Der historische Name ist enger als heutige Implementierungen, die Viren und andere Malware über Signaturen, Reputation, Heuristiken, Verhaltensanalyse oder Cloud-gestützte Verdicts adressieren können. Die Fähigkeit variiert nach Betriebssystem, Produkt, Konfiguration und Bereitstellungsort.
Antivirensoftware kann ins Betriebssystem eingebaut, separat bereitgestellt oder Teil einer Endpoint Protection Platform sein. Sie kann Dateien untersuchen und — wo die Plattform es erlaubt — Skripte, Prozesse, Speicher, Downloads, Wechselmedien oder andere Aktivität beobachten. Die Software braucht zeitnahe Pflege.
Wichtigste Punkte
BetriebFestlegen, welche Assets Abdeckung brauchen, Engine und Erkennungsinhalte aktuell halten, deaktivierten oder fehlerhaften Schutz überwachen, Ausschlüsse kontrollieren, wichtige Ereignisse zentralisieren und Kompatibilität vor Änderungen testen.
AlarmbehandlungErkennungsname, Datei- oder Prozesskontext, betroffene Identität und Gerät, Zeitpunkt und zugehöriges Verhalten sichern; den Umfang validieren, statt anzunehmen, Quarantäne habe das Eindringen beendet.
Sicherheit und DatenschutzAntivirensoftware hat üblicherweise weitreichenden Gerätezugriff und kann verdächtige Dateien oder Metadaten zur Fernanalyse übermitteln; Privilegien, Update-Vertrauen, Datenhandhabung, Rechtsordnung und Verfügbarkeitsauswirkungen bewerten.
Wichtige EinschränkungKeine Antivirus-Methode erkennt alle Malware oder jede bösartige Nutzung legitimer Werkzeuge. Eine Erkennung belegt weder Akteur, Umfang noch Auswirkung, während ein sauberer Scan nicht beweist, dass ein Endpunkt unkompromittiert ist.