برای ویروسها و روشهای حمله شناخته شده اکثر بسته های امنیتی معروف خوب جواب میدن اما چیزی که تو این روزها باید روش تمرکز کرد فایلهای آلوده جدید و استفاده از باگهای صفر روزه هستن
که بسته های امنیتی تنها از روی سیستم رفتار شناسی میتونن تشخیص بدن که فایل آلوده هست و عملکرد مخربی داره و یا روی سیستم حمله شده.
روی گزینه رفتار شناسی و کشف ویروس های جدید و سیستم ابتکاری بعضی ها مثل اویرا کلا فلج هستن و بعضی ها مثل کسپر تا حدودی جوابگو هستن.
به شخصه هیچ وقت روی یه محصول سکوریتی اطمینان کامل ندارم به همین دلیل برای اجرای فایلهای مشکوک از سیستم هایی که میشه فایلها رو تو یه محیط مجازی ران کرد استفاده میکنم مثلا نرم افزار:
sandboxie control
یا کلا توی یه ویندوز که روی ویرتوال ماشین نصب شده فایل رو اجرا میکنم.
ناگفته نماند تنظیمات دستی کاربر خیلی موثر هستند روی محصولات امنیتی و گاهی یه کانفیگ خوب میتونه عملکرد رو خیلی بهتر کنه.
بعضی از فایلها رو که خیلی مشکوک هستن رو روی اسکنر های انلاین که از چندین موتور انتی ویروس با هم استفاده میکنن اسکن میشه کرد.
باید ببینید که از چه سیستمی و با چه اطلاعاتی میخواهید محافظت کنید.
برای یه کاربر خونگی که ویندوزش آلوده بشه یه فرمت میکنه و یه ویندوز تمیز نصب میکنه و سیستم حساسی نداره کسپر با توجه به اینکه تو نسخه جدید از سیستم "proactive defense" پیشرفته ای استفاده میکنه و قابلیت آنپک کردن پکر های زیادی رو داره و هم اینکه از سیستم های چند هسته ای به خوبی استفاده میکنه میتونه گزینه مناسبی باشه.
برای یه کاربر که اطلاعات حساسی رو سیستم داره و از سیستم های پرداخت آنلاین برای تبادلات مالی استفاده میکنه اطمینان کردن به یه بسته امنیتی مختص یه شرکت به نظر من کافی نیست.
اینجا ترکیبی از :
VMWare
Sandbox
Safe مثل Steganos Safe
بعلاوه کانفیگ خوب روی یه بسته امنیتی (فایروال - آنتی ویروس - ....) و آپدیت کامل ویندوز و تمام نرم افزار ها از ادوبی گرفته تا الی آخر میتونه اطمینان اولیه رو بهمراه داشته باشه.