A vírusirtó szoftver telepítése és frissítése rendkívül fontos. A fiatalabb internetfelhasználók el sem tudják képzelni az időt vírusirtó szoftverek nélkül, mivel a rosszindulatú programok és az adathalász támadások állandó fenyegetései mindig aggodalomra adják az embereket, és keresésre kényszerítik. Hogyan védheti meg dokumentumait és adatait. Jelenleg számos vírusirtó program létezik a rendszer védelmére.
A legtöbb víruskereső szoftver olyan funkciókat kínál a felhasználóknak, mint a rendszerellenőrzés, valós idejű védelem, karantén és törlés, folyamatellenőrzés stb. A modern víruskereső szoftvercsomagok víruskereső szoftvereket is használnak. Fájlok és rendszerfolyamatok heurisztikus elemzése , hogy a víruskereső szoftverek felismerjék a rosszindulatú programok általános viselkedési mintáját , és kiküszöböljék azokat.
A víruskereső szoftver mindezeket a dolgokat képes elvégezni. Bizonyos esetekben leállítja a rosszindulatú programokat, mielőtt azok belépnének a rendszerbe. Más esetekben egyértelmű támogatást fog kapni. De vannak olyan területek, amelyekkel a víruskereső szoftver nem tud mit kezdeni? A víruskereső szoftver mely aspektusai fedhetnek fel személyes vagy üzleti információkat még akkor is, ha rendszeresen telepítik és frissítik? Nézzük meg a következő cikkből!
Az eszköz veszélybe került
Az olyan személyes eszközök, mint az okostelefonok, táblagépek és laptopok drámai elterjedése szakadékot teremtett a kiberbiztonság terén , amely némileg meghaladja a víruskereső szoftverek hagyományos ellenőrzését.
Sok vállalkozás működtet a Bring Your Own Device (BYOD) programot a munkahelyén, lehetővé téve alkalmazottai számára, hogy személyes eszközöket vigyenek be az üzleti környezetbe. Bármely vírust tartalmazó személyes eszköz megfertőzhet más gépeket a helyi hálózaton keresztül. Hasonlóképpen, az otthoni hálózathoz hasonló körülmények között csatlakozó kliens is megfertőzheti az Ön eszközeit.
A vállalkozások a hálózati biztonság szigorításával, a dedikált tűzfalszolgáltatásra való frissítéssel, a biztonsági rések javításával és frissítésével, vagy a rosszindulatú programok vizsgálatakor éberséggel mérsékelhetik a BYOD sebezhetőségeit. A vállalati szintű rosszindulatú programok, valamint az új és meglévő eszközökre vonatkozó rosszindulatú programok a vállalat által jóváhagyott alkalmazások használatával .
Az otthoni felhasználók számára azonban bonyolultabb az eszközök személyes hálózatokba való belépésének megakadályozása. És az egyetlen dolog, amit tehetünk, az az, hogy ébernek kell lenni a potenciális veszélyekre.
Bennfentes fenyegetés
A BYOD potenciális kockázata mellett a fenyegetés belülről is származhat a magánhálózatokhoz való belső hozzáférés kihasználásán keresztül. Ha valaki a szervezeten belül kellemetlen meglepetést szeretne okozni Önnek és más kollégáinak, akkor nagy valószínűséggel sikerülni fog. Különféle típusú bennfentes fenyegetés létezik:
- Rosszindulatú bennfentesek – Olyan emberek, akik belülről okoznak kárt, nagyon ritkák, de gyakran képesek a legnagyobb kárt okozni. Az adminisztrátorok különösen veszélyes karakterek lehetnek.
- Kizsákmányolt bennfentesek – A bennfenteseket gyakran becsapják vagy arra kényszerítik, hogy adatokat vagy jelszavakat adjanak át kártékony harmadik félnek.
- A gondatlan bennfentesek esztelen klikkelők, akik megnyithatnak egy ügyesen kidolgozott (vagy nem!) adathalász e-mailt, amelyet vállalati e-mail címnek álcáznak.
A bennfentes fenyegetéseket különösen nehéz mérsékelni, mivel nincsenek figyelmeztető jelek. A támadókat számos ok motiválhatja:
- Lopás: Szellemi tulajdon eltulajdonítása szervezettől vagy magánszemélytől.
- Kémkedés: Érzékeny szervezeti információk, üzleti titkok, szellemi tulajdon vagy személyes adatok feltárása előnyszerzés vagy ellenőrzési eszközként történő felhasználás céljából.
- Csalás: Személyes vagy szervezeti adatok eltulajdonítása, módosítása vagy terjesztése személyes haszonszerzés céljából.
- Szabotázs: Belső hozzáférés használata, hogy pénzt keressen a fizetési rendszerek szabotálásából.
Egy olyan világban, ahol az adatok uralkodnak, az egyének a munkahelyen és azon kívül is hozzáférhetnek a kritikus információkhoz és rendszerekhez, valamint számos egyéb információszivárgási lehetőséghez. Ezért elsőbbséget élveznek a vírusirtó szoftverekkel kapcsolatos biztonsági csaták.
„Az amerikai gazdaság megváltozott az elmúlt 20 évben. A szellemi tőke ma már az amerikai vállalatok értékének nagy részét a tárgyi eszközök helyett képviseli. Ez az elmozdulás a vállalati eszközöket minden korábbinál sebezhetőbbé tette a támadásokkal szemben.”
A fenyegetettség kockázatának megértése csak az egyik aspektusa a bennfentes fenyegetések elleni küzdelemnek, és természetesen nem ez az egyetlen, amit tennünk kell!
Állandó tartós fenyegetések (APT)
A tartós fenyegetéseket gyakran észre sem veszik, és megvárják a megfelelő pillanatot. A rosszindulatú programok vagy vírusok egy héttel vagy egy hónappal a működés előtt bekerülhetnek a rendszerbe, alvó állapotban, a távirányító utasítására várva. A tartós fenyegetések gyakran professzionális hackerek egy csoportjának termékei , akik valószínűleg egy nagyobb szervezetnek dolgoznak.
Olyan rosszindulatú entitás, amely tartós fenyegetéseket telepít, amelyek általában szellemi tulajdont, érzékeny információkat, üzleti titkokat, pénzügyi adatokat vagy bármi mást kísérelnek meg eltulajdonítani, ami a rendszer károsodásához vagy az áldozatok zsarolásához vezethet.
Az APT tipikus példája a Remote Access Trojan (RAT). Ez a rosszindulatú programcsomag alvó állapotban van, de amikor aktiválják és távoli működési jogosultságot kapnak, a lehető legtöbb információt összegyűjti az észlelés előtt. Ennek felismerése azonban nagyon nehéz. A RAT-ok gyakran tartalmaznak fejlett hálózati protokollokat a távirányítóval való kommunikáció létrehozásához. A kommunikációs csatorna létrehozása után a továbbított információ nem tartalmaz tényleges rosszindulatú programot vagy rosszindulatú kódot, amelyet a víruskereső szoftver és egyes tűzfalszolgáltatások észlelhetnek. Ezért szinte semmi jele annak, hogy a rendszert rosszindulatú program fertőzte volna meg .
A PandaLabs, a Panda Security megalkotói több mint 84 millió új rosszindulatú programmintát fedeztek fel és oldottak meg 2015 során – 9 millióval többet, mint 2014-ben. Ez több mint 230 000 új kártevőmintát jelent. Egy év során minden nap új méreganyagok keletkeznek. Tavaly év elején a Symantec hasonló eredményeket közölt, bár a napi számuk lényegesen magasabb volt, mintegy 480 000 minta naponta, míg az AV-TEST becslése szerint a rosszindulatú programok teljes száma kevesebb mint 400 millióról több mint 500 millióra nőtt 2015 áprilisa és 2015 áprilisa között. 2016. március.
A számok változhatnak, de gyors növekedésük és mögöttes jelentésük nagyon is valóságos. A rosszindulatú programok fejlesztői folyamatosan frissítik és kiadják a rosszindulatú kódokat, a szoftvercsomagokat úgy módosítják, hogy azonnal kihasználják a biztonsági réseket, amint felfedezik azokat.
Szüksége van vírusirtó szoftverre is?
A válasz igen. Bár sok víruskereső szoftver már nem használható, rendszerének továbbra is alapvető védelemmel kell rendelkeznie. A napi tevékenységeitől függően tudni fogja, hogy valami fejlettebbre van szüksége vagy sem. A védelem nélküli internetezés azonban veszélybe sodorja Önt.
De ez nem elég. Ne felejtse el rendszeresen frissíteni őket. A biztonsági cégek folyamatosan frissítik adatbázisaikat, és az új kártevők növekvő mennyiségével a lehető legtöbb erőfeszítést kell tennie. Ki tudja, elkaphat egy támadót, aki megpróbál betörni a rendszerébe.
Többet látni: