3 perkara yang tidak boleh dilakukan oleh perisian anti-virus

Memasang dan mengemas kini perisian anti-virus adalah sangat penting. Pengguna Internet yang lebih muda tidak dapat membayangkan masa tanpa perisian antivirus, dengan ancaman berterusan daripada perisian hasad dan serangan pancingan data sentiasa membuatkan orang ramai bimbang dan terpaksa mencari. Bagaimana untuk melindungi dokumen dan maklumat anda. Pada masa ini terdapat banyak program anti-virus untuk membantu melindungi sistem anda.

Kebanyakan perisian anti-virus akan menyediakan pengguna dengan ciri-ciri seperti: pengimbasan sistem, perlindungan masa nyata, kuarantin dan pemadaman, pengimbasan proses, dll. Pakej perisian anti-virus moden juga menggunakan perisian anti-virus. Analisis heuristik fail dan proses sistem , supaya perisian antivirus boleh mengenali corak tingkah laku biasa untuk perisian hasad , dan menghapuskannya.

Perisian antivirus boleh melakukan semua perkara ini. Dalam sesetengah kes, ia akan menghentikan perisian hasad sebelum ia memasuki sistem. Dalam kes lain, ia akan mempunyai sokongan yang jelas. Tetapi adakah terdapat mana-mana kawasan yang perisian antivirus tidak boleh berbuat apa-apa? Apakah aspek perisian antivirus yang boleh mendedahkan maklumat peribadi atau perniagaan walaupun dipasang dan dikemas kini dengan kerap? Mari kita ketahui melalui artikel berikut!

Peranti terjejas

Percambahan dramatik peranti peribadi seperti telefon pintar, tablet dan komputer riba telah mewujudkan jurang dalam keselamatan siber , agak di luar kawalan tradisional perisian antivirus.

Banyak perniagaan menjalankan program Bawa Peranti Anda Sendiri (BYOD) di tempat kerja, membenarkan pekerja mereka membawa peranti peribadi ke dalam persekitaran perniagaan. Mana-mana peranti peribadi yang mengandungi virus boleh menjangkiti mesin lain melalui rangkaian tempatan. Begitu juga, pelanggan yang disambungkan ke rangkaian rumah dalam keadaan yang sama juga boleh menjangkiti peranti anda.

Perniagaan boleh mengurangkan kerentanan BYOD dengan mengetatkan keselamatan rangkaian, menaik taraf kepada perkhidmatan tembok api khusus, menampal dan mengemas kini kelemahan keselamatan atau berwaspada semasa melaksanakan imbasan perisian hasad. perisian hasad seluruh syarikat serta perisian hasad untuk peranti baharu dan sedia ada, menggunakan aplikasi yang diluluskan oleh syarikat .

Walau bagaimanapun, adalah lebih rumit bagi pengguna di rumah untuk menghalang peranti daripada memasuki rangkaian peribadi. Dan satu-satunya perkara yang boleh dilakukan ialah berwaspada terhadap potensi ancaman.

Ancaman orang dalam

Bersama-sama dengan potensi risiko daripada BYOD, ancaman boleh datang dari dalam melalui mengeksploitasi akses dalaman kepada rangkaian peribadi. Jika seseorang dalam organisasi ingin menyampaikan kejutan yang tidak menyenangkan kepada anda dan rakan sekerja yang lain, kemungkinan besar mereka akan berjaya. Terdapat pelbagai jenis ancaman orang dalam:

  • Orang dalam yang berniat jahat - Orang yang menyebabkan kemudaratan dari dalam, sangat jarang tetapi selalunya mampu menyebabkan kerosakan yang paling banyak. Pentadbir boleh menjadi watak yang berbahaya.
  • Orang dalam yang dieksploitasi - Orang dalam sering ditipu atau dipaksa untuk memberikan data atau kata laluan kepada pihak ketiga yang berbahaya.
  • Careless Insiders ialah pengklik yang tidak berfikiran yang mungkin membuka e-mel pancingan data (atau tidak!) yang dibuat secara bijak yang menyamar sebagai alamat e-mel korporat.

Ancaman orang dalam amat sukar untuk dikurangkan kerana tiada tanda amaran. Penyerang boleh didorong oleh banyak sebab:

  • Kecurian: Mencuri harta intelek daripada organisasi atau individu.
  • Pengintipan: Menemui maklumat organisasi yang sensitif, rahsia perdagangan, harta intelek atau data peribadi untuk mendapatkan kelebihan atau digunakan sebagai alat kawalan.
  • Penipuan: Memperuntukkan, mengubah suai atau mengedarkan data peribadi atau organisasi untuk kepentingan peribadi.
  • Sabotaj: Menggunakan akses dalaman untuk menjana wang daripada mensabotaj sistem pembayaran.

Dalam dunia di mana data berkuasa, individu di dalam dan di luar tempat kerja mempunyai akses kepada maklumat dan sistem kritikal, serta pelbagai cara lain untuk kebocoran maklumat. Oleh itu, keutamaan diberikan kepada pertempuran keselamatan yang berkaitan dengan perisian anti-virus.

“Ekonomi Amerika telah berubah sejak 20 tahun lalu. Modal intelek, bukannya aset fizikal, kini mewakili majoriti nilai syarikat Amerika. Peralihan ini telah menjadikan aset korporat lebih terdedah kepada serangan berbanding sebelum ini.”

Memahami risiko ancaman hanyalah satu aspek dalam usaha memerangi ancaman orang dalam, dan sudah tentu bukan itu sahaja yang perlu kita lakukan!

Ancaman berterusan berterusan (APT)

Ancaman berterusan selalunya tidak dapat dikesan dan menunggu masa yang sesuai untuk menyerang. Perisian hasad atau virus boleh dimasukkan ke dalam sistem seminggu atau sebulan sebelum operasi, terbaring tidak aktif, menunggu arahan daripada alat kawalan jauh. Ancaman berterusan selalunya adalah hasil sekumpulan penggodam profesional , mungkin bekerja untuk organisasi yang lebih besar.

Entiti berniat jahat yang menggunakan ancaman berterusan yang biasanya cuba mencuri harta intelek, maklumat sensitif, rahsia perdagangan, data kewangan atau apa-apa lagi yang boleh digunakan untuk merosakkan sistem atau memeras ugut mangsa.

Contoh tipikal APT ialah Trojan Akses Jauh (RAT). Pakej perisian hasad ini tidak aktif, tetapi apabila diaktifkan dan diberi keistimewaan operasi jauh, ia mengumpulkan sebanyak mungkin maklumat sebelum dikesan. Walau bagaimanapun, mengesannya sangat sukar. RAT selalunya mengandungi protokol rangkaian lanjutan untuk mewujudkan komunikasi dengan alat kawalan jauh. Setelah saluran komunikasi diwujudkan, maklumat yang dihantar tidak mengandungi sebarang perisian hasad atau kod hasad sebenar yang boleh dikesan oleh perisian antivirus dan beberapa perkhidmatan tembok api. Oleh itu, hampir tiada tanda-tanda bahawa sistem itu dijangkiti perisian hasad .

PandaLabs, pencipta Panda Security, menemui dan menyelesaikan lebih daripada 84 juta sampel perisian hasad baharu sepanjang 2015 - 9 juta lebih daripada pada tahun 2014. Ini diterjemahkan kepada lebih daripada 230,000 sampel perisian hasad baharu. Toksin baharu dihasilkan setiap hari dalam tempoh setahun. Awal tahun lepas, Symantec mengumumkan keputusan yang sama, walaupun bilangan harian mereka jauh lebih tinggi, sekitar 480,000 sampel sehari, manakala AV-TEST menganggarkan jumlah bilangan perisian hasad meningkat daripada kurang daripada 400 juta kepada lebih daripada 500 juta dalam tempoh April 2015 hingga Mac 2016.

Nombornya mungkin berbeza-beza, tetapi peningkatan pesat dan makna asasnya sangat nyata. Pembangun perisian hasad terus mengemas kini dan mengeluarkan kod hasad, mengubahsuai pakej perisian untuk mengeksploitasi kelemahan sebaik sahaja mereka menemuinya.

Adakah anda memerlukan perisian anti-virus juga?

Jawapannya ya. Walaupun banyak perisian antivirus tidak lagi berguna, sistem anda sepatutnya masih mempunyai perlindungan asas. Bergantung pada aktiviti harian anda, anda akan tahu sama ada anda memerlukan sesuatu yang lebih maju atau tidak. Walau bagaimanapun, melayari internet tanpa sebarang perlindungan akan meletakkan anda dalam bahaya.

Tetapi ia tidak mencukupi. Ingat untuk mengemas kininya dengan kerap. Syarikat keselamatan sentiasa mengemas kini pangkalan data mereka, dan dengan peningkatan jumlah perisian hasad baharu yang muncul, anda perlu berusaha sedaya mungkin. Siapa tahu, anda mungkin menangkap penyerang yang cuba menceroboh sistem anda.

Lihat lagi:

Tinggalkan Komen

Bagaimana untuk mengalih keluar notis permintaan hak cipta di sudut kanan skrin pada Windows 10

Bagaimana untuk mengalih keluar notis permintaan hak cipta di sudut kanan skrin pada Windows 10

Adakah anda melihat pemberitahuan pengaktifan Windows 10 di sudut kanan skrin? Artikel ini akan membimbing anda cara memadamkan notis permintaan hak cipta pada Windows 10.

Arahan daripada AZ tentang cara memasang Windows 10 build 14393.222

Arahan daripada AZ tentang cara memasang Windows 10 build 14393.222

Baru-baru ini Microsoft mengeluarkan kemas kini kumulatif terkini untuk pengguna PC Windows 10 yang dipanggil Build 14393.222. Kemas kini yang dikeluarkan untuk Windows 10 ini terutamanya membetulkan pepijat berdasarkan maklum balas pengguna dan meningkatkan pengalaman prestasi sistem pengendalian.

Lindungi rangkaian komputer anda dengan hos Bastion hanya dalam 3 langkah

Lindungi rangkaian komputer anda dengan hos Bastion hanya dalam 3 langkah

Adakah anda mempunyai komputer pada rangkaian tempatan anda yang memerlukan akses luaran? Menggunakan hos benteng sebagai penjaga pintu untuk rangkaian anda boleh menjadi penyelesaian yang baik.

3 cara untuk mengosongkan semua log peristiwa dalam Windows 10 dengan cepat

3 cara untuk mengosongkan semua log peristiwa dalam Windows 10 dengan cepat

Kadangkala anda mungkin perlu memadamkan log peristiwa lama sekaligus. Dalam panduan ini, Quantrimang.com akan menunjukkan kepada anda 3 cara untuk memadam semua log peristiwa dalam Windows 10 Event Viewer dengan cepat.

Cara membuat kunci Windows jika papan kekunci anda tidak tersedia

Cara membuat kunci Windows jika papan kekunci anda tidak tersedia

Jika anda lebih suka menggunakan papan kekunci klasik lama, seperti IBM Model M, yang tidak termasuk kekunci Windows fizikal, terdapat kaedah mudah untuk menambah lagi, dengan meminjam kunci yang anda jarang gunakan. .

Cara membuat mod latar belakang telus pada Windows 10

Cara membuat mod latar belakang telus pada Windows 10

WindowTop ialah alat yang mempunyai keupayaan untuk meredupkan semua tetingkap aplikasi dan program yang dijalankan pada komputer Windows 10. Atau anda boleh menggunakan antara muka latar belakang gelap pada tingkap.

Kaedah IP palsu membantu anda mengakses tanpa nama

Kaedah IP palsu membantu anda mengakses tanpa nama

Dalam banyak artikel sebelumnya, kami telah menyebut bahawa kekal tanpa nama dalam talian adalah sangat penting. Maklumat peribadi dibocorkan setiap tahun, menjadikan keselamatan dalam talian semakin diperlukan. Itulah juga sebab kita harus menggunakan alamat IP maya. Di bawah, kita akan belajar tentang kaedah untuk mencipta IP palsu!

Bagaimana untuk mematikan bar Bahasa pada Bar Tugas Windows 8

Bagaimana untuk mematikan bar Bahasa pada Bar Tugas Windows 8

Bar Bahasa pada Windows 8 ialah bar alat bahasa kecil yang direka untuk dipaparkan secara automatik pada skrin Desktop. Walau bagaimanapun, ramai orang ingin menyembunyikan bar bahasa ini pada Bar Tugas.

Petua untuk mengoptimumkan kelajuan sambungan Internet daripada Linksys

Petua untuk mengoptimumkan kelajuan sambungan Internet daripada Linksys

Memaksimumkan kelajuan Internet adalah penting untuk mengoptimumkan sambungan rangkaian anda. Anda boleh menikmati hiburan dan pengalaman kerja yang optimum menggunakan komputer, TV sedia Internet, konsol permainan, dsb.

Bagaimana untuk menyediakan WEP, WPA, WPA2 untuk penghala Linksys

Bagaimana untuk menyediakan WEP, WPA, WPA2 untuk penghala Linksys

Kesambungan wayarles adalah satu keperluan hari ini dan kerana itu, keselamatan wayarles adalah penting untuk memastikan keselamatan dalam rangkaian dalaman anda.