يقول Symantec برامج مكافحة الفيروسات ميتة ، لكن ماذا يعني ذلك بالنسبة لك؟
هل سمعت؟ برامج مكافحة الفيروسات ميتة - على الأقل وفقا لشركة سيمانتيك ، شركة Norton Antivirus. لكنهم ما زالوا يصنعون Norton Antivirus ويريدون بيعه لك ، لذا ماذا تعني هذه العبارة حتى?
برامج مكافحة الفيروسات لا تزال مفيدة. إنها طبقة مهمة من الأمان. ولكن الآن ، أكثر من أي وقت مضى ، لا ينبغي الاعتماد فقط على برامج مكافحة الفيروسات. لا يلتقط برنامج مكافحة الفيروسات التقليدي العديد من التهديدات.
لماذا برنامج مكافحة الفيروسات "ميت"?
في مقابلة مع صحيفة وول ستريت جورنال ، قال بريان داي ، نائب الرئيس الأول لأمن المعلومات في سيمانتك ، إن برامج مكافحة الفيروسات "قد ماتت".
يكشف برنامج مكافحة الفيروسات التقليدي عن الفيروسات بطريقتين رئيسيتين. أحدها من خلال توقيعات الفيروسات ، التي يقوم برنامج مكافحة الفيروسات الخاص بك بتنزيل التحديثات لها بانتظام. تكتشف شركة مكافحة الفيروسات قطعة جديدة من البرامج الضارة وتطالب بتحديثها. عندما يواجه برنامج مكافحة الفيروسات ملف برنامج ، فإنه يقوم بمسح هذا الملف لمعرفة ما إذا كان يتطابق مع أي برامج ضارة معروفة. إذا كان الملف يتطابق مع البرامج الضارة المعروفة ، فسيتم حظره. تستخدم برامج مكافحة الفيروسات أيضًا الأساليب البحثية التي تحاول فحص ملف واكتشاف ما إذا كان ضارًا ، حتى إذا لم يتم عرض الملف من قبل.
يتحسن المهاجمون عند تجاوز هذه الحماية. إذا استخدم أحد المهاجمين برامج ضارة جديدة ، فلن يعرف برنامج مكافحة الفيروسات عن البرامج الضارة ولن يتم اكتشافها. الاستدلال ليست مثالية ، ويمكن للمهاجمين تعديل هجماتهم لمساعدتهم على عدم الكشف عن طريق الاستدلال. يستخدم المهاجمون في كثير من الأحيان الحيل الأخرى التي لا تمثل برامج ضارة ، مثل التصيد الاحتيالي وغيرها من حيل الهندسة الاجتماعية.
قال بريان داي لصحيفة وول ستريت جورنال إن برامج مكافحة الفيروسات الآن تستحوذ على 45٪ فقط من "الهجمات الإلكترونية" ، وبالتالي فإن هذا الرقم يشمل أنواعًا أخرى من الهجمات التي ليست مجرد برامج ضارة.
الشركات هي الجمهور ، وليس مستخدمي أجهزة الكمبيوتر الفردية
ليس من قبيل المصادفة أن هذا البيان صدر في مقابلة مع صحيفة وول ستريت جورنال. وتريد سيمانتك البدء في التنافس مع شركات الأمن التجارية مثل "فاير آي" ، التي تتخصص في مساعدة الشركات على منع الاختراق والتعامل معه. بدلاً من مجرد بيع برامج مكافحة الفيروسات لهذه الشركات ، فإنهم يريدون بيع خدمات أمنية أخرى. وتشمل هذه الخدمات إحاطة الشركات عن التهديدات ، وتحليل شبكات السلوك المشبوه ، والكشف عن التدخلات.
الشركات هي الجمهور المستهدف هنا. تخبر سيمانتك الشركات أن برامج مكافحة الفيروسات ليست جيدة بما فيه الكفاية بعد الآن. إذا كان أحد الأنشطة التجارية لا يرغب في التعرض لخرق بيانات كبير مثل عطب "الهدف" ، فستحتاج إلى مزيد من خدمات كشف التسلل والأمان المتقدمة. في واقع الأمر ، كان الهدف هو دفع FireEye مقابل خدماتهم ، وفي الواقع اكتشفوا الانتهاك في وقت مبكر. اختار الهدف تعطيل الحماية التلقائية وتجاهل جميع تحذيرات FireEye ، والتي قد تكون أوقفت الهجوم. الشركات أكثر عرضة للحصار من المستخدمين المنزليين لأن المهاجمين يريدون تحقيق ربح ، وهناك المزيد من الأرباح في سرقة بيانات الأعمال.
إذا كنت من المستخدمين المنزليين العاديين ، فيجب أن تعرف أن Symantec لا يتحدث إليك هنا. سيظلون يقولون لك إن برنامج مكافحة الفيروسات مهم. انهم يريدون فقط التحول نحو بيع خدمات أمنية ذات قيمة أعلى للشركات. وكما تقول صحيفة وول ستريت جورنال: "سيكون من غير العملي ، إن لم يكن من المستحيل ، بيع مثل هذه الخدمات إلى المستهلكين الأفراد".
نعم ، يجب عليك الاستمرار في استخدام برامج مكافحة الفيروسات
كما تشير مقالة وول ستريت جورنال نفسها إلى برامج مكافحة الفيروسات على أنها "ضرورية ولكنها غير كافية". هذا صحيح جدًا. إذا كنت تستخدم كمبيوتر يعمل بنظام تشغيل Windows ، فيمكن أن يساعد برنامج الحماية من الفيروسات في حمايتك من البرامج الضارة. قد تصل البرامج الضارة بسبب وجود ثغرة في اليوم صفر في متصفح الويب أو المكون الإضافي الذي تستخدمه ، ومع ذلك ، فإن الحرص ليس جيدًا دائمًا.
ولكن لا يمكنك الاعتماد على برنامج مكافحة الفيروسات فقط للمساعدة في الحفاظ على سلامتك. إذا بدأت في تنزيل برامج مقرصنة من مواقع ويب غير مشروعة وفتح برامج خطيرة تصل كمرفقات بالبريد الإلكتروني ، فربما تصاب بشيء ما. سيكافح برنامج مكافحة الفيروسات الخاص بك المعركة الجيدة ويجب أن يلتقط معظم هذه البرامج الضارة ، لكن بعض البرامج الضارة ستنزلق في النهاية إذا لم تكن تمارس ممارسات أمان الكمبيوتر المناسبة.
هناك أيضًا تهديدات أخرى لا تمثل برامج ضارة. لن يمنعك برنامج مكافحة الفيروسات من استخدام كلمة المرور نفسها في كل مكان وامتلاك حساباتك للخطر ، كما لن يمنعك من الوقوع في رسائل البريد الإلكتروني التصيدية والتخلي عن بياناتك المالية إلى مهاجم.
يساعد برنامج مكافحة الفيروسات ، ولكنه ليس الحل الأمثل. بالنسبة للشركات ، هذا يعني التحول إلى احتياطات أمنية أخرى ومنتجات أمنية باهظة الثمن - مهلا ، كان يمكن لـ FireEye إنقاذ أموال الهدف إذا استمعوا بالفعل إلى التحذيرات التي كانوا يدفعونها. بالنسبة لمستخدمي الكمبيوتر العاديين ، يعني هذا الالتزام بممارسات أمان الكمبيوتر الجيدة وليس الاعتماد فقط على برامج مكافحة الفيروسات لحمايتك.
Image Credit: Kiewic on Flickr، Mike Mozart on Flickr