Paskutiniųjų kelerių metų tendencijos rodo, kad įvairaus pobūdžio IT paslaugų migravimas į „debesis“ yra tiesiog neišvengiamas. Ir tai vyksta neatsitiktinai. Tokios paslaugos leidžia minimizuoti vietinių tinklų infrastruktūrą, gali garantuoti paprastumą bei mobilumą.
Prie duomenų saugojimo „debesyje“ jau pradedame įprasti ir baimių jaučiame vis mažiau. Tačiau į kompiuterio apsaugą nuo virusų ir kitų kenkėjiškų programų, naudojant debesų kompiuterijos pagrindu veikiančias antivirusines programas dauguma kol kas žiūri gana skeptiškai. Vis dėlto tokio tipo programinės įrangos kuriama vis daugiau ir daugiau. Galbūt tai nėra taip blogai, kaip gali pasirodyti iš pirmo žvilgsnio?
Gali būti, kad kiti jau spėjo pagalvoti... O kas išvis yra ta „debesies“ antivirusinė? Teorinių apibrėžimų ar atsakymų į šiuos klausimus nėra, bet atsižvelgus į apsaugos programas „debesyje“ ir jų funkcionavimo ypatybes, atsakymus į šiuos klausimus pateikti tikrai galima.
„Debesies“ pagrindu veikianti programa, kaip ir įprasta antivirusinė programa, skirta apsaugoti kompiuterį nuo įvairaus pobūdžio kenkėjiškų programų. Esminis skirtumas yra tai, kad didžiausia „našta“ susijusi su rinkmenų analize vykdoma paslaugos teikėjo tinklo infrastruktūroje, o ne fiziniame asmeniniame kompiuteryje.
Būtent suvokus, kad bazinis „debesies“ antivirusinės ar didesnio saugumo paketo principas išlieka analogiškas, t. y. apsaugoti galinį tašką nuo galimų internetinių pavojų, belieka ieškoti atsakymo tik į antraštėje iškeltą klausimą.
Mažesnis kompiuterio resursų poreikis
Debesų kompiuterijos atveju kompiuteryje yra įdiegiama ne pilna antivirusinė programa, o tiesiog agentas, kuris įgalina kompiuterio ir nutolusio serverio komunikaciją. Diegiamo agento rinkmenos dydis dažniausiai nesiekia net megabaito, kuomet įprastinių antivirusinių įdiegimo rinkmenos dydį kartais galime skaičiuoti net šimtais megabaitų. Būtent dėl šios priežasties „debesies“ antivirusinės įdiegtos kompiuteryje užima kur kas mažiau vietos, o pašalintos ir į „debesį“ iškeltos funkcijos garantuoja, kad šis agentas taip pat pareikalaus kur kas mažiau kompiuterio operatyviosios RAM atminties bei centrinio procesoriaus CPU darbo resursų.
Visuomet atnaujinta kenkėjiškų programų duomenų bazė
Standartinių antivirusinių programų naudotojams virusų duomenų bazių atnaujinimo įspėjimo lenteles yra įprasta matyti bent vieną ar du kartus per dieną. Be to, yra galimybė, kad apsaugos programinės įrangos konfigūravimo metu atnaujinimų diegimo ir parsiuntimo laikas buvo netinkamai sukonfigūruotas ir pan.
Šis galvos skausmas visiškai dingsta naudojant antivirusines veikiančias „debesyje“. Šiuo atveju kompiuterio saugumas užtikrinamas kreipiantis į antivirusinės sistemos kūrėjo serverius. Būtent ten visuomet saugomos naujausios kenkėjiškų programų ir kodų duomenų bazės – tai leidžia garantuoti maksimalią ir realiu laiku atnaujinimą apsaugą bet kuriam debesų kompiuterijos antivirusinės naudotojui.
Mažesnė galinio naudotojo įtaka kompiuterio apsaugai
Kalbant apie verslo įmones ir didelius IT ūkius, debesų kompiuterijos pagrindu veikiančios apsaugos sistemos yra tikras išganymas tinklo administratoriams. Priežastis paprasta – visuose įmonės kompiuteriuose esančios antivirusinės programos gali būti valdomos iš vieno nutolusio taško. Tokiu būdu tinklo administratorius iš savo kompiuterio turi galimybę matyti visų tinklo kompiuterių saugumo lygį, gali nuotoliniu būdu aktyvuoti sistemos skenavimą, o esant reikalui netgi įdiegti antivirusinės agentą į naują kompiuterį tinkle.
Dvigubo ar aukštesnio lygio apsaugos galimybė
Turbūt daugumai teko atsitiktinai arba eksperimentuojant į kompiuterį įdiegti bent dvi standartines antivirusines sistemas. Gali būti, kad abi tokio tipo programinės įrangos toje pačioje operacinėje sistemoje sutars gana „draugiškai“. Tačiau galimi atvejai, kad sistema išvis nustos veikti.
Tokios problemos negali kilti „debesų“ antivirusinėse, kadangi sistemos skenavimas, kaip jau buvo minėta, atliekamas nuotoliniu būdu. Atsižvelgus į tai, kompiuteryje galima realizuoti kur kas aukštesnio lygio apsaugą. Pavyzdžiui, kadangi „debesų“ antivirusinės reikalauja mažai kompiuterio resursų, galbūt kompiuteryje palanku turėti netgi dviejų skirtingų programinės įrangos kūrėjų antivirusinių agentus. O galbūt tiesiog šalia „debesų“ galima panaudoti ir standartinę antivirusinę.
Foninis ir iš dalies ribotas sistemos skenavimas
Visgi, kaip ir visi sprendimai, taip ir „debesų“ antivirusinės turi trūkumų. Vienas iš rimtesnių – jos negali veikti foniniame režime. Jei standartinė antivirusinė visuomet veikia fone ir gali vykdyti sistemos skenavimą realiame laike, tai debesų kompiuterijos pagrindu veikiančios antivirusinės elgiasi kiek kitaip.
Būtent šiuo atveju saugumas yra garantuojamas naudojant klientas-„debesis“ komunikacijos modelį. Tai reiškia, kad informacija visų pirma turi būti nusiųsta patikrinti į nutolusį serverį. Dėl šios priežastis yra galimas ir toks variantas, kad kenkėjiška programa kompiuteryje startuos greičiau negu naudotojas bus informuotas apie aptiktą grėsmę.
Be to, kai kurių gamintojų „debesų“ antivirusinės tikrina tik svarbiausias sistemines rinkmenas, o visos sistemos analizės neatlieka. Kitaip sakant, rizika neaptikti iš seniau užsilikusių, bet dar neaktyvių virusų išauga.
Nuolatinis prieigos prie interneto poreikis
Nors interneto prieiga šiais laikas tikrai nėra egzotika, bet tai yra kita silpna „debesų“ antivirusinių vieta. Dingus interneto ryšiui, tokios paslaugos veikimas yra neįmanomas. Nors tuo metu taip pat kur kas sumažėja naudotojo rizika susidurti su kenkėjiškomis programomis, tačiau gali būti, kad sistemoje esantis virusas buvo suprogramuotas laukti būtent tokios situacijos ir jai įvykus gali tapti aktyvus.
Išvados
Apibendrinus „debesų“ antivirusinių privalumus ir trūkumus tampa akivaizdu, kad privalumų šiuo metu yra kur kas daugiau. Nors kai kurie trūkumai gali atrodyti gana bauginantys, bet beveik prie visų jų galima pridėti žodelį „jeigu“.
Kitaip sakant, galimybė, kad su tuo trūkumu teks susidurti visiems naudotojams artima 0 %. Tuo metu žiūrint į privalumus matome, kad centralizuota virusų duomenų bazė leidžia kur kas greičiau identifikuoti naujus virusus. Iš įmonės perspektyvos galime įžvelgti mažėjančias investicijas į tokio pobūdžio sistemas ir t. t.
Galbūt šią akimirką aklai pasitikėti „debesų“ antivirusinės sistemos saugumu dar negalime, bet bandyti ir analizuoti jų veikimą greta standartinių antivirusinių jau tikrai vertėtų pradėti.