آیا هم به آنتی ویروس نیاز داریم و هم به ضدبدافزار؟
مدتها قبل از گسترش هوش مصنوعی، زمانی که میتوانستید رنگ Mac خود را متناسب با اتاق خود انتخاب کنید، ویروسهای کامپیوتری بسیار ساده بودند. تشخیص تهدیدات در آن زمان بسیار آسان بود اما امروزه ویروسها با آن قابلیتهای ویروسهای اولیه تقریباً منسوخ شدهاند و گونههای خطرناکتر بدافزار مورد توجه مهاجمان قرار گرفتهاند. با این که ویروس در واقع خود نوعی بدافزار است اما همه انواع بدافزارها ویروس نیستند و برخی از آنها خطرناکتر از سایرین میباشند.
در این مقاله به تفاوت بین انتی ویروس (Antivirus) و ضدبدافزار (Antimalware) میپردازیم.
شرکتهای امنیت سایبری در ابتدا با ارائه یک نرمافزار «آنتی ویروس» آزمایششده و واقعی جهت تشخیص انواع ویروسها، محبوبیت و شهرت پیدا کردند. اما با پیشرفت تهدیدات، بسیاری از شرکتها همچنان نام اصلی «آنتی ویروس» را برای محصولات امنیتی خود حفظ کردهاند که این راهکارهای جدید اغلب قابلیتهای تشخیص تهدیدات پیشرفتهتر را نیز دارا میباشند. اساساً قابلیت ضدبدافزار نه در تمامی آنتی ویروسها بلکه تنها در برخی از نرمافزارهای آنتی ویروس وجود دارد.
ابزارهای حذف بدافزار و نرمافزارهای انتی ویروس مکمل یکدیگر میباشند و میتوانند جهت حفظ امنیت حداکثری دستگاه شما در کنار هم بکار برده شوند.
همچنین بخوانید: انواع آسیبپذیریهای امنیتی شبکه
ویروس در مقابل بدافزار
یک ویروس کامپیوتری با تکثیر خود از طریق برنامهنویسی در یک فایل از کاربری به کاربر دیگر منتقل میشود. آنتی ویروس برای شناسایی تهدیدات شناخته شده از تشخیص مبتنی بر امضاء (Signature-based detection) استفاده میکند. در این نوع شناسایی، انتی ویروسها امضاهای فایل را با پایگاهداده بدافزارهای شناخته شده مطابقت میدهند. در مقابل، ضدبدافزارها از روشهای تشخیصی اکتشافی و ابداعی (Heuristic-based detection) جهت یافتن کدهای منبعی (Source Code) نشان دهنده تهدیدات، استفاده میکنند.
آیا ضدبدافزار همان آنتی ویروس است؟
آنتی ویروس و ضدبدافزار هر دو برای شناسایی و محافظت در برابر نرمافزارهای مخرب ایجاد شدهاند. با این که اصطلاح «آنتی ویروس» در ظاهر به معنای این است که فقط در برابر ویروسهای کامپیوتری محافظت میکند، اغلب آنتی ویروس قابلیت محافظت در برابر بسیاری از اشکال رایج بدافزارهای امروزی را نیز دارد. ضدبدافزار یک گام فراتر رفته و بر شناسایی تهدیدات نرمافزاری گستردهتر و پیشرفتهتر نیز تمرکز میکند. برای درک موضوع، به بررسی آنتی ویروس با این فرض که قابلیت شناسایی و محافظت بدافزار را ندارد، میپردازیم.
ضدبدافزار و آنتی ویروس یکسان نیستند بلکه آنها مکمل یکدیگر میباشند تا ضمن برقراری شرایط آنلاین امن، بالاترین سطح دفاعی را در برابر نرمافزارهای مخرب فراهم کنند. ضدبدافزار اشکال پیشرفتهتر بدافزار نظیر حملات «روز صفر» (Zero-day) را شناسایی میکند، در حالی که آنتی ویروس تنها در برابر تهدیدات سنتی و ثابتتر حافظت ایجاد میکند.
آنتی ویروس به چه معناست؟
انتی ویروسهای اولیه و پایه دستگاه شما را جهت یافتن ویروسهای احتمالی و شناخته شده پویش میکنند. به طور معمول، آنتی ویروس رایگان تنها یک لایه حافظتی در برابر ویروسهای کلاسیکی همچون کیلاگرها (Keylogger) و کرمها (Worm) ایجاد میکنند در حالی که نسخههای پریمیوم (Premium) انتی ویروس از تهدیدات پیشرفتهتر نیز محافظت کرده و حتی دارای ابزارهای حذف بدافزار نیز میباشند.
ضد بدافزار چیست؟
تهدیدات سایبری به طور مداوم در حال تغییر و تکامل هستند. با این که آنتی ویروسها میتوانند در برابر انواع رایج ویروسها محافظت کنند، ضدبدافزارها نیز برای شناسایی نسخ جدید آلودگی تلاش میکنند. ضدبدافزار در مقابل بدافزارهای نسل دوم که آنتی ویروسهای کلاسیک همیشه قادر به شناسایی آنها نمیباشند، محافظت میکند.
آنتی ویروس شما چه چیزی باید داشته باشد؟
شاخصهای کلیدی آنتی ویروس خوب شامل موارد زیر است:
- پویش فوری: پویش پسزمینه (Background) برای شناسایی تهدیداتی که با آن روبرو میشوند.
- بهروزرسانی خودکار: هر گونه بدافزار جدید از زمان نصب به طور خودکار بهروزرسانی شود.
- حذف تهدیدات: نرمافزار شما باید بدافزار را حذف کند، نه اینکه فقط آن را شناسایی و متوقف کند.
در ضدبدافزار به دنبال چه قابلیتهایی باشیم؟
چه یک ضدبدافزار جداگانه تهیه کنید یا یک آنتی ویروس با قابلیتهای مضاعف، بایستی به دنبال راهکاری امنیتی با امکانات زیر باشید:
- جعبه شنی (Sandbox): قابلیت موسوم به Sandbox نرمافزارها را قادر میسازد تا تهدیدات مشکوک را آزمایش نموده و تعیین کنند که آیا استفاده از آنها ایمن است یا خیر.
- فیلتر ترافیک (Traffic Filtering): این نوع فیلتر با مسدودسازی دسترسی به سرورهای مشکوک و سایتهای مرتبط با توزیع بدافزار از دستگاه شما محافظت میکند.
- امنیت پیشگیرانه: راهکار امنیتی باید تهدیدات و بدافزارهای شناخته شده نظیر تروجانها (Trojan)، ابزارهای تبلیغاتی مزاحم (Adware) و جاسوسافزارها (Spyware) را پویش، شناسایی و حذف کند.
آیا هم به آنتی ویروس نیاز دارید و هم به ضدبدافزار؟
به نظر میرسد که آنتی ویروس کمترین قابلیت و امکانات را دارا است پس چرا هم به آنتی ویروس و هم به ضدبدافزار نیاز دارید؟
ضدبدافزار روی تهدیدات جدید تمرکز میکند در حالی که آنتی ویروس شما را در برابر نسخههای قدیمی تهدیدات نظیر کرمها و حملات فیشینگ (Phishing attacks) که همچنان میتوانند به دستگاه شما آسیب برسانند، محافظت میکند. این دو مکمل یکدیگر هستند و از آنجایی که تهدیدات سایبری روزبهروز پیچیدهتر میشوند، ضدبدافزار جهت تکمیل حفاظت آنتی ویروس طراحی شده است.
در واقع، آنتی ویروس را جهت حافظت پیشگیرانه در برابر تهدیداتی که دستگاه شما را آلوده میکند، در نظر بگیرید در حالی که ضدبدافزار، بدافزار فعال را ریشهکن و حذف میکند. داشتن هر دو راهکار امنیتی، محافظت در برابر تهدیدات و حملات روز به رشد بدافزاری را به حداکثر میرساند.
همانطور که حملات سایبری بیشتر ماهیت هوشمندانهتر پیدا کرده است، ضدبدافزارها با این گونه تهدیدات سازگارتر بوده و محافظت بیشتری اعمال میکنند اگرچه این ما را نسبت به آنتی ویروس بینیاز نمیکند. با اجرای همزمان هر دوی این راهکارهای امنیتی، همزمان با اعمال عادات ایمن مرور وب، تا حد امکان در برابر تهدیداتی که سعی در نفوذ به دستگاه شما را دارند محافظت خواهید شد.