Webinar
ITGLOBAL.COM events
Software antivirus

Software antivirus está diseñado para prevenir, detectar y destruir virus informáticos. Puede haber diferentes formas de detectar y tratar los archivos infectados.
En cualquier caso, cuando se detecta una infección de un archivo, el antivirus intenta eliminar el código malicioso del mismo y, si esto no es posible, elimina el archivo por completo.

Auditoría de seguridad de la información

Tipos de software antivirus

  • Escáneres. Después del inicio, el sistema de archivos y la RAM (RAM) se escanean en la PC y neutralizan los virus encontrados.
  • Monitores (guardias). Supervisan los procesos que se ejecutan en la computadora en tiempo real.
  • Polifagos. Las soluciones universales más efectivas. Escanean los archivos de inicio y los sectores de arranque de los discos duros en busca de nuevos virus.
  • Bloqueadores. Pueden detectar un virus informático en una etapa temprana de infección de una PC (al escribirlo en el sector de arranque del disco duro).
  • Auditores. Cree una base de datos de información sobre los parámetros del archivo y controle sus cambios. No pueden encontrar virus en archivos nuevos porque no tienen datos sobre ellos en su base de datos.

Los bloqueadores a menudo se incluyen en el BIOS (Sistema básico de Entrada-salida: el sistema básico de entrada/ salida, que se almacena en el chip de la placa base). Los polifagos son los más “pesados”, ocupan mucho espacio en disco y “consumen” una gran cantidad de RAM.

Tipos de protección

Dependiendo del tipo de amenaza (conocida o desconocida para un software en particular), el antivirus puede realizar una protección proactiva o reactiva:

  • Protección proactiva (heurística). Protección frente a virus desconocidos basada en el estudio del código y comportamiento de programas específicos de malware. Este tipo de protección muestra el mejor resultado en la lucha contra virus modificados. Se toman como base los datos sobre las amenazas existentes.La heurística en el contexto antivirus es un conjunto de reglas que se utilizan para detectar acciones de malware sin necesidad de identificar una amenaza específica.
  • Protección reactiva (firma de virus). Protección contra virus ya conocidos basada en información sobre el código y otras características del malware. Para funcionar de la manera más eficiente posible, dichos antivirus deben actualizar constantemente sus bases de datos de firmas de virus.La protección basada en firmas de virus implica acceder a un diccionario con virus ya conocidos, que fueron compilados por los desarrolladores de software antivirus.

El principal inconveniente de la protección proactiva son los llamados “falsos positivos”, el bloqueo frecuente de software no infectado. La desventaja de la protección reactiva es la incapacidad de defenderse contra nuevas amenazas. El software antivirus moderno utiliza protección proactiva y reactiva.

Tan pronto como el antivirus detecte código malicioso, puede realizar las siguientes acciones (según la configuración del usuario):

  • Intente “curar” el archivo infectado eliminando el código malicioso del mismo.
  • Envíe el archivo infectado a cuarentena. Es relevante para los archivos que son valiosos para el usuario. Mientras esté en cuarentena, el archivo infectado no podrá dañar la PC; luego se puede curar de forma independiente o con la ayuda de especialistas externos.
  • Elimine el archivo infectado. Si el código no se puede corregir, el archivo se puede eliminar permanentemente del disco duro.
  • No realice ninguna acción. Si se supone que el archivo se marcó como “malicioso” por error, puede agregar este archivo a la lista de excepciones de antivirus.

El software antivirus completo protege su computadora en tiempo real todo el tiempo. Es decir, el antivirus se descarga junto con el sistema operativo, siempre mantiene bajo control la RAM y el sistema de archivos de la PC, y también monitorea todos los programas que se inician y descargan. El software antivirus reduce significativamente el riesgo de perder datos valiosos y también evita que el malware ingrese a la PC.

Utilizamos cookies para optimizar la funcionalidad del sitio web y mejorar nuestros servicios. Para obtener más información, consulte nuestra Política de privacidad.
Configuración de cookies
Cookies estrictamente necesarias
Cookies analíticas