احتمالاً از اولین روزهایی که با کامپیوتر شخصی کار کردهاید، با اصطلاح آنتیویروس و نرمافزار آنتیویروس آشنا شدهاید. از سالهای ابتدایی دههی ۱۹۹۰ که دوران اوجگیری کامپیوترهای شخصی بود، آنتیویروسها بهعنوان ابزارهای الزامی و پیشفرض سیستمهای کامپیوتری شناخته میشدند.
با گذشت زمان و پیشرفت مجرمان سایبری و توسعهی ابزارهای نفوذ حرفهایتر، آنتیویروسها هم پیچیدهتر و پیشرفتهتر شدند. امروز هم اگر از یک متخصص فناوری مشاورهای برای بهبود عملکرد و امنیت کامپیوتر شخصی یا حتی گوشی هوشمند خود بگیرید، احتمالاً با پیشنهاد نصب آنتیویروس روبهرو میشوید.
باوجود تمایل زیاد کاربران به استفاده از آنتیویروس در کامپیوترهای شخصی و گوشیهای هوشمند، برخی کارشناسان نیاز چندانی به استفاده از آنها نمیبینند. درواقع اگر شما مراقب رفتارها و فعالیتهای خود در فضای آنلاین و آفلاین باشید، آنتیویروس شما وظایف آنچنان دشواری نخواهد داشت و تنها در پسزمینهی سیستم، درحال آمادهباش میماند. البته در همان حالت هم آنتیویروس کارهای زیادی انجام میدهد.
پاسخ به سؤال آنتیویروس چیست و چگونه کار میکند، بسته به شرکت سازندهی نرمافزار و روشهای امنیتی موردنظر آنها، تفاوت پیدا میکند. بههرحال هر شرکت امنیتی راهکارهای خاص خود را در مقابله با انواع بدافزار دارد و شاید حتی تعریفی متفاوت از آنتیویروس داشته باشد
بههرحال آنتیویروسها رویکردهای مشترکی هم درمقابل مجرمان سایبری دارند که دست یافتن به تعریف مشترک را آسانتر میکند. درنهایت آشنایی با روش کارکرد آنها میتواند در انتخاب بهترین نرمافزار آنتیویروس برای کاربرد شخصی یا تجاری، کارساز باشد. در ادامه با ما باشید تا به سؤال آنتی ویروس چیست و کاربرد آن و پاسخ دهیم.
عناوینی که در این مقاله میخوانید:
-
عناوینی که در این مقاله میخوانید:
-
آنتی ویروس چیست؟
-
کاربرد آنتی ویروس
-
آیا به نرمافزار آنتیویروس نیاز دارید؟
-
آنتیویروس چگونه کار میکند؟
-
روشی مبتنی بر اثر یا امضای ویروس (Signature)
-
شناسایی رفتار
-
یادگیری ماشین
-
اسکن کامپیوتر با آنتی ویروس
-
پرسشهای متداول
-
نرمافزار آنتی ویروس چه میکند؟
-
آیا آنتی ویروس میتواند ویروس را حذف کند؟
-
بهترین آنتیویروسهای رایگان کداماند؟
آنتی ویروس چیست؟
نرمافزار آنتی ویروس یا در تعریف دقیقتر و بهروزتر آنتیمالور (ضد بدافزار) ابزاری است که بر اپلیکیشنهای موجود در کامپیوتر شخصی یا گوشی هوشمند، نظارت میکند. نرمافزار آنتی ویروس یک ابزار امنیت داده است که در یک سیستم کامپیوتری با هدف محافظت دربرابر ویروسها، جاسوسافزارها، بدافزارها، روتکیتها، تروجانها، حملات فیشینگ، حملات اسپم و سایر تهدیدات سایبری آنلاین نصب میشود.
ویروس هر برنامه ناخواستهای است که بدون اطلاع کاربر وارد سیستم میشود، میتواند خود را تکثیر و گسترش دهد، اقدامات ناخواسته و مخربی را انجام دهد که در نهایت بر عملکرد سیستم و دادهها یا فایلهای کاربر تأثیر میگذارد. ویروس کامپیوتری را میتوان بهعنوان یک بیماری کامپیوتری در نظر گرفت، درست مانند ویروسهای انسانی که باعث بیماری در انسان میشود.
نرمافزار آنتی ویروس همانطورکه از نامش پیدا است برنامهای است که علیه ویروس کار میکند. ویروس را شناسایی میکند یا تشخیص میدهد و پس از تشخیص وجود ویروس، روی حذف آن از سیستم کامپیوتری کار میکند. نرمافزار آنتیویروس بهعنوان یک عمل پیشگیری عمل میکند بهطوریکه نهتنها ویروس را از بین میبرد بلکه از آلوده شدن هر ویروس احتمالی به رایانه شما در آینده نیز جلوگیری میکند.
کاربرد آنتی ویروس
آنتیویروس بهدنبال اپلیکیشنهایی میگردد که نباید در دستگاه شما نصب شده باشند و بهنوعی ناشناس و مزاحم هستند. آنتیویروسها از روشهای گوناگون استفاده میکنند تا فایلهای شخصی همچون اسناد متنی را از فایلها و اپلیکیشنهای مخرب متمایز کنند. بههرحال آنتیویروس باید تفاوت بین یک فایل ورد و یک بدافزار مزاحم نمایشدهندهی تبلیغات را بهخوبی بشناسد. بهعلاوه اگر یک اپلیکیشن قانونی و رسمی مورد نفوذ مجرمان سایبری قرار بگیرد و بهعنوان ابزار سوءاستفاده بهرهبرداری شود، آنتیویروس باید آن را شناسایی کند.
آنتیویروس پس از شناسایی فایل مخرب، آن را قرنطینه یا حذف میکند
برخی از نرمافزارهای آنتیویروس، عملکرد آنی و زنده دارند که بهصورت خودکار، جلوی اجرا شدن ویروسها و بدافزارها را میگیرند. بهعلاوه، آنها حتی مانع از مرور وبسایتهای مخرب یا بازکردن ایمیلهای حاوی بدافزار میشوند.
برخی دیگر که در دستهی ابزارهای ترمیمی قرار میگیرند، باید در دورههای زمانی منظم اجرا شوند تا سیستم را اسکن کنند. درواقع آنها پس از آلوده شدن سیستم وارد عمل میشوند. پس از اینکه نرمافزار آنتیویروس، یک فایل مخرب بدافزاری را در سیستم شما شناسایی میکند، پیشنهادهای گوناگونی برای مقابله با آن ارائه میکند.
پیشنهادها عموماً شامل قرنطینه کردن (غیرفعالسازی عملکرد اصلی نرمافزار) یا حذف کردن کامل میشود. اگرچه حذف کردن کامل بدافزار، ابزاری عالی برای جلوگیری از آلوده شدن سیستم محسوب میشود، قرنطینه کردن به شرکت تولیدکنندهی نرمافزار اجازه میدهد تا تحلیلی عمیقتر روی آن داشته باشد. تحلیل عمیقتر باعث توسعهی بهتر نسخههای بعدی آنتیویروس و بهینهسازی سیستم مقابله میشود.
آیا به نرمافزار آنتیویروس نیاز دارید؟
سیستم عاملهای مدرن، عموماً با ابزارهای امنیتی پیشفرض ارائه میشوند. بهعنوان مثال میتوان به فایروالهای پیشفرض یا ابزاری همچون ویندوز دیفندر (Windows Defender) در سیستمعامل مایکروسافت اشاره کرد. ابزارهای مذکور، از اجرا شدن ویروسها در سیستمعامل جلوگیری میکنند.
با بهرهمندی از ابزارهای پیشفرض، میتوان ادعا کرد که خطر خاصی کاربران را تهدید نمیکند. البته آنها بههرحال باید اقدامهای امنیتی مرسومی همچون پرهیز از کلیک کردن روی لینکهای مشکوک، دانلود کردن فایلهای مشکوک و اتصال حافظههای جانبی را انجام دهند. از اقدامهای امنیتی شدید سطح کاربر نیز میتوان به اجرای نرمافزارها و فایلهای جدید روی ماشین مجازی اشاره کرد.
باوجود تمام تمهیدات امنیتی، برخی اوقات خطرهایی جدید، کاربران دنیای فناوری را تهدید میکند. بهعنوان مثال نفوذ به سرورهای قانونی و مورد اعتماد یا آسیبپذیری در شبکهی وایفای یک کاربر، میتواند بهانهای برای نفود و خرابکاری یک مجرم سایبری باشد. درنتیجه استفاده کردن از یک آنتیویروس قوی در کنار ابزارهای امنیتی پیشفرض سیستمعامل و رعایت پیشنیازهای امنیتی، شما را دربرابر تهدیدهای خاص، مقاوم میکند.
در بدترین حالت، آنتیویروس به شما اطمینان میدهد که درمقابل تهدیدهای خاص همچون باجافزار، مقاوم هستید. در بهترین حالت هم این ابزار امنیتی، پیش از اجرا شدن نرمافزارهای مخرب، امنیت سیستم شما را حفظ میکند.
اگرچه در میان بهترین آنتیویروسهای موجود در بازار، نمونههای پولی نیز وجود دارد، اما بسیاری از آنتیویروسها هم در نسخههای رایگان به بازار عرضه میشوند که نیازهای کاربر عادی را بهراحتی برطرف میکنند، در مقاله بهترین آنتیویروسهای رایگان و بهترین آنتیویروسهای اندروید شما را با بهترینهای بازار آشنا کردیم.
کارشناسان امنیتی پیشنهاد میدهد که حداقل از یک آنتیویروس پایهای در سیستم خود استفاده کنید تا حداقلهای امنیتی در سیستمعامل پیاده شوند. از میان مشهورترین نرمافزارهای آنتیویروس کنونی، میتوان به بیتدیفندر، آواست، کسپرسکی، اویرا، نود ۳۲ و مالوربایتس اشاره کرد. قطعاً گزینههای متعدد دیگری هم در بازار وجود دارند که میتوانید آنها را خریداری کرده یا از نسخههای رایگان بهرهمند شوید.
آنتیویروس چگونه کار میکند؟
نرمافزارهای آنتیویروس از سالها پیش تاکنون بسیار تکامل یافتهاند. نسخههای اولیه، نرمافزارهایی بودند که تنها توان مقابله با فهرستی مشخص از ویروسها را داشتند. امروزه باوجود میلیونها بدافزار متفاوت در دنیای فناوری، قطعاً به ابزارهای پیشرفتهتری نیاز داریم.
آنتیویروسهای امروزی بسیار پیشرفتهتر و گستردهتر از نسخههای پیشین عمل میکنند. بهترین نسخههای موجود، ترکیبی از روشهای گوناگون را برای شناسایی و مقابله با تهدیدهای نرمافزاری پیادهسازی میکنند. درنهایت، سه تاکتیک اصلی برای مقابله با بدافزارها وجود دارد که در ادامه شرح میدهیم.
روشی مبتنی بر اثر یا امضای ویروس (Signature)
یکی از مشهورترین و قدیمیترین روشهایی که برای مقابله با انواع ویروس و بدافزار استفاده میشود، از ساختار یا اثر کد دیجیتالی آنها استفاده میکند. در این روش، اگر کد دیجیتالی خاصی در ویروس دیده شود، عملیات قرنطینه یا حذف کردن اجرا خواهد شد. درواقع میتوان آن را شبیه به مقابله با افراد خلافکار براساس اثر انگشت دانست. نکتهی مثبت این روش آن است که پس از شناسایی یک ویروس، میتوان مشخصات آن را در دیتابیس اثر ویروس نرمافزار وارد کرد تا در زمان اسکن سیستمهای دیگر، آنتیویروس بهدنبال اثرهای مشابه باشد.
نقطهی ضعف روش اثر یا Signature این است که دربرابر بدافزارها و تهدیدهای جدید، کارایی ندارد. درواقع حداقل یک نفر یا سیستم باید توسط ویروس آلوده شود تا آنتیویروس درصورت شناسایی بدافزار، مشخصات آن را به دیتابیس خود وارد کند. همین فرایند، یعنی بهروز کردن دیتابیس، بهعنوان دلیل اصلی بهروزرسانی اکثر آنتیویروسها شناخته میشود. با توجه به اینکه روزانه صدها هزار ویروس جدید توسعه مییابند، برای حفاظت از سیستمها قطعاً به روشهای بیشتر و پیچیدهتری نیاز خواهیم داشت.
شناسایی رفتار
یکی از روشهای مدرن برای شناسایی و حذف ویروسها و بدافزارهای شناختهشده یا جدید، از شناسایی رفتار بهره میبرد. شناسایی رفتار بهجای بررسی کدهای نرمافزار، روش عملکرد آن را مورد مطالعه قرار میدهد. روشی که یک کاربر از سیستمعامل استفاده میکند یا روش عملکرد سیستمعامل در موقعیتهای گوناگون، بهراحتی قابلتعریف و شناسایی است. درمقابل، ویروسها و بدافزارها رفتارهایی خاص از خود نشان میدهند که شبیه به رفتار روزمرهی کاربران نیست.
یک بدافزار شاید در عملکرد ابتدایی تلاش کرده تا راهکارهای ضد ویروس یا ضد بدافزار موجود در سیستم را غیرفعال کند. ویروس مذکور، برای انجام این رفتار عموماً بدون کسب اجازه از کاربر، بهمحض اجرا شدن سیستمعامل، کار خود را انجام میدهد. از رفتارهای دیگر میتوان به اتصال به سرورهای خارجی و دانلود فایلهای خاص اشاره کرد. تحلیلهای رفتاری، بهدنبال چنین رویکردهایی در نرمافزارها هستند و حتی رویکردهای احتمالی و بالقوهی انجام رفتار را هم تحلیل میکنند. بهمحض شناسایی رفتار مشکوک، نرمافزار قرنطینه یا حذف میشود.
روش شناسایی رفتار هم نقاط ضعف خاص خود را دارد و حتی در برخی موارد از روش شناسایی اثر ضعیفتر عمل میکند؛ اما بههرحال وجود آن در کنار روشهای دیگر، به تکمیل شدن نرمافزار آنتیویروس کمک میکند.
ترکیب روشهای گوناگون، مقابله با ویروسها را در نرمافزارهای امنیتی بهبود میبخشد
بهعنوان مثال، حملههای باجافزاری که فایلهای موجود در سیستم را رمزنگاری کرده و برای ارائهی کلید رمزگشایی، باج درخواست میکنند، نیاز به واکنش سریع دارند. عموماً روش شناسایی اثر در واکنش به آنها کارساز نیست و روش شناسایی رفتار، عملکرد بهتری دارد. درواقع روش شناسایی رفتار، عملیات رمزنگاری را شناسایی و متوقف میکند.
یادگیری ماشین
یادگیری ماشین از عبارتهای مصطلح این روزها در دنیای هوش مصنوعی محسوب میشود. آموزش دادن کارهای خاص به کامپیوترها، همیشه دشوار و نیازمند زمان بوده است. ازطرفی یادگیری ماشین امروزه به کامپیوترها امکان میدهد تا خودشان، به خودشان آموزش دهند. همین فرایند، در آنتیویروسهای مدرن استفاده میشود و لایهای پیچیدهتر به فرایند حفظ امنیت آنها اضافه میکند.
نرمافزار آنتیویروسی که از یادگیری ماشین بهره میبرد، کد اپلیکیشن را تحلیل میکند و براساس درک خود از برنامههای سالم یا مخرب، تصمیمگیری میکند. روش مذکور که از کارآمدترین روشهای بهرهمندی از هوش مصنوعی محسوب میشود، در کنار تکنیکهای دیگر باعث تکمیل شدن آنتیویروس خواهد بود. امروزه یادگیری ماشین آنچنان کارآمد شده است که برخی شرکتهای امنیتی تنها از آن روش برای مقابله با ویروسها استفاده میکنند.
روش یادگیری ماشین نیاز به اتصال اینترنتی دارد تا هوش مصنوعی موجود در نرمافزار، از دیتابیسهای اطلاعاتی متصل به سرورهای ابری برای شناسایی نرمافزارهای مخرب استفاده کند. درنهایت، این روش با سرعت زیادی نسبت به روشهای انسانی تکامل پیدا میکند و در نرمافزارهای آنتیویروس مدرن، شاهد بهرهبرداری حرفهای از آن هستیم.
اسکن کامپیوتر با آنتی ویروس
آنتیویروسها دو نوع اسکن برای شناسایی و مقابله با فایلهای ویروسی انجام میدهند. یک نوع از اسکن که همیشه جریان دارد، بهنامهای گوناگون اسکن آنی یا همیشگی (On-Acces, Resident, Real-Time, Background یا هر نام مشابه) شناخته میشود.
در این وضعیت، آنتیویروس همیشه در پسزمینه اجرا میشود و هر فایلی که توسط کاربر باز شود را بررسی میکند. وقتی آنتیویروس در پسزمینه فعال باشد، زمانیکه روی یک فایل اجرایی EXE کلیک میکنید، ظاهراً نرمافزار بهسرعت باز میشود، درحالیکه اینگونه نیست. پیش از اجرای نرمافزار، آنتیویروس آن را بهصورت کامل با روشهای بالا بررسی میکند.
علاوه بر فایلهای اجرایی، انواع دیگر فایل نیز بهصورت خودکار و در پسزمینه توسط آنتیویروس بررسی میشوند. بهعنوان مثال، آرشیوهای با فرمت ZIP و RAR و فایلهای ورد نیز تحت بررسی قرار میگیرند تا حاوی فایلهای فشرده یا ماکرو مخرب نباشند. کاربران میتوانند برای افزایش نسبی سرعت سیستم خود، اسکن پسزمینه را در آنتیویروس غیرفعال کنند که البته اقدام مناسبی نیست و امنیت را تحت تأثیر قرار میدهد.
نوع دیگر اسکن سیستم توسط آنتیویروس، اسکن کامل نام دارد. اگر اسکن پسزمینه در نرمافزار شما فعال باشد، عموماً به اسکن کامل سیستم نیازی پیدا نمیکند، چون روش اول بهصورت خودکار هر فایل مخربی را شناسایی میکند. بههرحال اسکن کامل در مواقعی مانند زمانیکه آنتیویروس را بهتازگی نصب کردهاید، پیشنهاد میشود. اکثر نرمافزارهای آنتیویروس هم ابزار زمانبندی اسکن کامل دارند که بهصورت دورهای، سیستم را اسکن میکند.
برخی اوقات آنتیویروسها در تشخیص بدافزارها دچار اشتباه میشوند. بههرحال حجم زیادی از نرمافزار با انواع کدنویسی و عملکرد در دنیای فناوری وجود دارد که احتمال خطا را در آنتیویروسها افزایش میدهد.
برخی اوقات نرمافزار آنتیویروس یک فایل را مخرب تشخیص میدهد، درحالیکه فایل مذکور، سالم است. چنین رخدادی را بهنام False Positive میشناسیم. برخی آنتیویروسها حتی فایلهای سیستمی سیستمعامل یا اپلیکیشنهای متفرقهی مشهور یا حتی فایلهای خودشان را ویروس تشخیص میدهند. چنین تشخیصهای اشتباهی منجر به ایجاد اختلال در عملکرد برنامهها میشود و تاکنون مثالهای متعددی از آن را در اخبار خواندهایم.
تشخیصهای اشتباه آنتیویروسها، رخدادهای آنچنان مرسومی نیستند. درواقع در اکثر مواقع باید به تشخیص آنتیویروس اعتماد کنید. اگر پس از تشخیص، هنوز شک داشتید که فایلی به‌اشتباه ویروس نامیده شده است، میتوانید آن را با بارگذاری در سرویس VirusTotal گوگل، آزمایش کنید. این سرویس، فایل را با آنتیویروسهای متعدد اسکن کرده و نتیجهی هرکدام را به شما اعلام میکند.
همانطور که گفته شد، با رعایت اصول اولیهی امنیتی خصوصا در اینترنت، میتوان از آلوده شدن به بسیاری از بدافزارها جلوگیری کرد. ازطرفی اگر بهدنبال لایهی امنیتی قویتری در سیستمعامل خود هستید و با کمی کند شدن سرعت آن مشکلی ندارید، نرمافزارهای آنتیویروس مدرن، بسیار کارآمد خواهند بود. بهعلاوه، استفاده از آنتیویروس در سیستمهای سرور و سیستمهای با عملکرد حیاتی، قطعاً توصیه میشود. اگر به دنبال بهترین آنتی ویروس های رایگان و پولی برای مک هستید نیز میتوانید با کلیک بر روی لینک مقاله مورد نظر خود رار مطالعه نمایید.
پرسشهای متداول
نرمافزار آنتی ویروس چه میکند؟
آنتی ویروس برنامهای است که برای شناسایی و حذف ویروسها و سایر انواع نرمافزارهای مخرب از رایانه یا گوشی شما طراحی شده است. نرمافزار مخرب معروف به بدافزار میتواند به دستگاههای شما و دادههای موجود در آنها آسیب برساند.
آیا آنتی ویروس میتواند ویروس را حذف کند؟
نرمافزار آنتی ویروس در درجه اول برای جلوگیری از آلوده شدن دستگاه و سیستم طراحی شده است، اما همچنین توانایی حذف بدافزار از دستگاه آلوده را دارد.
نتی ویروسها خیال ما را از ورود آسیبهای مختلف به سیستمهای رایانهای راحت میکنند؛ البته اگر قابل اعتماد و قدرتمند باشند! همه ما با آنتی ویروسها آشنایی نسبی داریم اما ابتدا باید به تعریف آنتی ویروس بپردازیم و اینکه چگونه Antivirus ها، رایانههای ما را از ورود بدافزارها در امان نگه میدارند؟
آنتیویروس چیست؟
نرمافزارهای آنتیویروس، برنامههای کامپیوتری هستند که برای جلوگیری، شناسایی و حذف بدافزارها استفاده میشوند (اگرچه این برنامهها برای سیستمهای رایانهای دیگر نظیر تلفنهمراه، تبلت و… با سیستمعاملهای مختلف نیز ساخته شدهاند). در ابتدا آنتیویروسها فقط برای شناسایی و حذف ویروسهای کامپیوتری تولید شدند ولی با گسترش بدافزارها، این نرمافزار برای مقابله با سایر تهدیدات کامپیوتری نیز طراحی شدند. امروزه آنتیویروس در برابر تهدیداتی مانند باجافزارها، تروجانها، کرمها، LSP های مخرب، کلاهبرداریها و نرمافزارهای جاسوسی و تبلیغاتی از سیستم کامپیوتری شما محافظت میکنند.
آنتیویروس به عنوان یک رویکرد پیشگیرانه در امنیت سایبری برای محافظت از تهدیدات کامپیوتر شما عمل میکند. AV با اسکن فایلها و کدهای ورودی که از طریق ترافیک کامپیوتر شما منتقل میشود، کار میکند. یک پایگاه داده، ویروسها و بدافزارهای شناخته شده را جمعآوری میکند و براساس میزان مخرب بودن آن فایلها، به حذف یا اصلاح آنها میپردازد.
ممکن است فکر کنید که تا زمانی که رایانه شما به وبسایتهای بینقص متصل نشود، ایمن است. اما بهتر است بدانید هکرها روشهای بسیار پیچیدهتری برای ورود ویروسهای خود به رایانهی شما دارند، به همین دلیل در لایههای دفاعی امنیت سیستمها، به یک آنتیویروس قوی نیاز دارید تا همیشه یک قدم جلوتر از بدافزارها گام بردارید.
حتماً به آنتیویروس نیاز داریم؟!
هنگامی که شما از لپتاپ یا کامپیوتر استفاده میکنید، بدافزارها میتوانند از ورودیهای مختلف به دادههای شما دسترسی پیدا کنند و آنها را مورد سرقت قرار داده یا رمزگذاری کنند تا نتوانید به آنها دسترسی داشته باشید. همچنین بدافزارها میتوانند بهطور کامل دادهها را حذف کنند. نرمافزار آنتیویروس میتواند ابزار مهمی برای جلوگیری از چنین حملاتی باشد، ولی باید بدانید که با استفاده از آنتیویروس نمیتوان از هر نوع حمله سایبری جلوگیری کرد ولی برای مقابله با ویروسهای رایج، ابزار مناسبی به حساب میآید. پس لازم است که شما از آنتی ویروس استفاده کنید و برای محافظت از دادهها و دستگاههای خود آن را به روز نگه دارید.
چطور ویروسها و بدافزارها را شناسایی کنیم؟
برای شناسایی بدافزارها میتوان روشهای مختلفی را به کار گرفت که در ادامه به دو مورد از این روشها که برای شناسایی ویروسها و بدافزارها در سیستمهای رایانهای به کار گرفته میشوند، اشاره میشود.
Sandbox detection
از این برنامه برای جداسازی برنامههای در حال اجرا به منظور تامین امنیت بیشتر کامپیوتر استفاده میشود. Sandbox در مواجهه با ویروس تلاش میکند تا خرابیها را کاهش دهد و از آسیبپذیری سیستم و گسترش آنها جلوگیری کند. Sandbox اغلب برنامههایی را که غیرقابل اعتماد یا ناشناخته باشند و یا از طریق کاربرها و سایتهای تایید نشده وارد سیستم میزبان شوند، بدون اینکه به سیستم میزبان یا سیستم عامل آسیب برساند، مورد بررسی قرار میدهد.
تکنیکهای داده کاوی
تکنیکهای دادهکاوی یا Data mining نیز ابزاری برای تامین امنیت است که با ابزارهای تجزیه و تحلیل خود، اطلاعات نامعتبر و ناشناخته را از بین دادههای مختلف شناسایی میکند. با استفاده از داده کاوی میتوان دادهها را بررسی کرد و موجودات ناشناخته و مزاحم را با استفاده از این دادهها شناسایی کرد.
به جامعه متخصصین امنیت سایبری بپیوندید:
ویژگی یک آنتی ویروس خوب چیست؟
با پیشرفت روزافزون ویروسها و سایر تهدیدات بدافزاری، بسیار مهم است که کاربر دستگاههای هوشمند خودش را به روز نگه دارد تا از خطرات احتمالی جلوگیری کند. بنابراین باید در هر زمان بهترین آنتیویروسی که شناسایی میکنید را مورد استفاده قرار دهید. برای اینکه بدانید کدام آنتی ویروس مناسبتر است، ابتدا باید با ویژگیهای آن آشنا شوید. امروزه چندین نرمافزار ضدویروس در بازار موجود است اما اینکه این آنتی ویروسها با سیستم شما سازگار باشند و توان پاکسازی سیستم شما را داشته باشند، اهمیت بالایی دارد. در ادامه به چند ویژگی یک آنتی ویروس خوب اشاره میکنیم:
شناسایی و حذف بدافزار
هر برنامه ضدویروس باید بتواند انواع مختلف ویروس و بدافزار را به صورت فشرده و غیرفشرده شناسایی کند. بنابراین اولین و مهمترین عامل تعیینکننده برای انتخاب یک آنتیویروس خوب، شناسایی انواع ویروسها توسط آنتی ویروس است.
Firewall
یک فایروال یا دیواره آتش قدرتمند به شما کمک میکند تا از تهدیدات ورودی محافظت کنید. تعداد کمی از برنامههای آنتیویروسی پس از ریشهکن کردن تمام تهدیدات با کمک یک فایروال میتوانند امنیت مداوم سیستم را تضمین کنند. (فایروالها نیز یکی از لایههای دفاعی هستند که علاوهبر استفاده در سیستمهای شبکههای سازمانی، قابلیت استفاده در سیستمهای شخصی را نیز دارند.)
اسکن ویروس
یکی از ویژگیهای دیگر یک آنتی ویروس خوب، اسکن خودکار در فواصل منظم است، در واقع یک آنتیویروس خوب باید به طور خودکار اسکن ویروس را در فواصل منظم انجام دهد تا مطمئن شود سیستم از همه تهدیدات در امان است. اینکار به شما کمک میکند تا تمام تهدیدهای جدیدی را که به کامپیوتر شما وارد شدهاند، ردیابی کنید.
محافظت از هویت
سارقان آنلاین با به کار بردن ترفندهایی، دسترسی آسانتری به هویت پرسنل شناختهشده و ناشناخته دارند و از این اطلاعات برای منافع شخصی خود استفاده میکنند. بنابراین یک آنتیویروس خوب باید با هر بار وارد کردن اطلاعات کارت اعتباری یا اطلاعات بانکی، آنها را تایید و به صورت آنلاین وارد کند. در این صورت سیستم شما ایمن خواهد بود.
پشتیبانگیری
هنگامی که رایانه شما مورد حمله قرار میگیرد، بهتر است نسخه پشتیبان تهیه کنید. هر آنتیویروس بهطور پیش فرض از این ویژگی برخوردار است و در صورت برطرفشدن مشکلات، به شما در بازیابی آن بکاپگیری کمک میکند.
محافظت از ایمیل
ایمیلها میتوانند حاوی ویروس باشند (به خصوص ایمیلهایی که حاوی فایلهای پیوست هستند). گاهی اوقات بازشدن یک ایمیل یا فایل پیوست آن، ممکن است مهمترین عامل آسیبرسانی به کامپیوتر شما باشد. در چنین حالتی، آنتیویروس، کامپیوتر شما را از قربانیشدن در اسکن و برنامههای فیشینگ محافظت میکند.
محافظت از شبکههای اجتماعی
امروزه با گسترش فضای مجازی، افراد زیادی از شبکههای اجتماعی مانند فیسبوک یا توییتر استفاده میکنند. همانطور که میدانید کاربر برای استفاده از این برنامهها اولاً مجبور است از فیلترشکنها و پروکسیهای مختلف استفاده کند، دوماً در طول روز چندین بار آنها را باز و بسته میکند. همین امر موجب میشود که هکرها، ویروس یا بدافزاری را به کامپیوتر یا دستگاه شما وارد کنند. بنابراین یک آنتیویروس خوب باید با شناسایی کلاهبرداری فیشینگ ازطریق فیسبوک یا یک لینک مخرب توییتر، هشدارهایی را برای کاربر ارسال کند (یعنی سایتهایی با آدرسهای مشابه آدرس شبکههای اجتماعی که با ورود به آنها، به افراد مخرب اجازه میدهیم فایلهای بدافزار را به سیستم ما وارد کنند).
برترین برندهای آنتیویروس کدامند؟
نتیجهگیری
نکته مهمی که در مورد آنتیویروسها باید به آن توجه کنید این است که حتی بهترین نوع آنها هم تا زمانی که از طرف شرکت سازنده آپدیت نشوند نمیتوانند ویروس جدید را شناسایی کنند. میتوانید از طریق اینترنت اقدام به بهروزرسانی آنتیویروس خود کنید. یک کامپیوتر بدون آنتیویروس یا با آنتیویروسی که ارتقا داده نشده، ریسک امنیتی بسیار بالایی دارد و به سرعت انواع نرمافزارهای مخرب و خطرناک به آن وارد میشود. پس در صورتی که یک آنتیویروس روی سیستم خود نصب کردهاید، آپدیت آن را فراموش نکنید. در غیر این صورت، آنتی ویروس توانایی محافظت از کامپیوتر شما را نخواهد داشت و فقط باعث افت سرعت خواهد شد. پس آنتی ویروس را روی سیستمتان به حال خود رها نکنید و در رشد و ارتقای آن کوشا باشید!
آنتی ویروس چگونه با فایلهای آلوده برخورد میکند؟
زمانی که نرم افزار یک فایل را به عنوان فایلی آلوده شناسایی میکند، یکی از سه کار زیر را انجام میدهد:
۱. حذف ویروس
اگر برنامه یک ویروس را در فایلی شناسایی کند و بتواند بدون آسیب رساندن به خود فایل ویروس را حذف کند، آن را ضدعفونی میکند. در این حالت ویروس از فایل حذف میشود و فایل عملکردی مشابه حالت اصلیاش از خود نشان میدهد.
۲. قرنطینه کردن
برنامهها برای اینکه روی سیستمتان عملکرد عادی داشته باشند، باید با فایلهای مختلفی ارتباط برقرار کند که همین موضوع میتواند منجر به گسترش بیشتر ویروس شود. اما اگر یک فایل آلوده قرنطینه و ایزوله شود، به محل مطمئنی منتقل میشود تا کامپیوتر دیگر به آن دسترسی نداشته باشد. در حقیقت این فایل از سایر بخشهای سیستم عامل جدا میشود تا آسیب بیشتری به سیستمتان وارد نکند.
۳. حذف فایل
آخرین راهحل برای حذف ویروس، پاک کردن فایل آلوده است. مسلما هیچکدام از ما نمیخواهیم یک فایل را از دست بدهیم، اما برخی مواقع برای اینکه ویروس بیشتر به سیستم آسیب وارد نکند، چنین رویکردی الزامی است. برخی ویروسها را نمیتوان بدون آسیب رساندن به فایل پاک کرد یا از سایر بخشهای سیستم جدا کرد، بنابراین آنتی ویروس خود فایل را حذف میکند.
آنتی ویروسهای مختلفی در بازار وجود دارند که هرکدام برندهای مختلفی را یدک میکشند و حجمهای متفاوتی دارند. برخی از آنها تاثیر منفی زیادی روی عملکرد سیستمتان دارند و آن را کند میکنند و تعدادی دیگر سبکتر هستند.
حالا که از نحوه عملکرد آنتی ویروس مطلع شدید، شاید این سوال برایتان پیش بیاید که فایروال چگونه کار میکند و چه تفاوتی با آنتی ویروس دارد؟ برای پاسخ به این سوالات پیشنهاد میکنیم این مقاله دیجیاتو را بخوانید.