Historický názov je užší než súčasné implementácie, ktoré môžu adresovať vírusy a iný malware pomocou signatúr, reputácie, heuristík, analýzy správania alebo verdiktov asistovaných cloudom. Schopnosti sa líšia podľa operačného systému, produktu, konfigurácie a miesta nasadenia.
Antivírus môže byť vstavaný do operačného systému, nasadený oddelene alebo zahrnutý v platforme na ochranu koncových zariadení. Môže kontrolovať súbory a môže pozorovať skripty, procesy, pamäť, stahovania, vymeniteľné médiá alebo inú aktivitu tam, kde to platforma povoľuje. Softvér potrebuje včasnú údržbu.
Kľúčové body
OperácieDefinovať, ktoré aktíva vyžadujú pokrytie, udržiavať engine a detekčný obsah aktuálne, monitorovať vypnutú alebo nezdravú ochranu, kontrolovať vylúčenia, centralizovať dôležité udalosti a testovať kompatibilitu pred zmenami.
Spracovanie upozorneníZachovať názov detekcie, kontext súboru alebo procesu, dotknutú identitu a zariadenie, čas a súvisiace správanie; validovať rozsah namiesto predpokladania, že karanténa ukončila prienik.
Bezpečnosť a súkromieAntivírus bežne má rozsiahly prístup k zariadeniu a môže odosielať podozrivé súbory alebo metadáta na vzdialenú analýzu; hodnotiť oprávnenia, dôveru aktualizácií, zaobchádzanie s údajmi, jurisdikciu a dopad na dostupnosť.
Dôležité obmedzenieŽiadna antivírusová metóda nedetekuje všetok malware ani škodlivé použitie legitímnych nástrojov. Detekcia neustanovuje aktéra, rozsah ani dopad, zatiaľ čo čisté skenovanie nedokazuje, že koncový bod nie je kompromitovaný.