Raport Impervy: Antywirusy są mało skuteczne

Imperva przeprowadziła badanie, w którym przetestowała skuteczność ponad 40 różnych rozwiązań antywirusowych (płatnych i bezpłatnych produktów) pod kątem wykrywalności nowo utworzonych wirusów. Badanie trwało 6 tygodni a jego wyniki pokazały ogólną nieudolność antywirusów, przy czym niektóre darmowe rozwiązania wypadły znacznie lepiej niż te płatne.  

Imperva, pionier i lider nowej kategorii rozwiązań bezpieczeństwa dla krytycznych aplikacji biznesowych oraz wysokiej wartości danych w data center, przedstawia swój grudniowy raport z serii Hacker Intelligence: „Ocena skuteczności rozwiązań antywirusowych”. Raport zawiera analizę ponad 40 różnych rozwiązań antywirusowych (zarówno płatnych, jak i darmowych produktów)pod kątem ich zdolności do wykrycia 82 nowo utworzonych i wcześniej nieskatalogowanych wirusów. Badanie wykazało, że jedynie niecałe 5% rozwiązań antywirusowych, które przetestowano, było w stanie wykryć od razu wcześniej nieskatalogowane wirusy, a wielu antywirusom zajęło nawet miesiąc i więcej (od czasu pierwszego skanowania), aby zaktualizować swoje bazy sygnatur.

 „Przedsiębiorstwa w swojej strategii bezpieczeństwa nakreśliły wyimaginowaną zaporę zabezpieczającą, którą - w ich mniemaniu - gwarantują stosowane przez nich rozwiązania antywirusowe. W rzeczywistości jednak każdy nowo utworzony wirus może te rozwiązania pokonać." - powiedział Amichai Shulman, CTO w Impervie. "Trudno uwierzyć, że przedsiębiorstwa przeznaczają miliardy dolarów na rozwiązania antywirusowe, zwłaszcza, że niektóre darmowe rozwiązania uwzględnione w naszym badaniu wypadły znacznie lepiej niż płatne antywirusy."

Imperva zastosowała różne metody dla zebrania ponad 80 wirusów. Te 82 nieudokumentowane wirusy testowane były w środowisku wirtualnym, dzięki czemu ich działanie było widoczne i rozpoznawalne. Zastosowanie maszyn wirtualnych ograniczyło również ryzyko dla procesów diagnostycznych.

Badanie "Ocena skuteczności rozwiązań antywirusowych" przeprowadzone zostało poprzez zautomatyzowane gromadzenie danych, wykonywane raz w tygodniu przez okres sześciu tygodni.

Kluczowe wnioski z raportu:

Mimo niedoskonałości, jakie wykazały rozwiązania antywirusowe, Imperva nie zaleca całkowitego ich wyeliminowania ze skutecznej strategii bezpieczeństwa. Zamiast tego, zespoły zajmujące się bezpieczeństwem w firmach, powinny koncentrować się na wykrywaniu zachowań odbiegających od normy (takich jak niezwykle duża szybkość dostępu czy duża ilość pobrań) i dostosować strategię bezpieczeństwa, inwestując w nowoczesne rozwiązania, które sprostają współczesnym zagrożeniom.

Pełen raport dostępny jest pod poniższym linkiem:

http://www.imperva.com/docs/HII_Assessing_the_Effectiveness_of_Antivirus_Solutions.pdf

 

***

O firmie Imperva

Imperva jest pionierem i liderem nowej kategorii rozwiązań bezpieczeństwa dla biznesu, chroniących krytyczne aplikacje i wysokiej wartości dane, przechowywane w Data Center. Wielokrotnie nagradzane rozwiązania tej firmy chronią przed kradzieżą danych, wewnętrznymi nadużyciami i oszustwami. Jednocześnie - poprzez monitorowanie i kontrolę wykorzystania danych oraz transakcji biznesowych w obrębie Data Center, zarówno tych przechowywanych w bazie danych lub na serwerze plików, jak i tych używanych przez aplikacje - pomagają usprawnić zachowanie zgodności z regulacjami prawnymi. Imperva posiada ponad 2 000 klientów - użytkowników końcowych - w ponad 60 krajach i chroni tysiące organizacji poprzez wdrożenia oparte na chmurze.

Aby uzyskać więcej informacji, odwiedź www.imperva.com, śledź nas na Twitterze lub odwiedź nasz blog. Zobacz również nasz kanał na YouTube.