보안 도구가 바이러스에 감염된 콘텐츠를 격리만 하고 삭제하지 않는 이유는 무엇입니까?

보안 도구가 바이러스에 감염된 콘텐츠를 격리만 하고 삭제하지 않는 이유는 무엇입니까?

컴퓨터 시스템에서 바이러스나 맬웨어를 발견하는 것은 결코 즐거운 경험이 아니지만 실제로는 매일 발생하므로 보안 소프트웨어 및 도구 사용이 결코 중복되지 않습니다. 그러나 세심한 주의를 기울이면 일반적으로 바이러스 백신 소프트웨어는 악성 파일을 격리할 뿐 컴퓨터에서 악성 파일을 완전히 삭제하는 경우는 거의 없습니다.

대부분의 사용자의 일반적인 심리에 따르면 콘텐츠 중 일부가 바이러스나 악성 코드에 감염된 것을 발견하면 즉시 컴퓨터에서 해당 콘텐츠를 삭제하고 싶을 것입니다. 그러나 보안 소프트웨어(바이러스 백신 또는 인터넷 보안 소프트웨어)는 일반적으로 이 콘텐츠를 삭제하지 않고 대신 격리 목록에 넣습니다. 즉, 콘텐츠는 시스템에 계속 존재하지만 바이러스 및 맬웨어가 삭제되지 않도록 현지화됩니다. 계속해서 다른 영역을 감염시켜 컴퓨터에 해를 끼치지 마십시오.

보안 도구가 바이러스에 감염된 콘텐츠를 격리만 하고 삭제하지 않는 이유는 무엇입니까?

이는 일반적인 기술 포럼, 특히 컴퓨터 보안 커뮤니티에서 자주 묻는 질문 중 하나이기도 합니다. 나는 다음과 같이 기술 사이트인 Howtogeek에서 사용자가 남긴 가장 일반적인 질문을 인용하고 싶습니다.

“왜 바이러스 백신 소프트웨어는 바이러스와 맬웨어를 완전히 제거하지 않고 격리만 하는 걸까요? 컴퓨터를 완전히 안전하게 보호하고 사용자에게 마음의 평화를 가져다주기 위해 삭제하는 것이 더 낫다고 생각합니다. 그렇다면 격리된 항목을 어떻게 수동으로 삭제할 수 있나요?”

이 질문에 대해 컴퓨터 보안 분야의 최고 전문가인 Julie Pelletier와 Mokubai는 다음과 같이 매우 유사한 내용으로 답변했습니다.

Julie Pelletier 씨에 따르면 맬웨어 방지 응용 프로그램은 일반적으로 격리라는 한 가지 옵션만 적용합니다. 이 옵션은 일반적으로 다음 두 가지 이유로 기본적으로 사용됩니다.

첫 번째는 격리된 콘텐츠를 보관하여 해당 파일에서 바이러스나 악성 코드가 실수로 탐지된 경우를 대비하여 사용한다는 것입니다.(매우 드물긴 하지만 불가능하지는 않습니다.) 감염된 콘텐츠에 대한 허위 탐지는 모든 보안 소프트웨어는 물론 다양한 합법적인 애플리케이션 파일 및 드라이버에서도 발생할 수 있습니다.

두 번째 이유는 악성코드에 감염된 파일을 보관하면 보안소프트웨어, 좀 더 정확하게는 개발자가 감염된 바이러스/악성코드에 대해 더 깊이 학습하고 조사할 수 있어 현재에 대한 솔루션과 보다 효과적인 방어에 도움이 되기 때문이다. 미래에. 특정 바이러스나 맬웨어가 알려진 유형과 일치한다는 사실이 동일하다는 의미는 아니며 실제로는 고유한 특성을 가지고 있습니다. 그렇기 때문에 연구 및 분석을 위해 바이러스/악성 프로그램을 격리하는 것이 특히 중요합니다.

한편, 보안 전문가 Mokubai에 따르면 Word 문서나 기타 중요한 텍스트 파일과 같은 시스템의 중요한 파일에 바이러스나 악성 코드가 내장되거나 배포된 경우 완전 삭제는 사용자 관점에서 가장 최적의 솔루션이 아닐 것입니다. 이는 컴퓨터에서 중요한 Word 파일이나 텍스트 파일을 모두 삭제하는 것을 의미하기 때문입니다. 한편, 이러한 파일을 격리하면 사용자는 필요할 때 사용할 수 있도록 감염된 파일의 내용을 복원할 수 있는 기회(매우 위험하기는 하지만)를 갖게 됩니다.

보안 도구가 바이러스에 감염된 콘텐츠를 격리만 하고 삭제하지 않는 이유는 무엇입니까?

위의 두 주요 보안 전문가의 답변을 통해 보안 소프트웨어가 여전히 올바른 방향으로 가고 있으며 물론 개발자는 항상 사용자에게 최고의 이점을 제공하기를 원한다는 점을 확신하실 수 있습니다. 하지만 개발자가 개선하고 극복할 수 있는 방법을 찾을 수 있도록 의견을 제공하거나 개발자에게 질문을 제기하는 것 또한 우리가 해야 할 일입니다.

스스로 강력한 보안 시스템을 구축하는 데 최선을 다하시기 바랍니다!

더보기:


하드 드라이브를 다시 파티션한 후 손실된 파일을 복구하는 방법은 무엇입니까?

하드 드라이브를 다시 파티션한 후 손실된 파일을 복구하는 방법은 무엇입니까?

저장된 데이터의 볼륨을 별도의 부분으로 나누기 위해 드라이브를 분할할 수 있으며, 각 파티션은 별도의 드라이브처럼 보입니다. 이 파티션은 여러 운영 체제를 실행하는 경우 매우 유용합니다.

CMD에서 복사 붙여넣기 명령을 활성화하는 가장 빠른 방법

CMD에서 복사 붙여넣기 명령을 활성화하는 가장 빠른 방법

LuckyTemplates는 Ctrl + C 및 Ctrl + V 키 조합을 활성화하여 명령 프롬프트 창에서 명령을 복사하고 붙여넣는 방법을 안내합니다.

Web13: 세션 하이재킹 해킹 기법

Web13: 세션 하이재킹 해킹 기법

이 기사에서 LuckyTemplates는 세션 하이재킹 해킹 기술을 배우도록 여러분을 초대합니다.

Web14: HTTP 프로토콜의 보안 문제

Web14: HTTP 프로토콜의 보안 문제

HTTP 프로토콜의 보안 문제에 대해 알아보려면 LuckyTemplates에 가입하시기 바랍니다.

아름다운 Huawei Mate 40 배경화면 패키지(2K 해상도)를 다운로드하세요.

아름다운 Huawei Mate 40 배경화면 패키지(2K 해상도)를 다운로드하세요.

Huawei Mate 40 시리즈의 기본 배경화면 17개 팩을 무료로 다운로드할 수 있습니다.

Windows 10에서 작업 표시줄 버튼에 배지 표시 옵션을 켜거나 끄는 방법

Windows 10에서 작업 표시줄 버튼에 배지 표시 옵션을 켜거나 끄는 방법

기본적으로 Windows 10 V1703 이상을 실행하는 경우 작업 표시줄 버튼에 기호가 표시됩니다. 이 기사에서 Quantrimang.com은 필요에 따라 작업 표시줄 버튼에 배지 표시 옵션을 켜거나 끄는 방법을 보여줍니다.

컴퓨터의 UEFI 표준 개념

컴퓨터의 UEFI 표준 개념

UEFI(Unified Extensible Firmware Interface)는 BIOS의 약점을 해결하기 위해 Intel에서 개발했으며 점차적으로 오래된 BIOS 표준을 대체할 것입니다. 물론 BIOS보다 훨씬 강력하며 오버클러킹과 같은 작업에 정말 유용합니다.

Windows 10 Spring Creators를 완전히 개인화하는 도구인 Winaero Tweaker

Windows 10 Spring Creators를 완전히 개인화하는 도구인 Winaero Tweaker

Winaero는 개별 사용자가 Windows를 최대화하는 데 도움이 되는 도구인 Winaero Tweaker의 새 버전을 공식 출시했습니다. 특히 이번 업데이트는 최신 버전의 Windows 10 Spring Creators를 개인화하는 데 있어 다양한 설정 옵션을 지원합니다.

Windows 10에서 기본 베트남어 Telex 입력을 켜는 방법 2019년 5월

Windows 10에서 기본 베트남어 Telex 입력을 켜는 방법 2019년 5월

Windows 10 2019년 5월에는 기본 Telex 베트남어 키보드가 함께 제공됩니다. 이를 통해 추가 타사 소프트웨어를 설치할 필요 없이 Windows에서 베트남어를 입력할 수 있습니다. 그러나 모든 사용자가 이 Telex 입력을 활성화하는 것은 아닙니다. Windows 10(1903)에서 Telex Percussion을 찾지 못한 경우 아래 지침에 따라 활성화하십시오.

Windows 10 작업 표시줄이 작동하지 않습니다. 해결 방법은 다음과 같습니다.

Windows 10 작업 표시줄이 작동하지 않습니다. 해결 방법은 다음과 같습니다.

작업 표시줄이 응답하지 않거나 작동하지 않는 오류는 많은 Windows 10 사용자가 자주 겪는 일반적인 오류 중 하나입니다. 이 오류를 해결하려면 LuckyTemplates의 아래 기사를 참조하세요.