Читайте также:
|
|
Антивирус Касперского защищает не только от известных угроз, но и от новых, информация о которых отсутствует в базах приложения. Это обеспечивает специально разработанный компонент - Проактивная защита.
Превентивные технологии, на которых построена Проактивная защита Антивируса Касперского, позволяют избежать потери времени и обезвредить новую угрозу еще до того, как она нанесет вред компьютеру. За счет чего это достигается? В отличие от реактивных технологий, где анализ выполняется на основании записей баз приложений, превентивные технологии распознают новую угрозу на компьютере по последовательности действий, выполняемой некоторой программой. В поставку программы включен набор критериев, позволяющих определять, насколько активность той или иной программы опасна. Если в результате анализа активности последовательность действий какой-либо программы вызывает подозрение, Антивирус Касперского применяет действие, заданное правилом для активности подобного рода.
Опасная активность определяется по совокупности действий программы. Например, при обнаружении таких действий как самокопирование некоторой программы на сетевые ресурсы, в каталог автозапуска, системный реестр, а также последующая рассылка копий, можно с большой долей вероятности предположить, что это программа - червь. К опасным действиям также относятся:
• изменения файловой системы;
• встраивание модулей в другие процессы;
• скрытие процессов в системе;
• изменение определенных ключей системного реестра Microsoft Windows.
Все опасные операции отслеживаются и блокируются Проактивной защитой. В процессе работы Проактивная защита использует набор правил, включенных в поставку программы, а также сформированных пользователем при работе с приложением. Правило - это набор критериев, определяющих совокупность подозрительных действий и реакцию Антивируса Касперского на них. Отдельные правила предусмотрены для активности приложений, контроля изменений системного реестра и запускаемых на компьютере программ. Пользователь может изменять правила по своему усмотрению, добавляя, удаляя или изменяя их. Правила могут быть запрещающими или разрешающими.
Рассмотрим алгоритм работы Проактивной защиты:
1) Сразу после запуска компьютера Проактивная защита анализирует следующие аспекты:
• Действия каждого запускаемого на компьютере приложения. История выполняемых действий и их последовательность фиксируется и сравнивается с последовательностью, характерной для опасной активности (база видов опасной активности включена в поставку Антивируса Касперского и обновляется вместе с базами приложения).
• Целостность программных модулей установленных на компьютере приложений, что позволяет избежать подмены модулей приложения, встраивания в них вредоносного кода.
• Каждую попытку изменения системного реестра (удаление, добавление ключей системного реестра, ввод значений для ключей в недопустимом формате, препятствующем их просмотру и редактированию, и т.д.).
2) Анализ производится на основании разрешающих и запрещающих правил Проактивной защиты.
3) В результате анализа возможны следующие варианты поведения:
• Если активность удовлетворяет условиям разрешающего правила Проак- тивной защиты, либо не подпадает ни под одно запрещающее правило, она не блокируется.
• Если активность описана в запрещающем правиле, дальнейшая последовательность действий компонента соответствует инструкциям, указанным в правиле. Обычно такая активность блокируется. На экран выводится уведомление, где указывается приложение, тип его активности, история выполненных действий. Пользователю нужно самостоятельно принять решение, запретить или разрешить такую активность. Вы можете создать правило для такой активности и отменить выполненные действия в системе.
Проактивная защита осуществляется в строгом соответствии с параметрами, определяющими:
1) Подвергается ли контролю активность приложений на компьютере. Такой режим работы Проактивной защиты регулируется флажком «Включить анализ активности». По умолчанию режим включен, что обеспечивает строгий анализ действий любой программы, запускаемой на компьютере. Выделен набор опасной активности, для каждой из которых вы можете настроить порядок обработки приложений с такой активностью. Также предусмотрена возможность формирования исключений Проактивной защиты, где пользователь может отменить контроль активности избранных приложений.
2) Включен ли контроль целостности приложений. Данная функциональность отвечает за целостность модулей установленных на компьютере приложений и регулируется флажком «Включить контроль целостности». Целостность отслеживается по составу модулей приложения и контрольной сумме образа самого приложения. Пользователь может сформировать правила контроля над целостностью модулей какого-либо приложения, для этого необходимо внести это приложение в список контролируемых.
3) Обеспечивается ли контроль изменений системного реестра. По умолчанию флажок «Включить мониторинг системного реестра» установлен, а значит, Антивирус Касперского анализирует все попытки внести изменения в контролируемые ключи системного реестра Microsoft Windows.
Дата добавления: 2015-10-31; просмотров: 139 | Нарушение авторских прав
<== предыдущая страница | | | следующая страница ==> |
Почтовый Антивирус | | | Состав и назначение спутниковых систем связи |