보안 감시 안티 바이러스가 작동합니까?

안티 바이러스가 작동합니까?

비디오: 내셔널 세미컨덕트, 업계 최초 고속 연속 AD컨버터 개발「의료·산업용 장비, 배터리 수명 늘렸다」 (십월 2024)

비디오: 내셔널 세미컨덕트, 업계 최초 고속 연속 AD컨버터 개발「의료·산업용 장비, 배터리 수명 늘렸다」 (십월 2024)
Anonim

집안의 연기 감지기가 작동하는지 확인하기 위해 화재를 시작할 필요는 없습니다. 테스트 버튼을 누르면 빠른 확인이 가능합니다. 이제 거의 같은 방식으로 안티 바이러스 보호를 테스트 할 수 있습니다. AMTSO (Anti-Malware Testing Standards Organization)는 오늘 사용자가 안티 바이러스 보호가 작동하는지 확인하는 데 도움이되는 5 가지 도구의 릴리스를 발표했습니다.

AMTSO의 사장 겸 CEO 인 Richard Ford 박사는 다음과 같이 말했습니다. 사용자 또는 관리자는 보안 솔루션이 귀중한 디지털 자산을 보호하기 위해 여러 수준에서 작업하고 있다는 지식과 편의를 제공합니다."

공급 업체 참여

이 테스트가 작동하는 방식은 정말 간단합니다. 참여하는 안티 바이러스 공급 업체는 악성 파일과 동일한 방식으로 특정 무해한 파일이나 웹 페이지를 탐지하도록 제품을 구성한다는 데 동의합니다. 지금까지 15 개의 주요 공급 업체가 서명했지만 모든 기능 확인을 지원하는 것은 아닙니다. AMTSO의 마케팅 부사장 인 Tony Anscombe는 "AMTSO는 앞으로 더 많은 공급 업체가 솔루션에 이러한 도구의 탐지 기능을 추가 할 것으로 기대합니다"라고 설명했습니다.

각 테스트 페이지에는 특정 테스트를 확실히 지원하는 공급 업체가 나와 있습니다. 공급 업체가 목록에 있지만 바이러스 백신이 테스트에 실패하면 문제가 있고 해결 방법이있는 것입니다. 테스트 페이지의 텍스트에 "제품의 기능을 활성화하는 방법을 설명하는 지침을 보려면 공급 업체 이름을 클릭하십시오." 현재이 링크는 특정 지침이 아닌 공급 업체의 기본 페이지로 이동하는 것처럼 보입니다. 나는 이것이 오래 전에 수정 될 것이라고 가정합니다.

무엇을 확인할 수 있습니까?

몇 년 전 유럽 컴퓨터 안티 바이러스 연구소 (European Institute for Computer Antivirus Research) (현재는 간단히 EICAR)는 모든 안티 바이러스 공급 업체가 악성이 아닌 특정 파일을 탐지하는 데 동의함으로써 안티 바이러스 보호가 실제로 맬웨어를 사용하지 않고 작동하는지 확인할 수 있다고 제안했습니다. 대부분의 바이러스 백신 제품은 EICAR 테스트 파일을 지원하며 일반적으로 "EICAR_Test_File_Not_A_Virus"와 같은 이름으로 파일을 탐지합니다.

AMTSO의 기능 점검 페이지 중 2 개에서이 유용한 파일을 사용합니다. 바이러스 백신이 간단한 다운로드로 바이러스를 발견했는지 확인합니다. 물론 EICAR을 방문하면 할 수있는 일입니다. 그러나 다른 페이지는 드라이브 바이 다운로드를 통해 제공 될 때 안티 바이러스가 EICAR 파일을 포착하는지 확인합니다.

시스템이나 개인 정보에 심각한 해를 끼치 지 않는 일부 프로그램은 예를 들어 화면에 원치 않는 광고를 석고로 만드는 등 여전히 문제를 일으킬 수 있습니다. 대부분의 바이러스 백신 프로그램에는 이러한 "잠재적으로 원하지 않는 응용 프로그램"을 탐지하는 옵션이 포함되어 있지만이 기능이 기본적으로 항상 켜져있는 것은 아닙니다. AMTSO의 기능 확인 페이지를 사용하여 안티 바이러스가 이러한 유형의 탐지를 지원하는지 확인하고 올바르게 구성되어 있는지 확인할 수 있습니다.

많은 안티 바이러스 제품에는 피싱 탐지 기능이 포함되어 있지만 종종 효과적이지 않습니다. 피싱 웹 페이지는 은행과 같은 안전한 사이트의 로그인 페이지와 똑같습니다. 사용자 이름과 비밀번호를 입력하면 은행 계좌를 해커에게 건넨 것입니다. 내 테스트에서 기능이 전혀 작동하는지 잘 모르겠습니다. AMTSO의 피싱 테스트 페이지는 이러한 상황에서 큰 도움이 될 것입니다.

클라우드 기반 악성 프로그램 탐지는 많은 이점이 있는데, 그 중에서도 맬웨어 서명이 모든 클라이언트가 아닌 서버에 존재하고 모든 업데이트가 즉시 발생한다는 사실이 있습니다. AMTSO의 새로운 CloudCar 파일은 EICAR 파일과 동일하게 작동하지만 참여 공급 업체는 제품을 구성하여 클라우드 기반 분석 만 해당 제품을 감지한다는 점이 다릅니다. 많은 제품이 로컬 감지와 클라우드 기반 감지를 구분하지 않기 때문에 도움이없이 확인하기에 특히 어려운 기능입니다.

새로운 액티브 AMTSO

AMTSO는 2008 년에 설립되었으며 그 구성원은 맬웨어 방지 제품 테스트를위한 모범 사례를 체계화하는 데 여러 해를 보냈습니다. 이사회의 리더십하에 몇 차례의 연례 회의를 개최하는 것은이 단계에서 그룹에 잘 봉사했습니다.

작년에 그룹은 전체 임원을 추가하여 리더십을 재구성했습니다. 안티 바이러스 기능 점검 페이지는 새로운 리더십에서 처음으로 눈에 띄는 성공이며 가장 인상적입니다. 앞으로 몇 개월 동안 더 많은 AMTSO 뉴스를 찾으십시오. 그리고 지금 AMTSO 웹 사이트로 이동하여 바이러스 백신이 작동하는지 확인하십시오!

안티 바이러스가 작동합니까?