Wij hebben ook Cylance en ik heb van de mensen begrepen dat de beslissing van blokkeren of niet, puur en alleen lokaal gaat aan de hand van het inspectiemodel van Cylance. Dus het is niet zo dat elke onbekende file die je opent, wordt gecheckt in de cloud. Dit model wordt 1x in de 6 maanden geupdate (dus je hebt niet meer het gedoe van elke dag updaten van virusdefinities). Dat model wordt gemaakt op basis van machine learning, maar voor zover ik weet wordt bij de analyse op de client zelf geen machine learning gebruikt. Het werkt ook niet met definities, maar hij checkt de instructies die worden uitgevoerd en aan de hand daarvan maakt hij een risicoanalyse aan de hand van dit model. Daar komt een score uit en aan de hand daarvan wordt het wel of niet geblokkert.
Ik werk niet voor het AV team dus ik ken de oplossing niet in hoog detail maar zo is het mij uitgelegd

Ik ben er wel bij betrokken want ik zorg voor de uitrol ervan.
Je kan wel in de cloud whitelisten of blokkeren van specifieke files, maar de cloud kan op basis van hashes van files die die nog nooit gezien hebt natuurlijk niks doen (want een hash bevat inhoudelijk niets, het is alleen maar een identificatiemiddel). Wel kan je als beheerder dieper kijken naar files op de client (m.b.v. de optionele tool CylanceOPTICS). De AV client zelf heet CylancePROTECT. Dus als er een file als "misschien gevaarlijk" wordt aangemerkt kan je het wel verder onderzoeken.
Ik moet wel zeggen dat het nog wel wat false positives geeft, maar die zijn gelukkig te whitelisten. Nieuwere versies zijn wel snel beter geworden.
Verder vind ik ook dat Cylance heel hard bezig is om hun produkt te verbeteren, en goed inspeelt op veranderingen en luistert naar de klant. Als je kijkt naar de 'oude' AV bedrijven dan zie je dat veel minder. Sommige van die software is echt een draak om te installeren en updaten. Terwijl Cylance weinig CPU gebruikt en dus weinig updates vereist. Wat dat betreft ben ik er zeker een fan van. Het biedt een frisse kijk op een produktcategorie die dit hard nodig heeft.
[Reactie gewijzigd door GekkePrutser op 9 augustus 2024 08:28]