¿Por qué la mayoría de los virus y todas las botnets se distribuyen y usan la nube para atacar, pero los antivirus siguen estando basados ​​en el host o en la red local? ¿Por qué no hay nube y antivirus distribuidos?

La mayoría de los proveedores de AV están aprovechando los servicios en la nube para unir su capacidad global de detectar rápidamente, perfilar y luego enviar actualizaciones a los puntos finales. Sin embargo, como ya se señaló, son los datos del usuario los que estamos protegiendo, a los que se accede con mayor frecuencia a través de un punto final de cliente grueso.

Use google y verá cuántos ya tienen esta arquitectura de nube en ejecución. Y si le preocupa que sus datos se envíen a la nube, todo lo que envían son hashes. Si se conoce malware, está en cuarentena. Si se sospecha que se supervisa el comportamiento localmente y se desconfía, algunos proveedores incluso tienen una función de reversión. No estoy respaldando a ningún proveedor, pero eche un vistazo a Panda como un ejemplo de una compañía que ha adoptado completamente este tipo de arquitectura global.

Recuerde que AV es solo una pieza del rompecabezas masivo que es la seguridad de su información.

Todos los productos AV están “basados ​​en la nube” y han sido los precursores del software moderno en la nube.

Los mecanismos de escaneo y en tiempo real deben estar en el punto final por una miríada de razones (principalmente debido a un conjunto de problemas, rendimiento y usabilidad sin solución). Pero prometo en la detección, actualizaciones, informes y seguimiento de cada producto AV tiene un componente significativo en la nube.

Hay una versión de servidor de antivirus y antimalware instalada en los servidores de Internet más famosos. Debido a que hay muchas maneras de ocultar la naturaleza de un bot o malware, pueden viajar a través de servidores de Internet sin ser detectados, por lo tanto, tener un escáner en su sistema es útil cuando quieren descubrir su verdadera naturaleza y comenzar su misión para detectarlos y neutralizarlos. .