技術」配合行為模式分析,綜合多種活動以評估其關聯性,藉此判定是否具有惡意性質。單獨一種 Web 資安威脅活動可能看似無害,但是若同時偵測到數種活動,即可能代表惡意活動的跡象。一旦按下此網址,使用者便可能不知不覺被轉向暗藏「資訊竊取程式」的惡意網站,藉機下載並安裝到使用者的電腦中,收集個人資訊用以從事不法活動。藉由將資安威脅的各種元件相互關聯,並持續更新資安威脅資料庫,趨勢科技具有獨特的優勢能即時予以回應,提供即時自動化保護,以防範電子郵件與 Web 資安威脅。
資訊反饋迴圈構成「守望相助」式的防禦體系
Trend Micro Smart Protection Network 的另一個元件是整合式資訊反饋迴圈,能讓趨勢科技產品與 24 小時全年無休的資安威脅研究中心,透過雙向更新資料串流,持續進行通訊。趨勢科技透過誘捕系統、客戶以及合作伙伴所構成的廣大全球網路不斷收集資安威脅情資,藉此提供自動化的即時防護,對抗最新的資安威脅,就像是社群成員彼此守望相助,攜手共創安全的環境。因為所收集的資安威脅相關資訊是以通訊來源的信譽,而非特定通訊方式的內容為依據,因此客戶的個人隱私與企業機密資訊將可獲得絕對的保障。 |