Sandboxing & Virtualization: Modern Tools for Combating Malware
Anup K. Ghosh, PhD Founder anup@invincea.com www.invincea.com Research Professor Center for Secure Information Systems George Mason University May 2010
Sandboxing & Virtualization: Modern Tools for Combating - - PowerPoint PPT Presentation
Sandboxing & Virtualization: Modern Tools for Combating Malware Anup K. Ghosh, PhD Founder anup@invincea.com www.invincea.com Research Professor Center for Secure Information Systems George Mason University May 2010 The User IS the
Anup K. Ghosh, PhD Founder anup@invincea.com www.invincea.com Research Professor Center for Secure Information Systems George Mason University May 2010
“I ¡don’t ¡know ¡security…but ¡I ¡know ¡what ¡I ¡like. ¡ ¡ Click, ¡click, ¡click…” ¡ ¡
Stan ¡from ¡Accoun-ng| ¡December ¡2010 ¡
(1) ¡Barracuda ¡Labs ¡Report ¡-‑ ¡July ¡2010 ¡ (2) ¡ ¡McAfee ¡threat ¡report ¡– ¡November ¡2010 ¡
¡ ¡
(3) ¡Cisco ¡threat ¡report ¡– ¡November ¡2010 ¡ ¡
4 ¡
(1) McAfee ¡threat ¡report ¡– ¡November ¡ ¡ (2) Symantec ¡– ¡April ¡2010 ¡ ¡ (3) G ¡Data ¡Malware ¡Report ¡Jan-‑Jun ¡2010 ¡( ¡ (4) PandaLabs ¡– ¡December ¡2010 ¡ ¡ ¡
security ¡
not ¡solving ¡them ¡ ¡
that ¡we ¡were ¡pwned ¡
problem ¡resolu:on ¡ ¡
6 ¡
Web ¡Gateway ¡
Incoming ¡Threats ¡
Firewalls ¡ IDS/IPS ¡ APTs ¡ O-‑days ¡ Zeus ¡Botnet ¡ Drive-‑bys ¡ Targeted ¡ Adacks ¡
new ¡malware ¡
interac:on ¡
7 ¡ An:-‑Virus ¡
8 ¡
9 ¡
* ¡Malware ¡Detec:on ¡Rates ¡for ¡Leading ¡AV ¡Solu:ons, ¡A ¡Cyveillance ¡Analysis, ¡August ¡2010 ¡ ¡
Commendable ¡efforts ¡-‑ ¡but ¡too ¡much ¡residual ¡ risk ¡is ¡leT ¡on ¡the ¡table… ¡
13 ¡
14 ¡
Vulnerable ¡ Module ¡ Vulnerable ¡ Module ¡
sandbox ¡
15 ¡
16 ¡
17 ¡
18 ¡
May 2010