Los archivos de definiciones antivirus son
fundamentales para que el método de identificación sea efectivo. Los virus que
alcanzaron una considerable dispersión pueden llegar a ser analizados por los
ingenieros especialistas en virus de algunas de las compañías antivirus, que
mantendrán actualizadas las definiciones permitiendo así que las medidas de
protección avancen casi al mismo paso en que lo hacen los virus.
Un antivirus que no esté actualizado puede resultar
poco útil en sistemas que corren el riesgo de recibir ataques de virus nuevos
(como organismos gubernamentales o empresas de tecnología de punta), y están
reduciendo en un porcentaje bastante alto la posibilidad de protección. La
actualización también puede venir por dos lados: actualizar el programa
completo o actualizar las definiciones antivirus. Si contamos con un antivirus
que posea técnicas de detección avanzadas, posibilidad de análisis heurístico,
protección residente en memoria de cualquiera de las partes sensibles de una
unidad de almacenamiento, verificador de integridad, etc., estaremos bien
protegidos para empezar. Una actualización del programa sería realmente
justificable en caso de que incorpore algún nuevo método que realmente influye
en la erradicación contra los virus. Sería importante también analizar el
impacto económico que conllevará para nuestra empresa, ya que sería totalmente
inútil tener el mejor antivirus y preocuparse por actualizar sus definiciones
diarias por medio de Internet si nuestra red ni siquiera tiene acceso a la Web,
tampoco acceso remoto de usuarios y el único intercambio de información es
entre empleados que trabajan con un paquete de aplicaciones de oficina sin ningún contenido de macros o programación que
de lugar a posibles infecciones.
No hay comentarios.:
Publicar un comentario