Hjemmeside » hvordan » Symantec siger Antivirus Software er død, men hvad betyder det for dig?

    Symantec siger Antivirus Software er død, men hvad betyder det for dig?

    Har du hørt? Antivirus software er død - i hvert fald ifølge Symantec, maker af Norton Antivirus. Men de laver stadig Norton Antivirus og vil sælge det til dig, så hvad betyder denne sætning endda?

    Antivirus software er stadig nyttigt. Det er et vigtigt sikkerhedsniveau. Men nu mere end nogensinde burde du ikke stole på antivirusprogrammer. Traditionel antivirus software fanger ikke mange trusler.

    Hvorfor er Antivirus Software "Dead"?

    I et interview med Wall Street Journal, sagde Symantecs senior vice president for informationssikkerhed, Bryan Dye, at antivirusprogrammet "er død".

    Traditionel antivirus software registrerer vira på to hovedveje. Den ene er gennem virus signaturer, som din antivirus software regelmæssigt overfører opdateringer til. Antivirus firmaet opdager et nyt stykke malware og skubber en opdatering til den. Når dit antivirus støder på en programfil scanner den den pågældende fil for at se, om den passer til enhver kendt malware. Hvis filen svarer til kendt malware, er den blokeret. Antivirus-software bruger også heuristics, som forsøger at undersøge en fil og opdage, om det er ondsindet, selvom filen ikke er blevet set før.

    Attackere bliver bedre ved at omgå disse beskyttelser. Hvis en angriber bruger ny malware, vil antivirusprogrammet ikke vide om malware og det vil ikke blive detekteret. Heuristikker er ikke perfekte, og angriberne kan tilpasse deres angreb for at hjælpe dem ikke blive opdaget af heuristikker. Attackere bruger ofte andre tricks, der ikke er malware, såsom phishing og andre social engineering tricks.

    Brian Dye fortalte Wall Street Journal, at antivirusprogrammer nu kun fanger 45% af "cyberattacks", så denne figur omfatter andre typer angreb, der ikke er simpelthen skadelig software.

    Virksomheder er målgruppen, ikke individuelle pc-brugere

    Det er ikke tilfældigt, at denne erklæring blev lavet i et interview med Wall Street Journal. Symantec ønsker at begynde at konkurrere med forretningssikkerhedsfirmaer som FireEye, som specialiserer sig i at hjælpe virksomheder med at forhindre og håndtere brud. I stedet for blot at sælge antivirusprogrammer til disse virksomheder, ønsker de at sælge andre sikkerhedstjenester. Disse tjenester omfatter briefing-virksomheder om trusler, analyse af netværk for mistænkelig adfærd og registrering af indtrængen.

    Virksomheder er målgruppen her. Symantec fortæller virksomheder, at antivirusprogrammer ikke længere er gode nok. Hvis en virksomhed ikke ønsker at blive ramt af et stort databrud som den ene Target lidt, skal de have mere avancerede indbrudsdetektering og sikkerhedstjenester. Faktisk betalte Target FireEye for deres tjenester, og de opdagede faktisk bruddet på forhånd. Target valgte at deaktivere automatisk beskyttelse og ignorere alle FireEye's advarsler, hvilket kunne have stoppet angrebet. Virksomheder er mere under belejring end hjemmebrugere, fordi angribere ønsker at tjene penge, og der er mere overskud i at stjæle forretningsdata.

    Hvis du er en gennemsnitlig hjemmebruger, skal du vide, at Symantec ikke rigtig taler til dig her. De vil stadig fortælle dig, at antivirusprogrammer er vigtige. De ønsker bare at skifte hen imod at sælge værditjenester til virksomheder. Som Wall Street Journal siger: "Det ville være upraktisk, hvis ikke umuligt at sælge sådanne tjenester til de enkelte forbrugere."

    Ja, du skal stadig bruge antivirussoftware

    Den samme Wall Street Journal artikel henviser også til antivirus software som "nødvendigt, men utilstrækkelig." Dette er meget sandt. Hvis du bruger en Windows-pc, kan antivirusprogrammet hjælpe dig med at beskytte dig mod malware. Malware kunne ankomme på grund af en sårbarhed på nul dag i en webbrowser eller et plugin, du bruger, men det er derfor ikke altid godt nok at være forsigtig.

    Men du kan ikke stole på antivirusprogrammer for at holde dig sikker. Hvis du begynder at downloade piratkopieret software fra illegale websteder og åbner farlige programmer, der kommer som e-mail-vedhæftede filer, vil du sandsynligvis blive smittet med noget. Dit antivirusprogram vil bekæmpe den gode kamp og bør endda fange det meste af denne malware, men nogle malware vil i sidste ende glide igennem, hvis du ikke udøver korrekt computer sikkerhed praksis.

    Der er også andre trusler, der ikke er malware. Et antivirus vil ikke stoppe dig fra at bruge den samme adgangskode overalt og have dine konti kompromitteret, og det vil heller ikke forhindre dig i at falde til phishing-e-mails og give dine finansielle oplysninger til en angriber.


    Antivirus software hjælper, men det er ikke en perfekt løsning. For virksomheder betyder det at vende sig til andre sikkerhedsforanstaltninger og endda dyre sikkerhedsprodukter - hej, FireEye kunne have sparet Mål penge, hvis de rent faktisk lyttede til de advarsler, de betalte for. For typiske computerbrugere betyder det at adlyde god computer sikkerhedspraksis og ikke kun regne med antivirusprogrammer for at beskytte dig.

    Billedkredit: Kiewic på Flickr, Mike Mozart på Flickr