Архив новостей

Антивирусные решения: время перемен

По мнению экспертов, проблема ложных срабатываний в антивирусах достигла такой остроты, что без списков разрешенных и «облачных» технологий на успех рассчитывать не приходится.

Число интернет-угроз растет, и они становятся все опаснее. В минувшем году, как и в предыдущем, исследователи «Лаборатории Касперского» обнаружили около 15 млн. новых вредоносных программ. Когда ежедневные порции новых детектов измеряются десятками тысяч, частота обновления антивирусных баз серьезно увеличивается, возрастает и вероятность ложных срабатываний. В современных антивирусах большинство процессов автоматизировано, но это не дает 100%-ной гарантии от ошибок.

Решить проблему помогают списки разрешенных — коллекции гарантированно чистых файлов. Однако количество чистых файлов бесконечно велико, и, чтобы справиться с этими массивами, нужны значительные мощности и объем памяти. Такими ресурсами в настоящее время располагают только «облачные» сервисы. Даже если ложное срабатывание произошло, внести в «облачную» базу изменения — секундное дело.

Ведение списков разрешенных и переход на «облачный» уровень увеличивают фронт работ для антивирусных компаний. Но что поделать, пользователь не любит ложных срабатываний. Время сканеров и мониторов уходит, им на смену уже пришли гибридные, многоуровневые решения, способные обеспечить достойную защиту в условиях роста сетевой агрессии.

Антивирусные решения: время перемен

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.