image

'Anti-virus kun je het niet meer noemen'

vrijdag 11 januari 2013, 12:47 door Redactie, 2 reacties

Virusscanners werken zelden tegen nieuwe dreigingen, zijn eenvoudig te omzeilen en kunnen zelfs worden gebruikt om virussen te verspreiden, toch kunnen we niet zonder. "Het idee van 'anti-virus' als een tool die systematisch computergebaseerde virussen voorkomt, detecteert en verwijdert is niet meer geldig", zegt Michael Toecker van beveiligingsbedrijf Digital Bond.

De afgelopen maanden is de effectiviteit van virusscanners weer onder vuur te komen liggen. Volgens Toecker zorgen virusscanners in werkelijkheid voor een redelijke risicovermindering van bekende dreigingen. Daardoor blijft er meer capaciteit over om op een beheersbare, tijdige en gestandaardiseerde manier op nieuwe dreigingen te reageren.

Noodzaak
De beveiligingsexpert is dan ook geen tegenstander van het gebruik van anti-virus. "Het is een geautomatiseerde bescherming tegen bekende condities. Zonder zou het security-personeel verzuipen in gewone, grootschalige virusinfecties, en daardoor belangrijke signalen van geavanceerdere malware missen."

Toecker stelt dat anti-virusbedrijven zich in de toekomst op andere zaken moeten richten, zoals incident respons. "Hoe snel kunnen ze reageren als er verdachte activiteit op het netwerk is, hoe snel analyseren ze de dreiging en komen ze met een effectief antwoord?"

Bij het Finse anti-virusbedrijf F-Secure zijn de discussie over het gebruik van anti-virus ook zat. Het bedrijf heeft een lijst met zeven punten online waarom virusscanners nog steeds handig zijn. Ook de virusbestrijder erkent dat het niet alles stopt, maar dat anti-virus nog steeds helpt om een hoop 'ruis' tegen te houden.

Reacties (2)
11-01-2013, 13:19 door M_iky
Deze discussie is laatst ook nog op het ISC blog gevoerd. Het ging met name over EMET. Hiermee zouden de meeste van de bedreigingen afgevangen worden, bufferoverflow, DEP, etc etc.
Zie:
https://isc.sans.edu/diary/EMET+3.5%3A+The+Value+of+Looking+Through+an+Attacker%27s+Eyes/14797
11-01-2013, 14:13 door Anoniem
Emet werkt prachtig, en je kunt elke applicatie die mogelijk gevoelig is voor exploits er in hangen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.