Domov Securitywatch Funguje antivírus?

Funguje antivírus?

Video: ОТКРЫВАЕМ МОЛИТВЫ БЕСПЛАТНО И БЕЗ ДОНАТА Genshin Impact (Septembra 2024)

Video: ОТКРЫВАЕМ МОЛИТВЫ БЕСПЛАТНО И БЕЗ ДОНАТА Genshin Impact (Septembra 2024)
Anonim

Nemusíte spustiť oheň, aby ste skontrolovali, či detektory dymu vo vašom dome vykonávajú svoju prácu. Na rýchle overenie stačí stlačiť testovacie tlačidlo. Teraz môžete antivírusovú ochranu otestovať rovnakým spôsobom. Organizácia Anti-Malware Testing Standards Organization (AMTSO) dnes oznámila vydanie piatich nástrojov, ktoré používateľom pomôžu overiť fungovanie antivírusovej ochrany.

Richard Ford, prezident a generálny riaditeľ spoločnosti AMTSO, uviedol: „Či už ste spotrebiteľ alebo firma, pochopenie, či je váš bezpečnostný produkt koncového bodu správne nakonfigurovaný, detekcia a blokovanie rôznych typov útokov je základným prvkom poskytnutia používateľ alebo správca vedomostí a pohodlia, že ich bezpečnostné riešenie pracuje na viacerých úrovniach s cieľom chrániť ich cenné digitálne diela. ““

Účasť dodávateľa

Spôsob, akým tieto testy fungujú, je veľmi jednoduchý. Zúčastnení dodávatelia antivírusových programov jednoducho súhlasia s tým, že nakonfigurujú svoj produkt tak, aby detekoval konkrétne neškodné súbory alebo webové stránky rovnakým spôsobom, ako by to bol škodlivý súbor. Doteraz sa prihlásilo pätnásť hlavných dodávateľov, hoci nie všetci podporujú všetky kontroly funkcií. Tony Anscombe, viceprezident pre marketing AMTSO, vysvetlil, že „AMTSO očakáva, že viac predajcov v budúcnosti do svojich riešení pridá detekciu týchto nástrojov.“

Každá testovacia stránka obsahuje zoznam dodávateľov, ktorí jednoznačne podporujú konkrétny test. Ak je váš dodávateľ uvedený na zozname, ale antivírusový test zlyhá, máte problém… a riešenie. Text na testovacích stránkach hovorí: „Kliknutím na meno dodávateľa získate pokyny vysvetľujúce, ako povoliť funkciu vo vašom produkte.“ V súčasnosti to vyzerá, že tieto odkazy smerujú iba na hlavnú stránku dodávateľa, nie na konkrétne pokyny. Predpokladám, že to bude napravené už dávno.

Čo môžete skontrolovať?

Pred niekoľkými rokmi Európsky inštitút pre počítačový antivírusový výskum (teraz nazývaný jednoducho EICAR) navrhol, aby všetci dodávatelia antivírusových programov súhlasili s detekciou konkrétneho, nepatrného a škodlivého súboru, čo umožní overiť, či antivírusová ochrana funguje bez toho, aby skutočne používala malware. Drvivá väčšina antivírusových produktov podporuje testovací súbor EICAR, zvyčajne ho deteguje názvom ako „EICAR_Test_File_Not_A_Virus“.

Dva zo stránok AMTSO na kontrolu funkcií využívajú tento ctihodný súbor. Jeden overí, či ho antivírusový program zachytil ako jednoduché stiahnutie. To je niečo, čo by ste mohli urobiť, len ak navštívite EICAR. Na druhej strane sa však skontroluje, či antivírusový program zachytil aj súbor EICAR, keď sa dodáva prostredníctvom prevzatia z jednotky.

Niektoré programy, ktoré vážne nepoškodzujú váš systém alebo vaše súkromie, môžu stále spôsobovať problémy napríklad vyhadzovaním nechcených reklám na obrazovku. Väčšina antivírusových programov obsahuje možnosť zisťovať tieto „potenciálne nechcené aplikácie“, aj keď táto funkcia nie je v predvolenom nastavení vždy zapnutá. Pomocou stránky kontroly funkcie AMTSO môžete overiť, či antivírus podporuje tento typ detekcie a skontrolovať, či je správne nakonfigurovaný na tento účel.

Mnoho antivírusových produktov obsahuje detekciu phishingu, ale často nie je príliš účinná. Phishingová webová stránka vyzerá presne ako prihlasovacia stránka zabezpečeného webu, napríklad vašej banky. Ak zadáte svoje používateľské meno a heslo, práve ste svoj bankový účet odovzdali hackerovi. Pri mojich vlastných testoch si často nie som istý, či táto funkcia funguje vôbec. V týchto situáciách bude testovacia stránka AMTSO zameraná na phishing.

Detekcia škodlivého softvéru typu cloud má mnoho výhod, medzi ktoré patrí skutočnosť, že na serveri, nie na každom klientovi, existujú škodlivé podpisy a akékoľvek aktualizácie sa uskutočňujú okamžite. Nový súbor AMTSO CloudCar funguje rovnako ako súbor EICAR s tým rozdielom, že zúčastnení dodávatelia konfigurujú svoje produkty, takže ich dokáže zistiť iba cloudová analýza. Toto je obzvlášť ťažká funkcia na kontrolu bez nejakej pomoci, pretože veľa produktov nerozlišuje medzi lokálnou detekciou a detekciou v cloude.

Nový, aktívny AMTSO

AMTSO bola založená v roku 2008 a jej členovia strávili niekoľko rokov kodifikáciou osvedčených postupov pri testovaní produktov škodlivého softvéru. Počas tejto fázy skupina dobre organizovala niekoľko ročných stretnutí pod vedením správnej rady.

Minulý rok skupina reštrukturalizovala svoje vedenie a pridala celý rad výkonných funkcionárov. Sada stránok na kontrolu antivírusových funkcií je prvým viditeľným úspechom nového vedenia a je najpôsobivejšia. V nasledujúcich mesiacoch vyhľadajte ďalšie správy AMTSO. A práve teraz choďte na webovú stránku AMTSO a uistite sa, že antivírusový program funguje!

Funguje antivírus?