何年もコンピューティングに携わってきた人でも、初めてラップトップやデスクトップ PC、タブレットやスマートフォンを購入したばかりの人でも、ウイルス、ワーム、トロイの木馬、その他のプログラムなどのマルウェアから身を守らないことの危険性についてはおそらくすでに聞いたことがあるでしょう。ハッカーがコンピューターやその他のデバイスに損傷を与えたり、個人データを盗んだり、マシンを乗っ取ってボットに変えたり、さらにはデバイスをロックして身代金を要求したりするために使用されます。 [ソース: ]
このような脅威から身を守るには、セキュリティ ソフトウェアが必要です。人気が高まっているオプションの 1 つは、クラウドウイルス対策製品を使用することです。従来のウイルス対策プログラムとは対照的に、クラウドウイルス対策は、コンピュータのハード ドライブではなくインターネット上で処理のほとんどを実行します。
クラウドウイルス対策ソフトウェアは、連携して動作するクライアント コンポーネントと Web サービス コンポーネントで構成されます。クライアントは、ローカル コンピュータ上で実行される小さなプログラムで、システムにマルウェアがないかスキャンします。完全にローカルにインストールされたウイルス対策アプリケーションはリソースを大量に消費することで知られていますが、クラウドウイルス対策クライアントは少量の処理能力しか必要としません。代わりに、この重労働はクラウド サーバー上で実行されるソフトウェアによって実行され、マルウェア ファイルと危険な Web サイトのリストが継続的に更新されます。クラウド ウイルス対策は、これらの脅威に関するリアルタイム データをデバイスに送信できるため、防御機能を最新の状態に保つために手動またはスケジュールされた自動更新に依存する必要はありません。 [ソース: ]
クラウド アンチウイルスは、デバイスにより強力な保護を提供できるほか、他にも多くの利点があります。以下にいくつか挙げます。
- マルウェア データベースは、すべてのシグネチャ (プログラムが悪意があることを示す手がかり) をデバイスにダウンロードしなくても更新されます。
- このサービスは動作ベースのスキャンを実行できるため、新しい脅威を発見できます。
- デバイスのストレージ容量とメモリへの要求が少なくなります。
- 人工知能、機械学習、その他の進歩を使用する機能により、脅威に応じて保護も進化します 。
クラウドアンチウイルスにはいくつかの欠点もあります。欠点の 1 つは、インターネットに接続したままにする必要があり、接続が遅いとファイルのスキャンに支障をきたす可能性があることです。また、すべてがクラウド データベースと照合してチェックされるため、一部のスキャンには時間がかかる場合があります 。
この記事では、クラウドウイルス対策プログラムの機能と、それらを使用してデバイスを保護する方法について詳しく説明します。
クラウドウイルス対策機能
ウイルス対策ソフトウェアの使用経験がある場合は、クラウドウイルス対策ソフトウェアのユーザー インターフェイス (UI) に見覚えがあるはずです。結局のところ、その主な仕事は他のウイルス対策アプリケーションと同じで、コンピュータをスキャンしてマルウェアを特定し、クリーンアップすることです。したがって、クラウド ウイルス対策 UI には次の一般的な機能があります。
- コンピューター全体またはコンピューター上の特定のフォルダーをスキャンします。
- 自動スキャンをいつ行うか、および自動スキャンにどのファイルを含めるかを調整します。
- 詳細レポートを表示して、スキャン中にどのようなマルウェアが検出されたかを確認します。
- 復元または削除を決定するまで、隔離されたファイル、または何らかの方法で無力化されたファイルを削除または復元するためのアクションを実行します。
クラウド ウイルス対策の独自の機能は、UI には表示されません。クラウド アンチウイルスが、コンピュータ (クライアント アプリケーション) とインターネット上の他の場所の Web サーバーの間でタスクを分割することはすでに説明しました。この二重人格により、クラウド ウイルス対策はインターネット上のリソースを活用して、コンピュータをマルウェアからより適切に保護できます。各クラウド ウイルス対策製品では、これらのリソースが結合されて、マルウェア データの中央データベースが形成されます。
マルウェアは、ウイルス対策プログラムに応じてさまざまな方法で検出されます。 1 つの方法は、シグネチャ ベースの検出です。この検出では、プログラムが攻撃者の指紋であることがわかっているコードの一部を検出します。もう 1 つの手法は、ヒューリスティック ベースの検出です。この検出では、ウイルス対策プログラムがファイルをスキャンする際に、異常な命令などの特徴を探します。ウイルス対策プログラムは、キーストロークの監視など、プログラムによる不審な動作も監視します。これは動作検出として知られる技術です。
クラウドベースのウイルス対策プログラムは、インターネット上のさまざまなユーザーのコンピューターで何が起こっているかを学習し、その情報を迅速に使用して全員を保護することもできるため、これらの技術をより強力にすることができます
次のセクションでは、これが人気のあるクラウドウイルス対策製品の 1 つである TotalAV でどのように機能するかについて説明します。
トータルAV
最近では、クラウドウイルス対策プログラムが PC からスマートフォンに至るまで複数のデバイスを保護することが多く、基本的な保護に加えてさまざまなサービスを提供することが増えています。一例として TotalAV は、iPhone、iPad、Android デバイスに加えて、Microsoft Windows または Mac OS を実行しているコンピュータを保護できるクロスプラットフォームのセキュリティ ソフトウェアを提供します。
TotalAV は、リアルタイムでデバイスをウイルスから保護するだけでなく、フィッシング詐欺、ランサムウェア、アドウェア、スパイウェアに対する保護に加え、広告ブロッカー、パスワード保管庫、プライバシー保護のための仮想プライベート ネットワーク (VPN ) へのアクセスも提供します。また、マルウェアが存在するためにアクセスすると危険な可能性がある Web サイトについてユーザーに警告する Web シールド機能もあります。さらに、システム起動最適化ツールや、システム領域を解放するディスク クリーナーも含まれています。 [ソース: ]。
TotalAV Web サイトから試用版をダウンロードすると、プログラムをインストールしていくつかの指示に従うように求められます。プログラムがインストールされると、リアルタイム保護を設定したり、パスワード保管庫などのさまざまな機能を有効にしたりできるメイン画面が表示されます。さらに、デバイス上のマルウェア、セキュリティとプライバシーの問題、パフォーマンスの問題、不要な重複ファイルをすべてワンクリックでチェックする「スマート スキャン」を実行できるようになります 。
スマート スキャンは、デバイス上の潜在的に危険なファイルとそれらに関連するマルウェアの脅威のリストを生成し、それらのファイルを隔離するオプションも提供します。このスキャンでは、デバイスに埋め込まれた追跡 Cookie や、望ましくない可能性のあるアプリケーションや自動実行プログラムも明らかになり、セキュリティを向上させるための対策が推奨されます 。
次のセクションでは、他のクラウドウイルス対策製品をいくつかリストします。
製品と課題
市場にある他のクラウドウイルス対策製品をいくつか紹介します。
- PC、Mac、Android デバイス向けのこのプログラムは、マルウェア定義をクラウドに保存し、「競合他社よりも堅牢な脅威ライブラリ」を備えていると述べています。基本的な単一デバイスの価格に加えて、最大の補償を提供するパッケージ契約もあります。 3 台のデバイスに加えて、ネットワーク上のユーザーを保護する VPN と、危険な Web サイトから保護する Web フィルタリングを含む WiFi セキュリティ。
- この Windows PC 用のクラウド ウイルス対策ソフトウェアは「コミュニティ ベースのセキュリティ」に重点を置いているため、コミュニティ メンバーの 1 人がマルウェアに遭遇すると、Immunet は残りのユーザーに対してその保護を自動的に追加します。 Immunet の Web サイトは、追加の保護層を提供できるように、PC にインストールされている他のウイルス対策ソフトウェアとの互換性を強調しています。 Immunet には、無料の消費者向け製品に加えて、PC、Mac、Linux システム、モバイル デバイス、さらには仮想環境にまで保護を拡張できるビジネス製品もあります。
- このクラウドベースの消費者向けウイルス対策製品は、現在はネットワーク セキュリティ会社 Sophos の一部となっており、Microsoft Office などのソフトウェアの周囲に追加の保護層を提供すると宣伝されており、コンピュータ上で行われる暗号化を分析する機能である CryptoGuard も含まれています。 、ランサムウェア攻撃を阻止しようとしています。また、オンラインでのキーストロークを暗号化し、ユーザーをマルウェア研究者に見せかけ、ハッカーを追い払う手口さえも試みます。試用版があります。
クラウドウイルス対策懐疑論者は、マルウェア保護に対するこのアプローチには、セキュリティとパフォーマンスに不可欠なコンポーネントがいくつか欠けていると主張しています。懸念の 1 つは、コンピューターから収集されたデータによるプライバシーの侵害の可能性です。一部の製品は、他の製品よりもこの点で大きな脅威となる可能性があります。クラウドウイルス対策製品を選択する前に、コンピュータからのどのデータがその集合データベースの一部になり得るかを必ず調べてください。
パフォーマンスに関する議論には、従来のウイルス対策ソフトウェアに関して抱く可能性があるのと同じ懸念がいくつか含まれます。たとえば、クラウドウイルス対策ソフトウェアを使用すると、コンピュータの起動またはシャットダウンに必要な時間が増加したり、他のアプリケーションの全体的なパフォーマンスが低下したりする可能性があります。ただし、これでも一部の従来のウイルス対策プログラムの影響を上回る可能性があります。日常の活動を通じてコンピューター上のソフトウェアを試し、クラウドウイルス対策製品のパフォーマンスが許容できるかどうかを判断します。ほとんどのクラウド ウイルス対策製品では、試してみても費用はかかりません。
長年にわたり、人々はコンピュータ ウイルスを主に Microsoft Windows を搭載した PC に対する脅威と考えており、一部のMacユーザーは自分の OS がその設計のために何らかの形で免疫されていると考えていました。しかし、ウイルス対策ソフトウェア メーカー Malwarebytes は、2020 年のレポートで、2019 年に各 Mac エンドポイントに対して平均 11 件の脅威を検出したことを明らかにしました。これは、Windows マシンのエンドポイントあたり 5.8 件の脅威のほぼ 2 倍です 。