SlideShare una empresa de Scribd logo
1 de 4
Descargar para leer sin conexión
Published on L'Elettronica Open Source (http://it.emcelettronica.com)


Home > Blog > Il mio blog > Contenuto




Piattaforma Accelerated Antivirus da Freescale &
Kaspersky
By Ionela
Created 07/04/2009 - 07:01


Accelerated AV (Accelerated Antivirus) è una piattaforma di network antivirus ad alta prestazione offerta
da Freescale Semiconductor e Kaspersky Lab ai venditori OEM. Accelerated Antivirus si basa sul
processore PowerQUICC III MPC8572E [1] della Freescale, costruito con la tecnologia Power Architecture
e le firme database Safestream della Kaspersky.

[Se desideri maggiori informazioni su questo prodotto Freescale, invia una richiesta ad Arrow utilizzando
il seguente modulo [2]]

La piattaforma permette uno sviluppo rapido di sistemi network AV ad alte prestazioni e cost-effective, che
siano altamente efficienti nel mitigare l'impatto dei malware più pericolosi e diffusi (virus, worm e trojan) e
delle epidemie di malware.

Panorama e trend dei Network Antivirus
Il danno causato dai malware è significativo. Oggigiorno la maggioranza dei computer nelle imprese sono
protetti da sofware antivirus per minimizzare il danno potenziale di programmi malevoli. Il grafico illustra la
velocità di infezione delle maggiori epidemie di malware negli ultimi anni.




Purtroppo, possono volerci giorni, e anche settimane, per applicare patches ai software ed aggiornare i PC
ed i server con le ultime firme malware in un'impresa di grandi dimensioni, per difendersi contro i nuovi
malware. Una soluzione network-based è intrinsecamente più efficiente di una host-based per tenere
d'occhio la propagazione dei malware: applicare aggiornamenti ad un numero decisamente inferiore di
sistemi network AV richiede meno tempo (e consuma meno network bandwidth). Un sistema AV network-
based opportunamente posizionato ferma il malware prima che arrivi ai computer host. Molte imprese,
dunque, utilizzano soluzioni AV network-based che attutiscono l'impatto delle epidemie di malware, per
l'integrazione di una soluzione AV host-based utile ad una difesa in-depth.

Un network AV tradizionale si basa sui proxy. In un tipico scenario di deployment, il mail relay riceve
l'email completa, invoca la funzione antivirus e trasmette l'email al mail server se è stata trovata ?pulita?.
Questa operazione è chiamata store-and-forward. Non è di primaria importanza se ciò avvenga in tempo
reale o meno. Il traffico e-mail è solo una frazione del traffico totale in entrata e in uscita dal network
dell'impresa che passa per il mail relay. Se c'è un ritardo di pochi secondi o anche di pochi minuti, l'utente
finale non se ne accorge.

Deployment del network AV tradizionale




Sfide del design
I venditori OEM devono confrontarsi con un gran numero di sfide del design allo scopo di sviluppare e
supportare un prodotto efficiente che esca vincitore dal mercato degli antivirus network-based. Queste
sfide includono:

       ? Rapporto costo-rendimento
       ? Alte prestazioni
       ? Disponibilità garantita, continuata e tempestiva di firme malware accurate con aggiornamenti
       veloci, in-service ed incrementali
       ? Alta precisione


Per competere con successo sul mercato, il sistema network AV deve avere un buon rapporto costo-
rendimento. Un sistema costruito utilizzando un gran numero di processori e componenti hardware discreti
potrebbe raggiungere le prestazioni e l'accuratezza richiesti, ma il costo dei materiali e dello sviluppo
diverrebbe sicuramente proibitivo per il mercato.

Piattaforma di soluzione Accelerated AV
La piattaforma si avvale di componenti dalla Freescale e la Kaspersky.

Componenti Freescale
? processore PowerQUICC III MPC857E [3] con pattern matcher integrato
       ? software associato
       ? documentazione associata


Il software include i driver e i pacchetti per il supporto della scheda che sono tipici dei processori
Freescale. In aggiunta, specificatamente per l'MPC8572E e altri processori futuri con Pattern Matcher
incorporato, è stato incluso anche il software Pattern Matcher specifico per Linux:

       ? Software per la gestione dei pattern:
              * compilatore RegEx
              * compilatore stateful rule
              * linker loader
              * applicazione per la gestione del Sample Pattern Matcher

       ? Driver per il Pattern Matcher
       ? Applicazione per la scansione dati del Sample Pattern Matcher


Con queste applicazioni, l'OEM sarà in grado di sviluppare il proprio prodotto hardware e software.

Componenti Kaspersky

I componenti per la piattaforma-soluzione disponibili dalla Kaspersky sono:

       ? Database delle firme Kaspersky SafeStram in formato binario per il Freescale Pattern Matcher
       ? Aggiornamenti giornalieri sia regolari sia critici (in caso di epidemie di malware) del database
       delle firme Kaspersky SafeStream, anch'esso in formato binario compatibile col Freescale Pattern
       Matcher

In altre parole, prima della consegna all'OEM, le firme native del Kaspersky SafeStream sono già:

       ? pre-convertite al formato Freescale
       ? pre-compilate nel formato binario Freescale
       ? verificate per il funzionamento con il Pattern Matcher della Freescale

Responsabilità dell'OEM
E' responsabilità dell'OEM sviluppare le seguenti:

       ? Sistema hardware proprietario basato sull'MPC8572E PowerQUICC III
       ? Gestione proprietaria e software di scansione che utilizzi il Pattern Matcher
       ? Meccanismo per la consegna delle firme nel formato binario Freescale ai clienti, che si
       collegheranno e caricheranno le firme nel sistema network AV. Spetta all'OEM scegliere qualora
       incorporare il collegamento e il caricamento delle firme nel suo framework di gestione del sistema
       di sicurezza.


L'OEM può scegliere di utilizzare prodotti e servizi di altri ODM per sviluppare la soluzione completa.


Progettare un AV Network-Based con la Piattaforma Accelerated
AV
Allo scopo di capire com'è fatta una piattaforma network AV ideale, prendiamo in esame le operazioni
chiave eseguite in un tipico sistema network AV. Tenete presente che mentre nell'esempio utilizziamo
l'SMTP, sono in realtà applicabili anche altri protocolli che trasportino il file/oggetto da ispezionare. La
soluzione Accelerated AV è indipendente dal protocollo.




Le operazioni chiave del percorso dati in un tipico sistema network AV sono le seguenti:

        ? Permettere al traffico superfluo di scorrere in maniera trasparente
        ? Riassemblare (con o senza una chiara terminazione della connessione TCP) il traffico di
        interesse. Nel diagramma qui sopra è stato usato l'SMTP, ma sono applicabili anche altri tipi di
        traffico come l'HTTP ed l'FTP.
        ? Osservare lo scambio end-to-end dei protocolli SMTP e catturare le email al loro arrivo
        ? Decodificare i MIME, separare le email in più componenti, es. allegati
        ? Processo di spacchettamento/decompressione aggiuntivo (es. unzippatura) dei messaggi


RICHIESTA DI CONTATTO
Se desideri maggiori informazioni su questo prodotto Freescale, invia una richiesta ad Arrow utilizzando il
seguente modulo [2].

                                                                                               Tecnologia antivirus

Source URL: http://it.emcelettronica.com/piattaforma-accelerated-antivirus-da-freescale-kaspersky

Links:
[1] http://www.freescale.com/webapp/sps/site/overview.jsp?code=DRPQMPC8572RSC&fsrch=1
[2] http://it.emcelettronica.com/contact/freescale
[3] http://www.freescale.com/webapp/sps/site/prod_summary.jsp?code=MPC8572E&fsrch=1

Más contenido relacionado

Similar a Piattaforma Accelerated Antivirus Da Freescale & Kaspersky

SugarCRM Enterprise Development Virtual Appliance
SugarCRM Enterprise Development Virtual ApplianceSugarCRM Enterprise Development Virtual Appliance
SugarCRM Enterprise Development Virtual ApplianceAntonio Musarra
 
Firewall, Antispam e ipmonitor
Firewall, Antispam e ipmonitorFirewall, Antispam e ipmonitor
Firewall, Antispam e ipmonitorlaisit
 
Progettazione e sviluppo di un software applicativo su un single board computer
Progettazione e sviluppo di un software applicativo su un single board computerProgettazione e sviluppo di un software applicativo su un single board computer
Progettazione e sviluppo di un software applicativo su un single board computerAlessandro Mascherin
 
e-SUAP - General software architecture (Italiano)
e-SUAP - General software architecture (Italiano)e-SUAP - General software architecture (Italiano)
e-SUAP - General software architecture (Italiano)Sabino Labarile
 
Il web service e i sistemi embedded - Tesi - cap2
Il web service e i sistemi embedded - Tesi - cap2Il web service e i sistemi embedded - Tesi - cap2
Il web service e i sistemi embedded - Tesi - cap2pma77
 
Babel presenta: Opsview
Babel presenta: OpsviewBabel presenta: Opsview
Babel presenta: OpsviewBabel
 
Virtualizzazione&Cloud Computing
Virtualizzazione&Cloud ComputingVirtualizzazione&Cloud Computing
Virtualizzazione&Cloud ComputingVMEngine
 
Designing with microservices - Daniele Mondello
Designing with microservices - Daniele MondelloDesigning with microservices - Daniele Mondello
Designing with microservices - Daniele MondelloDaniele Mondello
 
Soluzioni IoT con le tecnologie Microsoft
Soluzioni IoT con le tecnologie MicrosoftSoluzioni IoT con le tecnologie Microsoft
Soluzioni IoT con le tecnologie MicrosoftMassimo Bonanni
 
Linux Day 2014 - Napoli - Programma Il Futuro: una scelta open source
Linux Day 2014 - Napoli - Programma Il Futuro: una scelta open sourceLinux Day 2014 - Napoli - Programma Il Futuro: una scelta open source
Linux Day 2014 - Napoli - Programma Il Futuro: una scelta open sourceMario Rossano
 
Programma il futuro: una scelta open source
Programma il futuro: una scelta open sourceProgramma il futuro: una scelta open source
Programma il futuro: una scelta open sourceMarco Ferrigno
 
SIGNALR TO-THE-MAX: VERSO IL WEB ED OLTRE!
SIGNALR TO-THE-MAX: VERSO IL WEB ED OLTRE!SIGNALR TO-THE-MAX: VERSO IL WEB ED OLTRE!
SIGNALR TO-THE-MAX: VERSO IL WEB ED OLTRE!DotNetCampus
 
Signal r to the-max
Signal r to the-maxSignal r to the-max
Signal r to the-maxDotNetCampus
 
Del furia signalr-to-the-max
Del furia   signalr-to-the-maxDel furia   signalr-to-the-max
Del furia signalr-to-the-maxDotNetCampus
 
I Love Cloud by Soluzioni Futura
I Love Cloud by Soluzioni FuturaI Love Cloud by Soluzioni Futura
I Love Cloud by Soluzioni FuturaSoluzioni Futura
 
I Love Cloud by Soluzioni Futura
I Love Cloud by Soluzioni FuturaI Love Cloud by Soluzioni Futura
I Love Cloud by Soluzioni FuturaValerio Versace
 
JAMP DAY 2010 - ROMA (1)
JAMP DAY 2010 - ROMA (1)JAMP DAY 2010 - ROMA (1)
JAMP DAY 2010 - ROMA (1)jampslide
 

Similar a Piattaforma Accelerated Antivirus Da Freescale & Kaspersky (20)

Brochure 2014 - Unified Management Platform
Brochure 2014 - Unified Management PlatformBrochure 2014 - Unified Management Platform
Brochure 2014 - Unified Management Platform
 
SugarCRM Enterprise Development Virtual Appliance
SugarCRM Enterprise Development Virtual ApplianceSugarCRM Enterprise Development Virtual Appliance
SugarCRM Enterprise Development Virtual Appliance
 
Firewall, Antispam e ipmonitor
Firewall, Antispam e ipmonitorFirewall, Antispam e ipmonitor
Firewall, Antispam e ipmonitor
 
Progettazione e sviluppo di un software applicativo su un single board computer
Progettazione e sviluppo di un software applicativo su un single board computerProgettazione e sviluppo di un software applicativo su un single board computer
Progettazione e sviluppo di un software applicativo su un single board computer
 
e-SUAP - General software architecture (Italiano)
e-SUAP - General software architecture (Italiano)e-SUAP - General software architecture (Italiano)
e-SUAP - General software architecture (Italiano)
 
Il web service e i sistemi embedded - Tesi - cap2
Il web service e i sistemi embedded - Tesi - cap2Il web service e i sistemi embedded - Tesi - cap2
Il web service e i sistemi embedded - Tesi - cap2
 
The Missing Link
The Missing LinkThe Missing Link
The Missing Link
 
Babel presenta: Opsview
Babel presenta: OpsviewBabel presenta: Opsview
Babel presenta: Opsview
 
Virtualizzazione&Cloud Computing
Virtualizzazione&Cloud ComputingVirtualizzazione&Cloud Computing
Virtualizzazione&Cloud Computing
 
Designing with microservices - Daniele Mondello
Designing with microservices - Daniele MondelloDesigning with microservices - Daniele Mondello
Designing with microservices - Daniele Mondello
 
Soluzioni IoT con le tecnologie Microsoft
Soluzioni IoT con le tecnologie MicrosoftSoluzioni IoT con le tecnologie Microsoft
Soluzioni IoT con le tecnologie Microsoft
 
Movicon.NExT ita
Movicon.NExT itaMovicon.NExT ita
Movicon.NExT ita
 
Linux Day 2014 - Napoli - Programma Il Futuro: una scelta open source
Linux Day 2014 - Napoli - Programma Il Futuro: una scelta open sourceLinux Day 2014 - Napoli - Programma Il Futuro: una scelta open source
Linux Day 2014 - Napoli - Programma Il Futuro: una scelta open source
 
Programma il futuro: una scelta open source
Programma il futuro: una scelta open sourceProgramma il futuro: una scelta open source
Programma il futuro: una scelta open source
 
SIGNALR TO-THE-MAX: VERSO IL WEB ED OLTRE!
SIGNALR TO-THE-MAX: VERSO IL WEB ED OLTRE!SIGNALR TO-THE-MAX: VERSO IL WEB ED OLTRE!
SIGNALR TO-THE-MAX: VERSO IL WEB ED OLTRE!
 
Signal r to the-max
Signal r to the-maxSignal r to the-max
Signal r to the-max
 
Del furia signalr-to-the-max
Del furia   signalr-to-the-maxDel furia   signalr-to-the-max
Del furia signalr-to-the-max
 
I Love Cloud by Soluzioni Futura
I Love Cloud by Soluzioni FuturaI Love Cloud by Soluzioni Futura
I Love Cloud by Soluzioni Futura
 
I Love Cloud by Soluzioni Futura
I Love Cloud by Soluzioni FuturaI Love Cloud by Soluzioni Futura
I Love Cloud by Soluzioni Futura
 
JAMP DAY 2010 - ROMA (1)
JAMP DAY 2010 - ROMA (1)JAMP DAY 2010 - ROMA (1)
JAMP DAY 2010 - ROMA (1)
 

Más de Ionela

IoT with OpenPicus Flyport
IoT with OpenPicus FlyportIoT with OpenPicus Flyport
IoT with OpenPicus FlyportIonela
 
Flyport wifi webserver configuration page
Flyport wifi webserver configuration pageFlyport wifi webserver configuration page
Flyport wifi webserver configuration pageIonela
 
openPicus Proto Nest Datasheet
openPicus Proto Nest DatasheetopenPicus Proto Nest Datasheet
openPicus Proto Nest DatasheetIonela
 
How to Integrate Internet of Things with Webserver with
How to Integrate Internet of Things with Webserver with How to Integrate Internet of Things with Webserver with
How to Integrate Internet of Things with Webserver with Ionela
 
Openpicus Flyport interfaces the cloud services
Openpicus Flyport interfaces the cloud servicesOpenpicus Flyport interfaces the cloud services
Openpicus Flyport interfaces the cloud servicesIonela
 
Flyport openPicus datasheet
Flyport openPicus datasheetFlyport openPicus datasheet
Flyport openPicus datasheetIonela
 
Windows phone 7 è l’ultima occasione di microsoft 2010-10-18
Windows phone 7 è l’ultima occasione di microsoft   2010-10-18Windows phone 7 è l’ultima occasione di microsoft   2010-10-18
Windows phone 7 è l’ultima occasione di microsoft 2010-10-18Ionela
 
Videocamera cam ball un mare di caratteristiche nella piccola videocamera a ...
Videocamera cam ball  un mare di caratteristiche nella piccola videocamera a ...Videocamera cam ball  un mare di caratteristiche nella piccola videocamera a ...
Videocamera cam ball un mare di caratteristiche nella piccola videocamera a ...Ionela
 
Utente premium 2010-10-17
Utente premium   2010-10-17Utente premium   2010-10-17
Utente premium 2010-10-17Ionela
 
Unity sostituisce gnome su ubuntu 11.04 2010-11-01
Unity sostituisce gnome su ubuntu 11.04   2010-11-01Unity sostituisce gnome su ubuntu 11.04   2010-11-01
Unity sostituisce gnome su ubuntu 11.04 2010-11-01Ionela
 
Una retina artificiale per ridare la vista 2010-11-10
Una retina artificiale per ridare la vista   2010-11-10Una retina artificiale per ridare la vista   2010-11-10
Una retina artificiale per ridare la vista 2010-11-10Ionela
 
Un orologio elettronico completo basato su i2 c rtcc mcp79410 2010-10-29
Un orologio elettronico completo basato su i2 c rtcc mcp79410   2010-10-29Un orologio elettronico completo basato su i2 c rtcc mcp79410   2010-10-29
Un orologio elettronico completo basato su i2 c rtcc mcp79410 2010-10-29Ionela
 
Ultimo lancio discovery delle perdite rinviano l’ultimo lancio dello shuttle...
Ultimo lancio discovery  delle perdite rinviano l’ultimo lancio dello shuttle...Ultimo lancio discovery  delle perdite rinviano l’ultimo lancio dello shuttle...
Ultimo lancio discovery delle perdite rinviano l’ultimo lancio dello shuttle...Ionela
 
Ubuntu passa a wayland 2010-11-08
Ubuntu passa a wayland   2010-11-08Ubuntu passa a wayland   2010-11-08
Ubuntu passa a wayland 2010-11-08Ionela
 
Touchatag un'applicazione di internet delle cose 2010-11-10
Touchatag  un'applicazione di internet delle cose   2010-11-10Touchatag  un'applicazione di internet delle cose   2010-11-10
Touchatag un'applicazione di internet delle cose 2010-11-10Ionela
 
Tianhe 1, il supercomputer cinese - 2010-11-05
Tianhe 1, il supercomputer cinese - 2010-11-05Tianhe 1, il supercomputer cinese - 2010-11-05
Tianhe 1, il supercomputer cinese - 2010-11-05Ionela
 
Thread o processo quale usare - 2010-11-02
Thread o processo  quale usare  - 2010-11-02Thread o processo  quale usare  - 2010-11-02
Thread o processo quale usare - 2010-11-02Ionela
 
Termometro digitale usando pic16 f84a schema elettrico - 2010-11-03
Termometro digitale usando pic16 f84a   schema elettrico - 2010-11-03Termometro digitale usando pic16 f84a   schema elettrico - 2010-11-03
Termometro digitale usando pic16 f84a schema elettrico - 2010-11-03Ionela
 
Telescopio webb il sistema di engineering del telescopio webb della nasa si ...
Telescopio webb  il sistema di engineering del telescopio webb della nasa si ...Telescopio webb  il sistema di engineering del telescopio webb della nasa si ...
Telescopio webb il sistema di engineering del telescopio webb della nasa si ...Ionela
 
Tecnologia light peak intel potrebbe adottarla da inizio 2011, apple a segui...
Tecnologia light peak  intel potrebbe adottarla da inizio 2011, apple a segui...Tecnologia light peak  intel potrebbe adottarla da inizio 2011, apple a segui...
Tecnologia light peak intel potrebbe adottarla da inizio 2011, apple a segui...Ionela
 

Más de Ionela (20)

IoT with OpenPicus Flyport
IoT with OpenPicus FlyportIoT with OpenPicus Flyport
IoT with OpenPicus Flyport
 
Flyport wifi webserver configuration page
Flyport wifi webserver configuration pageFlyport wifi webserver configuration page
Flyport wifi webserver configuration page
 
openPicus Proto Nest Datasheet
openPicus Proto Nest DatasheetopenPicus Proto Nest Datasheet
openPicus Proto Nest Datasheet
 
How to Integrate Internet of Things with Webserver with
How to Integrate Internet of Things with Webserver with How to Integrate Internet of Things with Webserver with
How to Integrate Internet of Things with Webserver with
 
Openpicus Flyport interfaces the cloud services
Openpicus Flyport interfaces the cloud servicesOpenpicus Flyport interfaces the cloud services
Openpicus Flyport interfaces the cloud services
 
Flyport openPicus datasheet
Flyport openPicus datasheetFlyport openPicus datasheet
Flyport openPicus datasheet
 
Windows phone 7 è l’ultima occasione di microsoft 2010-10-18
Windows phone 7 è l’ultima occasione di microsoft   2010-10-18Windows phone 7 è l’ultima occasione di microsoft   2010-10-18
Windows phone 7 è l’ultima occasione di microsoft 2010-10-18
 
Videocamera cam ball un mare di caratteristiche nella piccola videocamera a ...
Videocamera cam ball  un mare di caratteristiche nella piccola videocamera a ...Videocamera cam ball  un mare di caratteristiche nella piccola videocamera a ...
Videocamera cam ball un mare di caratteristiche nella piccola videocamera a ...
 
Utente premium 2010-10-17
Utente premium   2010-10-17Utente premium   2010-10-17
Utente premium 2010-10-17
 
Unity sostituisce gnome su ubuntu 11.04 2010-11-01
Unity sostituisce gnome su ubuntu 11.04   2010-11-01Unity sostituisce gnome su ubuntu 11.04   2010-11-01
Unity sostituisce gnome su ubuntu 11.04 2010-11-01
 
Una retina artificiale per ridare la vista 2010-11-10
Una retina artificiale per ridare la vista   2010-11-10Una retina artificiale per ridare la vista   2010-11-10
Una retina artificiale per ridare la vista 2010-11-10
 
Un orologio elettronico completo basato su i2 c rtcc mcp79410 2010-10-29
Un orologio elettronico completo basato su i2 c rtcc mcp79410   2010-10-29Un orologio elettronico completo basato su i2 c rtcc mcp79410   2010-10-29
Un orologio elettronico completo basato su i2 c rtcc mcp79410 2010-10-29
 
Ultimo lancio discovery delle perdite rinviano l’ultimo lancio dello shuttle...
Ultimo lancio discovery  delle perdite rinviano l’ultimo lancio dello shuttle...Ultimo lancio discovery  delle perdite rinviano l’ultimo lancio dello shuttle...
Ultimo lancio discovery delle perdite rinviano l’ultimo lancio dello shuttle...
 
Ubuntu passa a wayland 2010-11-08
Ubuntu passa a wayland   2010-11-08Ubuntu passa a wayland   2010-11-08
Ubuntu passa a wayland 2010-11-08
 
Touchatag un'applicazione di internet delle cose 2010-11-10
Touchatag  un'applicazione di internet delle cose   2010-11-10Touchatag  un'applicazione di internet delle cose   2010-11-10
Touchatag un'applicazione di internet delle cose 2010-11-10
 
Tianhe 1, il supercomputer cinese - 2010-11-05
Tianhe 1, il supercomputer cinese - 2010-11-05Tianhe 1, il supercomputer cinese - 2010-11-05
Tianhe 1, il supercomputer cinese - 2010-11-05
 
Thread o processo quale usare - 2010-11-02
Thread o processo  quale usare  - 2010-11-02Thread o processo  quale usare  - 2010-11-02
Thread o processo quale usare - 2010-11-02
 
Termometro digitale usando pic16 f84a schema elettrico - 2010-11-03
Termometro digitale usando pic16 f84a   schema elettrico - 2010-11-03Termometro digitale usando pic16 f84a   schema elettrico - 2010-11-03
Termometro digitale usando pic16 f84a schema elettrico - 2010-11-03
 
Telescopio webb il sistema di engineering del telescopio webb della nasa si ...
Telescopio webb  il sistema di engineering del telescopio webb della nasa si ...Telescopio webb  il sistema di engineering del telescopio webb della nasa si ...
Telescopio webb il sistema di engineering del telescopio webb della nasa si ...
 
Tecnologia light peak intel potrebbe adottarla da inizio 2011, apple a segui...
Tecnologia light peak  intel potrebbe adottarla da inizio 2011, apple a segui...Tecnologia light peak  intel potrebbe adottarla da inizio 2011, apple a segui...
Tecnologia light peak intel potrebbe adottarla da inizio 2011, apple a segui...
 

Último

Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...
Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...
Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...Associazione Digital Days
 
Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...
Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...
Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...Associazione Digital Days
 
ScrapeGraphAI: a new way to scrape context with AI
ScrapeGraphAI: a new way to scrape context with AIScrapeGraphAI: a new way to scrape context with AI
ScrapeGraphAI: a new way to scrape context with AIinfogdgmi
 
Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...
Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...
Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...Associazione Digital Days
 
Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...
Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...
Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...Associazione Digital Days
 
Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”
Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”
Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”Associazione Digital Days
 

Último (6)

Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...
Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...
Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...
 
Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...
Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...
Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...
 
ScrapeGraphAI: a new way to scrape context with AI
ScrapeGraphAI: a new way to scrape context with AIScrapeGraphAI: a new way to scrape context with AI
ScrapeGraphAI: a new way to scrape context with AI
 
Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...
Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...
Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...
 
Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...
Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...
Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...
 
Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”
Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”
Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”
 

Piattaforma Accelerated Antivirus Da Freescale & Kaspersky

  • 1. Published on L'Elettronica Open Source (http://it.emcelettronica.com) Home > Blog > Il mio blog > Contenuto Piattaforma Accelerated Antivirus da Freescale & Kaspersky By Ionela Created 07/04/2009 - 07:01 Accelerated AV (Accelerated Antivirus) è una piattaforma di network antivirus ad alta prestazione offerta da Freescale Semiconductor e Kaspersky Lab ai venditori OEM. Accelerated Antivirus si basa sul processore PowerQUICC III MPC8572E [1] della Freescale, costruito con la tecnologia Power Architecture e le firme database Safestream della Kaspersky. [Se desideri maggiori informazioni su questo prodotto Freescale, invia una richiesta ad Arrow utilizzando il seguente modulo [2]] La piattaforma permette uno sviluppo rapido di sistemi network AV ad alte prestazioni e cost-effective, che siano altamente efficienti nel mitigare l'impatto dei malware più pericolosi e diffusi (virus, worm e trojan) e delle epidemie di malware. Panorama e trend dei Network Antivirus Il danno causato dai malware è significativo. Oggigiorno la maggioranza dei computer nelle imprese sono protetti da sofware antivirus per minimizzare il danno potenziale di programmi malevoli. Il grafico illustra la velocità di infezione delle maggiori epidemie di malware negli ultimi anni. Purtroppo, possono volerci giorni, e anche settimane, per applicare patches ai software ed aggiornare i PC ed i server con le ultime firme malware in un'impresa di grandi dimensioni, per difendersi contro i nuovi
  • 2. malware. Una soluzione network-based è intrinsecamente più efficiente di una host-based per tenere d'occhio la propagazione dei malware: applicare aggiornamenti ad un numero decisamente inferiore di sistemi network AV richiede meno tempo (e consuma meno network bandwidth). Un sistema AV network- based opportunamente posizionato ferma il malware prima che arrivi ai computer host. Molte imprese, dunque, utilizzano soluzioni AV network-based che attutiscono l'impatto delle epidemie di malware, per l'integrazione di una soluzione AV host-based utile ad una difesa in-depth. Un network AV tradizionale si basa sui proxy. In un tipico scenario di deployment, il mail relay riceve l'email completa, invoca la funzione antivirus e trasmette l'email al mail server se è stata trovata ?pulita?. Questa operazione è chiamata store-and-forward. Non è di primaria importanza se ciò avvenga in tempo reale o meno. Il traffico e-mail è solo una frazione del traffico totale in entrata e in uscita dal network dell'impresa che passa per il mail relay. Se c'è un ritardo di pochi secondi o anche di pochi minuti, l'utente finale non se ne accorge. Deployment del network AV tradizionale Sfide del design I venditori OEM devono confrontarsi con un gran numero di sfide del design allo scopo di sviluppare e supportare un prodotto efficiente che esca vincitore dal mercato degli antivirus network-based. Queste sfide includono: ? Rapporto costo-rendimento ? Alte prestazioni ? Disponibilità garantita, continuata e tempestiva di firme malware accurate con aggiornamenti veloci, in-service ed incrementali ? Alta precisione Per competere con successo sul mercato, il sistema network AV deve avere un buon rapporto costo- rendimento. Un sistema costruito utilizzando un gran numero di processori e componenti hardware discreti potrebbe raggiungere le prestazioni e l'accuratezza richiesti, ma il costo dei materiali e dello sviluppo diverrebbe sicuramente proibitivo per il mercato. Piattaforma di soluzione Accelerated AV La piattaforma si avvale di componenti dalla Freescale e la Kaspersky. Componenti Freescale
  • 3. ? processore PowerQUICC III MPC857E [3] con pattern matcher integrato ? software associato ? documentazione associata Il software include i driver e i pacchetti per il supporto della scheda che sono tipici dei processori Freescale. In aggiunta, specificatamente per l'MPC8572E e altri processori futuri con Pattern Matcher incorporato, è stato incluso anche il software Pattern Matcher specifico per Linux: ? Software per la gestione dei pattern: * compilatore RegEx * compilatore stateful rule * linker loader * applicazione per la gestione del Sample Pattern Matcher ? Driver per il Pattern Matcher ? Applicazione per la scansione dati del Sample Pattern Matcher Con queste applicazioni, l'OEM sarà in grado di sviluppare il proprio prodotto hardware e software. Componenti Kaspersky I componenti per la piattaforma-soluzione disponibili dalla Kaspersky sono: ? Database delle firme Kaspersky SafeStram in formato binario per il Freescale Pattern Matcher ? Aggiornamenti giornalieri sia regolari sia critici (in caso di epidemie di malware) del database delle firme Kaspersky SafeStream, anch'esso in formato binario compatibile col Freescale Pattern Matcher In altre parole, prima della consegna all'OEM, le firme native del Kaspersky SafeStream sono già: ? pre-convertite al formato Freescale ? pre-compilate nel formato binario Freescale ? verificate per il funzionamento con il Pattern Matcher della Freescale Responsabilità dell'OEM E' responsabilità dell'OEM sviluppare le seguenti: ? Sistema hardware proprietario basato sull'MPC8572E PowerQUICC III ? Gestione proprietaria e software di scansione che utilizzi il Pattern Matcher ? Meccanismo per la consegna delle firme nel formato binario Freescale ai clienti, che si collegheranno e caricheranno le firme nel sistema network AV. Spetta all'OEM scegliere qualora incorporare il collegamento e il caricamento delle firme nel suo framework di gestione del sistema di sicurezza. L'OEM può scegliere di utilizzare prodotti e servizi di altri ODM per sviluppare la soluzione completa. Progettare un AV Network-Based con la Piattaforma Accelerated AV
  • 4. Allo scopo di capire com'è fatta una piattaforma network AV ideale, prendiamo in esame le operazioni chiave eseguite in un tipico sistema network AV. Tenete presente che mentre nell'esempio utilizziamo l'SMTP, sono in realtà applicabili anche altri protocolli che trasportino il file/oggetto da ispezionare. La soluzione Accelerated AV è indipendente dal protocollo. Le operazioni chiave del percorso dati in un tipico sistema network AV sono le seguenti: ? Permettere al traffico superfluo di scorrere in maniera trasparente ? Riassemblare (con o senza una chiara terminazione della connessione TCP) il traffico di interesse. Nel diagramma qui sopra è stato usato l'SMTP, ma sono applicabili anche altri tipi di traffico come l'HTTP ed l'FTP. ? Osservare lo scambio end-to-end dei protocolli SMTP e catturare le email al loro arrivo ? Decodificare i MIME, separare le email in più componenti, es. allegati ? Processo di spacchettamento/decompressione aggiuntivo (es. unzippatura) dei messaggi RICHIESTA DI CONTATTO Se desideri maggiori informazioni su questo prodotto Freescale, invia una richiesta ad Arrow utilizzando il seguente modulo [2]. Tecnologia antivirus Source URL: http://it.emcelettronica.com/piattaforma-accelerated-antivirus-da-freescale-kaspersky Links: [1] http://www.freescale.com/webapp/sps/site/overview.jsp?code=DRPQMPC8572RSC&fsrch=1 [2] http://it.emcelettronica.com/contact/freescale [3] http://www.freescale.com/webapp/sps/site/prod_summary.jsp?code=MPC8572E&fsrch=1