Instalarea și actualizarea software -ului antivirus este extrem de importantă. Utilizatorii de internet mai tineri nu-și pot imagina o perioadă fără software antivirus, cu amenințările constante din partea malware-ului și a atacurilor de tip phishing care țin mereu oamenii îngrijorați și forțați să caute. Cum să vă protejați documentele și informațiile. În prezent, există multe programe antivirus care vă ajută să vă protejați sistemul.
Majoritatea programelor antivirus vor oferi utilizatorilor funcții precum: scanarea sistemului, protecție în timp real, carantină și ștergere, scanarea proceselor etc. Pachetele moderne de software antivirus folosesc și software antivirus.Analiza euristică a fișierelor și a proceselor de sistem , astfel încât software-ul antivirus să poată recunoaște un model de comportament comun pentru malware și să le elimine.
Software-ul antivirus poate face toate aceste lucruri. În unele cazuri, va opri programele malware înainte de a intra în sistem. În alte cazuri, va avea un sprijin clar. Dar există domenii în care software-ul antivirus nu poate face nimic? Ce aspecte ale software-ului antivirus pot expune informații personale sau de afaceri chiar și atunci când sunt instalate și actualizate în mod regulat? Să aflăm prin următorul articol!
Dispozitivul este compromis
Proliferarea dramatică a dispozitivelor personale, cum ar fi smartphone-uri, tablete și laptop-uri a creat un gol în securitatea cibernetică , oarecum dincolo de controlul tradițional al software-ului antivirus.
Multe companii operează programe Bring Your Own Device (BYOD) la locul de muncă, permițând angajaților lor să aducă dispozitive personale în mediul de afaceri. Orice dispozitiv personal care conține un virus poate infecta alte mașini prin rețeaua locală. De asemenea, un client conectat la rețeaua de domiciliu în circumstanțe similare vă poate infecta și dispozitivele.
Companiile pot atenua vulnerabilitățile BYOD prin înăsprirea securității rețelei, actualizarea la un serviciu de firewall dedicat, corecțiile și actualizarea vulnerabilităților de securitate sau fiind vigilente atunci când execută scanări de programe malware. .
Cu toate acestea, este mai complicat pentru utilizatorii casnici să împiedice dispozitivele să intre în rețelele personale. Și singurul lucru care poate fi făcut este să fii atent la potențialele amenințări.
Amenințare din interior
Alături de riscul potențial din BYOD, amenințarea poate veni din interior prin exploatarea accesului intern la rețelele private. Dacă cineva din cadrul organizației dorește să vă ofere o surpriză neplăcută ție și altor colegi, cel mai probabil va reuși. Există diferite tipuri de amenințări interne:
- Persoanele din interior rău intenționate - Oameni care provoacă daune din interior, foarte rare, dar adesea capabile să provoace cele mai multe daune. Administratorii pot fi personaje deosebit de periculoase.
- Insider exploatate - Insiders sunt adesea păcăliți sau forțați să furnizeze date sau parole unei terțe părți dăunătoare.
- Negrijitorii sunt persoane care fac clic fără minte care pot deschide un e-mail de phishing inteligent (sau nu!) care se preface ca o adresă de e-mail corporativă.
Amenințările interne sunt deosebit de dificil de atenuat, deoarece nu există semne de avertizare. Atacatorii pot fi motivați din mai multe motive:
- Furt: Furtul de proprietate intelectuală de la o organizație sau un individ.
- Spionaj: Descoperirea de informații organizaționale sensibile, secrete comerciale, proprietate intelectuală sau date personale pentru a obține un avantaj sau pentru a le utiliza ca mijloc de control.
- Fraudă: însușirea, modificarea sau distribuirea datelor personale sau organizaționale în scopul câștigului personal.
- Sabotaj: Utilizarea accesului intern pentru a face bani din sabotarea sistemelor de plată.
Într-o lume în care datele domnesc suprem, persoanele din interiorul și din afara locului de muncă au acces la informații și sisteme critice, precum și la o serie de alte căi pentru scurgeri de informații. Prin urmare, prioritate este acordată bătăliilor de securitate legate de software-ul antivirus.
„Economia americană s-a schimbat în ultimii 20 de ani. Capitalul intelectual, mai degrabă decât activele fizice, reprezintă acum majoritatea valorii corporațiilor americane. Această schimbare a făcut ca activele corporative să fie mai vulnerabile la atacuri decât oricând.”
Înțelegerea riscului de amenințare este doar un aspect al luptei împotriva amenințărilor interne și, desigur, nu este tot ce trebuie să facem!
Amenințări persistente persistente (APT)
Amenințările persistente rămân adesea nedetectate și așteaptă momentul potrivit pentru a lovi. Programele malware sau virușii pot fi introduși în sistem cu o săptămână sau o lună înainte de operare, în stare latentă, în așteptarea instrucțiunilor de la telecomandă. Amenințările persistente sunt adesea produsul unui grup de hackeri profesioniști , care lucrează probabil pentru o organizație mai mare.
O entitate rău intenționată care implementează amenințări persistente care încearcă de obicei să fure proprietate intelectuală, informații sensibile, secrete comerciale, date financiare sau orice altceva care ar putea fi de folos pentru a deteriora sistemul sau pentru a șantaja victimele.
Un exemplu tipic de APT este un troian de acces la distanță (RAT). Acest pachet de malware este inactiv, dar atunci când este activat și i se acordă un privilegiu de operare de la distanță, adună cât mai multe informații posibil înainte de detectare. Cu toate acestea, detectarea acesteia este foarte dificilă. RAT-urile conțin adesea protocoale de rețea avansate pentru a stabili comunicarea cu telecomanda. Odată ce un canal de comunicare este stabilit, informațiile transmise nu conțin niciun program malware real sau cod rău intenționat care poate fi detectat de software-ul antivirus și unele servicii de firewall. Prin urmare, aproape că nu există semne că sistemul este infectat cu malware .
PandaLabs, creatorii Panda Security, au descoperit și rezolvat peste 84 de milioane de noi mostre de malware pe parcursul anului 2015 - cu 9 milioane mai multe decât în 2014. Acest lucru se traduce în peste 230.000 de noi mostre de malware. Noi toxine sunt produse în fiecare zi pe parcursul unui an. La începutul anului trecut, Symantec a anunțat rezultate similare, deși numărul lor zilnic a fost semnificativ mai mare, în jur de 480.000 de mostre pe zi, în timp ce AV-TEST a estimat că numărul total de programe malware a crescut de la mai puțin de 400 de milioane la peste 500 de milioane în perioada aprilie 2015 până la martie 2016.
Cifrele pot varia, dar creșterea lor rapidă și semnificația de bază sunt foarte reale. Dezvoltatorii de programe malware actualizează și lansează continuu cod rău intenționat, modificând pachetele software pentru a exploata vulnerabilitățile de îndată ce le descoperă.
Ai nevoie și de software antivirus?
Raspunsul este da. Deși multe programe antivirus nu mai sunt utile, sistemul dvs. ar trebui să aibă în continuare protecție de bază. În funcție de activitățile tale zilnice, vei ști dacă ai nevoie de ceva mai avansat sau nu. Cu toate acestea, navigarea pe internet fără nicio protecție vă va pune în pericol.
Dar nu este suficient. Nu uitați să le actualizați în mod regulat. Companiile de securitate își actualizează în mod constant bazele de date și, odată cu creșterea numărului de programe malware noi, va trebui să depui cât mai mult efort posibil. Cine știe, s-ar putea să prinzi un atacator care încearcă să pătrundă în sistemul tău.
Vezi mai mult: