Hem Securitywatch Fungerar ditt antivirusprogram?

Fungerar ditt antivirusprogram?

Video: Best Antivirus in 2020 [Top 5 Malware, Ransomware & Virus Protection For Mac & PC] (September 2024)

Video: Best Antivirus in 2020 [Top 5 Malware, Ransomware & Virus Protection For Mac & PC] (September 2024)
Anonim

Du behöver inte starta en brand för att kontrollera om rökdetektorerna i ditt hus gör sitt jobb. Du trycker bara på testknappen för en snabb verifiering. Nu kan du testa ditt antivirusskydd på ungefär samma sätt. Anti-Malware Testing Standards Organization (AMTSO) meddelade idag att fem verktyg släpps för att hjälpa användarna att verifiera att deras antivirusskydd fungerar.

Dr. Richard Ford, VD och koncernchef för AMTSO, sade: "Oavsett om du är en konsument eller företag, att förstå om din slutpunkt anti-malware säkerhetsprodukt är korrekt konfigurerad, upptäcka och sedan blockera olika typer av attacker, är ett viktigt element för att ge användare eller administratör kunskap och komfort som deras säkerhetslösning arbetar på flera nivåer för att skydda sina värdefulla digitala tillgångar."

Säljarens deltagande

Hur testerna fungerar är egentligen ganska enkelt. Deltagande antivirusleverantörer håller bara med om att de kommer att konfigurera sin produkt för att upptäcka specifika ofarliga filer eller webbsidor på samma sätt som en skadlig fil. Femton stora leverantörer har skrivit på hittills, men inte alla stöder alla funktionskontroller. Tony Anscombe, AMTSO: s marknadsdirektör, förklarade att "AMTSO förväntar sig att fler leverantörer kommer att lägga till upptäckt av dessa verktyg till sina lösningar i framtiden."

Varje testsida visar de leverantörer som definitivt stöder det specifika testet. Om din leverantör är listad men ditt antivirus misslyckas med testet har du ett problem… och en lösning. Text på testsidorna säger "klicka på leverantörens namn för instruktioner som förklarar hur du aktiverar funktionen i din produkt." För närvarande ser det ut som att dessa länkar bara går till säljarens startsida, inte till specifika instruktioner. Jag antar att detta kommer att korrigeras innan länge.

Vad kan du kontrollera?

För många år sedan föreslog European Institute for Computer Antivirus Research (nu kallat helt enkelt EICAR) att alla antivirusleverantörer kommer överens om att upptäcka en specifik, liten, icke-skadlig fil, och därmed göra det möjligt att verifiera att antivirusskyddet fungerar utan att använda skadlig programvara. De allra flesta antivirusprodukter stöder EICAR-testfilen och upptäcker den vanligtvis med ett namn som "EICAR_Test_File_Not_A_Virus."

Två av AMTSO: s funktionskontrollsidor använder sig av denna värdefulla fil. En verifierar att ditt antivirusprogram fångar det som en enkel nedladdning. Det är något du kan göra bara genom att besöka EICAR, naturligtvis. Men den andra sidan kontrollerar att ditt antivirus också fångar EICAR-filen när den levereras via en nedladdning av en enhet.

Vissa program som inte gör allvarliga skador på ditt system eller din integritet kan fortfarande orsaka problem genom att t.ex. plastera oönskade annonser på skärmen. De flesta antivirusprogram inkluderar möjligheten att upptäcka dessa "Potentiellt oönskade applikationer", men denna funktion är inte alltid aktiverad som standard. Du kan använda AMTSOs funktionskontrollsida för att kontrollera om ditt antivirusprogram stöder den här typen av upptäckt och kontrollera om det är korrekt konfigurerat för att göra det.

Många antivirusprodukter inkluderar phishing-upptäckt, men ofta är det inte särskilt effektivt. En phishing-webbsida ser ut precis som inloggningssidan för en säker webbplats, kanske din bank. Om du anger ditt användarnamn och lösenord har du precis överlåtit ditt bankkonto till en hacker. I mina egna tester är jag ofta osäker på om funktionen alls fungerar. AMTSOs phishing-testsida kommer att vara en stor hjälp i dessa situationer.

Molnbaserad malware-upptäckt har många fördelar, bland annat det faktum att malware-signaturer finns på servern, inte på varje klient, och eventuella uppdateringar sker omedelbart. AMTSOs nya CloudCar-fil fungerar precis som EICAR-filen, förutom att deltagande leverantörer konfigurerar sina produkter så att bara molnbaserad analys upptäcker den. Detta är en särskilt tuff funktion att kontrollera utan någon form av hjälp, eftersom många produkter inte skiljer mellan lokal och molnbaserad detektion.

Den nya, aktiva AMTSO

AMTSO bildades 2008 och medlemmarna tillbringade ett antal år på att kodifiera bästa praxis för att testa produkter mot skadlig programvara. Att ha flera årliga möten under ledning av en styrelse tjänade gruppen väl under denna fas.

Förra året omstrukturerade gruppen sitt ledarskap och tilllade en full uppsättning verkställande officerare. Uppsättningen av antivirusfunktionskontrollsidor är den första synliga framgången från det nya ledarskapet, och det är mest imponerande. Leta efter fler AMTSO-nyheter under de kommande månaderna. Och just nu, gå till AMTSO-webbplatsen och se till att ditt antivirus fungerar!

Fungerar ditt antivirusprogram?