Antivirussystemen | Cybercriminaliteit en de argumenten voor auto-sandboxing

Antivirussystemen | Cybercriminaliteit en de argumenten voor auto-sandboxing

Antivirussystemen | Cybercriminaliteit en de argumenten voor automatische sandboxing PlatoBlockchain Data Intelligence. Verticaal zoeken. Ai. Leestijd: 2 minuten

Elke computer, laptop, tablet en mobiele telefoon die op uw netwerk is aangesloten, vormt een kwetsbaar eindpunt voor virussen, wormen, spyware, rootkits, trojaanse paarden en andere schadelijke software - allemaal ontworpen om uw activiteiten te verstoren of toegang te krijgen tot bedrijfseigen gegevens en informatie .

Een rapport uit 2012 stelt de gemiddelde wereldwijde kosten voor inbreuken op de computerbeveiliging op een recordhoogte van $ 136 per record. Voorbeelden van gestolen informatie zijn betalingstransacties, personeelsdossiers, burgerservicenummers, financiรซle data en eigen onderzoek. Voeg daarbij het reputatieverlies bij klanten, prospects en zakenpartners en het is gemakkelijk in te zien waarom endpointbeveiliging niet langer een optie maar een eerstelijns prioriteit is geworden.

Antivirussystemen gebruiken een bestand dat een "zwarte lijst" wordt genoemd om dergelijke aanvallen te voorkomen door te bepalen welke programma's veilig kunnen worden uitgevoerd. Het probleem is dat een zwarte lijst vereist dat er al een bedreiging is geรฏdentificeerd, gediagnosticeerd en dat het zwarte lijstbestand van het antivirussysteem is bijgewerkt. Gezien het onbekende karakter van malware-aanvallen, is het onmogelijk dat een zwarte lijst 100% van de tijd up-to-date is voor 100% van de bedreigingen.

Dit betekent dat geen enkele bescherming volledig kan zijn, tenzij het het grijze gebied aanpakt waar een programma niet op een zwarte lijst staat als een bekende bedreiging en ook niet op een witte lijst als bevestigde kluis.

Een sandbox pakt dit grijze gebied aan door u in staat te stellen verdachte programma's veilig uit te voeren in een virtuele omgeving. Door een programma te sandboxen, voorkomt u dat het permanente wijzigingen aanbrengt in uw bestanden of systeem. Als het programma kwaadaardig blijkt te zijn, wordt er geen schade aangericht.

Naast zwarte lijsten bevatten beveiligingssystemen die gebruikmaken van sandboxen scannen op antivirus om potentiรซle bedreigingen te herkennen.  antivirus scans maken gebruik van heuristieken, een proces dat het gedrag van een programma analyseert, evenals overeenkomsten met bekende virussen. Als een programma als gevaarlijk wordt beschouwd, wordt het gescheiden en veilig in de sandbox uitgevoerd.

Heuristieken werken goed, maar kunnen nog steeds geen totale bescherming garanderen. Net als een zwarte lijst moeten ze eerst een bedreiging detecteren om ermee om te gaan - en er zal altijd een percentage van de bedreigingen zijn dat niet kan worden geรฏdentificeerd door een scanner.

De enige manier om ervoor te zorgen dat een sandbox u volledige en gegarandeerde bescherming biedt, is door een Default Deny-strategie op te nemen.

Standaard weigeren weigert allen bestanden toestemming om te installeren of uit te voeren buiten een sandbox, behalve wanneer dit specifiek is toegestaan โ€‹โ€‹door de gebruiker of wanneer het bestand verschijnt op een gevestigde witte lijst die binaire bestanden identificeert waarvan bekend is dat ze veilig zijn.

Het voordeel van Default Deny is dat het het gat dichtslaat dat andere antivirussystemen open laten. Waar anders antivirusoplossingen zijn beperkt tot het beschermen van u tegen bestanden die ze als gevaarlijk kunnen herkennen, Default Deny is the Slechts strategie die u beschermt tegen elke bestand niet volledig bevestigd als veilig. Default Deny verifieert elk uitvoerbaar bestand en proces dat op uw computer draait en voorkomt dat ze acties ondernemen die uw bestanden zouden kunnen beschadigen.

Even belangrijk is dat de Default Deny-strategie u toegang geeft tot en werkt met de bestanden terwijl ze worden uitgevoerd in de virtuele omgeving van de sandbox. Het resultaat is een totale gegarandeerde bescherming zonder verlies van tijd, geld of productiviteit.

Antivirus voor Windows

START GRATIS VERZOEK KRIJG GRATIS UW DIRECTE BEVEILIGINGSSCOREKAART

Tijdstempel:

Meer van Cyberbeveiliging Comodo