Itthon Securitywatch Működik az antivírus?

Működik az antivírus?

Videó: Main Hoon Na [Full Song] Main Hoon Na (November 2024)

Videó: Main Hoon Na [Full Song] Main Hoon Na (November 2024)
Anonim

Nem kell tüzet indítania annak ellenőrzésére, hogy a házban lévő füstérzékelők elvégzik-e a munkáját. Csak nyomja meg a teszt gombot a gyors ellenőrzéshez. Most már ugyanúgy tesztelheti vírusvédelmét. Az Anti-Malware Testing Standards Organisation (AMTSO) ma bejelentette, hogy kiadott öt eszközt, amelyek segítenek a felhasználóknak ellenőrizni, hogy vírusvédelme működik-e.

Dr. Richard Ford, az AMTSO elnök-vezérigazgatója kijelentette: "Függetlenül attól, hogy Ön fogyasztó vagy vállalkozás, annak megértése, hogy a végpont rosszindulatú szoftverek elleni biztonsági terméket megfelelően konfigurálta-e, különféle támadások észlelése és blokkolása elengedhetetlen eleme az a felhasználó vagy a rendszergazda tudása és kényelme, hogy biztonsági megoldása több szinten működik az értékes digitális eszközök védelme érdekében."

Szállító részvétel

Ezeknek a teszteknek a működése valóban nagyon egyszerű. A részt vevő antivírus-szolgáltatók csak beleegyeznek, hogy a terméket úgy konfigurálják, hogy azonosítson bizonyos ártalmatlan fájlokat vagy weboldalakat, ugyanúgy, mint a rosszindulatú fájlok. Tizenöt fő gyártó írt alá eddig, bár nem mindegyik támogatja az összes szolgáltatás ellenőrzést. Tony Anscombe, az AMTSO marketingért felelős alelnöke elmondta: "Az AMTSO elvárja, hogy több forgalmazó hozzáadja ezeknek az eszközöknek a megoldásait a jövőben".

Minden tesztoldal felsorolja azokat a gyártókat, akik határozottan támogatják az adott tesztet. Ha a gyártó szerepel a listán, de az antivírus nem sikerül a tesztben, akkor van egy probléma… és megoldása. A tesztoldalak szövege azt mondja: "Kattintson a gyártó nevére, ha útmutatást ad arra, hogyan magyarázza el a szolgáltatás a termékben." Jelenleg úgy néz ki, hogy ezek a linkek csak a gyártó főoldalára mennek, nem pedig a konkrét utasításokra. Feltételezem, hogy ezt sokáig kijavítják.

Mit tudsz ellenőrizni?

Évekkel ezelőtt az Európai Számítógépes Antivírus Kutató Intézet (ma már egyszerűen EICAR-nak hívják) azt javasolta, hogy minden víruskereső gyártó vállalja egy meghatározott, apró, nem rosszindulatú fájl felismerését, ezáltal lehetővé téve annak ellenőrzését, hogy a vírusvédelem működik-e valójában rosszindulatú programok használata nélkül. A víruskereső termékek túlnyomó része támogatja az EICAR tesztfájlt, tipikusan az "EICAR_Test_File_Not_A_Virus" névvel.

Az AMTSO két szolgáltatás-ellenőrző oldala használja ezt a tiszteletre méltó fájlt. Az egyik ellenőrzi, hogy az antivírus egyszerű letöltésként elkapta-e azt. Ezt természetesen megteheti, ha ellátogat az EICAR-ba. A másik oldal azonban ellenőrzi annak ellenőrzését, hogy az antivírus is megszerezte-e az EICAR fájlt, amikor meghajtóról történő letöltés útján kézbesítették.

Egyes programok, amelyek nem tesznek komoly kárt a rendszerének vagy az adatvédelemnek, továbbra is problémákat okozhatnak, például a képernyőn megjelenő nem kívánt hirdetések vakolásával. A legtöbb víruskereső program lehetőséget kínál ezeknek a "potenciálisan nem kívánt alkalmazásoknak" a felismerésére, bár ez a szolgáltatás nem mindig van alapértelmezés szerint bekapcsolva. Az AMTSO szolgáltatás-ellenőrző oldalán ellenőrizheti, hogy az antivírus támogatja-e az ilyen típusú észlelést, és ellenőrizze, hogy megfelelően konfigurálva van-e.

Számos vírusvédelmi termék tartalmaz adathalászat-észlelést, de gyakran nem túl hatékony. Az adathalász weboldal pontosan úgy néz ki, mint egy biztonságos webhely, esetleg a bank bejelentkezési oldala. Ha beírja felhasználónevét és jelszavát, éppen átadta bankszámláját egy hackernek. Saját teszteim során gyakran nem vagyok biztos abban, hogy a szolgáltatás egyáltalán működik-e. Az AMTSO adathalász tesztoldala hatalmas segítség lesz ezekben a helyzetekben.

A felhőalapú malware-észlelésnek számos előnye van, többek között az a tény, hogy a rosszindulatú programok aláírása a kiszolgálón létezik, nem minden kliensen, és a frissítésekre azonnal sor kerül. Az AMTSO új CloudCar fájl ugyanúgy működik, mint az EICAR fájl, azzal a különbséggel, hogy a részt vevő gyártók úgy konfigurálják termékeiket, hogy csak felhőalapú elemzés észlelje azt. Ez egy különösen nehéz szolgáltatás, amelyet valamilyen segítség nélkül kell ellenőrizni, mivel sok termék nem tesz különbséget a helyi és a felhőalapú észlelés között.

Az új, aktív AMTSO

Az AMTSO-t 2008-ban hozták létre, tagjai évekig törekedtek a rosszindulatú programok elleni termékek tesztelésének legjobb gyakorlatainak kodifikálására. Ebben az időszakban jól szolgálta a csoportot az, hogy több éves ülést tartott az Igazgatóság vezetésével.

Tavaly a csoport szerkezetátalakította vezetését, teljes vezetõ tisztséggel kiegészítve. A víruskereső szolgáltatás ellenőrző oldalak az új vezetőség első látható sikere, és leginkább lenyűgözőek. Keressen további AMTSO híreket az elkövetkező hónapokban. Most pedig látogasson el az AMTSO webhelyre, és ellenőrizze, hogy működik-e az antivírus!

Működik az antivírus?