Instalace a aktualizace antivirového softwaru je nesmírně důležitá. Mladší uživatelé internetu si nedokážou představit dobu bez antivirového softwaru s neustálými hrozbami malwaru a phishingovými útoky, které lidi neustále znepokojují a nutí je hledat Jak chránit své dokumenty a informace. V současné době existuje mnoho antivirových programů, které pomáhají chránit váš systém.
Většina antivirových programů poskytuje uživatelům funkce, jako jsou: skenování systému, ochrana v reálném čase, karanténa a mazání, skenování procesů atd. Moderní balíčky antivirového softwaru také používají antivirový software Heuristická analýza souborů a systémových procesů , takže antivirový software dokáže rozpoznat běžné vzorce chování pro malware a odstranit je.
Antivirový software umí všechny tyto věci. V některých případech zastaví malware dříve, než vstoupí do systému. V ostatních případech bude mít jasnou podporu. Existují však oblasti, se kterými antivirový software nic nezmůže? Jaké aspekty antivirového softwaru mohou odhalit osobní nebo obchodní informace, i když jsou instalovány a pravidelně aktualizovány? Pojďme to zjistit prostřednictvím následujícího článku!
Zařízení je kompromitováno
Dramatické rozšíření osobních zařízení, jako jsou chytré telefony, tablety a notebooky, vytvořilo mezeru v kybernetické bezpečnosti , která se poněkud vymyká tradiční kontrole antivirového softwaru.
Mnoho podniků provozuje na pracovišti programy Bring Your Own Device (BYOD), které svým zaměstnancům umožňují přenášet osobní zařízení do obchodního prostředí. Jakékoli osobní zařízení obsahující virus může infikovat další počítače v místní síti. Stejně tak klient připojený k domácí síti za podobných okolností může také infikovat vaše zařízení.
Podniky mohou zmírnit zranitelnosti BYOD zpřísněním zabezpečení sítě, upgradem na specializovanou službu brány firewall, opravou a aktualizací bezpečnostních zranitelností nebo ostražitostí při provádění skenování malwaru. Celopodnikový malware i malware pro nová a stávající zařízení pomocí aplikací schválených společností .
Pro domácí uživatele je však složitější zabránit vstupu zařízení do osobních sítí. A jediné, co lze udělat, je dávat pozor na potenciální hrozby.
Vnitřní hrozba
Spolu s potenciálním rizikem z BYOD může hrozba pocházet zevnitř prostřednictvím zneužívání interního přístupu do privátních sítí. Pokud chce někdo uvnitř organizace doručit vám a ostatním kolegům nepříjemné překvapení, s největší pravděpodobností uspěje. Existují různé typy vnitřních hrozeb:
- Škodliví zasvěcenci – Lidé, kteří způsobují škodu zevnitř, velmi vzácně, ale často jsou schopni způsobit největší škody. Administrátoři mohou být zvláště nebezpečné postavy.
- Vykořisťovaní zasvěcenci – Zasvěcenci jsou často podvedeni nebo nuceni poskytnout data nebo hesla škodlivé třetí straně.
- Careless Insiders jsou bezduchí klikači, kteří mohou otevřít chytře vytvořený (nebo ne!) phishingový e-mail, který se vydává za firemní e-mailovou adresu.
Hrozby zevnitř je obzvláště obtížné zmírnit, protože neexistují žádné varovné signály. Útočníci mohou být motivováni z mnoha důvodů:
- Krádež: Krádež duševního vlastnictví od organizace nebo jednotlivce.
- Špionáž: Odhalování citlivých organizačních informací, obchodních tajemství, duševního vlastnictví nebo osobních údajů za účelem získání výhody nebo použití jako prostředku kontroly.
- Podvod: Přivlastňování, úprava nebo distribuce osobních nebo organizačních údajů pro osobní zisk.
- Sabotáž: Použití interního přístupu k vydělávání peněz na sabotáži platebních systémů.
Ve světě, kde data kralují, mají jednotlivci na pracovišti i mimo něj přístup ke kritickým informacím a systémům, stejně jako k řadě dalších cest pro únik informací. Nejvyšší prioritu proto mají bezpečnostní bitvy související s antivirovým softwarem.
„Americká ekonomika se za posledních 20 let změnila. Intelektuální kapitál, spíše než fyzická aktiva, nyní představuje většinu hodnoty amerických korporací. Tento posun způsobil, že podniková aktiva jsou vůči útokům zranitelnější než kdykoli předtím.“
Pochopení rizika ohrožení je pouze jedním aspektem boje proti hrozbám zevnitř, a samozřejmě to není vše, co musíme udělat!
Trvalé trvalé hrozby (APT)
Neustálé hrozby často zůstávají neodhaleny a čekají na správný okamžik k zásahu. Malware nebo viry mohou být zaneseny do systému týden nebo měsíc před provozem, ležet v nečinnosti a čekat na pokyny z dálkového ovladače. Trvalé hrozby jsou často produktem skupiny profesionálních hackerů , kteří pravděpodobně pracují pro větší organizaci.
Škodlivá entita, která nasazuje trvalé hrozby, které se obvykle pokoušejí ukrást duševní vlastnictví, citlivé informace, obchodní tajemství, finanční data nebo cokoli jiného, co by mohlo být užitečné k poškození systému nebo vydírání obětí.
Typickým příkladem APT je vzdálený přístup Trojan (RAT). Tento balíček malwaru je nečinný, ale když je aktivován a je mu uděleno oprávnění pro vzdálenou obsluhu, shromažďuje před detekcí co nejvíce informací. Odhalit ji je však velmi obtížné. RAT často obsahují pokročilé síťové protokoly pro navázání komunikace se vzdáleným ovladačem. Jakmile je vytvořen komunikační kanál, přenášené informace neobsahují žádný skutečný malware nebo škodlivý kód, který by mohl detekovat antivirový software a některé služby brány firewall. Proto neexistují téměř žádné známky toho, že by byl systém napaden malwarem .
PandaLabs, tvůrci Panda Security, objevili a vyřešili více než 84 milionů nových vzorků malwaru v průběhu roku 2015 – o 9 milionů více než v roce 2014. To znamená více než 230 000 nových vzorků malwaru.V průběhu roku jsou každý den produkovány nové toxiny. Začátkem loňského roku Symantec oznámil podobné výsledky, ačkoli jejich denní počty byly výrazně vyšší, kolem 480 000 vzorků denně, zatímco AV-TEST odhadl, že celkový počet malwaru vzrostl z méně než 400 milionů na více než 500 milionů v období od dubna 2015 do březen 2016.
Čísla se mohou lišit, ale jejich rychlý nárůst a základní význam jsou velmi reálné. Vývojáři malwaru neustále aktualizují a uvolňují škodlivý kód a upravují softwarové balíčky, aby zneužili zranitelnosti, jakmile je objeví.
Potřebujete také antivirový software?
Odpověď je ano. Přestože mnoho antivirových programů již není užitečných, váš systém by měl mít stále základní ochranu. V závislosti na vašich každodenních činnostech budete vědět, zda potřebujete něco pokročilejšího nebo ne. Surfování na internetu bez jakékoli ochrany vás však vystaví nebezpečí.
Ale to nestačí. Nezapomeňte je pravidelně aktualizovat. Bezpečnostní společnosti neustále aktualizují své databáze a s rostoucím množstvím nového malwaru, který se objevuje, budete muset vynaložit maximální úsilí. Kdo ví, možná přistihnete útočníka, který se snaží proniknout do vašeho systému.
Vidět víc: