Skuteczność ochrony antywirusowej

Jak powszechnie wiadomo, nowe wirusy pojawiają się nieustannie, a olbrzymia większość ataków wirusowych jest związana z pocztą elektroniczną. Oznacza to, że obrona antywirusowa na bramach pocztowych, serwerach i desktopach musi być uaktualniana regularnie i często w celu zapobieżenia przedostawaniu się wirusów do sieci przedsiębiorstwa.

Ponadto możliwości obrony antywirusowej opierają się na dostatecznie zasobnej bazie danych sygnatur znanych wirusów i zdolności do blokowania działania wirusów nieznanych.

Są to zagadnienia powszechnie znane w kręgach specjalistów od zabezpieczeń. Ponadto można jeszcze rozpatrywać dwie niezwykle ważne kwestie w tej sprawie. Pierwsza to wykrywanie wirusów poza siecią przedsiębiorstwa. Sprowadza się to w praktyce do korzystania z usług zewnętrznych, świadczonych przez usługodawców świadczących usługi messagingu, którzy dysponują odpowiednimi systemami antywirusowymi i wyłapują tego typu zagrożenia zanim powstaną w sieci przedsiębiorstwa.

Zobacz również:

  • ChromeOS i biznes - takie połączenie ma coraz więcej sensu
  • Złośliwe oprogramowanie Qbot - czy jest groźne i jak się chronić?

Zaletą takiego podejścia jest praktycznie brak możliwości przedostania się wirusa do sieci za pośrednictwem systemu messagingu obsługiwanego przez usługodawcę, ponieważ wiadomości „skażone” wirusem nie wejdą do sieci przedsiębiorstwa. Kolejną zaletą, szczególnie ważną dla małych organizacji, cierpiących na niedostatek personelu IT, jest możliwość utrzymania najwyższego poziomu aktualności systemu antywirusowego. Wadą, natomiast, jest koszt takiego przedsięwzięcia, zazwyczaj wyższy niż wewnętrzne koszty wdrożenia i zarządzania systemami antywirusowymi.

Kwestia druga, to problem możliwości wewnętrznej ochrony antywirusowej , szczególnie na poziomie desktopów – czy są one tak dobre, jak zapewniane przez usługodawców zewnętrznych?

Wielu usługodawców oferujących ochronę antywirusową przepuszcza pocztę elektroniczną przez kilka różnych programów antywirusowych, których sygnatury uaktualniane są niekiedy w odstępach minutowych, co oznacza praktycznie nikłą szansę dla wirusów. Ponadto sprzęt, na którym pracuje to oprogramowanie, jest zazwyczaj dużej mocy, tak więc pliki sygnatur antywirusowych mogą być większe niż praktycznie spotykane w systemach wewnętrznych, co pozwala na skuteczniejsze przechwytywanie wirusów.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200