sonyps4.ru

Интеллектуальное сканирование. Запуск процедуры сканирования

Сканирование ПК антивирусом ESET NOD32

При возникновении подозрений относительно возможного наличия в компьютере вирусов или шпионских программ можно запустить процедуру сканирования по требованию. Кроме того, эту операцию необходимо проводить время от времени и с точки зрения профилактики. Опция сканирования по требованию позволяет обнаруживать угрозы, пропущенные по какой-либо причине в процессе сканирования в реальном времени. Примером такой ситуации может послужить временное отключение сканера реального времени или несвоевременное обновление базы данных вирусных сигнатур.

Чтобы настроить расписание периодической проверки компьютера на вирусы, в главном меню приложения eset nod32 выберите пункт «Служебные программы » и щелкните по ссылке «Планировщик ». Для добавления новых или редактирования существующих заданий в списке «Расписание » используйте расположенные ниже кнопки: «Добавить », «Изменить » и «Удалить ». Для перехода к выбору типа сканирования и непосредственно его запуску в главном меню приложения выберите пункт «Сканирование ПК ». В центральной части окна появятся ссылки на два доступных типа сканирования: «Сканирование Smart (смарт) » и «Выборочное сканирование ». Первый тип представляет собой вариант быстрого сканирования системы без необходимости дополнительной настройки параметров. При сканировании Smart осуществляется проверка всех файлов, имеющихся на локальных дисках, за исключением файлов электронной почты и архивов. В случае обнаружения файлов, содержащих потенциальные угрозы, такие файлы автоматически очищаются или удаляются. Уровень очистки при этом задается автоматически.

Нажатие на ссылку «Выборочное сканирование » открывает окно выбора определенного профиля сканирования: «Глубокое сканирование », «Сканирование контекстного меню » либо «Интеллектуальное сканирование ». Чуть ниже располагается перечни возможных объектов проверки в виде раскрывающегося меню и списка древовидной структуры.

Преимуществом выборочного режима сканирования является возможность подробной настройки параметров, которые в последующем могут быть сохранены в виде определяемых пользователем профилей сканирования. Для включения объектов в область сканирования можно воспользоваться раскрывающимся меню, либо для более подробной настройки объектов выбрать их из списка древовидной структуры, поставив флажки напротив интересующих вас объектов.

Если необходимо провести сканирование системы без последующего применения тех или иных действий, установите флажок напротив пункта «Сканирование без очистки ». По завершении всех настроек нажмите на кнопку «Сканировать » в нижем правом углу окна.

(0)
Установка антивируса ESET NOD32
1. Введение 3:18 1 5246
2. 3:10 0 9071
Работа с антивирусом ESET NOD32
3. Обзор интерфейса: Стандартный режим 3:34 0 3679
4. Обзор интерфейса: расширенный режим 3:07 0 3225
5. Устранение неисправностей и настройка обновления 3:14 0 16664
6. Защита компьютера от вирусов и вредоносных программ 3:35 0 4585

В интернете вирусные угрозы подстерегают пользователей сплошь и рядом. Чтобы максимально обезопасить от них компьютер, устанавливают специализированные приложения – антивирусы. К сожалению, большинство программ, предоставляющих полнофункциональную защиту, являются платными. Но есть и приятные исключения, например, антивирус Аваст.

Бесплатное антивирусное решение Avast Free Antivirus от чешских разработчиков способна предоставить весь комплекс защиты от вредоносного софта, а также мошеннических действий других пользователей.

Одним из основных критериев, которые определяют отличие полноценного антивируса от антивирусного сканера, является наличие защиты в реальном времени. Антивирус Аваст в своем арсенале также имеет данный инструмент. Он анализирует процессы, которые запущены на компьютере в фоновом режиме, пока пользователь выполняет свои текущие задачи.

Резидентская защита в реальном времени обеспечивается за счет специальных служб, которые отвечают за конкретный участок работы. Их принято называть экранами. У Аваст существуют следующие экраны: экран почты, файловой системы, веб-экран. С помощью данных инструментов, программа находит трояны, шпионский софт, руткиты, черви, а также прочее вирусное и вредоносное ПО.

Сканирование на вирусы

Второй важной функцией утилиты Avast Free Antivirus является проверка на вирусы жесткого диска и съемных носителей. Программа предоставляет на выбор несколько типов сканирования: экспресс-сканирование, полное сканирование, сканирование со съемных носителей, сканирование выбранной папки, сканирование при загрузке системы. Последний вариант проверки жесткого диска на вирусы является самым надежным.

Проверка системы производится как с использованием антивирусных баз, так и путем эвристического анализа поведения приложений.

Интеллектуальное сканирование

В отличие от проверки на вирусы, интеллектуальное сканирование не только ищет вредоносный код, но и определяет уязвимости системы, а также находит варианты решения для повышения уровня её безопасности и оптимизации.

Данный антивирус имеет возможность анализировать браузеры на наличие дополнений: плагинов, модулей и панелей инструментов. В случае обнаружения ненадежных дополнений, существует возможность удалить их.

Сканирование на наличие устаревшего ПО

Avast Free Antivirus производит проверку системы на наличие устаревшего программного обеспечения, которое может стать причиной уязвимости компьютера. В случае обнаружения устаревшего ПО, имеется возможность обновления его, даже не выходя их Аваста.

Сканирование на сетевые угрозы

Аваст выполняет проверку различных сетевых подключений, как к всемирной паутине, так и к домашней сети, на наличие угроз и уязвимостей.

Сканирование производительности

Avast Free Antivirus производит анализ на наличие проблем производительности системы. В случае обнаружения проблем, она сообщает об этом. Но оптимизировать систему можно только с помощью платной версии Аваст.

Устранение вирусных угроз

В случае обнаружения вирусной угрозы, Avast Free Antivirus сообщает об этом с помощью визуальной и звуковой сигнализации. Программа предлагает несколько вариантов решения проблемы: удаление зараженного файла, перемещение в карантин, лечение или игнорирование угрозы, если вы уверены, что произошло ложное срабатывание. Но, к сожалению, лечение не всегда возможно. Приложение само рекомендует наиболее оптимальный, по его мнению, вариант устранения угрозы, но существует возможность выбора другого способа пользователем вручную.

Создание аварийного диска

С помощью Avast Free Antivirus имеется возможность создать аварийный диск, с помощью которого можно будет восстановить систему, в случае её краха из-за вирусов или по другим причинам.

Дистанционная помощь

Благодаря функции дистанционной помощи, можно предоставить удаленный доступ к компьютеру доверенному лицу, если вы не можете справиться с какой-либо возникшей проблемой самостоятельно. Фактически, это предоставление возможности управления компьютером на расстоянии.

Фишкой, имеющейся у Аваст, но которая очень редко встречается у других антивирусов, является встроенный браузер. Браузер SafeZone на основе движка Chromium позиционируется как инструмент абсолютно безопасного серфинга по интернету, за счет обеспечения максимальной конфиденциальности, и работы в изолированном пространстве, что гарантирует ограждение системы от вирусов.

Перерождение Endpoint Security

В данный момент в стадии активного beta-тестирования находится новое решение McAfee Endpoint Security Version 10 . С целью оптимизации производительности, усиления защиты и упрощения контроля разработчики внесли ряд изменений, который существенно преобразил комплект продуктов для защиты конечных точек. Давайте посмотрим на отличия.

Прежде всего, помимо нового интерфейса (о нем поговорим отдельно ) в глаза бросается объединение отдельных модулей защиты в подкатегории. На данный момент настройки защиты разделены между категориями:

  • Threat Prevention (антивирус, защита от эксплойтов )
  • контроль сетевых соединений, основанный на HIPS )
  • Web Control (веб-фильтрация на базе SiteAdvisor )

В ближайшее время функционал McAfee Endpoint Security будет усилен за счет добавления существующих решений, таких как Application Control, Device Control (DLP Endpoint) и других. Важно отметить, что разработчики не просто собрали воедино разные модули и переделали интерфейс . Переработке подвергся фреймворк «фундамента» решений – сам McAfee Agent, что позволило обеспечить возможность интеграции отдельных компонент между собой. Такая «эшелонированная» система защиты позволяет компонентам обмениваться информацией об угрозах, за счет чего становится реальным проактивный подход при отражении комплексных атак. Помимо изменения архитектуры разработчики усилили потенциал защиты каждого блока, о которых мы поговорим далее.

Раз уж мы затронули интерфейс решения, стоит отметить, что новый GUI призван упростить настройку различных компонент, за счет того, что настройки всех модулей теперь доступны в одном окне . Что не менее важно, разработчики внесли изменения в механизм отображения событий. Во-первых, все события с разных модулей собираются вместе, единым списком.

Во-вторых, теперь пользователь/администратор легко могут отфильтровать события по уровню важности или по отдельному модулю (для сравнения: в текущих пакетах EPS события каждого модуля доступны только из его отдельной консоли ).

Прежде чем, приступать к описанию отдельных модулей защиты хотелось бы упомянуть изменения в модели управления/развертывания. Решения (пакеты EPS, VSE, HIPS и т.д.), существующие на данный момент, допускают три сценария развертывания:

  • Без централизованного управления (т.н. standalone);
  • Управление через локально развернутую консоль ePO;
  • Управление через Security Center, «облачную» консоль (SaaS EPS).

McAfee Endpoint Security 10 расширяет этот перечень, добавляя возможность управления через консоль еРО, которая развернута в «облаке». Преимущество этого нововведения состоит в том, что «облачная» еРО гораздо удобнее и функциональнее той панели управления, которая используется для SaaS EPS. Таким образом, новое решение поддерживает целых четыре сценария развертывания/управления.

Теперь давайте рассмотрим каждый блок защиты отдельно.

Первым по списку идет Threat Prevention , который является улучшенной версией McAfee VisrusScan Enterprise. Данный блок отвечает за противодействие вирусным угрозам, однако в отличие от своего предшественника может похвастать двумя существенными преимуществами:

  • Усиленная защита от експлойтов (подробности технологий пока не разглашаются, из доступной документации ясно, что это будет своеобразный микс из технологий, которые поддерживаются на уровне ОС: DEP, ASLR с дополнением разработок McAfee+Intel );
  • Оптимизация сканирования по запросу (т.н. Zero-impact On-Demand Scanning )

Последний пункт лучше проиллюстрировать на примере: представьте себе, что пользователь занимается активной обработкой данных в своей системе, спустя некоторое время активируется запланированная ранее задача по антивирусному сканированию каталогов или всего жесткого диска. Обычно в такой ситуации пользователь наблюдает заметное понижение производительности, т.к. антивирусный движок начинает активно обращаться к файловой системе, задействуя при этом часть ресурсов (CPU, RAM). Фактически у пользователя есть выбор – либо смириться с падением производительности, либо отменить/отключить сканирование (к слову, большинство пользователей идут по второму пути ). Действительно безопасность не должна мешать выполнению задачи, однако оставлять систему не просканированной тоже не есть правильно. Где же выход?
Разработчики McAfee оснастили блок Threat Prevention возможностью адаптивного сканирования , суть которого сводится к тому, что антивирусное ядро анализирует загрузку системы и в случае, если задача запланирована, а свободных ресурсов нет, антивирус не начинает отвоевывать процессы у программ запущенных пользователем. Однако это не означает, что сканирование будет пропущено – антивирусное ядро, входящее в комплект McAfee Endpoint Security 10 будет запускать сканирование в промежутках, когда пользователь не загружает систему или вообще отошел на некоторое время от своего компьютера. Как только нагрузка на систему возрастает – сканирование приостанавливается.
Ключевое отличие от существующих технологий – McAfee Endpoint Security анализирует загрузку ресурсов системы постоянно, а не единожды. Благодаря этому, антивирус использует любую лазейку для выполнения своих рутинных функций, при этом у пользователя не создается ощущения, что система «тормозит». Вот такое элегантное решение извечной борьбы между комфортом и защитой предлагают разработчики McAfee.


Следующим по списку идет блок , который представляет собой переработанный модуль HIPS (host intrusion prevention system ). Этот модуль защиты отвечает за контроль сетевого трафика как ОС в целом, так и запущенных приложений в частности. Помимо сетевой части к этому модулю относится система предотвращения вторжений, которая в последствии будет тесно интегрирована с Application Control («белые» списки) и Threat Prevention (VSE) («черные» списки). Таким образом, контроль запущенных приложений будет осуществляться более гибко за счет информации, которой модули будут обмениваться между собой.

Последний по списку, но не по значению блок Web Control . За его основу был взят модуль McAfee SiteAdvisor. Помимо расширенного анализа содержимого web страниц, данный компонент может похвастать встроенными web-категориями. В текущей beta-версии таких категорий пока 7, к релизу разработчики обещают добавить более 100. Благодаря этому, McAfee Endpoint Security упрощает web-фильтрацию конечных точек, особенно тех, которые находятся «в поле», т.е. вне локальной сети предприятия.

Помимо вышеперечисленного разработчики обещают оптимизировать механизм обновлений с целью уменьшения нагрузки на каналы связи, возможность предоставления данных для криминалистического анализа отраженных киберугроз, а также упрощенное развертывание из локальной или «облачной» консоли еРО.
Пару слов об информации для криминалистического анализа (т.н. threat forensics ), ведь несомненно этот функционал вызовет повышенный интерес среди технических специалистов.
Threat forensics data будет включать в себя:

  • вектор атаки (вложение почты, скрипт на сайте, инфицированный USB носитель и т.д. );
  • версию/разновидность штамма (троян, дроппер, руткит и т.д );
  • рекомендации по усилению защиты (изменить политики Threat Prevention, добавить правило в Firewall и т.д. )

Релиз Endpoint Security 10 ожидается в сентябре 2014 года.
Желающие поучаствовать в beta-тестировании могут зарегистрироваться .

Advertisements



Загрузка...