چرا آنتی ویروسهای براساس امضاء پاسخگو نیستند .
دوشنبه, ۱۵ اسفند ۱۳۹۰، ۰۲:۱۵ ق.ظ

چرا تامین امنیت براساس تکنولوژی های امضاء کافی نیستند و هنوز هستند بسیاری از تهدیدات و ویروسهای بسیار پیشرفته که توسط بسیاری از آنتی ویروسهای متداول قابل رهگیری و شناسایی نیستند .
امروزه صنعت جرائم رایانه ای بسیار سریعتر از صنعت تامین امنیت محیطهای دیجیتالی رشد می کند و این اولین مشکل صنعت امنیت می باشد .
ولی کارشناسان امنیت نیز بیکار ننشسته و سعی می کنند با ارائه روشهای نوین و پیشرفته بر مشکلات بی شمار این صنعت فائق آیند .
هکر توسط cybercriminals عمومآ به صورتی شخصی و برای معروفیت و یا انتقام گیری می باشد ، در حالی که بسیاری از حملات دیجیتالی حرفه ای بوده و منافع مالی و سیاسی و ملی بسیاری را هدف قرار می دهد .
هکرها امروزه روشهای مختلفی دارند که باعث پیروزی آنها می شود .
4 روش زیر از جمله روشهای حملات هکرها و خلافکاران اینترنتی می باشد :
- Do-it-yourself (DIY) malware cryptors
- Server-side polymorphism (SSP)
- Managed malware crypting services
- Quality assurance processes within the cybercrime ecosystem
- Server-side polymorphism (SSP)
- Managed malware crypting services
- Quality assurance processes within the cybercrime ecosystem
پس اشتباه شرکتهای امنیتی در چیست ؟
عادت .
بلکه عادت به استفاده از تکنولوژی های منسوخ شده که امنیت براساس امضاء یکی از آنهاست که باعث شده تا این شرکتها نتوانند چالاکی عکس العکل و مقابله در برابر هکرها و ویروسهای رایانه ای و موبایل را داشته باشند .
وقتی یک ویروس کشف می شود ، فشار برای ارائه هرچه سریعتر ضد بدافزار و امضای آن به شرکت امنیتی می باشد و باید سریع امضاء بروز شود تا آن قطعه ویروس ( بدافزار ) و یا نرم افزار مخرب توسط آنتی ویروس قابل شناسایی باشد .
پس هدف اولیه شرکتهای امنیتی جمع آوری قطعات ویروسها و نرم افزارهای مخرب ، تروجانها و دیگر تهدیدات می باشد .
این بروزرسانی ها مشکلاتی دارند که یکی از آنها باید سریع نسبت به آنها عکس العکل نشان داده شود .
همچنین رشد آنها باعث شده است مقدار فضای زیادی از هارد دیسک برای نصب و استفاده از آنها مورد نیاز باشد .
و مشکل دیگر استفاده بسیار زیاد از منابع سیستم می باشد و یا اینکه اگر امضاء با کمی تاخیر بروزرسانی و آپدیت شود ، کل سیستم و شبکه در معرض خطر جدی قرار می گیرد که در بسیاری از مواقع مشکلات جبران ناپذیر را متوجه شخص ، شرکت و یا سازمان می کند .
در این میان محصول کمپانی شرکت وب روت Webroot با نام Webroot Secure Anywhere یک محصول مبتنی بر تکنولوژی های ابری و رفتار شناسی می باشد که امنیت را در 0 ثانیه برای کاربران شخصی و شرکتی به ارمغان می آورد و در عین حال به میزان بسیار ناچیزی از منابع سیستم استفاده می کند .
Why relying on antivirus signatures is simply not enough anymore
ارائه :
واحد اطلاع رسانی شرکت دورانتاش
- ۹۰/۱۲/۱۵