Constituyen una herramienta básica de la seguridad informática, que garantiza en principios la protección final de
una estación de trabajo contra la infección por programas malignos.
SURGIMIENTO
Surge en la misma época en que
comenzaron a detectarse y
difundirse los primeros virus
informáticos, también llamados
"Virus de PC".
Los antivirus se han convertido en compañeros
inseparables del trabajo diario. Las situaciones
de riesgo se multiplican cuando un equipo se
conecta a la Red de redes
Ningún antivirus es 100% seguro, ya que
a medida que avanza la tecnología se
perfeccionan los programas malignos que
han llegado en muchas ocasiones a
deshabilitar antivirus usando
vulnerabilidades de los mismos y de los
sistemas operativos.
Es aconsejable tomar todas las medidas
necesarias en los sistemas y como punto
culminante de este proceso tener un software
antivirus que se pueda actualizar con frecuencia.
CONCEPTO DE
ANTIVIRUS
Un antivirus es una aplicación o programa que identifica y elimina a los programas malignos en las
computadoras; ayudan a eliminar algunas amenazas a la seguridad computacional que no
necesariamente clasifican como programas malignos.
ANTIVIRUS
Los programas antivirus surgen de la necesidad de mantener los
sistemas operativos en óptimas condiciones como vigilante seguro,
además de proteger los ordenadores de los software mal intencionados.
No es lo mismo que un antivirus se dedique a controlar la
actividad de dispositivos extraibles, que la del correo
electrónico, o la de la red local. El principio de
funcionamiento es similar, pero con matices.El mecanismo
de interceptación debe ser específico para cada sistema
operativo o componente sobre el que se va a implantar el
antivirus.
CLASIFICACIÓN DE LOS ANTIVIRUS
PREVENTORES
Los programas que previenen la infección, quedan
residentes en la memoria de la computadora todo el tiempo
y monitorean algunas funciones del sistema.
IDENTIFICADORES
Estos productos antivirus identifican
programas malignos específicos que infectan
al sistema.
DESCONTAMINADORES
Sus características son similares a los productos identificadores, con la diferencia que
su principal función es descontaminar a un sistema que ha sido infectado, eliminando
el programas malignos y retomando el sistema a su estado original por lo que tiene que
ser muy preciso en la identificación de los programas malignos contra los que
descontaminan.
FUNCIONAMIENTO
Cada programa maligno tiene un código de "firma" (como huellas digitales) que lo
identifica, por lo cual es detectado por el antivirus. Algunos antivirus tiene la
capacidad de detectar programas malignos que no están en su base de datos. Esto se
realiza por medio del sondeo del sistema en busca de síntomas clásicos de infección. El
problema de esto es que puede dar "falsos positivos" es decir, puede dar por infectado
un fichero que en realidad no lo está.