Антивірусні програми: види, призначення та функції
Розділ І. Антивірусні програми: види, призначення та функції
Вступ
Історія розвитку науки
і техніки, як і історія людства,
повна прикладів драматичного протистояння
Добра і Зла. Не обійшлися без
цього протистояння і активні
процеси комп’ютеризації
Вважають, що ідею створення комп’ютерних вірусів окреслив письменник-фантаст Т.Дж. Райн, котрий в одній із своїх книжок, написаній в США в 1977р., описав епідемію, що за короткий час охопила біля 7000 комп’ютерів. Причиною епідемії став комп’ютерний вірус, котрий передавався від одного комп’ютера до другого, пробирався в їх операційні системи і виводив комп’ютери з-під контролю людини.
Антивірусна програма (антивірус) — програма для виявлення і видалення комп'ютерних вірусів та інших шкідливих програм, запобігання їх розповсюдження, а також відновлення програм заражених ними.
Актуальність теми полягає в тому, що за допомогою антивірусних програм можливо виявляти віруси, лікувати заражені файли і диски, запобігати шкідливим діям.
Метою роботи є аналіз, дослідження функцій та призначення антивірусних програм.
Об’єктом дослідження є антивірусні програми.
Предметом дослідження є інтернет - джерела, сучасна література про антивірусні програми, навчальні посібники.
1.1. Короткий опис історії виникнення вірусів
В 70-х роках, коли вийшла книжка Т.Дж. Райна, описані в ній факти здавалися малою фантастикою, і мало хто міг передбачати, що вже в кінці 80-х років проблема комп’ютерних вірусів стане великою дійсністю, хоч і не смертельною для людства в єдиноборстві з комп’ютером, але призвівшою до деяких соціальних і матеріальних втрат.
Під час досліджень, проведених, однією з американських асоціацій по боротьбі з комп’ютерними вірусами, за сім місяців 1988р. комп’ютери, які належали фірмам-членам асоціації, піддавались дії 300 масових вірусних атак, які знищили близько 300 тис. комп’ютерних систем, на відтворення яких було затрачено багато часу і матеріальних затрат. В кінці 1989р. в пресі з’явилося повідомлення про знаходження в Японії нового, надзвичайно підступного і руйнівного вірусу (його назвали “черв’яком”), за короткий час він знищив велику кількість машин, під’єднаних до комунікаційних ліній.
Переповзаючи від комп’ютера до комп’ютера, по з’єднуючих їх комунікаціях, ”червяк” спроможний знищувати вміст пам’яті, не залишаючи ніяких надій на відновлення даних. Збиток, який наноситься комп’ютерними вірусами, зростає, а їх небезпечність для таких важливих систем, як оборона, транспорт, зв’язок, поставила проблему комп’ютерних вірусів в ряд тих, котрі як правило знаходяться під пристальним наглядом органів державної безпеки. Всі віруси можна поділити на групи :
1) Завантажувальні віруси – Заражають завантажувальні сектори HHD;FDD.
2) Файлові віруси – Заражають файли. Ця група в свою чергу поділяється на віруси, які заражають виконувальні файли (COM-, EXE-віруси); файли даних (макровіруси); віруси – супутники, які використовують імена інших програм; віруси сімейства DIR, які використовують інформацію про файлову структуру. Причому два останніх типи зовсім не модифікують файли на диску.
3) Завантажувально-файлові віруси – спроможні вражати, як код завантажувальних секторів, так і код файла. Віруси поділяються на резидентні та нерезидентні. Перші при отриманні керування, завантажуються в пам’ять і можуть діяти на відміну від нерезидентних не тільки під час роботи зараженого файлу.
4) STEALTH-віруси фальсифікують інформацію, читаючи з диску так, що активна програма отримує не вірні дані. Вірус перехоплює вектор призупинення INT 13h і поставляє читаючій програмі іншу інформацію, яка показує, що на диску “все в нормі”. Ця технологія використовується як в файлових, так і в завантажувальних вірусах.
5) Ретровірусами називаються звичайні файлові віруси, котрі заражають антивірусні програми, знищують їх або роблять їх непрацездатними. Тому практично всі антивіруси, в першу чергу перевіряють свій розмір і контрольну суму файлів.
6) Multipartition – віруси можуть вражати одночасно EXE, COM, boot-сектор, MBR, FAT і директорії. Якщо вони до того ж володіють поліморфними властивостями і елементами невидимості, то стає зрозуміло, що такі віруси - одні з найбільш небезпечних.
Ситуація з вірусами корінним чином змінилась декілька років тому. Якщо до того моменту кожний був зайнятий безпекою свого комп’ютера і своїх даних, то із збільшенням кількості машин, з появою корпоративних ліній, виходом в Internet проблема постала по-новому. Раніше віруси пробирались на робочі місця з піратського диска. Зараз з ліцензійним програмним забезпеченням все налагоджується, і ігри на робочому місці частково заборонені.
Без заперечення, що WORD і EXCEL являються міжнародними стандартними документами, а макровіруси не пишуть тільки ліниві. При достатньо активному документообігу, як з західними партнерами, так і в середині держави, макровіруси можуть повністю паралізувати роботу компанії, на заході вже таке практикувалось. Друга проблема - INTERNET. Нема ніякої гарантії, що на файлових серверах вам не дадуть пару-другу вірусів. Вихід один - захист. А тут, як звичайно постає проблема вибору - який антивірус краще.
Спочатку небагато теорії. По-перше, вірус - це програма (Деякі до цього часу не знають). І шкодити вона може лише програмно, але ніяк не апаратно – страшні казки ходять про віруси, які вбивають і зводять з розуму користувачів за допомогою виводу на екран небезпечної для людини кольорової гами, були і будуть казками. Далі - вірус - це програма, спроможна до розмноження. Існують віруси, котрі не займаються нічим, крім розмноження.
В класифікації вірусів Dr. Solomon’s присутні також “троянські програми” (TROJANS), котрі проводять шкідливі дії замість оголошених легальних функцій або наряду з ними. Вони не спроможні на самовідтворення і передаються тільки при копіюванні користувачем. Цікаве явище презентує собою поганий вірус – як результат порчі реального вірусу або просто погано написаний програмістом. Такий вірус нічого не може зробити – або “висне” при виконанні, або не може заражати інші файли. Інколи йде інший процес – вірус виконує непродумані дії, котрі ведуть до знищення інформації. Серед авторів вірусів не часто зустрічаються погані програмісти. Всього на сьогоднішній день існують тисячі вірусів, але тільки в декількох десятках із них реалізовані оригінальні ідеї, інші є лише “варіаціями на тему”.
ОЗНАКИ ЗАРАЖЕННЯ ВІРУСОМ
1 |
Збільшення розміру пам’яті |
2 |
Уповільнення роботи комп’ютера |
3 |
Затримки при виконанні програм |
4 |
Незрозумілі зміни в файлах |
5 |
Зміна дати модифікації файлів без причини |
6 |
Незрозумілі помилки Write-protection |
7 |
Помилки при інсталяції і запуску WINDOWS |
8 |
Відключення 32-розрядного допуску до диску |
9 |
Неспроможність зберігати документи Word в інші каталоги, крім TEMPLATE |
1 |
Погана робота дисків |
Ранні ознаки зараження дуже тяжко виявити, але коли вірус переходить в активну фазу, тоді легко помітити такі зміни :
1 |
Зникнення файлів |
2 |
Форматування HDD |
3 |
Неспроможність завантажити комп’ютер |
4 |
Неспроможність завантажити файли |
5 |
Незрозумілі системні повідомлення, музикальні ефекти і т.д. |
- Поділ антивірусних програм
Залежно від виконуваних функцій серед антивірусних програм виділяють такі:
1.Програми – детектори;
2.Програми – доктора;
3.Програми – ревізори;
4.Програми – фільтри;
5.Програми – вакцини;
6.Антивірусні комплекси.
Програми –детектори забезпечують пошук і виявлення вірусів в оперативній пам´яті і на зовнішніх носіях, і при виявленні видають відповідне повідомлення. Розрізняють детектори універсальні і спеціалізовані.
Універсальні детектори в своїй роботі використовують перевірку незмінності файлів шляхом підрахунку та порівняння з еталоном контрольної суми. Недолік універсальних детекторів пов´язаний з неможливістю визначення причин викривлення файлів.
Спеціалізовані детектори здійснюють пошук відомих вірусів за їх сигнатурі (повторюваному ділянці коду). Недолік таких детекторів полягає в тому, що вони не здатні виявляти всі відомі віруси.
Програми – детектори поділяються на детектори, що дозволяють виявляти і видаляти відомі віруси, і детектори, здатні боротися із досі не відомими (тобто новими) вірусами. До першої групи детекторів належить популярна в минулі роки програма Aidstest, розроблена Д.М.Лозинським. Детектори другої групи містять так званий евристичний аналізатор, здатний виявляти віруси, про які ще не знали автори детектора на момент його розробки і які можуть з´явитися згодом. Прикладом евристичного детектора є потужна антивірусна програма DrWeb І.А.Данилова. ця програма дозволяє також боротися із поліморфними вірусами.
Детектор, що дозволяє виявляти кілька вірусів, називають полідетектором. Недолік таких антивірусних програм є те, що вони можуть знаходити тільки ті віруси, які відомі розробникам таких програм.
Програми – доктора (фаги), не тільки знаходять заражені вірусами файли, але й «лікують» їх, тобто видаляють з файлу тіло програми вірусу, повертаючи файли в початковий стан. На початку своєї роботи фаги шукають віруси в оперативній пам´яті, знищуючи їх, і лише потім переходять до «лікування» файлів. Серед фагів виділяють поліфаг, тобто програми – доктори, призначені для пошуку і знищення великої кількості вірусів.
Програми – ревізори відносяться до найнадійніших засобів захисту від вірусів. Ревізори запам´ятовують початковий стан програм, каталогів та системних областей диска тоді,коли комп´ютер не заражений вірусом, а потім періодично або за бажанням користувача порівнюють поточний стан з вихідним. Виявлені зміни виводяться на екран відео монітора. Як правило, порівняння станів проводять відразу після завантаження операційної системи. При порівнянні перевіряються довжина файла,код циклічного контролю (контрольна сума файлів), дата і час модифікації, інші параметри.
Програми – ревізори
мають достатньо розвинуті
Програми – фільтри (сторожа) являють собою невеликі резидентні програми, призначені для виявлення підозрілих дій при роботі комп´ютера, характерних для вірусів. Подібні програми резидентно розташовуються в пам´яті комп´ютера й автоматично перевіряють на наявність вірусів файли, що запускаються, і дискети, що вставляються до дисковода. Таким діями можуть бути:
- Спроби корекції файлів з розширенням COM і EXE;
- Зміна атрибутів файлів;
- Прямий запис на диск по абсолютному адресу;
- Запис у завантажувальні сектори диска;
- Завантаження резидентної програми.
При спробі будь – якої програми здійснити зазначені дії «сторож» посилає користувачеві повідомлення і пропонує заборонити або дозволити відповідну дію. Програми – фільтри досить корисні, так як здатні виявити вірус на ранній стадії його існування до розмноження. Проте вони не «лікують» файли і диски. Для знищення вірусів потрібно застосувати інші програми, наприклад фаги. До недоліків програм – сторожів можна віднести їх «настирливість» (наприклад, вони постійно видають попередження про будь – якій спробі копіювання виконуваного файла), а також можливі конфлікти з іншим програмним забезпеченням.
Вакцини (іммунізатори) – це резидентні програми, що запобігають зараженню файлів. Вакцини застосовують, якщо відсутні програми – доктори, «лікують» цей вірус. Вакцинація можлива тільки від відомих вірусів. Вакцина модифікує програму або диск таким чином, щоб це не відбивалося на їх роботі, а вірус буде сприймати їх зараженими і тому не впровадити. В даний час програми – вакцини мають обмежене застосування.
Істотним недоліком таких програм є їх обмежені можливості щодо запобігання зараження від великої кількості різноманітних вірусів.
Антивірусні комплекси – це сучасні антивірусні програми, що поєднують функції детектора, ревізора й сторожа. До таких комплексів належить широко відома програма Norton Antivirus, а також пакет Anti – Viral Toolkit Pro (скороченоAVP). Останній – найпопулярніший у країнах СНД – створено в Росії в лабораторії Є. Касперського.
1.3. Види антивірусних програм
Антивірусні програми Scan та Clean J.McAfee
Програма Scan є детектором, а програма Clean — фагом. За кількістю вірусів, які можуть виявляти та лікувати ці програми, вони посідають, мабуть, перше місце. Але краще все-таки користуватися двома попередніми програмами, оскільки зараз, як ми вже казали, центр виробництва вірусів перемістився на територію колишнього СРСР, а програми Aidstest та DrWeb швидше "реагують" на них.
Під час своєї роботи програма Scan у разі виявлення зараженості комп'ютера повідомляє ім'я відповідного вірусу. Для лікування треба задати це ім'я для програми Clean як параметр.
До складу комплексу програм J.McAfee входить також ревізор Validate.
Антивірусна програма Norton AntiVirus
Остання версія цього продукту — перша, яка почала працювати у середовищі операційної системи Windows-95, використовуючи всі її особливості та можливості. Система Norton AntiVirus пропонує користувачеві чудовий діалоговий режим боротьби з вірусами, в якому передбачений цілий комплекс засобів, зокрема, створення рятувальної (Rescue) дискети. Ця система є одночасно детектором, фагом та ревізором.
Антивірусна програма ADinf
Ця програма є одним з найпоширеніших ревізорів, дуже швидко проглядає весь диск і повідомляє у зручній діалоговій формі про всі підозрілі зміни на ньому. Програма має простий, інтуїтивно зрозумілий інтерфейс та добре документована. Додатково з ADinf може працювати спеціальний модуль, що лікує, ADinf Cure Module, який дозволяє у багатьох випадках зараження новими вірусами успішно відбудовувати уражені файли.
Антивірусна програма Aidstest
Ця програма є детектором та фагом одночасно і, отже, призначена для виявлення і лікування файлів та Boot-секторів, які заражені відомими типами вірусів. В процесі роботи програмні файли, які виправити неможливо, витираються.
Програма викликається таким командним рядком (вказані тільки основні параметри).
1.4. Загальна характеристика антивірусних програм Dr.Web, ESET NOD32, Antivirus Avast! internet security
Антивірусна програма Dr.Web
Популярна антивірусна програма Dr Web має потужний евристичний аналізатор коду, завдяки якому вдається надійно виявляти нові віруси, ще не відомі антивірусній програмі
Мал. 1.1. Вікно програми Dr. Web
Для виявлення вірусів Dr Web використовує емулятор мікропроцесора, тобто програмний варіант процесора. Будь – який файл за допомогою емулятора можна перевірити на вірусоподібні дії без імовірності безпосереднього зараження комп´ютера.
Версія Dr.Web для MS – DOS компактна й розміщується на завантажувальній дискеті. Це робить даний антивірус незамінним в аварійних ситуаціях. Нині розробниками випускається 32 – розрядна версія антивірусного сканера для Windows 95/98/ME/NT/2000,названа Dr. Web32W.
Єдиний недолік даної програми є те, що в даної антивірусної програми дуже мала швидкість сканування жорсткого диска та мала імовірність того, що дана програма знайде віруси, які були винайдені після появи даного антивірусу.
ESET NOD32 Antivirus
Антивірус ESET NOD32 Antivirus забезпечує сучасний захист ПК1 від шкідливого коду вірусної програми. Сканування на основі технології ThreatSense в перше було представлено в відміченій нагородами анивірусній системі ESET NOD32. Антивірус ESET NOD32 продовжуує представляти безпрецидентний захист від загроз «нульового дня», тобто, які використовують вразливість для яких ще вийшли виправлення, без необхідності постійного оновлення сигнатур протидії для розпізнавання загроз.
Звичайне сканування є інтуїтивно зрозумілим методом, який дозволяє користувачеві запускати сканування ПК і частини заражених файлів без участі самого користувача.
Головною перевагою даного методу є простота експлуатації без розширеного управління параметрами сканування.
Звичайне сканування перевіряє всі файли на локальних дисках ( за виключенням електронної пошти і архівів) і автоматично очищує або видаляє знайдений шкідливий код.
Мал. 1.2.Вікно сканування жорсткого диска програмою ESET NOD32 Antivirus
Мал.1.3. Вікно настроювання програми ESET NOD32 Antivirus
Антивірусна програма Avast! internet security.
Антивірус Avast!5.0 робота якого базується на ряді відмічених нагород, антивірусного ядра Avast!, включає в себе всі функції, яких можна очікувати від сучасної антивірусної програми. В тому числі,він включає технологію для захисту від «шпигунських програм», сертифіковану West Coast Labs Checkmark, модуль захисту від руткитів і надійний модуль самозахисту. А остання версія забезпечує ще більш високу швидкість сканування і вдосконалену функцію знаходження шкідливих програм. В склад програми входить кілька працюючих в реальному часі «екранів», які постійно підсліджують вашу електронну пошту і підключення до мережі Інтернет, перевіряючи файли на вашому ПК при кожному їх відкритті чи закритті.
Мал.1.4. Вікно відкриття антивірусної програми Avast! internet security.
Антивірусна програма Avast! включає ряд стандартних видів сканування, які встановлюються за замовчуванням.
Експрес – сканування виконує швидке сканування жорсткого диска на вашому ПК (зазвичай диск С:\). За замовчуванням скануються лише « небезпечні» розширення, тобто файли з таким розширенням, як «ехе», «сом», «bat» і т. д. При цьому перевіряються лише частини файлів, розташовані на його початку і кінці – тобто в місцях де зазвичай знаходяться віруси.
Повне сканування – більш ретельне сканування всіх жорстких дисків системи. Крім того, за замовчуванням всі файли скануються за їх змістом, іншими словами, Avast! «заглядає» в кожний файл, щоб визначити його тип і вирішити чи потрібно його превіряти. При цьому виконується перевірка повністю, а не тільки частини файлу, розміщених на його початку і в кінці – там, де зазвичай знаходяться віруси.
Сканування знімних носіїв – сканування всіх знімних носіїв підключених до вашого ПК. При скануванні носіїв Avast! Буде шукати програми, які автоматично підключаються при підключені пристрою (auto – run).
Мал.1.5. Вікно сканування ПК за допомогою програми Avast! internet security.
Антивірусна програма Anti – Viral Toolkit Pro
Цей антивірус визнаний у всьому світі як один з найнадійніших. Незважаючи на простоту у використанні він володіє всім необхідним арсеналом для боротьби з вірусами. Еврестичний механізм, надмірне сканування, сканування архівів і упакованих фалів – це далеко не повний перелік можливостей.
Лабораторія Касперського уважно стежить за появою нових вірусів і своєчасно випускає оновлення антивірусних баз. Є резидентний монітор для контролю за виконуваними файлами.
Мал. 1.6. Вікно відкриття програми Anti – Viral Toolkit Pro.
Антивірус Касперського дозволяє управління обмеженим доступом до настроювання додатків за допомогою пароля. Якщо Ви з якої – небудь причини забули пароль, то управління настройками і роботою програми яку ви використовуєте Лабораторії Касперського може стати неможливою.
Мал. 1.7. Вікно
налаштування додатків за допомогою Anti – Viral Toolkit Pro.
1.4. Функції та модулі антивірусних програм
Ревізор диска - це вбудований у ядро інструментарій, який збирає відомості про зміни в системних файлах операційної системи, що дозволяє виявити наявність у комп’ютері вірусу чи троянської програми.
Евристичний аналізатор - це набір алгоритмів, які дозволяють за характерними ознаками зробити припущення про наявність у файлі вірусу певного типу.
Менеджер задач - це вбудований у сканер інструмент, який дозволяє спостерігати всі процеси, що знаходяться в пам’яті, та припинити будь-який з них.
Модуль автоматизованого оновлення через Інтернет - це інструмент, призначений для оновлення вірусних баз та ядра програми через Інтернет, а також для «закачки» та інсталяції Service Packs.
Консольний сканер - це версія сканера з інтерфейсом командної строки. Результати роботи відображаються у вікні консолі, а також у разі потреби - у файлі звіту.
Планувальник завдань - це додаткова утиліта, яка дозволяє призначати автоматичне тестування обраних об’єктів у будь-який час.
Резидентний монітор - це додатковий модуль, який дозволяє перевіряти файли «на льоту», тобто під час їх відкриття.
Script Checker - це утиліта, яка перехоплює запуск JBC та Java скриптів та блокує їх у разі виявлення шкідливих вірусів.
Модуль оновлення
В першу чергу, кожен антивірус повинен містити модуль оновлення. Це пов'язано з тим, що основним методом виявлення вірусів сьогодні є сигнатурний аналіз, який покладається на використання антивірусної бази. Для того, щоб сигнатурний аналіз ефективно справлявся з найостаннішими вірусами, антивірусні експерти постійно аналізують зразки нових вірусів і випускають для них сигнатури. Після цього головною проблемою стає доставка сигнатур на комп'ютери всіх користувачів, що використовують відповідну антивірусну програму.
Саме це завдання і вирішує модуль оновлення. Після того, як експерти створюють нові сигнатури, файли з сигнатурами розміщуються на серверах компанії - виробника антивіруса і стають доступними для завантаження. Модуль оновлення звертається до цих серверів, визначає наявність нових файлів, завантажує їх на комп'ютер користувача і дає команду антивірусним модулям використовувати нові файли сигнатур.
Модулі оновлення різних антивірусів вельми схожі один на одного і відрізняються типами серверів, з яких вони можуть завантажувати файли оновлень, а точніше, типами протоколів, які вони можуть використовувати при завантаженні, - HTTP, FTP, протоколи локальних Windows-мереж. Деякі антивірусні компанії створюють спеціальні протоколи для завантаження своїх оновлень антивірусної бази. У такому разі модуль оновлення може використовувати і цей спеціальний протокол.
Друге, в чому можуть відрізнятися модулі оновлення - це настройка дій, на випадок, якщо джерело оновлень недоступне. Наприклад, в деяких модулях оновлення можна вказати не одну адресу сервера з оновленнями, а адреси декількох серверів, і модуль оновлення звертатиметься до них по черзі, поки не виявить працюючий сервер. Або ж в модулі оновлення може бути настройка - повторювати спроби оновлення із заданим інтервалом певну кількість разів або ж до тих пір, поки сервер не стане доступним. Ці дві настройки можуть бути присутніми і одночасно.
Модуль планування
Другий важливий допоміжний модуль - це модуль планування. Існує ряд дій, які антивірус повинен виконувати регулярно,зокрема: перевіряти ваш комп'ютер на наявність вірусів і оновлювати антивірусну базу. Модуль оновлення якраз і дозволяє набудувати періодичність виконання цих дій.
Для оновлення антивірусної бази рекомендується використовувати невеликий інтервал - одну годину або три години, залежно від можливостей каналу доступу в Інтернет. В даний час нові модифікації шкідливих програм виявляються постійно, що вимушує антивірусні компанії випускати нові файли сигнатур буквально кожну годину. Якщо користувач комп'ютера багато часу проводить в Інтернеті, він піддає свій комп'ютер великому ризику і тому повинен оновлювати антивірусну базу якомога частіше.
Повну перевірку комп'ютера потрібно проводити хоч би тому, що спочатку з'являються нові шкідливі програми, а тільки потім сигнатури до них, а значить завжди є можливість завантажити на комп'ютер шкідливу програму раніше, ніж оновлення антивірусних баз. Щоб виявити ці шкідливі програми, комп'ютер потрібно періодично перепровіряти. Розумним розкладом для перевірки комп'ютера можна вважати перевірку раз в тиждень.
Виходячи з сказаного, основне завдання модуля планування - давати можливість вибрати для кожної дії розклад, який більше всього підходить саме для цього типу дії. Отже модуль оновлення повинен підтримувати багато різних варіантів розкладу з яких можна було б вибирати.
Модуль управління
У міру збільшення кількості модулів в антивірусі виникає необхідність в додатковому модулі для управління і настройки. У простому випадку - це загальний інтерфейсний модуль, за допомогою якого можна в зручній формі дістати доступ до найбільш важливих функцій:
· Настройки параметрів антивірусних модулів.
· Настройки оновлень.
· Настройки періодичного запуску оновлення і перевірки.
· Запуску модулів вручну, на вимогу користувача.
· Звітам про перевірку.
· Іншим функціям, залежно від конкретного антивіруса.
Основні вимоги до такого модуля - зручний доступ до настройок, інтуїтивна зрозумілість, докладна довідкова система, що описує кожне налаштування, можливість захистити налаштування від змін, якщо за комп'ютером працює декілька чоловік. Подібним модулем управління володіють всі антивіруси для домашнього використання. Антивіруси для захисту комп'ютерів в крупних мережах повинні володіти декількома іншими властивостями.
Тому, щоб спростити роботу адміністраторів антивірусної безпеки, антивіруси, які використовуються для захисту великих мереж, обладнані спеціальним модулем управління. Основні властивості цього модуля управління:
· Підтримка видаленого управління і настройки - адміністратор безпеки може запускати і зупиняти антивірусні модулі, а також міняти їх настройки по мережі, не встаючи зі свого місця.
· Захист настройок від змін - модуль управління не дозволяє локальному користувачеві змінювати настройки або зупиняти антивірус, щоб користувач не міг послабити антивірусний захист організації.
Це далеко не всі вимоги до управління антивірусним захистом в великій організації, а тільки основні принципи.
1.5. Технології в дослідженні антивірусних продуктів
ESET Smart Security Workstation Edition – нове антивірусне рішення для великих підприємств
Компанія ESET повідомляє
про вихід нового продукту для
захисту робочих станцій ESET Smart Security
Workstation Edition. Програмний продукт є
комплексним рішенням для захисту
робочих станцій від вірусних, троянських, шпигунських програм,
а також черв'яків, руткітів, хакерських
атак, фішинг-атак, спаму та інших Інтернет-загроз.
ESET Smart Security Workstation Edition захищає тільки
робочі станції. Програмний продукт не
може бути встановлений на файлові сервери
як звичайна бізнес версія ESET Smart Security,
що суттєво дозволяє економити організаціям
з великою кількістю робочих станцій та
невеликою серверів.
ESET Smart Security Workstation Edition володіє всіма характеристиками
для повноцінної роботи користувача: мінімальне
споживання системних ресурсів, підтримка
технології самозахисту, автоматичне
оновлення баз вірусних сигнатур, гнучка
система планувальника завдань і карантину,
блокування вікон та банерів, що з’являються
при роботі в мережі Інтернет, розвинена
система звітів про стан захисту, повноцінна
підтримка 32- та 64-бітних платформ

- Антивоенные издания Франции времён народного фронта
- Антивоєнний пафос роману Генріха Белля «Більярд о пів на десяту»
- Антигеморрагические и гемостатические лекарственные растения
- Антигипертензивные лекарственные препараты
- Антигистаминные препараты различных групп
- Антигитлеровская коалиция в годы Второй мировой войны: роль и значение в победе над фашизмом
- Антигитлеровская коалиция: формирование, этапы развития
- Антивирусные программы
- Антивирусные программы и их свойства
- Антивирусные программы и системы жизнедеятельности "ЭВМ"
- Антивирусные программы. Классификация вирусов
- Антивирустар
- Антивирусы и антивирусные программы
- Антивирусы и их классификация