نرمافزار آنتی ویروس چیست؟
نرمافزار آنتیویروس یک برنامه یا مجموعهای از برنامهها است که از ورود، جستجو، شناسایی و حذف ویروسهای نرمافزاری و سایر نرمافزارهای مخرب جلوگیری میکند.
همانطور که تهدیدات افزایش مییابند و ویروسهای جدید ایجاد میشوند، ابزارهای نرمافزاری ضد ویروس باید بهطور مداوم بهروزرسانی شوند تا با تهدیدات جدید نرمافزارهای مخرب جدید رقابت کنند.
تهدید به شدت فراتر از ویروسهای کامپیوتری گسترش یافته است. اکنون تعداد زیادی از انواع مختلف نرمافزارهای مخرب وجود دارد. این شامل کشاورزان مرورگر، نرمافزارهای رمزگذاری اطلاعات (رنسوم وِر)، اسبهای تروجان، کرمها، تبلیغات نرمافزاری و جاسوسی، و تهدیدهای دیگر مانند اسپم و حملات فیشینگ است. برای مقابله با گستره رو به افزایش تهدیدات، بسیاری از فروشندگان نرمافزار آنتی ویروس خود را با سایر ویژگیهای امنیتی ترکیب کرده و بستههای امنیتی جامع را در اندازههای مختلف شرکتها ایجاد کردهاند.
چگونگی تشخیص تهدیدات چگونه کار میکند.
- چندین روش مختلف وجود دارد که یک موتور آنتی ویروس برای تشخیص تهدیدات استفاده میکند، از جمله:
- تشخیص مبتنی بر امضا که در آن یک تهدید با پایگاهدادهای از امضاهای مالوار شناخته شده مقایسه میشود
- تشخیص هیوریستیک، بر اساس تجزیه و تحلیل ویژگیهایی که اغلب در مالوارها استفاده میشود
- تشخیص در محیط شناور (سندباکس)
رویکردهای مربوط به استخراج داده
بیشتر ابزارها به یک شیوه مشابه عمل میکنند، با اسکن کردن فایلها یا دایرکتوریها برای تشخیص مالوار یا الگوهای مخرب. اسکنها قابل برنامهریزی هستند و فایلهای خاص میتوانند به دلخواه آغاز شوند. ابزارهای آنتی ویروس همچنین هر کدام از کدهای مخرب را حذف کرده و هر چیزی که پس از حذف ویروس نیاز به توجه دارد را پاکسازی میکنند.
ویژگیها و تواناییهای نرمافزار آنتی ویروس:
- شناسایی و حذف ملوار
- شناسایی هوش مصنوعی خودکار
- آنتی ویروس
- ضد تروجان
- ضد کرم
- ضد فیشینگ
- حفاظت از هویت
- پشتیبانگیری
- حفاظت از ایمیل
- بهروزرسانیهای خودکار ویروسها
- اسکن هیوریستیک
مقایسه نرمافزارهای آنتیویروس
برای مقایسه محصولات مختلف آنتیویروس، این جنبههای نرمافزار را در نظر بگیرید:
- انواع تشخیص ارائه شده: روشهای مختلفی برای تشخیص و مسدود کردن مالوار وجود دارد. برخی از محبوبترین روشها شامل تشخیص مبتنی بر امضا است که مالوار را از لیستی پیشتعیینشده گرفته و همچنین تشخیص نشانههای پیشتعیینشده که ممکن است محتوا مالوار باشد. روشهای مختص مشاغل خاص شامل محیط شناور (سندباکس) است که مالوار را ترفیع میدهد تا در خارج از شبکه شما فعال شود، و استخراج داده. هرچند اکثر نرمافزارهای آنتیویروس روشهای اصلی را پوشش میدهند، برخی از کاربران تخصصیتر، مانند ارائهدهندگان خدمات، ممکن است به روشهای تشخیص اضافی نیاز داشته باشند.
- مجموعه امنیتی در مقابل مستقل: هرچند تعدادی از پیشنهادهای آنتیویروس مستقل وجود دارند، اما بیشتر تواناییهای آنتیویروس بخشی از بستههای نرمافزاری گسترده محافظت از پایانه یا امنیت هستند. کسبوکارهای بسیار کوچک یا پیمانکاران فقط به آنتیویروس مستقل نیاز دارند، اما اکثر کسبوکارهای کوچک و متوسط و همچنین تمام شرکتها نیاز به ویژگیهای گستردهتر امنیتی پایانه مانند دیوارههای آتش، تشخیص و پاسخ پایانه، و جلوگیری از از دست دادن داده دارند.
- سهولت مدیریت: نرمافزار آنتیویروس به میزان مدیریت و تعامل کاربر نیاز دارد. برخی از محصولات بهطور کامل خودکار و توسط فروشنده مدیریت میشوند، در حالی که دیگران به کاربران امکان مدخل و تعامل بیشتر را میدهند یا اینکه نیاز به آن دارند. اگر یک سازمان تیم IT اختصاصی نداشته باشد یا تیم تک نفره باشد، مهمتر است که از یک محصول استفاده کنید که نیاز به حداقل نگهداری پس از پیادهسازی داشته باشد. بازخورد نقادانه میزان مدیریت بلندمدت یک نرمافزار آنتیویروس را تعیین خواهد کرد.