Privat benutze ich keine AV-Software, auch der Windows Defender hatte in der Vergangenheit schon schwere Sicherheitslücken gehabt. Deswegen ist bei mir privat auch der Windows Defender abgeschaltet.
Dienstlich müssen wir einen verwenden (aktuell Sophos Endpoint Protection), weil staatliche Stellen es immer noch als "ordnungsgemäße IT-Organisation" betrachten und wenn man, trotz Begründung, keinen AV auf Clients und Servern betreibt und sich dann etwas einfängt, heißt es immer: Hättet ihr mal... Verantwortung...
Das wichtigste an der Software ist also der große Grüne Haken vor "Ihr PC ist geschützt" und der Report, der anzeigt, dass mein Chef ein toller Hengst ist, weil er diese Software im Unternehmen verwendet.
Technisch gesehen werden Unternehmen gerade aktuell verschlüsselt, weil die Verantwortlichen dort ihr Microsoft Office nicht sicher konfigurieren (VBA-Makros aus!), oder die Anwender auf rechnung.pdf.exe klicken können und das dann auch noch ausgeführt wird, oder "Shitrix" (Citrix Sicherheitslücke von Anfang des Jahres) nicht oder nicht vollständig beseitigt haben (z.B. die Backdoor bis heute laufen lassen, obwohl es hieß: "Setzt das ganze Ding neu auf"). Und das alles trotz AV-Software.
Oder glaubt hier ernsthaft jemand, wenn man von den ganzen verschlüsselten Krankenhäusern und Firmen liest, dass die alle ohne AV gearbeitet haben?
Blödsinn... AV ist nur eine Absicherung für die Verantwortlichen, damit man die angelastete Verantwortung auf andere verlagern kann. Darüber hinaus erhöht sie aufgrund der Komplexität und der Art, wie AV im Betriebsystem verankert ist (hohe Systemrechte, in jedem Prozess integriert usw.) nur unnötig den Angriffsvektor. Weiterhin sind dann sogenannte "false-positives" einfach nur stumpf Geschäftsschädigend. Ein Beispiel wurde hier im Thread ja schon erwähnt. Bei uns zerschoss der alte AV, den wir im Einsatz hatten, ebenfalls "regelmäßig" eine unserer Geschäftsanwendungen, weil der Entwickler dort einen "Code-Kompressor" verwendet um die Executable zu verkleinern und das wurde vom verwendeten AV als Böse angesehen und das Ding weggeknallt. Meine psexec.exe vom WSUS-Helper kann ich auch jedes mal Aus der Quarantäne kramen...
Man kann jedoch seine IT auch ohne (bzw. trotz) AV sicher betreiben indem man zum Beispiel die Benutzerrechte und Software auf das Wesentliche beschränkt. Unnötige Funktionen (Office Makros...) deaktiviert. Programmausführung nur auf zulässige Programme (Hashwerte der Executables / Pfade mit Read Only Rechten in Positivlisten) beschränkt und seine Software immer auf einen aktuellen Stand hält (Patches einspielen...). Dazu noch regelmäßig gute Schulungen im sicheren Umgang mit den PC-Systemen und mit Kunden- und Mitarbeiterdaten. Gute Segmentierung des Netzwerkes. ... E-Mail-Filter, der Office-Dokumente und anderen Unfug (Link-Dateien, pif-Datein, exe-Dateien, usw.) aus den Datenverkehr heraus filtert / zurückhält.