¿Qué piensa la gente de las soluciones de antivirus y antimalware en la nube como Panda Cloud Antivirus, Immunet, BluePoint Security, Prevx y Hitman Pro?

No hay ventajas significativas de usar un antivirus “Cloud” en comparación con un antivirus más tradicional.

Estas aplicaciones usan “Cloud” como un término de marketing más que un término de tecnología. Lo único que “Cloud” se basa en ellos es que después de que la aplicación que se ejecuta localmente genera una firma, consulta un servicio web para determinar si es malicioso o no. Se puede argumentar que esto no es “Cloud Computing” en la mayoría de las definiciones.

Este enfoque no tiene ningún beneficio real más allá de no requerir que el software almacene localmente la base de datos de firmas. No almacenar la base de datos localmente significa que el software no necesita actualizar periódicamente la base de datos de firmas local. Además, significa que no consume espacio en disco para almacenar esta información. El enfoque “Cloud” no implica que el antivirus “No Cloud” no informe a la base informando sobre posibles nuevos descubrimientos de virus. De hecho, la mayoría de las aplicaciones antivirus lo admiten.
Las soluciones antivirus “en la nube” requieren la misma cantidad de procesamiento que requieren las aplicaciones antivirus tradicionales. El tiempo requerido para verificar la base de datos de firmas es reemplazado por la latencia entre enviar una firma a la “nube” y obtener una respuesta si la firma es maliciosa o no. La generación de firmas y el bloqueo de E / S todavía se produce de manera normal.

La desventaja de este enfoque es que es necesario estar conectado a Internet para recibir protección antivirus. Esto puede no ser un problema para una PC de escritorio siempre conectada, pero puede crear un riesgo para una computadora portátil.

Siento que los riesgos superan la ventaja. Recomiendo que un usuario opere una aplicación antivirus almacenada localmente. No recomiendo que un usuario opere múltiples aplicaciones antivirus. Ejecutar múltiples aplicaciones antivirus tiene serios impactos en el rendimiento.

La capacidad de detectar y eliminar una amenaza es el factor principal a tener en cuenta al elegir un antivirus. Hay otras aplicaciones antivirus que se han comparado de forma independiente para ayudar al usuario a elegir una aplicación antivirus de calidad.

Existen muchas ventajas al usar una solución antimalware con tecnología de nube.

Con la detección moderna basada en firmas de malware actual no es suficiente. Aunque muchas soluciones AV ofrecen detección de comportamiento, esto también está limitado por un subconjunto de firmas. El AV normal utiliza firmas push y se actualiza con frecuencia, pero el intervalo es, en el mejor de los casos, un par de horas.

El antimalware basado en la nube verifica en tiempo real la información del archivo en su PC contra una base de datos de terabytes de muestras, imposible de enviar a su dispositivo. También tiene motores de comportamiento avanzados que se ejecutan en potentes centros de datos, mucho más capaces de detectar amenazas que sus recursos locales.

Piense en ello como una seguridad de colaboración: si un usuario en el Reino Unido obtiene un nuevo tipo de ransomware, el motor de comportamiento lo califica, actualiza la nube y estará protegido instantáneamente. Siempre estás al día.

Los expertos en seguridad también pueden administrar el antimalware en la nube para que no tenga que preocuparse por la configuración o la aplicación de las mejores políticas. Esto puede existir como una suscripción mensual, desde webroot, SecurityUse, bitdefender u otros.