Hjem Securitywatch Er antivirusprogramvare ineffektiv?

Er antivirusprogramvare ineffektiv?

Video: Top 5 Best FREE ANTIVIRUS Software (2020) (Oktober 2024)

Video: Top 5 Best FREE ANTIVIRUS Software (2020) (Oktober 2024)
Anonim

Hvordan kommer de av oss som har antivirusprogramvare noen ganger fremdeles til å være oss ofre for skadelig programvare? Dessverre er det ikke bare å installere antivirus-teknologi for å beskytte deg og enhetene dine. I sin nylige studie bestemte Lastline Labs seg for å se om de kunne bestemme hvor raskt antivirus-skannere kunne få tak i ny malware.

Woes of Antivirus Technology

Lastline Labs 'malware-forskere testet ny malware som de fant fra mai 2013 til i år mot 47 leverandører som ble omtalt i VirusTotal. VirusTotal er et nettsted som tilbyr gratis filkontroll for virus, og bruker opptil 52 forskjellige antivirusprodukter og skannemotorer for å se etter virus som en brukers egen antivirusløsning kan ha gått glipp av.

I følge studiens resultater ble det meste av det nyoppdagede malware skadet av nesten halvparten av antivirus-leverandørene. Etter to måneder klarte fortsatt ikke en tredjedel av antivirusskannerne å oppdage mange av skadelige programvareprøver. Den skadelige programvaren som Lastline Labs kalte "minst sannsynlig å bli oppdaget" ble faktisk ikke oppdaget av de fleste antivirusskannere i flere måneder, eller ble aldri oppdaget i det hele tatt. Denne skadelige programvaren er sannsynligvis den avanserte typen som er opprettet og utnyttet av nettkriminelle rettet mot større organisasjoner og bedrifter.

Bare 51 prosent av antivirusskannerne oppdaget skadeprogrammer som ble funnet det siste året på studiens første dag. For malware-prøver som opprinnelig unngikk alle skannerne, var gjennomsnittlig tid for minst en for å oppnå deteksjon to dager. Ingen av antivirusskannerne hadde en perfekt dag der de fanget hver nye malware-prøve, men etter to uker økte deteksjonshastigheten. Ti prosent av skannerne oppdager fremdeles ikke visse malware-prøver.

De neste trinnene fremover

Lastline Labs konkluderte med at standard antivirus-teknologi fremdeles bør brukes, men må kompletteres med andre tilnærminger, som nettverksanomalisering, som gir tilleggssignaler for å finne sikkerhetstrusler. Nettverksanomalisering gjenkjenner kontinuerlig et nettverk for uvanlige trender eller atferd, noe som gir et nyttig løft for tradisjonell cybersikkerhet.

Mens studien advarer brukere om at antivirus-teknologi ikke er nok til å bekjempe nye malware, er det fortsatt en god idé å installere den på enhetene dine. Det finnes et bredt utvalg av gode alternativer der ute; en av de mange vi vil anbefale er Editors 'Choice Bitdefender Antivirus Plus (2014). Antivirus-teknologi gir kanskje ikke total beskyttelse, men det er fremdeles et godt verktøy for å bekjempe skadelig programvare som den vil finne.

Er antivirusprogramvare ineffektiv?