بيت Securitywatch هل لديك مكافحة الفيروسات تعمل؟

هل لديك مكافحة الفيروسات تعمل؟

فيديو: بنتنا يا بنتنا (سبتمبر 2024)

فيديو: بنتنا يا بنتنا (سبتمبر 2024)
Anonim

ليس عليك أن تشعل النار للتحقق مما إذا كانت أجهزة الكشف عن الدخان في منزلك تقوم بعملها أم لا. يمكنك فقط الضغط على زر الاختبار للتحقق السريع. يمكنك الآن اختبار الحماية من الفيروسات بنفس الطريقة. أعلنت منظمة معايير مكافحة البرامج الضارة (AMTSO) اليوم عن إصدار خمس أدوات لمساعدة المستخدمين على التحقق من أن الحماية من الفيروسات لديهم تعمل.

صرح الدكتور ريتشارد فورد ، الرئيس والمدير التنفيذي لـ AMTSO ، "سواء كنت مستهلكًا أو تجاريًا ، فهم ما إذا كان منتج الأمان الخاص بمكافحة البرامج الضارة الخاص بنقطة النهاية قد تم تكوينه بشكل صحيح ، والكشف عن أنواع مختلفة من الهجمات وحظرها ، هو عنصر أساسي لإعطاء المستخدم أو المسؤول المعرفة والراحة التي يعمل بها حل الأمان الخاص بهم على مستويات متعددة لحماية أصولهم الرقمية القيمة."

مشاركة البائع

طريقة عمل هذه الاختبارات بسيطة للغاية. يوافق بائعو برامج مكافحة الفيروسات المشاركين فقط على أنهم سيقومون بتكوين منتجهم للكشف عن ملفات معينة غير ضارة أو صفحات ويب بنفس الطريقة التي يقومون بها بملف ضار. قام 15 بائعًا رئيسيًا بالتوقيع حتى الآن ، ولكن ليس كلهم ​​يدعمون جميع عمليات التحقق من الميزات. أوضح توني أنسكومب ، نائب رئيس التسويق في AMTSO ، أن "AMTSO يتوقع أن يضيف المزيد من البائعين اكتشاف هذه الأدوات إلى حلولهم في المستقبل."

تسرد كل صفحة اختبار البائعين الذين يدعمون بالتأكيد الاختبار المعين. إذا كان البائع الخاص بك مدرجًا ولكن فشل برنامج مكافحة الفيروسات في الاختبار ، فستواجه مشكلة… وحلاً. يقول النص في صفحات الاختبار ، "انقر فوق اسم البائع للحصول على إرشادات تشرح كيفية تمكين الميزة في المنتج الخاص بك." في الوقت الحالي ، يبدو أن هذه الروابط فقط انتقل إلى صفحة البائع الرئيسية ، وليس إلى تعليمات محددة. أفترض أنه سيتم تصحيح هذا قبل وقت طويل.

ما يمكنك التحقق؟

منذ سنوات مضت ، اقترح المعهد الأوروبي لأبحاث مكافحة فيروسات الكمبيوتر (يطلق عليه الآن باسم EICAR) أن يوافق جميع بائعي برامج مكافحة الفيروسات على اكتشاف ملف محدد وصغير وغير ضار ، مما يجعل من الممكن التحقق من أن الحماية من الفيروسات تعمل دون استخدام برامج ضارة بالفعل. تدعم الغالبية العظمى من منتجات مكافحة الفيروسات ملف اختبار EICAR ، وعادة ما تكتشفه باسم مثل "EICAR_Test_File_Not_A_Virus."

تستخدم صفحتان من ميزات ميزة AMTSO هذا الملف الموقر. يتحقق المرء من أن برنامج مكافحة الفيروسات الخاص بك يمسك به كتنزيل بسيط. هذا شيء يمكنك فعله فقط من خلال زيارة EICAR ، بالطبع. ومع ذلك ، تقوم الصفحة الأخرى بالتحقق للتأكد من أن برنامج مكافحة الفيروسات الخاص بك يقوم أيضًا بالتقاط ملف EICAR عند تسليمه من خلال تنزيل محرك أقراص.

لا تزال بعض البرامج التي لا تلحق أضرارًا خطيرة بنظامك أو خصوصيتك تتسبب في حدوث مشكلات ، على سبيل المثال ، عرض إعلانات غير مرغوب فيها على شاشتك. تشتمل معظم برامج مكافحة الفيروسات على خيار الكشف عن "التطبيقات غير المرغوب فيها المحتملة" ، على الرغم من أن هذه الميزة لا يتم تشغيلها دائمًا بشكل افتراضي. يمكنك استخدام صفحة التحقق من ميزات AMTSO للتحقق مما إذا كانت برامج مكافحة الفيروسات لديك تدعم هذا النوع من الاكتشاف وتحقق مما إذا كان قد تم تكوينه بشكل صحيح للقيام بذلك.

تتضمن العديد من منتجات مكافحة الفيروسات اكتشاف الخداع ، لكنها في كثير من الأحيان غير فعالة للغاية. تشبه صفحة ويب الخداع تمامًا صفحة تسجيل الدخول لموقع آمن ، ربما البنك الذي تتعامل معه. إذا أدخلت اسم المستخدم وكلمة المرور ، فقد سلمت للتو حسابك المصرفي إلى أحد المتسللين. في اختباراتي الخاصة ، لست متأكدًا مما إذا كانت الميزة تعمل على الإطلاق. ستكون صفحة اختبار التصيد AMTSO مساعدة كبيرة في هذه الحالات.

للكشف عن البرامج الضارة المستندة إلى مجموعة النظراء العديد من الفوائد ، من بينها حقيقة أن توقيعات البرامج الضارة موجودة على الخادم ، وليس على كل عميل ، وأي تحديثات تحدث على الفور. يعمل ملف CloudCar الجديد من AMTSO تمامًا مثل ملف EICAR ، باستثناء أن البائعين المشاركين يقومون بتكوين منتجاتهم بحيث يكتشفها فقط التحليل المستند إلى مجموعة النظراء. هذه ميزة صعبة للغاية يجب التحقق منها دون أي نوع من المساعدة ، نظرًا لأن العديد من المنتجات لا تميز بين الكشف المحلي والقائم على السحابة.

الجديد ، نشط AMTSO

تم تشكيل AMTSO في عام 2008 ، وقضى أعضاؤه عددًا من السنوات في تدوين أفضل الممارسات لاختبار منتجات مكافحة البرامج الضارة. عقد عدة اجتماعات سنوية تحت قيادة مجلس الإدارة خدم المجموعة بشكل جيد خلال هذه المرحلة.

في العام الماضي ، أعادت المجموعة هيكلة قيادتها ، مضيفة مجموعة كاملة من المسؤولين التنفيذيين. تعد مجموعة صفحات التحقق من ميزات مكافحة الفيروسات أول نجاح مرئي من القيادة الجديدة ، وهي الأكثر إثارة للإعجاب. ابحث عن المزيد من أخبار AMTSO في الأشهر المقبلة. والآن ، انتقل إلى موقع AMTSO وتأكد من أن مكافحة الفيروسات تعمل!

هل لديك مكافحة الفيروسات تعمل؟