Revista si suplimente
MarketWatch
Inapoi Inainte

Lucrează liniştit, antivirusul tău se actualizează automat!

31 Mai 2008



Cele mai importante trei măsuri pentru protejarea PC-ului sunt: utilizarea unui firewall, updatarea sistemului de operare şi actualizarea antivirusului. Aparent simplu, în realitate aceste măsuri nu sunt respectate şi teoretic un virus informatic pentru care s-a găsit un remediu ar trebui să dispară. Practic, mulţi dintre aceşti viruşi rămân în topuri multă vreme după ce companiile de securitate fac public antidotul. Motivul principal este nerespectarea ultimei dintre măsuri, actualizarea antivirusului. Spre deosebire de majoritatea aplicaţiilor, pentru care update-urile sunt relativ rare, un antivirus are nevoie de actualizare permanentă, prin aceasta înţelegându-se zilnic sau chiar de mai multe ori pe zi.



Mircea Mitu,
Senior Product Manager
for Core Technologies BitDefender.


Mediul online este supus unei avalanşe de e-ameninţări noi, pe de o parte deoarece hackerii sunt foarte inventivi, iar pe de alta deoarece multe aplicaţii prezintă vulnerabilităţi, adică breşe de securitate. Laboratoarele BitDefender, spre exemplu, adaugă de la câteva sute la câteva mii de semnături (echivalentul electronic al unei amprente, pe baza căreia sunt detectaţi viruşii cunoscuţi) pe zi. Sigur că această cifră nu reprezintă numărul total de viruşi nou-detectaţi, fiindcă nu include şi viruşii noi, detectaţi pro-activ (nu pe baza unei semnături) şi nici faptul că unele semnături detectează o familie de viruşi, nu unul singur.


B-HAVE sau analiza comportamentală
Această dinamică determină schimbări importante în modul de dezvoltare şi utilizare a unei aplicaţii antivirus. ,,Există o presiune evolutivă enormă asupra tehnologiilor de securitate, pentru a renunţa la vechile metode prin care fiecare virus nou era analizat „manual“ de un om - procesul era lent şi, în plus, în ziua de azi pur şi simplu nu există destui analişti de viruşi în lume pentru ca vreo companie să poată face aşa ceva. Un astfel de volum şi o varietate atât de mare a ameninţărilor, obligă pur şi simplu companiile de securitate să dezvolte mijloace de detecţie automată
din ce în ce mai avansate. Tehnologia B-HAVE de la BitDefender, care poate detecta viruşi noi doar bazându-se pe comportamentul lor într-un mediu virtual, fără intervenţie umană, ar fi un exemplu de astfel de tehnologie“, ne-a declarat Mircea Mitu, Senior Product Manager for Core Technologies BitDefender.


Actualizări în fiecare oră
Schimbarea zilnică a bazei de date cu semnături face ca actualizarea bazei de semnături să devină foarte importantă, pentru că identificarea precisă a viruşilor aduce avantaje - în principal de eficienţă a scanării pentru viruşii deja cunoscuţi. Din acest punct de vedere, al frecvenţei actualizărilor, nu există diferenţe majore între producătorii mari de soluţii antivirus, singurele diferenţe pot apărea la viteza de reacţie în detectarea unei ameninţări şi timpul de livrare a antidotului. ,,În general, nu există mari diferenţe, în sensul că majoritatea companiilor oferă actualizări cel puţin zilnice - baza de semnături BitDefender se actualizează o dată pe oră. În privinţa licenţelor, marea majoritate a firmelor oferă licenţe per post de lucru, pentru unul sau mai mulţi ani. De asemenea, aproape toţi producătorii (inclusiv BitDefender) oferă gratuit aplicaţii de scanare antivirus „la cerere“ (care nu funcţionează tot timpul, dar pot fi folosite pentru a scana un sistem sau un fişier suspect, la comanda explicită a utilizatorului). Mai mult, BitDefender întrebuinţează semnături generice, care pot detecta variante noi ale unor „familii“ virale deja cunoscute“, a mai afirmat Mircea Mitu.
Pentru BitDefender, detecţia de viruşi este una dintre activităţile prioritare ale companiei, existând întotdeauna preocuparea ca resursele folosite (atât umane cât şi materiale) să fie adecvate. De exemplu, anul trecut BitDefender a deschis trei noi laboratoare în ţară şi, conform declaraţiilor oficiale, dezvoltarea acestora va continua şi în acest an. Aceste investiţii susţin obiectivul declarat al singurului producător român de aplicaţii antivirus de a se plasa în mod constant în topul companiilor de securitate în ceea ce priveşte detecţia pro-activă. Cel mai recent test independent efectuat de AV-Test.org, un proiect al Universităţiii Otto von Guericke din Germania, a plasat BitDefender pe primul loc la detecţia rootkit-urilor şi a
e-ameninţărilor care folosesc tehnici specifice rootkit-urilor, pe platforma Windows XP. Testul este disponibil pentru download pe adresa instituţiei germane (www.av-test.org).


Gabriel Vasile



Parerea ta conteaza:

(0/5, 0 voturi)

Lasa un comentariu



trimite