Tutkimus: Useimmin käytetty virustorjunta kestää jopa 6 kuukautta uhkien havaitsemiseen - Comodo-uutiset ja Internet-tietoturvatiedot

Tutkimus: Useimmin käytetty virustorjunta kestää jopa 6 kuukautta uhkien havaitsemiseen – Comodo-uutiset ja Internet-tietoturvatiedot

Tutkimus: Useimmin käytetty virustorjunta kestää jopa 6 kuukautta uhkien havaitsemiseen – Comodo News ja Internet Security Information PlatoBlockchain Data Intelligence. Pystysuuntainen haku. Ai. Lukuaika: 3 pöytäkirja

konsepti vian etsimisestä
Neljä eniten käytettyä virustentorjuntaohjelmaa on testattu ja löytynyt haluaville. Emme ole yllättyneitä.

Comodo totesi kauan sitten, että tavanomainen lähestymistapa Internet-tietoturvaan, joka perustuu haittojen estämiseen havaitsemalla tunnetut uhat, on pohjimmiltaan puutteellinen. Siksi olemme suunnitelleet ratkaisuja, jotka ylittävät havaitsemisen estämään ja hillitsemään uhat että havaitseminen ei voi osoittaa.

Turvallisuusyrityksen Damballan äskettäinen tutkimus tarjoaa runsaasti todisteita oletuksemme oikeellisuudesta ja dokumentoi heidän perustavanlaatuisen virheen, jota he viittaavat haittaohjelmien ”viipymisaikaan”. Tämä on ajanjakso, joka alkaa siitä, kun haittaohjelmatiedosto vaarantaa järjestelmän, ja ajanjakson, jolloin virustorjunta pystyy havaitsemaan sen.

Kokeessa neljä eniten käytettyä virustorjuntaohjelmisto, 36 prosenttia testatuista haittaohjelmista ei havaittu ensimmäisen 24 tunnin aikana. Koko viikon myöhemmin 28% jäi havaitsematta. Itse asiassa kesti yli kuusi kuukautta, ennen kuin nämä tuotteet havaitsivat 100% testin tunkeutumisista!

Damballi päättelee, että infektion viipymisaika on seuraus tuloksesta ennaltaehkäisyn havaitsemismenetelmässä. Suurin osa virustorjuntaohjelmista jättää sinut suojattomaksi ja alttiiksi infektioille tänä aikana.

Tarvitsee vain yhden epäonnistumisen avaamalla oven hakkereille, jotta heillä olisi vapaa hallitus, pahimmissa seurauksissa, ja uhat vastata on todella ylivoimaista. Damballa mainitsee vuoden 2015 Poneman-instituutin raportin, joka osoittaa, että keskimääräinen yritys saa viikossa 17,000 4 haittaohjelmavaroitusta tietoturvatuotteistaan ​​ja että vain XNUMX% näistä ilmoituksista käynnisti tietotekniikan henkilöstön tutkimukset.

Tavanomaista turvallisuutta täydennetään tyypillisesti lisäkerroilla, mikä merkittävin käyttäytymisen analyysi joka etsii tunnettua haitallista käyttäytymistä. Vaikka tällaiset lähestymistavat menevät pidemmälle kuin tunnettujen uhkien allekirjoitustiedostoon luottaminen, ne eivät ole kyenneet estämään pahimpia tapauksia korkean profiilin organisaatioissa

virustorjuntaohjelmisto on kuin pommin hävittämisyksikkö, joka ei ole vielä selvittänyt, missä pommi on. Heidän on löydettävä pommi purkaakseen se. Vielä pahempaa, jos pommi sammuu ennen sen havaitsemista, ympäristö on suojaamaton!

Jos pommin hävittämisyksikkö tietää uhasta, se pystyy yleensä käsittelemään sen. Tuntemattomat uhat räjähtävät!

Hiekkalaatikko vs automaattinen hiekkalaatikko

Jotkut virustorjuntaohjelmat tarjoavat suojatun järjestelmäalueen, jota kutsutaan hiekkalaatikoksi, jossa voit suorittaa epäilyttävän turvallisesti. Ajattele sitä niin kuin rikoksesta epäilty, jota pidetään vankilassa poliisin tutkiessa rikoksia. Valitettavasti he luottavat käyttäjän päätökseen asettaa tiedosto hiekkalaatikkoon. Useimmat käyttäjät eivät pysty soittamaan puhelua tai soittamaan sitä oikein jatkuvasti.

Tuntemattomia haitallisiksi osoittautuneita tiedostoja kutsutaan usein ”nollapäivän uhiksi”. Nämä ovat uhkia, joita hakkerit leviävät, mutta joita tietoturva-asiantuntijat eivät ole vielä havainneet, ja tietoturvaohjelmistojen myyjät eivät ole vielä pystyneet päivittämään järjestelmiään ratkaisulla. Tavanomaisten viruksentorjuntojen tapauksessa tämä on huonompi tapaus.

Comodolle Internet Security ohjelmisto, nollapäivän uhka on vain uusi päivä toimistossa, eikä käyttäjien tarvitse pelätä sitä.

Comodo Security Solutionsin eri päätelaiteratkaisut sisältävät ainutlaatuisen arkkitehtuurin, jota kutsutaan oletusarvoisesti kieltäväksi automaattiseksi hiekkalaatikoksi. Toisin kuin perinteiset PC-suojaus jotka sallivat pääsyn, ellei uhkaa vahvisteta, Comodo Systems kieltää pääsyn järjestelmään, jos se on tuntematon tiedosto. Tiedosto voi toimia hiekkalaatikossa, jossa sitä voidaan analysoida tarkemmin, mutta se ei voi vahingoittaa järjestelmääsi tai tiedostojasi.

Tämä on osa laajempaa strategiaa, nimeltään sovellus konttikuljetus jossa voit toimia turvallisesti jopa tartunnan saaneessa päätepisteessä. Mitä pommin hävittämisyksikkö tekee heidän löytämänsä pommin kanssa? Jos mahdollista, he asettavat suojatun säilytysyksikön, jossa he voivat edelleen työskennellä sen kanssa, mutta jos se räjähtää, kaikki on silti turvallista. Hiekkalaatikko toteuttaa suurin piirtein saman asian mahdollisesti haittaohjelmilla. Comodo osaa analysoida sitä, mutta jos muuttuu haitalliseksi, uhka sisältyy.

ALOITA ILMAINEN KOKEILU SAA VAKAA TURVALLISUUSKORTTI ILMAISEKSI

Aikaleima:

Lisää aiheesta CyberSecurity Comodo