ТЕСТУВАННЯ АНТИВІРУСНИХ РІШЕНЬ ДЛЯ КОРПОРАТИВНОГО СЕГМЕНТУ
DOI:
https://doi.org/10.18372/2225-5036.30.20362Ключові слова:
кібербезпека, комп’ютерні віруси, Ransomware, антивірусні рішення, NGAV, EDR, тестування, захист кінцевих точок, WindowsАнотація
Розробка ефективних методів виявлення комп’ютерних вірусів є актуальним завданням, значимість якого визначається сучасними тенденціями розвитку обміну даними в інформаційних системах та вимогами до їхньої захищеності. Кількість і складність вірусних атак на інформаційні системи підприємств постійно зростає, тому існує необхідність обирати антивірусне рішення в умовах недостатніх ресурсів або як базовий захист для кінцевих точок, або для заміни наявного рішення на більш досконале. Процес тестування антивірусних програм обумовлює необхідність застосування програм і тестів для оцінки ефективності захисних рішень. Мета публікації – визначення тестів і програм, яких буде достатньо для оцінки ефективності захисного рішення у корпоративному середовищі. Показано, що аналізу реакцій антивірусу на кілька шкідливих програм з сімейства Ransomware та на програми, що імітують їх поведінку, цілком достатньо, для отримання базового уявлення про евристичний модуль антивірусу та його можливість протидіяти новим загрозам. Визначено набір тестів і програм, достатній для оцінки ефективності захисного рішення. Запропоновано тест, здатний надати перше уявлення про антивірусне рішення, відкинувши необхідність подальшого тестування. Визначено критерії, за якими очікується спрацювання антивірусу на шкідливі програми сімейства Ransomware а також запропоновано скрипт, що імітує поведінку відомих Ransomware, для тестування евристичного модулю антивірусу. Зазначено, що проведення тестування у конкретному середовищі власними фахівцями надає можливість визначити слабкі сторони антивірусів та або закрити їх за участю вендора, або вибрати більш актуальне рішення, що дозволить підвищити загальний рівень кіберзахисту на підприємстві. Подальші дослідження можуть бути зосереджені на вдосконаленні методів вивантаження цифрових артефактів з урахуванням типових завдань для аналітика інформаційної безпеки в корпоративному середовищі.
##submission.downloads##
Опубліковано
Як цитувати
Номер
Розділ
Ліцензія
Науковий журнал "Безпека інформaції" дотримується принципів відкритої науки і забезпечує вільний, безкоштовний та постійний доступ до всіх опублікованих матеріалів. Метою політики є підвищення видимості, цитованості та впливу результатів наукових досліджень у галузі інформаційної безпеки. Журнал працює за принципами Open Access і не стягує плату за доступ до публікованих статей.
Усі статті публікуються у відкритому доступі відповідно до ліцензії Creative Commons Attribution 4.0 International (CC BY 4.0).
Авторські права
Автори, які публікують свої роботи в журналі "Безпека інформaції":
-
зберігають за собою авторські права на свої публікації;
-
надають журналу право на перше опублікування статті;
-
погоджуються на поширення матеріалів за ліцензією CC BY 4.0;
-
мають право повторно використовувати, архівувати та поширювати свої роботи (у тому числі в інституційних та тематичних репозитаріях) за умови посилання на первинну публікацію в журналі.