Antivirüs gerçek zamanlı koruma için vardır. Bu araçlar tek seferlik virüs taraması için varlar ve yer kaplamıyorlar veya kaynak kullanmıyorlar.

Ayrıca antivirüsler her türlü siber saldırıda işe yaramayabiler, tamamen etkisiz kaldıkları senaryolar var evet. Ancak bu 0 yarar demek değildir. Kaliteli antivirüsler yaygın virüsleri, istenmeyen yazılımları, keylogger gibi spyware'leri, mining gibi zararlıları tespit etmekte hâlâ başarılıdır.
Antivirüsler çoğu atağı engeller çünkü kullanıcı önemli değildir ama iş şirketlere gelince EDR/XDR bile kurtarmaz. Bu yüzden birleştirilmiş virüs analiz platformuna dahil olması lazım o şirketin ki bunu yapıyorum şu anda. Fakat adamın dediği pek yanlış değil. İkincil tarama motorları da antivirüse sokabilirsin. Şu anda komplike ataklar tek şirketlere yapılmamaya başlandı, o yüzden sıkıntı.