我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 655|回复: 0

[最新新闻] Google修改VirusTotal病毒資料分享政策,資安業者不回饋就踢

[复制链接]

该用户从未签到

2391

主题

1013

回帖

399

积分

三级逆天

朝十萬金幣目標邁進!!!

积分
399

社区居民忠实会员社区劳模原创达人终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-5-10 13:37:12 | 显示全部楼层 |阅读模式
VirusTotal表示,為了病毒資料分享社群的健康發展,所有參與的資安公司須將其偵測掃描引擎與該服務介面整合,才可得到收到病毒相關資訊,不願自貢獻本身病毒掃描結果、安全評估意見的業者將無法繼續取得病毒相關資訊。此外,新加入的業者須取得AMTSO認證才能加入。


virustotal.jpg

由Google營運的網路安全資訊交換平台VirusTotal上周
宣布更改條款
,將要求所有參與該計畫的資安公司必須在對社群有平等貢獻的情況下,才能使用其威脅資料庫資源,以刺激習慣搭順風車的業者,特別是新興業者改變作法,不然就要踢出VirusTotal社群。


VirusTotal是一個線上資安訊息交換社群,同時亦提供一般使用者上傳可疑檔案或網頁樣本,供其整合了超過50家資安公司的安全引擎進行分析,參與的資安公司可以取得相關病毒樣本與同業的安全評估結果,補足其本身情報蒐集能力的限制,藉由業界協作來最大化整體網路安全性。


但由於部分參與的資安公司只取用新病毒樣本資料,卻從未貢獻本身的評估意見或樣本,VirusTotal表示,為了社群的健康發展,將修改條款,所有參與的資安公司必須將其偵測掃描引擎與該服務的公共VT介面整合,才可得到收到病毒相關資訊,亦即不願貢獻本身病毒掃描結果、安全評估意見的業者,將無法繼續取得病毒相關資訊。此外,新申請加入的資安公司,必須要取得符合反惡意程式測試標準組織(AMTSO)最佳實務標準的認證,才能加入。


VirusTotal的作法反映出不少長年參與該計畫資安公司的長期不滿,包括Symantec、趨勢科技、Intel等公司,都持續貢獻該社群,儘管VirusTotal並未點名是那些公司只搭他人順風車,光取用不回饋,但部分新興資安公司如Cylance、Palo Alto Networks、 CrowdStrike等遭
路透社點名


Palo Alto反駁自己從未仰賴VirusTotal的同業回饋訊息,因此認為對用戶不會有任何影響,Cylance則坦言已經退出,也不認為會有負面影響。


不過其他資安專家認為,一旦無法取得VirusTotal共享資訊,短期內對資安防護作業一定會產生影響,例如假警報增加;資安軟體評鑑單位AV-TEST執行長Andreas Marx亦表示,沒有VirusTotal資料的業者,其偵測率評分一定會下滑,給駭客更多機會入侵。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

论坛开启做任务可以
额外奖励金币快速赚
积分升级了


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

平平安安
TOP
快速回复 返回顶部 返回列表