McAfee Raptor, una tecnologia de detecció de comportaments en temps real
- Categoria: Programari
McAfee acaba de llançar Raptor, una tecnologia de detecció de comportament en temps real que està disponible com a versió autònoma per a versions de 32 i 64 bits del sistema operatiu Microsoft Windows.
A més d’estar disponible com a versió autònoma, McAfee ha integrat Raptor a Stinger , un programa autònom que detecta i elimina virus i altres programes maliciosos dels sistemes Windows.
Actualitza : La versió autònoma de Raptor ja no està disponible. Encara podeu utilitzar l'aplicació Stinger ja que inclou Raptor. Final
Si utilitzeu Raptor com a versió autònoma, primer i tot primer notareu cap canvi en el sistema. El programa s’instal·la a C: Program Files McAfee Raptor sense diàleg d’instal·lació i després s’executa en segon pla. La carpeta del programa emmagatzema també fitxers de registre i quarantena.
L’únic indicador que s’executa és la icona de la safata del sistema i el procés Raptor.exe que apareix a la llista de tasques de Windows i altres gestors de processos de Windows.
Raptor mostra un bon nombre d’opcions quan feu clic amb el botó dret a la icona de la safata del sistema. Feu-lo servir per obrir el registre de programes, la quarantena o per evitar que s’executi al sistema.
La diferència entre sortir i eliminar Raptor és la següent: exit finalitza el procés de Raptor per a la sessió mentre que elimina que aquest comenci amb el sistema operatiu al següent arrencada.
Raptor mostra un diàleg quan detecta un fitxer sospitós que s’executa al sistema.
Una versió especial de l'aplicació Stinger de McAfee, gratuïta per descarregar i utilitzar també, s'envia ara amb Raptor. Podeu descarregar-lo des del lloc web oficial on actualment només s’ofereix com a aplicació de 64 bits.
Quan executeu Stinger per primera vegada, Raptor s’instal·la automàticament al sistema. Des d'allà, funciona igual que la versió autònoma del programa.
La pàgina principal revela informació sobre com funciona Raptor i què fa.
Stinger ara inclou Raptor: una tecnologia de detecció de comportament en temps real que supervisa l’activitat sospitosa en un punt final. Raptor aprofita l'aprenentatge automàtic i la classificació automatitzada basada en el comportament al núvol per detectar programari maliciós de zero dies en temps real.
Segons McAfee, Raptor recopila i envia informació del sistema als servidors McAfee. Inclou traces de comportament dels fitxers (normalment alguns bits segons l’empresa) i informació de rastreig com ara nom i ruta del fitxer, el seu ID de procés, la versió del sistema operatiu i una GUID aleatòria de la màquina.
És massa aviat per explicar quina eficàcia té Raptor en evitar que els programes maliciosos de 0 dies s’executin en sistemes on s’instal·la Raptor i com es compara amb les eines d’explotació anti-explotació i altres.