Rehber Proaktif - Reaktif Antivirüsler

Antivirüs seçimi hâlâ çokça tartışılan ve kişiye göre değişebilen bir konu. Fakat çoğumuzun dikkat etmediği bir konu var. Bir antivirüs proaktif kısımda mı, yoksa reaktif kısımda mı daha etkili?
Proaktif kısımı tanımlayacak olursak, gelen bir saldırıyı önde karşılamak diyebiliriz. Genellikle de evlerde kullanılan sistemdir. Virüsün sisteme girmesine izin verilmez.
Şüpheli bir programı henüz siz açmadan, bunu kontrol eden ve riskli olup olmadığını haber veren antivirüsler proaktif olarak başarılı antivirüslerdir. Kaspersky başarılı bir proaktif koruma sağlar. Ancak örneğin McAfee, proaktif korumada Kaspersky kadar performans asla veremez. McAfee reaktif korumada güçlüdür.

Eki Görüntüle 859644

Reaktif kısım ise, genellikle şirketlerde kullanılan, veri akışlarının yoğun olduğu yerlerde kullanılır. Burada virüsün sisteme girmesine izin verilir, virüsün diğer bilgisayarlara dağılması engellenir. Şirketlerde reaktif koruma olmasının sebebi şudur ki, şirketlerde proaktif koruma kullanımı verilerin yavaş iletilmesi sorun yaşatabilir. Eğer proaktif bir antivirüs kullanılırsa bu iletim hızı yavaşlayabilir. Siz bir dükkan işletiyorsanız, içeriye insan yani müşteri girmesini beklersiniz. Ancak bu kişinin hırsız ya da normal alışveriş yapmaya gelmiş biri olmasına görerek karar veremezsiniz. Eğer müşteri ise ürününü verirsiniz, hırsız ise güvenlik sağlamaya çalışırsınız. İletim hızı yavaşlamasa bile, kullanılan bu proaktif antivirüs gerekli güvenliği sağlayamayabilir.

Reaktif.png


Yaptığım araştırmalar doğrultusunda antivirüslerin çalışma mantığını basit bir şekilde anlatmak ve seçeceğiniz antivirüsün hangi türde olacağına dikkat etmeniz için böyle bir rehber hazırlamak istedim. Umarım faydalı olmuştur. Bir yanlışım, hatam, eksiğim varsa söyleyin düzeltmek isterim.
 

Dosya Ekleri

  • proaktif.png
    proaktif.png
    5,4 KB · Görüntüleme: 203
Biraz nit picking olacak ama aslinda sirketler de bilincli olarak virus girmesini istemez. Kimse bunu istemez. Network'de binlerce bilgisayar varsa bir tane bilgisayarin kullanilamaz hale gelmesi onemli degildir, karantinaya almak ve yayilmasini engellemek daha hayatidir.

Sosyal muhendislikle kandirilan bir tane calisan olmasi yeterli 5000 kisilik sirket agina virus sizmasi icin. Bu sebeple reactive koruma cok daha onemli. Tabi uygun network topolojisi de, DMZ gibi.
 
İzin verilir demek doğru olmamış. Denildiği gibi normal şartlar altında hiçbir güvenlik yapılandırması bilinçli olarak virüs girmesine izin vermez. Sistemdeki zararlı değişikliklerin geri çevrilmesi ve zararlının yayılmasını engellemek daha sonraki aşamalarda gerçekleşen bir süreç.

1612082752878.png
 
Şirketlerde de aslında zararlı girmesi istenmez fakat hack öncesi koruma kadar, hack sonrası diğer bilgisayarların etkilenmemesi için alınacak tedbirler önemlidir.

Saldırı öncesi koruma bir şekilde aşılabilir, saldırı sonrası koruma da aşılabilir. Fakat önemli olan uygun yapılandırma ile bu durumu en az zararla atlatmaktır. Örneğin bilgisayarlar birbiri ile uygun cihazlar kullanılarak yalıtılmıştır, uzak bağlantılara izin verilmemiştir, ek VPN çözümleri kullanılmıştır gibi (tabi burada da 0day faktörleri ve onlardan nasıl korunulacağı da devreye giriyor fakat o ayrı mevzu).

Zaten günümüzde birçok proaktif endpoint güvenlik çözümü performanstan pek ödün vermiyor. Her türlü yani proaktif çözümler de şirketlerde kullanılmakta.

Yani özetle aptalsanız, şirketin önemli önemsiz tüm bilgisayarlarını, hepsini tutup sanki ev gibi aynı routera bağlarsanız Allah kurtarsın sizi. AV bypass eden bir exploitle, yerine ve duruma göre bir 0day'e bakar tüm bilgisayarlara girilmesi. İnsan faktörünü söylemiyorum bile. Proaktif, reaktif koruma sistemleri, networkte uygun yapılandırma, sistemlerde post exploitation önlemleri ile en az zararla durumu atlatacak şekilde yapılandırmaya bakılmalı süreç.
 
Merhaba öncelikle rehber için teşekkürler. Youtube üzerinde yayınlanan bir videoda antivirüs seçimi ve antivürslerin farklarını anlatıldığı video mevcut. Merak edenler ve benim gibi seçim yapamayanlar olursa videoya buradan ulaşabilirler. İyi forumlar dilerim.
Ev kullanıcılarına burada sorduklarında Kaspersky, Norton vesaire falan önerdiğimizde biz fanboy oluyoruz, be ulan siber güvenlik uzmanları da öneriyor :D

Kurumsal işlerle uğraşan adam da zaten forumda AV önerisi konusu açmıyor, gidip delikanlı gibi danışmanlık hizmeti alıp işini hallediyor. Video için teşekkürler :)

Konu da videodan esinlenerek açılmış herhalde :)
 
Son düzenleme:
Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.
Direkt bu videodan çalıntıymış gibi geldi bana. :D
 
Rehberin toplamına baktığımda %80 civarında yanlış.
Bu tür bir ayrım yapmak yanlış da değil doğru da değil. Çünkü koruma olarak başlangıç olarak güvenli duvarı karşılar. Güvenlik duvarının yapılandırmasına bağlı olarak bu dediğin arım bir ihtimal olabilir. Yine içinde ayrışım var firewall olmadan kullanılan ürünler de tarama motoruna ve diğer teknolojilere geldiğinde koruma sağlar.
Normal kapsamlı üründe de Firewall engel koymazsa ve geçişe izin verildiyse ikince tarama ve diğer teknolojiler burada da devreye girip orada da sıkıntı yoksa çalışmaya izin verilir veya kullanıcı tanımı istenir.

Şirketlerde bu durum bu şekilde değil genelde 2/3 katmandan oluşur eğer güvenliğe önem veriyorsa.
İlk olarak veritabanı cloud veya web tabanlı koruması varsa oradan geçen donanımsal firewall'den geçmesi lazım orada da kurallarda sıkıntı görmezse sistemde Endpoint veya diğer güvenlik yazılımı varsa oradan da güvenlik duvarından geçer ve orada da sıkıntı çıkmazsa aynı yukarıda dediğim gibi AV veritabanı, tarama motoru, diğer tanımlama bileşenlerinden de geçtiğinde çalışmasına izin verilir.

Çoğu şirket sadece 2/3 kombinasyonla koruma sağlıyor ve donanımsal firewall eksik ediyorlar. Onları da yoksayan küçük ölçekli şirketler ofisler yazılımsal tabanlı koruma kullanıyor ve ona göre filtrelerden geçiyor ev kullanıcısına benzer olarak.

Kısaca bu işler bu tür ayrım yaparak genellenemez.
 

Yeni konular

Geri
Yukarı