Для чего используется антивирус

Зачем нужен антивирус в 2021-2022 годах и какой из них лучше всего установить на компьютер

Итак, что же такое вирусы и как с ними помогают бороться антивирусные программы? Прежде всего, вирус может представлять собой любую вредоносную программу, которая выполняет определённые действия, оказывающие негативное влияние на безопасность данных и быстродействие компьютера. При этом антивирус не только уничтожает уже существующие вирусы, но и помогает избежать «заражения» системы новыми.

Всего автор выделяет девять полезных для системы функций антивируса:

Но какому из множества антивирусов отдать предпочтение? Пользователь отмечает, что сначала вовсе не обязательно приобретать сразу платный вариант программы. Можно воспользоваться пробной версией или же вообще скачать бесплатный антивирус.

Если судить по экспертным рейтингам, то первым в списке бесплатных антивирусных программ оказывается Avast Free Antivirus. В тестах он показывает примерно те же результаты, что и платные аналоги. Однако есть два минуса: автоматическая установка Avast при скачивании какого-либо приложения и сложности с его удалением с компьютера (что касается последнего, то при отсутствии проблем с установкой стереть его можно через «Панель управления»).

Далее идёт AVG AntiVirus Free. В плане работы и уровня защиты этот антивирус аналогичен предыдущим. Но нужно сказать, что функций здесь чуть меньше, чем у Avast Free Antivirus.

Adaware Free Antivirus. Его протестировала компания Virus Bulletin, и результаты оказались очень хорошими. Однако в России он не пользуется популярностью. Также есть бесплатная и платная версии, причём в первой доступны только защита в реальном времени и выборочное сканирование.

Что же касается платных продуктов, то многие из них имеют бесплатные версии программ. Это Bitdefender, Kaspersky Security Cloud Free, Avira Free Security. Функций у них не так много, как в платных, но в качестве варианта защиты компьютера они вполне подойдут. А если у вас стоит Windows 11, то, по мнению автора, встроенного «Защитника» должно хватить.

Источник

Для чего нужен антивирус

Как известно гвозди можно забивать молотками, а вирусы ловить антивирусами. Но это мнение, распространенное среди пользователей, а так же (к большому сожалению) среди тех, кто составляет тендерную документацию на большие проекты. А что думают о назначении антивирусов их вендоры?

Статья задумывается не сильно большая и в общем-то продолжает тему, затронутую уже в мифах об антивирусах. Фактически это итог серии статей о назначении, возможностях и ограничения антивирусов. Так сказать конспект.

Прежде всего нужно сказать (и в комментариях к статьям серии это неоднократно подчеркивалось) о том, что единственного и уникального решения для всех ситуаций не существует и (наверно) существовать не может. Скажем если планшет используется для серфинга и работы с корпоративной почтой корпоративной почты, критично важных данных на нем нет или их можно быстро восстановить, то (если мы не рассматриваем необходимость защиты от утечки информации и/или ее подмены) в принципе можно ограничиться созданием резервных копий. Но если тот же планшет используется в командировках, то антивирус уже необходим, так как не в любо месте мира можно получить доступ к резервным копиям (хотя бы по причине качества связи).

Выбор того или иного решения зависит от уровня рисков — и в наибольшей степени это положение применимо к защите рабочих станций. В свое время на конференции Кода безопасности в Челябинске был проведен опрос — зачем устанавливают антивирус. Вариантов оказалось три: так как требуют регуляторы, поскольку все так делают и «а как иначе?». То есть по сути дела оценки необходимости защиты от вредоносных программ именно антивирусом не производится (за исключением необходимости защиты слабых машин, высоконагруженных машин и машин, выполняющих процедуры, критичные ко времени исполнения).

Во многом это связано с широко распространенным мнением, что антивирус должен ловить все вредоносное в момент попытки проникновения в защищаемую систему. На самом деле антивирус (антивирусное ядро, включая эвристические механизмы и поведенческие анализаторы всех типов) может ловить только известные типы вредоносных программ и их новые варианты. Если же вредоносная программа создавалась с учетом особенностей работы антивируса, тестировалась на его актуальной версии (а так и происходит для наиболее опасных вредоносных программ), то антивирус ее пропустит.

Соответственно для защиты от проникновения нужно использовать не только антивирус (оценки разнятся, но не менее 50 процентов вредоносных программ на входе он перехватит), но в первую очередь системы ограничения прав, белые списки запускаемых программ. Иначе знакомство с шифровальщиками или банковскими троянами вполне возможно произойдет не в ходе изучения логов. Ну и естественно резервирование данных — поскольку «случаи они разные бывают».

Роль же антивируса на рабочих станциях и файловых/терминальных серверах — удаление ранее проникших на защищаемую машину вредоносных программ. В этой роли антивирус может полностью заменяться резервным копированием — но только в том случае, если не критично время восстановления/прерывания бизнес-процессов.

Именно поэтому антивирус (в первую очередь антивирус для рабочих станций и файловых серверов) должен иметь самозащиту (никто не должен его снести до момента получения знаний о новом трояне), защищенные системы обновления и управления (обновление не должно быть перехвачено) и систему лечения активных заражений.

Количество установок антивируса на почтовые сервера куда меньше установок на рабочие станции. По простой причине — по мнению большинства наличие антиспама и антивируса на рабочих станциях делает ненужной аналогичную защиту на уровне почтового сервера. Рациональное зерно в этом мнении есть. Действительно возможности предоставляемые продуктами от Microsoft, IBM, Kerio для антивирусных/антиспам плагинов не очень велики. А почтовые сервера на Linux, где возможности фильтрации в таких плагинах действительно очень мощные, встречаются не так часто, как хотелось бы. В результате аргумент продавцов, аргументирующих необходимость закупки антиспама для сервера уменьшением нагрузки на него — не работает.

На самом деле антивирус для почтовых серверов необходим по той же причине, что и для рабочих станций. Неизвестные вирусы — вот сейчас основная проблема. Установка антивируса на почтовый сервер обеспечивает возможность периодического сканирования почтовых ящиков на ранее неизвестные вредоносные программы — напомним, что для Exchange/Lotus/Kerio и тд — проверка почтовых баз файловым антивирусом невозможна.

Внимание! В MS Exchange 2013 был удален механизм VSAPI, обеспечивавший возможность периодического сканирования почтовых баз/проверки при обращении. В связи с этим данный почтовый сервер не рекомендуется тем, кому требуется обеспечить защиту от вирусов на уровне почтового сервера.

Ну а тем, кто хочет обеспечить действительно надежную защиту от вирусов и спама нужно смотреть в сторону почтовых прокси, реализованных на основе собственных механизмов анализа SMTP/POP3/IMAP трафика — не в виде плагинов для почтовых серверов и потому не имеющих ограничений по функционалу.

Совершенно иная задача у антивируса для шлюзов сети Интернет/внутренних шлюзов. В данном случае антивирус обеспечивает снижение риска проникновения вредоносных программ на те устройства/компьютеры, установка антивируса на которые невозможна по тем или иным причинам. От систем АСУТП до принтеров и холодильников.

Особая головная боль — защита домашних компьютеров/личных устройств. Здесь в первую очередь нужны средства разграничения доступа к данным. Антивирус же обеспечивает защиту от анализа трафика (в том числе перехвата паролей), защиты от фишинга и банковских троянов.

В обязательном порядке домашние компьютеры и мобильные устройства рекомендуется защищать у тех, кто обслуживает различные системы за пределами офиса. Практика показывает, что уровень защиты таких устройств ниже, чем у компьютеров в локальной сети и заражение через сменные носители обсуживающего персонала — повседневная реальность.

Источник

Защитят вайфай и удалят письмо от мошенника: 5 надежных антивирусов

Антивирус поможет защититься от типовых угроз, но он не спасет от ошибок пользователя.

Антивирус — это программный комплекс, который защищает компьютер или другое устройство от вирусов и внешних воздействий. Эти приложения не просто ищут и уничтожают на жестком диске вирусы, но и анализируют загруженные файлы на предмет угроз, фильтруют почту и предупреждают, если вы заходите на подозрительный сайт.

Большинство программ сейчас распространяются по условно бесплатной модели — без денег вы получите защиту, но с ограничениями. Например, сервис будет искать вирусы, но не защитит от поддельных сайтов. К тому же в бесплатной модели много рекламы.

Антивирус — это не гарантия защиты. Эффективнее разобраться в основах компьютерной и финансовой безопасности и научиться отслеживать опасные ситуации.

Самозащита от мошенников

Нужен ли вам антивирус

Если у вас установлена лицензионная версия операционной системы, например Windows 10, то в большинстве случаев антивирус вам не нужен — и вот почему.

В операционную систему уже встроен антивирус Windows Defender — с типовыми опасными программами он справится. Есть защита от нежелательных проникновений и в браузерах — Opera, Chrome и Mozilla предупреждают о поддельных сайтах и автоматических загрузках.

Пользы от антивирусов может быть меньше, чем вреда. Из громких скандалов вспоминаются обвинения «Аваста» в продаже персональных данных. Но другие программы тоже собирают информацию, в том числе историю сайтов и даже названия файлов на жестком диске.

Еще антивирусы могут стать причиной попадания в систему вируса — грубо говоря, хакеры пользуются уязвимостями, которые есть в антивирусах, и передают в ваш компьютер вредоносное ПО. Разработчики такие уязвимости быстро исправляют, но риск получить «заразу» все равно велик. Например, весной 2020 года такую уязвимость нашли в 28 популярных антивирусах.

Как мы подбирали антивирусы для материала

Антивирусов много, и разработчики каждого убеждают, что именно их продукт хороший. Здесь расскажу про антивирусы, которые используют мои знакомые сервисные инженеры и которые пробовал я — а еще эти программы получили высокий рейтинг в исследовательских агентствах.

Каждый год появляются новые вредоносные приложения и вирусы, поэтому антивирусы тоже обновляются. Можно следить за рейтингом лучших на av-test.org или почитать актуальные обзоры в PCMag — там сравнивают антивирусы по качеству работы, производительности и удобству использования.

Kaspersky Total Security

Стоимость: от 1999 Р в год
Пробный период платной версии: 30 дней
Защита: 6/6
Производительность: 6/6
Удобство: 6/6

Бесплатная версия называется Kaspersky Security Cloud Free. Может просканировать компьютер на наличие вирусов, также предупредит, если вы будете скачивать подозрительный файл из интернета. Постоянно напоминает, какие хорошие у компании платные решения, и предлагает на них перейти.

Что в платной версии. У компании несколько платных вариантов. Максимальную защиту обещают в пакете Kaspersky Total Security — за 1999 Р в год можно использовать антивирус на двух устройствах, например на компьютере и смартфоне.

Кроме удаления уже проникнувших в компьютер вирусов и защиты от новых компания предлагает проверку на безопасность сайтов, где вы вводите данные банковской карты.

Еще есть менеджер защитного пространства, где можно хранить пароли, данные карты и копии документов, и функция контроля за активностью в общественных вайфай-сетях — антивирус предупредит, если кто-то попытается похитить ваши данные.

Бонусом к пакету дарят Safe Kids — это программа родительского контроля. Если установить ее на телефон, можно ограничивать на устройстве доступ к сайтам с материалами для взрослых.

Avast

Стоимость: от 1990 Р в год
Пробный период платной версии: 30 дней
Защита: 6/6
Производительность: 5,5 / 6
Удобство: 6/6

Бесплатная версия называется Avast Free Antivirus. В пакете будет обнаружение вирусов, программ-вымогателей и других угроз в режиме реального времени. Плюс сканирование домашнего вайфая на предмет внешних проникновений.

Минус бесплатной версии — в постоянной навязчивой рекламе коммерческой версии и самовольной установке других программ. Например, при очередном обновлении у меня появился браузер от «Аваста», который сам закрепился во всех основных пунктах меню. Возможно, я просто не увидел мелкую строчку или галочку, где соглашался на установку.

Что в полной версии. За деньги программа будет предупреждать об опасных сайтах, перед запуском проверять установленные приложения на наличие троянов, блокировать попытки сайтов отслеживать ваши действия. Если пользуетесь почтовым клиентом, «Аваст» добавит туда дополнительный фильтр от спама. А еще прервет попытки других программ подключиться к веб-камере.

Еще из необычных функций — безвозвратное удаление конфиденциальных файлов. Пригодится, если ваш жесткий диск кто-то украдет и решит восстановить «удаленную» конфиденциальную информацию.

Сначала читать, потом подписывать

Стоимость: от 990 Р в год
Пробный период платной версии: 30 дней
Бесплатная версия: нет
Защита: 6/6
Производительность: 5,5 / 6
Удобство: 6/6

Что в полной версии. Есть два варианта антивируса. Стартовый пакет на одно устройство, «ESET NOD32 Антивирус», обещает защиту от вирусов и интернет-мошенников — программа будет предупреждать о подозрительных сайтах.

ESET NOD32 Internet Security за 1990 Р можно использовать для трех или пяти любых устройств домашней сети. Кроме базовой защиты этот сервис будет шифровать онлайн-платежи, чтобы их не перехватили. Плюс защищать от внешних подключений веб-камеру и вайфай-сеть. Есть родительский контроль — чтобы ребенок не смог зайти на «взрослые» сайты.

У «Есет» есть «Гарантия антивирусной защиты»: если компьютер заразится вирусом, то компания вернет деньги.

360 Total Security

Стоимость: от 833 Р в год
Пробный период платной версии: нет
Рейтинг: нет

Бесплатная версия. Это полноценная программа, сделанная на основе сразу пяти антивирусных «движков». В бесплатной версии есть активная защита от проникновений, онлайн-проверка открываемых ссылок и файлов из интернета, большое сканирование компьютера на вирусы и сервис блокировки перехвата паролей.

Из минусов — бесплатная версия показывает рекламу, в том числе прерывая сканирование компьютера.

Что в полной версии. Нет рекламы. Эта версия помогает отслеживать актуальные версии драйверов на компьютере и предупреждает, что их нужно обновить. Встроен продвинутый по сравнению с бесплатной версией брандмауэр — это фильтр, который анализирует информацию из интернета, которую скачивает ваш компьютер. Еще есть уничтожитель данных — удалит файлы так, чтобы их невозможно было восстановить на жестком диске.

AVG Internet Security

Стоимость: от 1990 Р в год
Пробный период платной версии: 30 дней
Защита: 6/6
Производительность: 5,5 / 6
Удобство: 6/6

Бесплатная версия защищает от вирусов, вымогателей, троянов и других вредоносных программ. В отличие от многих антивирусов, AVG бесплатно проверяет почтовый клиент: если вам пришлют зашифрованный в почте вирус, программа, вероятно, сможет его распознать и удалить.

Что в полной версии. За деньги антивирус удалит вредоносные панели инструментов и расширения в браузере. И не пустит программы-сканеры читать пароли, которые вы вводите в специальные формы. Еще AVG обещает перенаправлять на официальные сайты крупных магазинов и страниц оплаты банков, если злоумышленники попытаются отправить вас на поддельные ресурсы.

Сравнение антивирусов

Для чего используется антивирус. Смотреть фото Для чего используется антивирус. Смотреть картинку Для чего используется антивирус. Картинка про Для чего используется антивирус. Фото Для чего используется антивирус

Для чего используется антивирус. Смотреть фото Для чего используется антивирус. Смотреть картинку Для чего используется антивирус. Картинка про Для чего используется антивирус. Фото Для чего используется антивирус

Для чего используется антивирус. Смотреть фото Для чего используется антивирус. Смотреть картинку Для чего используется антивирус. Картинка про Для чего используется антивирус. Фото Для чего используется антивирус

Илья, вот люто плюсую за дрвеб. Но почему то его нет. Зато есть Аваст. Бесполезный кусок дерьма.

Для чего используется антивирус. Смотреть фото Для чего используется антивирус. Смотреть картинку Для чего используется антивирус. Картинка про Для чего используется антивирус. Фото Для чего используется антивирус

Дмитрий, Программа хорошая. Пользуюсь около пяти лет. Но в этом году самовольно, без предупреждения сняли деньги с карты за продление подписки. Я от нее отказался. Не надо лазить по моим карманам без спроса.

Для чего используется антивирус. Смотреть фото Для чего используется антивирус. Смотреть картинку Для чего используется антивирус. Картинка про Для чего используется антивирус. Фото Для чего используется антивирус

Для чего используется антивирус. Смотреть фото Для чего используется антивирус. Смотреть картинку Для чего используется антивирус. Картинка про Для чего используется антивирус. Фото Для чего используется антивирус

Я не очень продвинутый в знании антивирусов человек, но когда гуглишь какую-то информацию, чтобы решить проблему с компьютером, в 90% советах есть пункт «отключите антивирус», а это что-то да значит =D

Как правило с крупными разработчиками (дорогой софт) этого не происходит как раз по этой причине. Ну ещё потому что разработчики АВ тестируют свой софт с этими «крупными» софтинами, а с каждой мелкой разбираться.

Для чего используется антивирус. Смотреть фото Для чего используется антивирус. Смотреть картинку Для чего используется антивирус. Картинка про Для чего используется антивирус. Фото Для чего используется антивирус

Защитник Windows + Adguard. Никакие другие антивирусы не нужны

Для чего используется антивирус. Смотреть фото Для чего используется антивирус. Смотреть картинку Для чего используется антивирус. Картинка про Для чего используется антивирус. Фото Для чего используется антивирус

Все антивирусы из вашего списка полный шлак кроме Касперского! Я могу порекомендовать Malwarebytes Anti-malware

В обзоре не хватает антивируса от Microsoft, встроенного в Windows 10. Он бесплатен, не показывает рекламы и худо-бедно защищает компьютер не хуже, чем AVG или Avast

Для чего используется антивирус. Смотреть фото Для чего используется антивирус. Смотреть картинку Для чего используется антивирус. Картинка про Для чего используется антивирус. Фото Для чего используется антивирус

Constantin, в самом начале же: «Нужен ли вам антивирус
Если у вас установлена лицензионная версия операционной системы, например Windows 10, то в большинстве случаев антивирус вам не нужен — и вот почему. «

Для чего используется антивирус. Смотреть фото Для чего используется антивирус. Смотреть картинку Для чего используется антивирус. Картинка про Для чего используется антивирус. Фото Для чего используется антивирус

Wychwood, :)) Филиал ЦРУ, конечно лучше.

T-800, если вы пират (хоть прожжённый, хоть изредка по доброте друга), то антивирус тоже не поможет. А временами ещё и мешает. Тут уже виртуальная машина, отказ от постоянной админки, процесс Эксплорер, блокиратор рекламы, вывод всего и вся из системных папок, разбивание рабочей и пиратской зон, и, как вишенка, прямые руки.

Для чего используется антивирус. Смотреть фото Для чего используется антивирус. Смотреть картинку Для чего используется антивирус. Картинка про Для чего используется антивирус. Фото Для чего используется антивирус

Для чего используется антивирус. Смотреть фото Для чего используется антивирус. Смотреть картинку Для чего используется антивирус. Картинка про Для чего используется антивирус. Фото Для чего используется антивирус

Я лично сижу на MacOS, Linux.
В качестве рабочей машинки Windows + VirtualBox = полет нормальный. Не использовал бы Windows, но есть VPN который исключительно только на Windows нормально работает. Но основная разработка и хождение по сайтам всяким это MacOS, Linux.

У родителей Eset хороший антивирус, давно им пользуюсь, даже как-то роутер в подарок дали).

Для чего используется антивирус. Смотреть фото Для чего используется антивирус. Смотреть картинку Для чего используется антивирус. Картинка про Для чего используется антивирус. Фото Для чего используется антивирус

Для чего используется антивирус. Смотреть фото Для чего используется антивирус. Смотреть картинку Для чего используется антивирус. Картинка про Для чего используется антивирус. Фото Для чего используется антивирус

Удивлен, что нет ни слова про Comodo Antivirus. Пользуюсь продуктами Comodo уже лет 5-7. Ни разу не подвел. И есть бесплатная версия

После заявлений господина Касперского по поводу введения интернет-паспортов побрезгую ставить его поделие на свои устройства. Даже если это бесплатно будет, не говоря уже о том чтобы деньги ему платить.

Ну а можно потратить не очень много своего времени и повысить компьютерную грамотность, чтобы не пришлось платить создателям антивирусов за собственные ошибки.

Использую windows defender и пока не было никаких проблем, соблюдаю разумные требования веб безопасности

Мозг самый лучший антивирус. У меня вообще нет ни одного ит дефендера то-же и живу.

Для чего используется антивирус. Смотреть фото Для чего используется антивирус. Смотреть картинку Для чего используется антивирус. Картинка про Для чего используется антивирус. Фото Для чего используется антивирус

а что насчет встройки в 10?)

Для чего используется антивирус. Смотреть фото Для чего используется антивирус. Смотреть картинку Для чего используется антивирус. Картинка про Для чего используется антивирус. Фото Для чего используется антивирус

AVG и Avast это один и тот же антивирус с разным интерфейсом.

Для чего используется антивирус. Смотреть фото Для чего используется антивирус. Смотреть картинку Для чего используется антивирус. Картинка про Для чего используется антивирус. Фото Для чего используется антивирус

Комментарий удален пользователем

Борис, ага, отлично помогает. Правда не только против вирусов, но и вообще против всего софта.

Helg, по моему мнению, ось должна выбираться под задачи, а не задачи должны подгонятся под ось. И лично для меня Windows при таком подходе не имеет альтернатив. Но если кому-то достаточно браузера и аудиоплеера, то никаких проблем конечно, можно ставить что угодно.

Для чего используется антивирус. Смотреть фото Для чего используется антивирус. Смотреть картинку Для чего используется антивирус. Картинка про Для чего используется антивирус. Фото Для чего используется антивирус

Helg, да, аналогов полно. Но большинство привыкло работать с ПО, ставшим стандартом в своей области.

Для чего используется антивирус. Смотреть фото Для чего используется антивирус. Смотреть картинку Для чего используется антивирус. Картинка про Для чего используется антивирус. Фото Для чего используется антивирус

Борис, вот прям в самую точку. 5 лет сидел на MacOS, а тут понадобился ноут. Взял на винде и пожалел. Две недели помучился и сдал обратно. Купил поддержанную прошку 2015 года за те же деньги, только с 16 гб оперативы вместо 8. До сих пор никак не нарадуюсь и всем вот рассказываю))

Источник

Для чего нужен антивирус?

Непременным условием быстрой и эффективной работы компьютера является его безопасность. Подключение к всемирной сети интернет даёт доступ к неограниченному объёму информации. Однако когда компьютер подключается к сети, он подвергается риску атак вредоносного ПО и вирусов.

Вредоносные программы нарушают работу операционной системы и могут повредить полезные файлы. Антивирус предназначен для обнаружения шпионских и вредоносных программ в автоматическом режиме.

Основные функции антивирусов

С помощью антивируса пользователь может легко и быстро проверить работу системы, обнаружить и вылечить файлы, повреждённые вредоносными программами.

Во время работы в интернете антивирусная программа предупредит об опасности перехода на заражённые сайты и защитит от навязчивых всплывающих окон.

Антивирус предотвращает хакерские атаки и попытки злоумышленников похитить конфиденциальную информацию, номера и пароли банковских карт. Это только основные функции антивирусов. При необходимости пользователь может воспользоваться расширенными версиями защитных программ.

Дополнительные функции антивирусов

Сколько антивирусов нужно устанавливать на компьютер?

Для безопасности компьютера достаточно установить на него один антивирус. Несколько подобных программ могут мешать друг другу и вызывать сбои в работе операционной системы.

Многие производители предлагают пробные бесплатные версии антивирусных программ с действием на определённый период от 30 до 90 дней. С их помощью пользователи смогут оценить работу защитной программы.

Существуют бесплатные версии антивирусов, которые в отличии от полных аналогов действуют не постоянно, а сканируют систему только после запуска пользователем.

Какие устройства поддерживают Антивирусы?

Антивирусные программы предусмотрены не только для персональных компьютеров, но и для планшетов и смартфонов, поскольку эти устройства также подвержены действию вирусов и нуждаются в защите от них.

Где скачать антивирусы?

На нашем сайте есть подборка разных отечественных и зарубежных бесплатных антивирусов, каждый из которых обладает своими преимуществами. Выбрать, почитать обзоры и скачать антивирусы можно здесь.

Источник

Как поймать то, чего нет. Часть печальная: что такое антивирус?

Достаточно часто, приходя к заказчикам, мне в той или иной форме приходится задавать вопрос: а зачем вам нужен антивирус? Как правило, на меня смотрят, как на идиота — это же всем известно! Но в большинстве случаев дальнейшая дискуссия показывает, что подавляющая часть заказчиков не знает ответа на детский вопрос. Если быть точным, за прошедший год правильно ответили всего в двух (двух!) компаниях. И кстати, по статистике, это беда не только России — ситуация за рубежом аналогична.

Данная часть не была изначально запланирована, но, видимо, насущно необходима. Ряд комментариев к предыдущим статьям показывают, что даже ИТ-специалисты не понимают разницы между понятиями «антивирус» и «антивирусная система защиты». Достаточно четко это проявляется в комментариях, когда вместо антивируса в форме вызова предлагают использовать иное ПО — как правило, системы ограничения прав, доступа и т. д.

Поэтому предлагаю вернуться к сказанному ранее. Давайте определим, есть ли у кого возражения против замены антивируса на альтернативные решения и отличается ли антивирус от антивирусной системы безопасности.

Антивирус, данный нам в определениях

В первой части нашего цикла мы осознали, что на данный момент в мире отсутствует определение вредоносной программы — регуляторы в общем-то не знают, от чего нужно защищаться. Перейдем на противоположную сторону и посмотрим, что есть антивирус с точки зрения регуляторов нашей страны и мира:

Занимаемся ловлей блох? Отнюдь. Несмотря на то, что в предыдущих статьях достаточно четко было указано, что главная задача антивируса — обнаружение и удаление ранее неизвестных вредоносных программ — комментарии к двум статьям рекомендовали заменить антивирус на системы, предотвращающие заражения. То есть миф укоренился, и если мы не пропишем правильное определение — система защиты автоматически не получит нужных функций.

Ситуацию иллюстрирует замечательная байка. Говорят, что когда Кеннеди сказал «мы будем первыми на Луне!», специальная комиссия внесла лишь мелкую правку в цель миссии — «Система должна доставить астронавтов на Луну и вернуть их обратно». А ведь можно было и сэкономить.

Также распространенной ошибкой является включение в определение системы защиты перечисления типов вредоносных программ или их действий. В связи с этим появление новых типов вредоносных программ или их действий автоматически выводит их из-под действия нормативных документов.

Почему антивирус пропускает вирусы?

Прежде чем ввести определение системы антивирусной защиты, еще раз определим возможности вредоносных программ по обходу систем антивирусной защиты (уровень риска).

На данный момент наиболее опасные вредоносные программы разрабатываются не хакерами-одиночками — это хорошо организованный криминальный бизнес, вовлекающий в свою преступную деятельность высококвалифицированных системных и прикладных разработчиков ПО.

Внимание! Неважно, кто и какую роль играл в данной «фирме». Возможно, роль простого системного администратора. Незнание не освобождает от ответственности.

Тестирование на необнаружение разрабатываемых вредоносных программ актуальными антивирусными решениями обеспечило возможность выпуска только вредоносных программ, не обнаруживаемых (до получения обновлений) системами защит, предположительно используемых группами пользователей, на которых планируется атака — в том числе с помощью эвристических механизмов. Число таких программ, выпускаемых одной группировкой, может достигать сотен образцов — и ни один из них не будет обнаруживаться антивирусным ПО, используемым целевой группой жертв.

Какие проблемы имеются с обеспечением антивирусной безопасности?

Повторим сказанное в предыдущих статьях:

Зачем нужен антивирус?

Соответственно, система антивирусной защиты должна обеспечивать:

Комментарии к предыдущим статьям показывают, что многие, определяя задачу антивирусной защиты, забывают про вторую часть.

Выполнить задачу по предотвращению внедрения вредоносных программ можно и без антивируса — никто вам не мешает, и, более того, иногда наличие антивируса противопоказано. Но вот удаление уже активной заразы без антивируса невозможно. Да, я знаю о наличии специалистов, которые могут сделать это вручную (и даже есть компании, которые формируют такие группы быстрого реагирования). Но есть три но:

Система антивирусной защиты — это не всегда антивирус. Это любая программа / настройка ОС / процедура, с помощью которой вы снижаете риск заражения.

Соответственно, никто вам не мешает (кроме регуляторов, но и там все не так очевидно) не использовать антивирус для предотвращения заражения, но для лечения без антивируса не обойдешься. Но есть одно но ( www.infosec.ru/news/8119):

Можно использовать автомат Калашникова, а можно выточить снайперскую винтовку самому. Если вы готовы не просто настроить систему, но в режиме реального времени анализировать новости ИБ и соответственно также в режиме реального времени совершенствовать защиту — ни я, ни регуляторы (особенно в разрезе 31го приказа ФСТЭК) — совершенно не против.

Ну а в следующей статье мы поговорим о том, требуют ли регуляторы и создатели стандартов использования именно антивируса, а также какую пользу можно извлечь, если читать на ночь документы по ИБ

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *