
آنتیویروس یک نوع نرمافزار برای پیشگیری، اسکن، شناسایی و حذف ویروسها از یک کامپیوتر است. پس از نصب آنتیویروس بر روی یک سیستم، به طور خودکار در پشت زمینه اجرا می شود تا حفاظت بلادرنگ در برابر حملات ویروسی ایجاد کند. پکیجهای کامل محافظت در برابر ویروس به شما برای محافظت از فایلها و سخت افزار در برابر بدافزارهایی همچون کرمها، تروجانها و جاسوسافزارها کمک خواهد کرد و ممکن است امکانات دیگری از قبیل فایروالهای قابل تنظیم و مکانیزم بلاک کردن وبسایتهای آلوده نیز ارائه نماید.
برخی از قابلیتهای پایهای که در عمده نرمافزارهای آنتیویروس وجود دارد، عبارتند از:
- تشخیص مبتنی بر رفتار: تشخیص مبتنی بر رفتار بدین معنی است که آنتی ویروس میتواند ویروسها و بدافزارهایی را که حتی ممکن است در پایگاهداده آنتی ویروس وجود نداشته باشد، تشخیص دهد.
- اسکن: عمده آنتی ویروسها قابلیت اسکن بر اساس تقاضا و اسکن خودکار را دارند و شما میتوانید فرایند اسکن را زمانبندی کنید و هر زمان که بخواهید، میتوانید از آنتی ویروس بخواهید سیستمهای شرکت را اسکن نماید.
- قرنطینه و حذف ویروس: اگر آنتی ویروس، یک ویروس را بر روی سیستم شناسایی کند، ابتدا با قرنطینه کردن آن، امکان آلوده سازی سایر فایلهای سیستم را از بین میبرد و سپس ویروس را به طور کامل حذف میکند.
- محفاظت در زمان وبگردی: آنتی ویرس علاوه بر محافظت از فایلهای محلی سیستم شما، از شما در برابر ایمیلهای فیشینگ و وبسایتهای آلوده نیز محافظت میکند
بسیاری از نرم افزارهای آنتی ویروس، شامل ماژولهای امنیتی نرمافزاری دیگر از جمله موارد ذیل نیز هستند:
- کنترلهای والدین: کنترلهای والدین امکان کنترل مشاهده وبسایتهای مشخصی را برای امنیت آنلاین کودکان فراهم میکنند.
- محافظت فایروالی/شبکهای: فایروالها تهدیدات موجود در شبکه سیستم شما را مسدود می کنند و آنتی ویروس ها این قابلیت را به شما ارائه می کنند.
- مرورگرهای امن: برخی از آنتی ویروسها دارای یک مرورگر امن همچون Tor هستند که با رمزنگاری ترافیک وب شما، امنیت بیشتری به وبگردی شما اضافه میکند.
- مدیریت رمز عبور: قابلیت مدیریت رمز عبور، همه حسابهای کاربری شما را در یک فضای رمزشده نگهداری می کند.
- فضای ذخیره سازی ابری رمز شده: برای فایل های حساس، فضای ذخیره سازی ابری رمز شده که توسط آنتی ویروس ها ارائه می شود، می تواند راهکار مناسبی باشد.
- بهینه سازی سیستم: برخی از آنتی ویروس ها ادعا می کنند که با حذف فایل ها و دانلودهای آلوده، کارایی سیستم شما را افزایش داده و سرعت بهتری در زمان کار با سیستم تجربه می کنید.
- محافظت از سرقت هویت: قابلیت محافظت از سرقت هویت آنتی ویروس، نواحی مختلف سیستم شما را که ممکن است اطلاعات قابل شناسایی شخصی کاربر در آن باشد، اسکن می کند تا از سرقت آن ها جلوگیری کند.
محصولات EDR
با توجه به پیچیدهتر شدن تهدیدات امروزی، علاوه بر محصولات آنتی ویروس، ضروری است که محصولات EDR که مخفف Endpoint Detection and Response میباشد نیز بر روی سیستمها و کلاینتها نصب شده و تهدیدات موجود بر روی آنها تشخیص و پاسخ داده شود.

وظایف اصلی یک سیستم امنیتی EDR عبارتند از:
- مانیتور و جمع آوری کردن دادههای مربوط به فعالیتهای انجام شده بر روی سیستمها که ممکن است نشان از وجود یک تهدید باشد.
- تحلیل این دادهها برای شناسایی الگوهای تهدید
- پاسخ خودکار به تهدیدات شناسایی شده برای حذف یا محدودسازی آنها و اعلام به تیم امنیت
- ابزارهای فارنزیک و تحلیل که برای شناسایی تهدیدات و فعالیت های مشکوک بسیار موثر هستند
ما در رایــا سامانه با بررسی محصولات مختلف EDR، محصول مورد نیاز سازمان شما را معرفی خواهیم کرد و با نصب و پشتیبانی دقیق آن به شما در شناسایی آسیبهای سیستمی کمک خواهیم نمود.