واضح آرشیو وب فارسی:افتانا: شرکت های امنیت اینترنت هشدار می دهند که تولید ابزار و نرم افزارهای مخرب به حدی رسیده که ممکن است موتورهای ضدویروس، دیگر توانایی لازم برای مقابله با آن ها را نداشته باشند
اکنون هم شناسایی و جلوگیری از نفوذ ویروس ها برای نرم افزار های امنیتی بسیار سخت و طاقت فرسا شده و گمان می رود که در آینده ای نزدیک، برنامه های ضدویروس عملاً به یک نرم افزار بی مصرف تبدیل شوند.
بر اساس اعلام شرکت پاندا سکیوریتی، در شرایط موجود نیاز به نسل جدیدی از روش های حفاظت از اطلاعات و تجهیزات رایانه ای، به ویژه در رایانه های سازمانی که اطلاعات حساس و فوق محرمانه ذخیره کرده اند، افزایش یافته است.
بنابر اعلام این تولید کننده راهکارهای امنیت اینترنت، بیش از دو دهه می گذرد که برنامه های ضدویروس، به مهم ترین عامل حفاظت در برابر برنامه های مخرب، بدافزارها و نفودهای غیرمجاز تبدیل شده اند. اما اکنون حجم بسیار گسترده تهدیدهای رایانه ای و اینترنتی، باعث شده که این برنامه ها در انجام وظیفه اصلی خود، ناتوان باشند.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، طبق آمار های رسمی که خود شرکت های ضدویروس منتشر کرده اند، بیش از ۲۰ درصد از ویروس ها و بدافزارهای پیشرفته در ۲۴ ساعت اول انتشار، شناسایی نمی شوند. این میزان به ۱۰ درصد برای سه روز و به دو درصد برای سه ماه می رسد. در این بین هستند ویروس هایی که از ابتدای انتشار تا کنون، هنوز توسط برخی از موتورهای ضدویروس شناسایی نمی شوند.
با این وجود، سازمان امنیتی AV-Test در پایگاه اینترنتی خود اعلام کرده که شرکت های امنیتی در مجموع و به صورت روزانه بیش از ۲۲۰,۰۰۰ برنامه مخرب کشف می کنند. این تعداد توسط منابع دیگری مانند VirusTotal هم تأیید می شود.
بیشتر برنامه های ضد ویروس از لیست امضای ویروس ها استفاده می کنند تا بتوانند بدافزارها را سریعتر شناسایی کنند. اما این روش کاملاً سنتی "پس از نفوذ و حمله ویروس" بکار برده می شود. حالا این روش، تنها یک جنگ و گریز فرسایشی ست که توان شرکت های امنیتی را کاهش و ضریب موفقیت بدافزارها را افزایش داده است.
اگرچه حالا شرکت های ضد ویروس بسیار سریع تر شده اند و می توانند از روی رفتار مشکوک ویروس ها، آن ها را فوراً شناسایی کنند و در لیست امضای ویروس خود وارد کنند. اما خود این عمل دست کم ساعت ها طول می کشد که برای زندگی در جهان نا امن مجازی، زمان بسیار زیادی ست.
از طرفی، همه شرکت های ضدویروس نمیتوانند دقیقاً همه بدافزارها را شناسایی کنند. طبق آمارها معمولاً بین ۶۰ تا ۹۸ درصد ضدویروس ها موفق به شناسایی و پاک سازی بدافزارهای جدید می شوند. از طرف دیگر، مدت زیادی است که هیچ پیشرفتی در تکنولوژی تشخیص بدافزارها از طریق آنالیز رفتاری شاهد نبوده ایم. بیشترین نرخ شناسایی پیشرفته ویروس ها، قبل از نفوذ و اجرا، بر روی حدود ۸۰ درصد متوقف شده است.
آیا ضدویروس مرده است؟
هنوز نه.... اما در بسیاری از مراکز سازمانی حساس و یا رایانه هایی با اطلاعات بسیار محرمانه باید در استفاده "صرف" از آنتی ویروس ها برای تأمین امنیت اطلاعات تجدید نظر کرد. در این شرایط، شرکت های امنیت آی تی ناچار خواهند بود تا روش های جدیدی برای تأمین امنیت رایانه ها و شبکه های حساس تر، ارائه کنند.
دیه گو ناواراته، مدیر اجرایی شرکت پاندا سکیوریتی می گوید، دیگر تقریباً مطمئن هستیم که برای امنیت بیشتر، باید از "مهندسی معکوس" استفاده کنیم. در این روش جدید که اساس روش های نوین امنیت اینترنت را تشکیل می دهد، شرکت های امنیتی، دیگر نقش یک مدافع را بازی نمی کنند، بلکه به صورت یک مهاجم بی رحم به سمت بدافزارها و اصولاً هر نرم افزاری که عملکرد نامطلوب در سیستم یا شبکه داشته باشد، حمله می کنند. در این صورت، توان حمله از نرم افزارهای مخرب گرفته شده و فقط نرم افزارهای مشخصی که عملکرد مفیدی دارند، قابل اجرا خواهند بود.
با این وجود بسیاری از کارشناسان امنیتی معتقدند که هنوز زمان آن نرسیده که نقش کمتری برای برنامه های ضدویروس قائل شویم، چون این نرم افزارها، روز به روز کامل تر و قوی تر می شوند و همچنان مورد اعتماد کاربران خانگی و شرکت های کوچک تر قرار دارند.
مرجع : شرکت ایمن رایانه پندار – واحد روابط عمومی
تاریخ انتشار : يکشنبه ۸ تير ۱۳۹۳ ساعت ۱۵:۳۰
این صفحه را در گوگل محبوب کنید
[ارسال شده از: افتانا]
[تعداد بازديد از اين مطلب: 21]