Memasang dan mengemas kini perisian anti-virus adalah sangat penting. Pengguna Internet yang lebih muda tidak dapat membayangkan masa tanpa perisian antivirus, dengan ancaman berterusan daripada perisian hasad dan serangan pancingan data sentiasa membuatkan orang ramai bimbang dan terpaksa mencari. Bagaimana untuk melindungi dokumen dan maklumat anda. Pada masa ini terdapat banyak program anti-virus untuk membantu melindungi sistem anda.
Kebanyakan perisian anti-virus akan menyediakan pengguna dengan ciri-ciri seperti: pengimbasan sistem, perlindungan masa nyata, kuarantin dan pemadaman, pengimbasan proses, dll. Pakej perisian anti-virus moden juga menggunakan perisian anti-virus. Analisis heuristik fail dan proses sistem , supaya perisian antivirus boleh mengenali corak tingkah laku biasa untuk perisian hasad , dan menghapuskannya.
Perisian antivirus boleh melakukan semua perkara ini. Dalam sesetengah kes, ia akan menghentikan perisian hasad sebelum ia memasuki sistem. Dalam kes lain, ia akan mempunyai sokongan yang jelas. Tetapi adakah terdapat mana-mana kawasan yang perisian antivirus tidak boleh berbuat apa-apa? Apakah aspek perisian antivirus yang boleh mendedahkan maklumat peribadi atau perniagaan walaupun dipasang dan dikemas kini dengan kerap? Mari kita ketahui melalui artikel berikut!
Peranti terjejas
Percambahan dramatik peranti peribadi seperti telefon pintar, tablet dan komputer riba telah mewujudkan jurang dalam keselamatan siber , agak di luar kawalan tradisional perisian antivirus.
Banyak perniagaan menjalankan program Bawa Peranti Anda Sendiri (BYOD) di tempat kerja, membenarkan pekerja mereka membawa peranti peribadi ke dalam persekitaran perniagaan. Mana-mana peranti peribadi yang mengandungi virus boleh menjangkiti mesin lain melalui rangkaian tempatan. Begitu juga, pelanggan yang disambungkan ke rangkaian rumah dalam keadaan yang sama juga boleh menjangkiti peranti anda.
Perniagaan boleh mengurangkan kerentanan BYOD dengan mengetatkan keselamatan rangkaian, menaik taraf kepada perkhidmatan tembok api khusus, menampal dan mengemas kini kelemahan keselamatan atau berwaspada semasa melaksanakan imbasan perisian hasad. perisian hasad seluruh syarikat serta perisian hasad untuk peranti baharu dan sedia ada, menggunakan aplikasi yang diluluskan oleh syarikat .
Walau bagaimanapun, adalah lebih rumit bagi pengguna di rumah untuk menghalang peranti daripada memasuki rangkaian peribadi. Dan satu-satunya perkara yang boleh dilakukan ialah berwaspada terhadap potensi ancaman.
Ancaman orang dalam
Bersama-sama dengan potensi risiko daripada BYOD, ancaman boleh datang dari dalam melalui mengeksploitasi akses dalaman kepada rangkaian peribadi. Jika seseorang dalam organisasi ingin menyampaikan kejutan yang tidak menyenangkan kepada anda dan rakan sekerja yang lain, kemungkinan besar mereka akan berjaya. Terdapat pelbagai jenis ancaman orang dalam:
- Orang dalam yang berniat jahat - Orang yang menyebabkan kemudaratan dari dalam, sangat jarang tetapi selalunya mampu menyebabkan kerosakan yang paling banyak. Pentadbir boleh menjadi watak yang berbahaya.
- Orang dalam yang dieksploitasi - Orang dalam sering ditipu atau dipaksa untuk memberikan data atau kata laluan kepada pihak ketiga yang berbahaya.
- Careless Insiders ialah pengklik yang tidak berfikiran yang mungkin membuka e-mel pancingan data (atau tidak!) yang dibuat secara bijak yang menyamar sebagai alamat e-mel korporat.
Ancaman orang dalam amat sukar untuk dikurangkan kerana tiada tanda amaran. Penyerang boleh didorong oleh banyak sebab:
- Kecurian: Mencuri harta intelek daripada organisasi atau individu.
- Pengintipan: Menemui maklumat organisasi yang sensitif, rahsia perdagangan, harta intelek atau data peribadi untuk mendapatkan kelebihan atau digunakan sebagai alat kawalan.
- Penipuan: Memperuntukkan, mengubah suai atau mengedarkan data peribadi atau organisasi untuk kepentingan peribadi.
- Sabotaj: Menggunakan akses dalaman untuk menjana wang daripada mensabotaj sistem pembayaran.
Dalam dunia di mana data berkuasa, individu di dalam dan di luar tempat kerja mempunyai akses kepada maklumat dan sistem kritikal, serta pelbagai cara lain untuk kebocoran maklumat. Oleh itu, keutamaan diberikan kepada pertempuran keselamatan yang berkaitan dengan perisian anti-virus.
“Ekonomi Amerika telah berubah sejak 20 tahun lalu. Modal intelek, bukannya aset fizikal, kini mewakili majoriti nilai syarikat Amerika. Peralihan ini telah menjadikan aset korporat lebih terdedah kepada serangan berbanding sebelum ini.”
Memahami risiko ancaman hanyalah satu aspek dalam usaha memerangi ancaman orang dalam, dan sudah tentu bukan itu sahaja yang perlu kita lakukan!
Ancaman berterusan berterusan (APT)
Ancaman berterusan selalunya tidak dapat dikesan dan menunggu masa yang sesuai untuk menyerang. Perisian hasad atau virus boleh dimasukkan ke dalam sistem seminggu atau sebulan sebelum operasi, terbaring tidak aktif, menunggu arahan daripada alat kawalan jauh. Ancaman berterusan selalunya adalah hasil sekumpulan penggodam profesional , mungkin bekerja untuk organisasi yang lebih besar.
Entiti berniat jahat yang menggunakan ancaman berterusan yang biasanya cuba mencuri harta intelek, maklumat sensitif, rahsia perdagangan, data kewangan atau apa-apa lagi yang boleh digunakan untuk merosakkan sistem atau memeras ugut mangsa.
Contoh tipikal APT ialah Trojan Akses Jauh (RAT). Pakej perisian hasad ini tidak aktif, tetapi apabila diaktifkan dan diberi keistimewaan operasi jauh, ia mengumpulkan sebanyak mungkin maklumat sebelum dikesan. Walau bagaimanapun, mengesannya sangat sukar. RAT selalunya mengandungi protokol rangkaian lanjutan untuk mewujudkan komunikasi dengan alat kawalan jauh. Setelah saluran komunikasi diwujudkan, maklumat yang dihantar tidak mengandungi sebarang perisian hasad atau kod hasad sebenar yang boleh dikesan oleh perisian antivirus dan beberapa perkhidmatan tembok api. Oleh itu, hampir tiada tanda-tanda bahawa sistem itu dijangkiti perisian hasad .
PandaLabs, pencipta Panda Security, menemui dan menyelesaikan lebih daripada 84 juta sampel perisian hasad baharu sepanjang 2015 - 9 juta lebih daripada pada tahun 2014. Ini diterjemahkan kepada lebih daripada 230,000 sampel perisian hasad baharu. Toksin baharu dihasilkan setiap hari dalam tempoh setahun. Awal tahun lepas, Symantec mengumumkan keputusan yang sama, walaupun bilangan harian mereka jauh lebih tinggi, sekitar 480,000 sampel sehari, manakala AV-TEST menganggarkan jumlah bilangan perisian hasad meningkat daripada kurang daripada 400 juta kepada lebih daripada 500 juta dalam tempoh April 2015 hingga Mac 2016.
Nombornya mungkin berbeza-beza, tetapi peningkatan pesat dan makna asasnya sangat nyata. Pembangun perisian hasad terus mengemas kini dan mengeluarkan kod hasad, mengubahsuai pakej perisian untuk mengeksploitasi kelemahan sebaik sahaja mereka menemuinya.
Adakah anda memerlukan perisian anti-virus juga?
Jawapannya ya. Walaupun banyak perisian antivirus tidak lagi berguna, sistem anda sepatutnya masih mempunyai perlindungan asas. Bergantung pada aktiviti harian anda, anda akan tahu sama ada anda memerlukan sesuatu yang lebih maju atau tidak. Walau bagaimanapun, melayari internet tanpa sebarang perlindungan akan meletakkan anda dalam bahaya.
Tetapi ia tidak mencukupi. Ingat untuk mengemas kininya dengan kerap. Syarikat keselamatan sentiasa mengemas kini pangkalan data mereka, dan dengan peningkatan jumlah perisian hasad baharu yang muncul, anda perlu berusaha sedaya mungkin. Siapa tahu, anda mungkin menangkap penyerang yang cuba menceroboh sistem anda.
Lihat lagi: