Früher oder später werden sich die Antivierenhersteller eine neue Einnahmequelle suchen.
Das haben sie schon lange... Eine AV-Software ist heute doch fast nichts mehr wert. Warum? Weil Bedrohnungen durch vernetzte Systeme nicht mehr punktuell über nen Diskette oder andere externe Datenträger eingeschleppt werden, sondern primär über das Internet kommen. Bewusst/unbewusst, aktiv oder passiv, durch Einwirken des Users oder nicht.
Eine "moderne" Software, die gegen Bedrohnungen schützen soll ist heute eher ein IDS/IPS System und geht sogar dort noch darüber hinaus. Es geht darum, abnormale Verhaltensmuster zu erkennen bzw. zu analyiseren sowie eben entsprechende Maßnahmen einzuleiten. Stichwort dazu, "Nextgen Firewall"
Mal ein paar Sachen, die mir persönlich durchaus gefallen (nicht MS aktuell, aber andere am Markt)
-> bspw. ist es heute schon möglich bei erkannter Bedrohnung dem entsprechenden Client Schlüssel zu entziehen damit kein Access mehr auf verschlüsselte Daten stattfindet -> und damit kein Datenverlust mehr passiert (oder nur noch ganz gering)
-> bspw. ist es heute möglich, durch Erkennung dieser Clients gewisse Datenbewegungen an den Schnittstellen der Netze auszubremsen/auszuschließen. Wenn da bspw. permanent SMB-Traffic zwischen einem Client und anderen Systemen stattfindet, welcher deutlich über normal hinausgeht, lässt ist das perse erstmal die Alarmglocken läuten. Der Client wird gedroppt, die Admins informiert usw. usf.
ABER, das Problem bei sowas ist, es kann nicht allein mit einer Client-Softwarelösung funktionieren. Das geht nur auf, wenn das ganze System zusammen arbeitet. Die Software auf dem Client ist nur noch Mittel zum Zweck, A) zum Erheben der Daten und B) zum teilweise ausführen von Maßnahmen.
PS: mich wundert so oder so die Ansicht hier, die Masse der AV-Software Hersteller baute lange schon keine AV-Software mehr. Heute bekommst du fast ausschließlich nur noch Security Suites, Person Firewall Lösungen und/oder irgendwelche Internet-Security Lösungen. Wirklich REINE AV-Software ist sowas von outdated in 2017...