Перейти к содержанию

Почему специалисты по безопасности не пользуются антивирусами


DarkPower

Рекомендуемые сообщения

За прошлый год компании по всему миру потратили более трёх миллиардов долларов на антивирусное ПО, а частные пользователи и того больше — около пяти миллиардов. Ещё в $6,5 млрд оценивается рынок файрволов, по данным аналитической компании Gartner. Известный в прошлом хакер MafiaBoy Джеремиа Гроссман (Jeremiah Grossman), ныне — технический директор White Hat Security, считает это бесполезной тратой денег.

 

Конечно, у Гроссмана есть свой интерес, чтобы озвучивать такую точку зрения, потому что его фирма занимается консультированием в области компьютерной безопасности. Одна из первых задач в разговоре с клиентом — объяснить, что установленная у них антивирусная программа не защищает полностью от существующих угроз. Более того, она не защищает вообще ни от каких реальных угроз, которые действительно грозят компании (утечка информации, промышленный шпионаж, диверсии и т.д.).

 

Что характерно, Гроссман вовсе не одинок в своём недоверии к антивирусному ПО, пишет Wired. Многие специалисты по безопасности тоже не устанавливают антивирус на своём личном компьютере. У них хватает ума, чтобы не ходить на сомнительные сайты и не открывать файлы из непроверенных источников, так что типичные пути заражения у них не работают, а именно эти пути находятся в фокусе внимания антивирусов.

 

Специалисты считают также, что антивирусы зачастую бесполезны не только для них, но и для корпоративных пользователей. Они говорят, что за последние десять лет эффективность антивирусов заметно снизилась. Причина в том, что если кто-то действительно поставит цель атаковать компанию, то он заранее проверит свой метод на большинстве антивирусных продуктов и убедится, что они не обнаружат угрозы. Есть даже бесплатный веб-сайт под названием Virus Total, который позволяет проверить вредоносный файл всеми популярными антивирусами.

 

Впрочем, совсем отказаться от антивируса компании не имеют возможности. Дело в том, что это первая линия защиты против глупости рядовых сотрудников компании. Да, антивирусы не защищают от целенаправленных атак, но они до сих пор эффективны против глупости офисных работников, которые склонны ходить по сомнительным сайтам, открывать файлы из неизвестных источников и делать всё остальное, что специалист по безопасности делать не будет. Кроме того, некоторые компании обязаны иметь антивирус, в соответствии с нормами государственного регулирования. Например, такое требование содержится в стандарте Payment Card Industry (PCI) Data Security Standard для платёжных систем.

 

Тем не менее, многие консультанты по безопасности настаивают, что лучше бы компании тратили свои бюджеты не на ежемесячные платежи за лицензии коробочных продуктов, а более разумно, например, на тщательный анализ уязвимостей в корпоративной сети, общий аудит безопасности, анализ логов, тесты на проникновение и т.д. Специалисты признают, что антивирус и файрвол приносят определённую пользу, но сейчас компании слишком дорого платят за эту «пассивную» защиту, в то время как инвестиции в «активную» оборону являются более эффективными.

 

Источник http://www.xakep.ru/post/58378/default.asp?page=1

Ссылка на комментарий
Поделиться на другие сайты

Причина в том, что если кто-то действительно поставит цель атаковать компанию, то он заранее проверит свой метод на большинстве антивирусных продуктов и убедится, что они не обнаружат угрозы. Есть даже бесплатный веб-сайт под названием Virus Total, который позволяет проверить вредоносный файл всеми популярными антивирусами.

Ну да. Залил на вирустотал - считай что подарил семпл антивирусным компаниям.

Ссылка на комментарий
Поделиться на другие сайты

и я :rolleyes: ограниченная учетная запись пользователя + апдейты на подверженное угрозе ПО + отключение автозапуска со сменных носителей и все спокойно

Ссылка на комментарий
Поделиться на другие сайты

Открыли Америку...

Специалисты в области безопасности, да и просто грамотные люди могут обойтись без антивируса. Да и то, есть определённые сомнения.

Вот приходит 1 января письмо от друга, с вложением. Что это - друг послал поздравление или его почту взломали и он рассылает вирусы? Захожу я на сайт ватикана - а он взломан. Сидит эксплоит и пакостит каждому зашедшему. Сам то сайт безопасен. 364 дня в году. :rolleyes: И как угадать - можно сегодня заходить на конкретный сайт или нельзя?

 

А для неспециалистов - антивирус необходим. От всех угроз он не спасёт, но без него можно очень быстро найти такой "кряк для офиса" что потом все документы пропадают.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Почему специалисты по безопасности не пользуются антивирусами

Тормозит, хорошие программы удаляет. Последнее - это про Norton, намучился я с ним... :rolleyes: Уж лучше без такого антивируса, чем с ним.

Ссылка на комментарий
Поделиться на другие сайты

А для неспециалистов - антивирус необходим.

Как обычно подсаживаются такие вещи? Через дырявые браузеры и их компоненты.

винда предоставляет средства защиты от подобного рода вещей - uac, центр обновления windows, для сторонних программ - secnia online inspector или surfpatrol, расширения для браузеров noscript и wot. что еще надо простым пользователям? :rolleyes:

Ссылка на комментарий
Поделиться на другие сайты

Необязательно через дырявые браузеры. Сами скачивают сами и заражают.

"для просмотра бесплатного фильма на нашем сайте вам необходимо установить влешплеер версии 15.0 для этого нажмите на кнопку"

"Для бесплатного поднятия рейтинга в контакте(....) используйте эту программу. Просто скачайте и зпустите"

"Обозреватель интернета обнаружил 15000 уязвимостей на вашем компьютере. Хотите исправить их? Нажмите на кнопку"

И так далее.

винда предоставляет средства защиты от подобного рода вещей - uac, центр обновления windows, для сторонних программ - secnia online inspector или surfpatrol, расширения для браузеров noscript и wot. что еще надо простым пользователям?
Немного паранойи? :rolleyes: Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

На самом деле, если антивирус бесплатный - то его присутствие на компе совершенно не мешает, если он не жрёт кучу ресурсов.

Например тот же МСЕ, совсем легок и незаметен. И зачем платить за антивирусы, если всё равно на 100% не защитит.

Ссылка на комментарий
Поделиться на другие сайты

1. Антивирус - первая и последняя активная линия обороны

2. Грамотно настроенная система, все апдейты, отключение автозапуска, урезанные права юзеров и т.п.

3. Надрессированные юзеры - да это займёт прилично времени и т.п., но по своему опыту скажу это приносит свои хорошие плоды!

4. Сервера, о да самое вкусное, о чём мечтает каждый хакер! Если на плечах светлая и не ленивая голова, директора спят спокойно, а кулцхакеры буду завывать от постоянных обломов :rolleyes:

Ссылка на комментарий
Поделиться на другие сайты

Для того, что бы он защищал на 99%. А оставшийся процент можно и вручную прибить.

Хотя, я слабо представляю заразу, которая может выбраться из песочницы у КИС.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Три из четырех организаций в мире используют гибридные облака, и три четверти из них называют свои проекты по миграции и обновлению ИТ успешными. Но что такое успех и как успешный ИТ-проект влияет на бизнес и возможности компании? Этим вопросом задались авторы исследования «Модернизация корпоративных приложений» и обобщили доступную информацию о том, как переход к облачной и контейнерной инфраструктуре повлиял на деятельность компаний, совершивших эту трансформацию.
      Экономические аргументы в пользу перехода получились весомые. В изученных организациях в среднем на 31% снизились операционные расходы на ИТ, а инфраструктурные затраты — на 45%, в том числе затраты на рутинное обслуживание уменьшаются на 52%. Что более важно — впервые за многие годы бизнесы смогли разгрузить свои ИТ-команды от задач по техподдержке старого кода в пользу новых разработок. В крупных организациях ИТ-службы тратят до 80% бюджета на поддержку legacy, и переход на современную разработку не только ее ускоряет, но и высвобождает дополнительные кадры для инноваций. Циклы обновлений ПО ускоряются в итоге на 65%, обеспечивая быструю реакцию на рыночные изменения и лучшее удовлетворение нужд пользователей.
      «Тремя китами» эффективности, которые отвечают за все эти радикальные улучшения, авторы называют переход на контейнерные и микросервисные архитектуры в облачной среде, а также автоматизированные сборочные конвейеры.
      Часть исследования посвящена вопросам информационной безопасности. Благодаря этому можно увидеть, какой вклад вносят различные инструменты ИБ в повышение эффективности ИТ-разработки и к каким показателям стоит стремиться в своей организации. Мы решили проанализировать основные принципы и инструменты и объяснить, как они реализованы в обновленной версии Kaspersky Cloud Workload Security.
      Автоматическое применение и отслеживание политик ИБ
      Ключевым вызовом для ИТ и ИБ является сохранение видимости и контроля над всеми ИТ-активами, и эта задача усложнилась с переходом на гибридные облачные инфраструктуры. Разнообразие активов и инструментов управления ими оборачивается для компании ростом расходов и затрат времени на менеджмент этого «зоопарка». Поэтому унификация управления, контроля соответствия (Compliance), создания и применения политик должна быть одной из приоритетных целей в проектах ИТ-трансформации. Если выбранный набор инструментов ИБ способен решать эту задачу в облачной инфраструктуре компании, службы ИТ и ИБ сэкономят 73% времени, затрачиваемого на менеджмент политик и достижение Security Compliance.
      Практическое воплощение этого принципа можно увидеть в новой версии Kaspersky Cloud Workload Security, решения, обеспечивающего комплексную защиту контейнерных инфраструктур, облачных серверов и виртуальных машин. Сразу несколько инструментов упрощают работу с политиками и дают администраторам централизованный обзор и управление всей инфраструктурой.
      Функция анализа безопасности оркестратора и его кластеров помогает быстро находить проблемы, структурируя их по типам проблем. Автоматическое профилирование контейнеров позволяет с минимальным участием людей улучшать политики безопасности, применяемые в инфраструктуре, а также находить аномально работающие контейнеры для детального анализа.
      Унифицированная облачная консоль Kaspersky Security для виртуальных и облачных сред дает общий обзор облачной или гибридной инфраструктуры и позволяет мгновенно обновлять политики для больших групп ИТ-активов или одновременно запускать на них задачи.
      Что касается виртуальных и физических серверов, то легкий агент, осуществляющий их защиту, выполняет несколько функций, связанных с Compliance и Security Posture, в автоматическом режиме: от автоматического патч-менеджмента и харденинга системы до детального протоколирования событий и применения ролевой системы управления доступом (RBAC).
       
      View the full article
    • IStogov
      От IStogov
      А здесь я предлагаю рассказать истории неудач.
      Почему же вы не пользуетесь чем-то еще кроме касперского. Как вы пользовались и случилось что-то страшное или не очень страшное, но очень обидное и вы перстали пользоваться каким-то антивирусом и перешли на Касперского.
      Не скрывайте, расскажите и вам станет легче, а люди поймут почему альтернативы Касперскому просто нет.
      пишите в этой теме
      А когда сайт строить будем вынесем возможность писать такие истории из форума куда нибудь повыше.
    • 2107zak
      От 2107zak
      Дорого времени суток проблема: Вирус блокирует антивирусы. Вход в безопасный режим. Kaspersky Virus Removal Tool их видит но удалить не может.  Dr.Web CureIt не видит Windows.
      Windows не переустанавливается: не дает отформатировать и не дает удалить раздел. Если удалось как то  установить какой ни будь утилиту по уделению, начинаешь сканировать-   Windows перезагружается синим эканом. После перезагрузки система откатывается в начало как было до  манипуляций с компьютером. Диск С забит.  
      CollectionLog-2025.02.15-01.30.zip
    • Bercolitt
      От Bercolitt
      В браузере (Google Chrome) установлены расширения "Kaspersky Protection" и "Kaspersky Password Manager". При переходе с него в защищенный режим эти расширения пропадают.
    • di.mailovich
      От di.mailovich
      Добрый день
      Обратил внимание что некоторые вендоры отказались от файерволла на Андройд в премиум версиях даже те у кого он был (аваст например) 
      Поясните пожалуйста вашу позицию. 
      Может быть бесполезность его без рут прав, или сложность установки правил для обычных пользователей или потому что толку от него нет кроме как резать рекламу блокируя выход в интернет некоторым приложениям или особенность именно операционной системы Андройд в которой нет острой необходимости в такой программе ? 
×
×
  • Создать...