Samarbete kring ransomware-skydd
ESET samarbetade med Intel kring hårdvarubaserad upptäckt av utpressningstrojaner (ransomware). Tanken var att komplettera ESET:s programvarubaserade upptäckt med funktioner i Intels hårdvara för att kunna identifiera misstänkt ransomware-aktivitet.
Intel Threat Detection Technology
Samarbetet använde Intel Threat Detection Technology (Intel TDT). Den aktuella lösningen var inriktad på Intel-baserade Windows-datorer och skulle ge ESET ytterligare möjligheter att upptäcka ransomware på hårdvarunivå.
Varför hårdvarubaserad upptäckt?
Ransomware är ett säkerhetshot där angriparen försöker kryptera eller på annat sätt göra offrets filer otillgängliga. Ett säkerhetsprogram kan använda flera olika signaler för att upptäcka ett sådant beteende. Hårdvarubaserad telemetri kan vara ytterligare en signal i den samlade detekteringen.
Det här ska därför ses som ett exempel på hur säkerhetsprogram och hårdvaruplattformar kan samverka för att komplettera traditionell skyddsteknik.
