防病毒产品对现实世界威胁的效果如何?

信息安全 杀毒软件 反恶意软件 防御
2021-08-12 08:49:07

在最近对 Dave Kennedy 的采访中顺便将防病毒产品的平均有效性与检测当前活动威胁的大约 3% 到 5% 挂钩。

虽然 AV 比较通常会发布检测率,但这些总是基于历史病毒样本,这些样本在当今的安全环境中仅具有轻微的相关性。当前的病毒和恶意软件活动本质上很难正确衡量。

对于现成的防病毒产品在检测和阻止当今的活跃威胁方面的实际有效性,我们是否有任何科学衡量标准?

换句话说,在面对当今常见的安全威胁时,运行防病毒产品的真正价值是什么?

† PaulDotCom 安全周刊第 335 集——摘录

4个回答

对于现成的防病毒产品在检测和阻止当今的活跃威胁方面的实际有效性,我们是否有任何科学衡量标准?

不会。每天都会产生新的病毒,有些可能传播得足够远,足以被防病毒供应商捕获,有些则可能不会,病毒的细微变化可能会导致它们被遗漏,并且地下市场中的许多人在为了逃避 AV 解决方案。有这么多人编写恶意代码,并且代码被重用/修改以适应它,我们看到和防御的只是冰山一角。

换句话说,在面对当今常见的安全威胁时,运行防病毒产品的真正价值是什么?

谷?它提供了另一层安全性。与所有安全技术一样,没有一种单一的防御措施可以针对所有恶意攻击提供“防弹”防御。我听说过关于 AV 特征数据库大小的不同估计,但关键是,它会抓住低垂的果实(现在被 ILOVEYOU 控制会很尴尬,不是吗?)此外, herustics 引擎可能会不时为您工作,并找到没有签名的新恶意软件。

一切都与纵深防御有关!

换句话说,在面对当今常见的安全威胁时,运行防病毒产品的真正价值是什么?

简而言之,它使您免受众所周知的现有攻击。

它本身并不是灵丹妙药。没有什么是。但相对安全性只能通过重叠防御来实现,而防病毒只是众多非常不完整的解决方案之一,它们可以帮助您抵御恶意攻击。

你的白细胞值是多少?很少,如果您缺乏抗体、T 细胞、细胞因子,甚至是皮肤等基本防御系统。然而,即使有这些互补的防御,白细胞仍然是您身体免疫系统的重要组成部分。

除了其他两个答案:

我相信防病毒软件可以保护您免受野外大多数病毒的侵害。但是,更改病毒签名并不太难,这可能会让它们通过 AV。这意味着有针对性的攻击可能仍然有效,而防病毒软件将无法保护您免受攻击。

防病毒软件是疯狂的电子邮件社交工程的副产品,在过去几年中(电子邮件作为主要通信手段的使用较少)随着社交网络成为个人互联网通信的标准(你不在这里人们不再使用 AIM、雅虎通或 MSN)

恶意软件作者已将他们的攻击点转移到最终用户计算机上的其他东西上,软件中的漏洞,它部分绕过了必须欺骗防病毒软件的问题,因为它可以使用后门或漏洞来实现对最终用户计算机的更高级别访问大多数时候不需要任何用户交互。

通过在线广告向您提供恶意内容的可能性是色情网站的 182 倍。——来源

防病毒软件如何阻止程序被利用以获得对计算机的超级用户访问权限?

过去 3 年对我来说最好的杀毒软件是没有杀毒软件,并且保持所有程序都是最新的,尤其是浏览器插件。

此外,信息窃取恶意软件的兴起改变了安全性的重要性,它不仅关乎保持计算机安全,还关乎最终用户。