Symantec Kata Perisian Antivirus Adakah Mati, Tetapi Apa Itu Maksudnya Untuk Anda?
Pernahkah anda mendengar? Perisian antivirus sudah mati - sekurang-kurangnya mengikut Symantec, pembuat Norton Antivirus. Tetapi mereka masih membuat Norton Antivirus dan mahu menjualnya kepada anda, jadi apa maksudnya?
Perisian antivirus masih membantu. Ia adalah lapisan penting keselamatan. Tetapi, sekarang lebih daripada biasa, anda tidak seharusnya bergantung pada perisian antivirus sahaja. Perisian antivirus tradisional tidak menangkap banyak ancaman.
Kenapa Perisian Antivirus "Mati"?
Dalam temu bual dengan Wall Street Journal, naib presiden senior Symantec untuk keselamatan maklumat Bryan Dye berkata perisian antivirus "sudah mati."
Perisian antivirus tradisional mengesan virus dalam dua cara utama. Satu adalah melalui tandatangan virus, yang perisian antivirus anda kerap memuat turun kemas kini. Syarikat antivirus mencari sekeping malware baru dan menolak kemas kini untuknya. Apabila antivirus anda menemui fail program, ia mengimbas fail itu untuk melihat sama ada ia sepadan dengan mana-mana malware yang diketahui. Jika fail itu tidak sesuai dengan malware yang diketahui, ia disekat. Perisian antivirus juga menggunakan heuristik, yang cuba untuk memeriksa fail dan mengesan jika ia berniat jahat, walaupun fail tersebut belum dilihat sebelum ini.
Penyerang semakin bertambah memintas perlindungan ini. Jika penyerang menggunakan malware baru, antivirus tidak akan mengetahui mengenai malware itu dan tidak akan dikesan. Heuristik tidak sempurna, dan penyerang boleh menyesuaikan serangan mereka untuk membantu mereka tidak dapat dikesan oleh heuristik. Penyerang sering menggunakan helah lain yang bukan malware, seperti phishing dan teknik kejuruteraan sosial yang lain.
Brian Dye memberitahu Wall Street Journal bahawa perisian antivirus kini hanya menangkap 45% daripada "cyberattacks", jadi angka ini termasuk jenis serangan lain yang bukan sekadar perisian berniat jahat.
Perniagaan Adakah Para Penonton, Bukan Pengguna PC Individu
Bukan kebetulan bahawa kenyataan ini dibuat dalam temu bual dengan Wall Street Journal. Symantec ingin mula bersaing dengan firma keselamatan perniagaan seperti FireEye, yang pakar dalam membantu perniagaan mencegah dan menangani pelanggaran. Daripada menjual perisian antivirus kepada perniagaan ini, mereka mahu menjual perkhidmatan keselamatan yang lain. Perkhidmatan ini merangkumi perniagaan taklimat mengenai ancaman, menganalisis rangkaian untuk tingkah laku yang mencurigakan, dan mengesan pencerobohan.
Perniagaan adalah penonton sasaran di sini. Symantec memberitahu perniagaan bahawa perisian antivirus tidak cukup baik lagi. Sekiranya perniagaan tidak mahu dipukul dengan pelanggaran data utama seperti Sasaran yang ditanggung, mereka memerlukan lebih banyak pengesanan pencerobohan dan perkhidmatan keselamatan yang lebih maju. Sebenarnya, Target telah membayar FireEye untuk perkhidmatan mereka dan mereka benar-benar mengesan pelanggaran itu sebelum ini. Sasaran memilih untuk melumpuhkan perlindungan automatik dan mengabaikan semua amaran FireEye, yang boleh menghentikan serangan itu. Perniagaan lebih dikepung daripada pengguna di rumah kerana penyerang mahu membuat keuntungan, dan terdapat lebih banyak keuntungan dalam mencuri data perniagaan.
Jika anda seorang pengguna rumah biasa, anda harus tahu bahawa Symantec tidak benar-benar bercakap dengan anda di sini. Mereka masih akan memberitahu anda bahawa perisian antivirus adalah penting. Mereka hanya mahu beralih ke arah menjual perkhidmatan keselamatan bernilai lebih tinggi kepada perniagaan. Seperti yang dijelaskan Wall Street Journal: "Tidak praktikal, jika tidak mustahil, untuk menjual perkhidmatan tersebut kepada pengguna individu."
Ya, Anda Perlu Gunakan Perisian Antivirus
Artikel Wall Street Journal yang sama juga merujuk kepada perisian antivirus sebagai "perlu tetapi tidak mencukupi." Ini sangat benar. Jika anda menggunakan PC Windows, perisian antivirus boleh membantu melindungi anda daripada perisian hasad. Malware boleh tiba kerana kerentanan sifar dalam pelayar web atau pemalam yang anda gunakan, bagaimanapun, hanya berhati-hati tidak selalu cukup baik.
Tetapi anda tidak boleh bergantung hanya pada perisian antivirus untuk membantu memastikan keselamatan anda. Jika anda mula memuat turun perisian cetak rompak dari laman web tidak sah dan membuka program berbahaya yang tiba sebagai lampiran e-mel, anda mungkin akan dijangkiti sesuatu. Program antivirus anda akan bertarung dengan perjuangan yang baik dan harus menangkap kebanyakan malware ini, tetapi sesetengah perisian hasad akhirnya akan hilang jika anda tidak menjalankan amalan keselamatan komputer yang betul.
Terdapat juga ancaman lain yang bukan malware. Antivirus tidak akan menghalang anda daripada menggunakan kata laluan yang sama di mana-mana dan mempunyai akaun anda berkompromi, dan tidak akan menghalang anda daripada jatuh untuk e-mel phishing dan memberikan butiran kewangan anda kepada penyerang.
Perisian antivirus membantu, tetapi bukan penyelesaian yang sempurna. Untuk perniagaan, ini bermakna beralih kepada langkah keselamatan yang lain dan juga produk keselamatan yang mahal - hey, FireEye dapat menyelamatkan Sasaran wang jika mereka benar-benar mendengarkan peringatan yang mereka bayar. Bagi pengguna komputer yang tipikal, ini bermakna mematuhi amalan keselamatan komputer yang baik dan bukan hanya mengandalkan perisian antivirus untuk melindungi anda.
Kredit Imej: Kiewic pada Flickr, Mike Mozart di Flickr