sonyps4.ru

Облачный антивирус. Безопасность из облака

Облачные антивирусные сканеры являются полезными инструментами для дополнительного анализа подозрительных файлов, причем для проведения проверки пользователи не нужно устанавливать программу.

Были протестированы онлайн сканеры

При отборе участников тестирования в первую очередь использовались финалисты Digital Citizen Awards 2016 . Исследователи проверяли, предлагает ли вендор онлайн инструмент сканирования. К сожалению не все компании предлагают подобные возможности, и не все инструменты отличаются высоким качеством.

В результате в тестировании приняли участие следующие продукты и сервисы: , и .

Очень быстро стало ясно, что не все продукты являются классическими онлайн сканерами, которые работают в браузере. Многие антивирусные вендоры сейчас предлагают автономные утилиты, которые нужно загружать и устанавливать на компьютере. Они могут работать совместно с основной антивирусной защитой без конфликтов и проблем с производительностью. Они могут использоваться только при необходимости дополнительно проверить статус безопасности системы.

Важное замечание: данный тест не включает полноценные антивирусные продукты. В испытании принимают участие бесплатные инструменты, которые могут использоваться для сканирования и оценки безопасности системы. Данные программы не предназначены для замены основных решений безопасности, в частности антивирусов, фаерволов, инструментов защиты от шпионского ПО. Они должны быть использованы для дополнения антивирусной защиты и помощи при идентификации потенциальных проблем в системе, которые могут быть вызваны действием вредоносных программ.

Как проходила процедура тестирования?

Во-первых, выяснялась концепция и архитектура продукта - является ли он классическим онлайн сканером, автономным приложением или гибридной версией двух подходов. Перед тем, как установить или запустить тестируемый продукт, тестовая система заражалась вредоносными объектами. Затем посещались опасные веб-сайты с нежелательными куки, предложениями установки тулбаров и вредоносных программ.

После того, как исследователи убеждались, что система инфицирована, а на диске были сохранены опасные файлы, сканеры последовательно запускались. Фиксировалось время сканирования системы, количество обнаруженных образцов, предоставляемая информация об угрозах и предлагаемые решения. Сканирования выполнялись на разделе размером в 20 гигабайт с 17 гигабайтами занятого пространства. Тестовая машина управлялась Windows 10 с отключенным Защитником Windows , в системе было принудительно запущено 17 вредоносных программ.

Один из настоящих онлайн сканеров. Тем не менее, запустить сканер можно не во всех браузерах. Bitdefender QuickScan поддерживает работу в Internet Explorer, Mozilla Firefox и Google Chrome. Отличительной чертой сканера является высокая скорость работы - проверка тестовой системы заняла менее одной минуты.

К сожалению, Bitdefender QuickScan просто сообщает, заражена система или нет и не сообщает название активной угрозы. Никакую дополнительную информацию пользователь не получает, ему предлагается установить 3-месячную пробную версию Bitdefender Internet Security для дезинфекции системы.

Данный инструмент работает быстро и беспроблемно, но представляет сомнительную ценность для пользователей. Другие вендоры предлагают более интересные альтернативы.

Облачный сканер, который представлен в виде автономной программы, доступной для загрузки и установки на компьютеры Windows. Вы сразу заметите, что сканер выглядит скорее, как полноценной антивирусное решение. Пользовательский интерфейс предлагает большое количество опций и настроек, а также несколько видов анализа системы: быстрое, полное или выборочное сканирования.

Быстрое сканирование тестовой системы с помощью Comodo Cloud Antivirus завершилось за 2 минуты, в результате был обнаружен всего один вредоносный образец. Это слабый результат, поэтому дополнительно было проведено полное сканирование системы. На этот раз проверка выполнялась 59 минут, и Comodo смог обнаружить 13 зловредов из 17.

Comodo Cloud Antivirus - один из немногих антивирусных сканеров, который способен удалить обнаруженные угрозы. Эту особенность ценят пользователи.

Один из самых лучших онлайн сканеров. Продукт доступен как отдельное приложения для Windows, которые можно загрузить и запустить на компьютере. Перед выполнением сканирования ESET автоматически загружает последние сигнатуры на компьютер и позволяет настраивать параметры проверки. По умолчанию ESET Online Scanner настроен на полное сканирование компьютера: оперативная память, объекты автозагрузки и локальные диски. Пользователь может задать автоматическую очистку обнаруженных угроз, сканирование архивов и проверку на предмет потенциально нежелательных приложений.

Полное сканирование системы заняло более 29 минут, и ESET смог распознать все 17 тестовых образцов. Для каждого отдельного зловреда ESET вывел название и путь расположения. Примечательно, что после окончания проверки, пользователь может настроить удаление файлов сканера из системы.

Продукты ESET продвигаются сдержанно и ненавязчиво. ESET Online Scanner прекрасно справляется с задачами дополнительного сканера и продемонстрировал высокую эффективность в испытании.

Другая автономная программа, которую нужно предварительно загружать и запускать. Перед выполнением проверки, продукт загружает новейшие сигнатурные определения.

Затем F-Secure Online Scanner приступает к сканированию системы в поисках вредоносных программ. Пользователь не может ничего настроить и не может выбрать тип проверки - весь процесс выполняется автоматически.

Если F-Secure Online Scanner обнаруживает инфицированные файлы, продукт просит выполнять перезагрузку системы для того, чтобы провести очистку угроз. При желании можно посмотреть информацию о расположении угроз, общем количестве зараженных файлов - если этого недостаточно, можно перейти на сайт для получения дополнительных данных о найденных вредоносных программах.

F-Secure Online Scanner - один из самых быстрых сканеров, проверка тестовой системы с 20-гигабайтным разделом выполнялась менее минуты. F-Secure в итоге обнаружил 12 вирусов из 17.

Еще один сканер в формате автономного приложения. Программа имеет простой и понятный интерфейс и позволяет выполнять быстрые или полные проверки системы и даже создавать расписание регулярных сканирований. По умолчанию, инструмент выполняет проверку системы два раза в неделю. К сожалению, Вы не можете изменить частоту проверок, но можете указать конкретные дни недели, когда их нужно запустить.

Быстрое сканирование системы выполнялось 2 минуты, в результате было обнаружено 2 угрозы. Полная проверка проводилась 52 минуты, Kaspersky обнаружил 9 зловредов.

Результаты сканирования представлены в нескольких категориях:

  • Вредоносные программы - все обнаруженные зараженные файлы
  • Защита системы - показывается, установлена ли в системе антивирусная защита
  • Другие проблемы - отображаются проблемы настройки Проводника Windows и браузера Internet Explorer.

Если Вы захотите удалять обнаруженные угрозы или исправить найденные проблемы, Kaspersky Security Scan перенаправит Вас на сайт вендора для загрузки ознакомительной версии или покупки коммерческого решения.

Имеет длинное и сложное имя, но в действительно является очень простым приложением для Windows, которое проверяет компьютер на предмет угроз и проблем безопасности. McAfee Security Scan Plus автоматически обновляет свои файлы при запуске, а сканирование тестовой системы продукт выполнил менее, чем за минуту. К сожалению, пользователь не может задавать параметры проверки. В тестовой системе McAfee обнаружил только один вредоносный файл из 17.

Сложно найти причины для регулярной проверки компьютера с помощью McAfee, но McAfee Security Scan Plus предусматривает такую возможность. Пользователь может запланировать проверки, как ему удобно.

McAfee Security Scan Plus не предлагает функцию очистки, поэтому единственный обнаруженный программой образец, остался активным в системе. При Выборе опции защита инструмент перенаправит Вас на сайт McAfee для приобретения подписки McAfee Total Protection для 3 компьютеров. Вам не кажется, что это слишком много для одного зараженного устройства?

Десктопное приложение, которые нужно скачивать и устанавливать на компьютере. При запуске программа автоматически загружает новейшие антивирусные определения и обновления движка сканирования. Norton Security Scan проверяет системы не только на предмет вредоносных программ, но и на предмет подозрительных куки и потенциально опасных приложений.

При наведении курсора мыши на обнаруженную угрозу, Norton отображает подробную информацию о ней. После установки Norton Security Scan автоматически запускает сканирование системы, на тестовой машине продукт обнаружил 12 зловредов за 2 минуты. К сожалению, пользователь не может настраивать проверку, удаления обнаруженных угроз тоже недоступно.

При нажатии кнопки “Fix now” Norton Security Scan отправит Вам на сайт и рекомендациями по загрузке продуктов Norton.

Доказал высокую точность и эффективность. Продукт поставляется в виде отдельного приложения, которое нужно загрузить и установить в системе Windows. Перед стартом сканирования Panda загружает последние сигнатуры в автоматическом режиме. Пользователь может запустить быструю проверку или выборочную проверку.

Когда сканирование завершено, Panda Cloud Cleaner выводит отчет об обнаруженных вредоносных программах и ПНП, неизвестных файлах и подозрительных политиках и объекты, которые могут быть удалены.

При выборе отдельного раздела можно посмотреть детальную информацию об обнаруженных проблемах.

Быстрое сканирование выполнялось 8 минут и обнаружило 13 зараженных файлов, в то время как полная проверка заняла 32 минуты и смогла обнаружить 17 вредоносных образцов. Высокий уровень обнаружения делает Panda Cloud Cleaner фаворитом тестирования.

Автономное приложение, которое нужно скачать и запустить на компьютере. При запуске продукт автоматически скачивает новейшие сигнатуры. интерфейс программы предельно прост. С помощью кнопки настроек пользователь может выбирать быстрое, полное или выборочное сканирования.

Быстрое сканирование завершилось за 7 минут и обнаружило 3 инфицированных файла. Полное сканирование системы выполнялось 462 минуты (и это не ошибка!) и позволило распознать 11 файлов. Длительное время сканирования испытывало терпение исследователей.

Для каждого вредоносного объекта отображается имя, точное расположение, тип и уровень опасности. С положительной стороны, Trend Micro HouseCall позволяет удалять вредоносные элементы, что ценят пользователи.

Trend Micro HouseCall является инновационным продуктом, который обладает возможностями, которые отсутствуют у большинства бесплатных сканеров. Низкая скорость сканирования и средний уровень обнаружения не позволяет Trend Micro приблизится к лидерам.

Обзор результатов

Сводные данные о результатах тестирования представлены в таблице:

Если Вы пытаетесь выбрать хороший облачный сканер, то вероятно будет лучшим вариантом. Также рекомендуем и , расположившиеся на 2 и 3 месте рейтинга соответственно. Все перечисленные программы являются надежными инструментами безопасности, которые смогли обнаружить большинство угроз. Все три продукта позволяют выполнять очистку системы и не принуждают устанавливать дополнительные программы защиты. Когда Вы столкнулись с заражением, это будет большим плюсом.

Почти все остальные продукты показали низкую эффективность обнаружения зловредов и носят исключительно информационный характер, не позволяя удалять опасные объекты. Они в основном представляют собой маркетинговые инструменты, предназначенные для продажи коммерческих решений.

Нашли опечатку? Нажмите Ctrl + Enter

С появлением облачных вычислений, и с ростом их популярности, они находят применение в самых разных областях, и теперь на Божий свет вышли и специальные антивирусные программы для облачных систем.

На сегодняшний момент уже есть вполне неплохой выбор разлных облачных антивирусов , некоторые из которых представлены на сайте сайт два из которых рассмотрим далее.

Самым первым облачным антивирусом является программа носящая название Panda Cloud Antivirus . Это бесплатный антивирус размер дистрибутива которого чуть более двадцати мегабайт. Еще по весне 2010 года Panda начала тестирование beta-версии. За это время произошло много изменений в программе. Бесплатный облачный антивирус теперь поддерживает ОС Windows 7. С каждым днем все больше и больше пользователей присматриваются к этой программе. Компания разработчик держит в тайне количество скаченных дистрибутивов этого облачного антивируса.

Основная особенность Panda Cloud Antivirus наличие простого интерфейса, с поддержкой 11 языков. К сожалению русский пока что отсутствует. В окне программы распологаются 4 разлных вкладки. Вкладка Settings применяется для установки или конфигурации различных параметров подключения к сети, к тому же в ней можно выставить правила, согласно которым файлы будут отправляться в «облако». Затем идет вкладка Scan. Тут юзер сможет сам установить, какие файлы должны сканироваться облачным антивирусом . Третья вкладка носит имя Report. Тут можно видеть отчет облачного антивируса обо всех произведенных им действиях, а на вкладке Status - можно узнать о состоянии антивируса, зампущен он или нет.

Администрация сайта сайт отмечает одну важную деталь - при обнаружении зловредного кода, программа сама принимает решение. Можно с уверенностью сказать, этот бесплатный облачный антивирус работает на полном автомате и не требует вмешательства человека - очень удобно для тех кто мало смыслит в угрозах из Интернета . Сам находит, и сам же обезвреживает любой зловредный код.

Как и остальные антивирусы, бесплатный Panda Cloud Antivirus может сканировать файлы в реальном времени, а при обнаружении угрозы пересылать их в карантин. В журнале отчета всегда можно просмотреть какие действия были выполнены.

У этого продукта есть замечательная особенность, при неспособности программы справиться со зловредным кодом, антивирус выдаст ссылку на страницу в Интернете где юзер узнает как устранить данный вирус своими руками. Это огромный шаг и большое преимущество Panda Cloud Antivirus.

Если вам самому нравится заниматься управлением действиями антивирусов, то такой облачный антивирус вам вряд ли прийдется по вкусу. Для тех же кто не хочет заморачиваться с этим - этот продукт в самый раз.

Вторым продуктом в нашем обзоре будет замечательный облачный антивирус Immunet Protect . Размер дистрибутива совсем небльшой, всего несколько мегабайт. Этот продукт совершенно бесплатен.

Порой люди чудят и устанавливают два антивируса совместно, надеясь, что это повысит их защиту. Они заблуждаются, антивирусы начинают конфликтовать друг с другом, а потом возникают проблемы у пользователя. У этого же продукта есть изюминка, он рекомендуется ставить в паре с другим антивирусом. И самое необычное они не конфликтуют и дополняют друг друга. сайт рекомендует устанавливать его совместно с Norton Antivirus 2011.

Эта программа обладает несколько более удобным и функциональным интерфейсом. Immunet Protect разработан специально для того, чтобы быть использованным совместно с другим антивирусными программами. Около сорока процентов всех пользователей, установивших этот облачный антивирус , предпочитает защищать свой компьютер еще и другими дополнительными антивирусными программами, что, несомненно, значительно повышает степень безопасности.

Более 1000000 человек применяют этот облачный антивирус, а база сингатур уже составляет более 21000000 записей. Хочу сразу отметить, число записей никак не влияет на на детект. С каждым днем эти показатели растут, и когда вам в голову прийдет идея установить этот замечательный продукт статистические данные будут изменены в сторону увеличения. сайт рекомендует его использовать всем российским пользователям. (По секрету скажу, как только число пользователей из россии возрастет, то у продукта появиться русская локализация).

Этот бесплатный облачный антивирус работает в фоновом режиме. Как только запускается файл, он сразу же проверяется на наличие зловредного кода. В Immunet Protect как и в предыдущем продукте есть журнал, в котором записываются все операции программы которые она исполнила.

Как только пользователь захочет остановить на какое то время мониторинг, это можно легко сделать, установив соответствующие настройки для программы, тогда Immunet Protect перестанет сканировать файлы в реальном времени.

Также отметим функцию подсказки, которые появляются во всплывающих окошках, но их также возможно отключить. Возможно также добавление файлов в список исключений, это возможно делается в настройках, и тогда Immunet Protect не станет обращать на внимание на этот файл.

Immunet Protect является очень хорошим и перспектвным облачным антивирусом , имеющий ряд преимуществ перед другими.

Третьим представителем в нашем сравнении облачных антивирусов будет Prevx . Это и совсем небольшая антивирусная программа, объемом в 1 мегабайт. Только вот цена 35 долларов за полную версию. Возможно использовать и бесплатную версию, но в ней напрочь отсутствует огромное количество всевозможных нужных функций, и, в связи с этим, бесплатная версия Prevx не является конкурирентом другими антивирусными программами и тем более предыдущим двум.

Бесплатная версия Prevx распознает зловредный код исключительно типа Malware . К тому же, фоновый режим нее недоступен в данной версии. В целом, бесплатная версия годиться только для демонстрации и не более того.

Платная версия Prevx в отличие от бесплатной, представляет собой очень неплохой антивирус, и с легкостью может конкурировать с другими знаменитыми антивирусами. Большое количество различных функций и модулей присутствуют в облачном антивирусе Prevx . У него имеется, допустим, средства для проведения эвристического анализа , сканирования файлов в реальном времени и возможность работы в фоновом режиме. Отметим, что облачный антивирус Prevx может совместно работать с веб-браузерами , надстраивая им свои модули. Одним словом, функционал у этого антивируса очень и очень богатый. Недавнее тестирование подтвердило, этот облачный антивирус замечательно выполняет все поставленные перед ним задачи, и нивчем не уступает своим именитым конкурентам. Один минус - продукт платный.

Чтобы выявить лучший облачный антивирус, был проведен тест с применением более 6 тыс. различного злловредного кода.

В этом тестировании приняли участие все 3 расмотренных облачных антивируса . Ими было проведено сканирование всех вирусов из архива. Показатели, по которым мы сравнивали облачные антивирусы , включали в себя общее число обнаруженных угроз, затраченное на проверку время, а также объемы информации, переданной по сети. Для сравнения результатов теста, были также задействованы некоторые обычные, из разряда наиболее известных: «Касперский 2010 » и Microsoft Security Essentials . Кроме прочих показателей также ради интереса определяли и время, требуемое операционной системе на загрузку совместно с каждый из антивирусов. Тестирование было проведено на машине Acer Aspire 5101. Этот ноутбук обладает процессором с тактовой частотой в 2ГГц, двумя с половиной гектарами оперативной памяти. Операционная система, использовавшаяся для проведения тестов – Microsoft Windows 7 . Количество использованного сетевого трафика фиксировалось с помощью специальной программы.

Согласно результатам этого теста, на данный момент облачные антивирусы еще не могут сравниться с обыкновенными стандартными альтернативами, которые анализируют файлы исходя из имеющихся сигнатур. Наиболее качественным из трех проверенных облачных антивирусов оказался Panda Cloud Antivirus . Именно эта программа будет наиболее полезна всем, кто захочет испытать на практике инновационные облачные антивирусы . Два других же облачных антивируса рекомендуется использовать вместе с дополнительными антивирусными программами.

Еще одни показатель, который показал несколько иные результаты – количество израсходованного трафика. Как ни странно, облачные антивирусы требуют гораздо меньших его объемов, чем тот же «Касперский 2010 ». Расходы трафика у облачных антивирусов сводятся к минимум, что очень удобно для пользователей с ограниченными или дорогими тарифами.

С каждым годом все больше и больше появляется вирусных угроз и объем антивирусных баз возрастает. Чтобы эффективно и экономично работать надо помаленьку переходить на облачные антивирусы. Мы советуем приглядеться к Immunet Protect.

За последнее время детект облачных антивирусов значительно улучшился. Мы отмечаем, что за облачными технологиями , как и за облачными антивирусами большое будущие и со временем они отвоюют место на рынке.

Сейчас стало популярным внедрение "облачных" технологий. Не буду в этой статье расписывать что это такое, вкратце лишь поясню что это очень удобно. Уже существуют много сервисов, позволяющих хранить свои фотографии или данные в "облаке". В этой же статье я покажу Вам интересный продукт, который использует "облако" для определения вирусов.

Существенно новый и идущий в ногу со временем сканнер от Reason Company Software - herdProtect Anti-Malware Scanner Beta проверит Ваш компьютер на наличие вирусов и всевозможных угроз.
Принцип работы таков: Вы запускаете утилиту. Нажимаете кнопку Scan

Программа сканирует всю систему сразу же, а именно все активные процессы, их библиотеки, запущенные приложения и общую взаимосвязь.


После этого программа, используя облачный модуль, проверяет несколькими антивирусами. Кому интересно какими именно базами и алгоритмами - смотрите под спойлером

Agnitum
AhnLab V3
Antiy Labs Antiy-AVL
Aladdin eSafe
Avast! Antivirus (ALWIL)
AVG AntiVirus
Avira AntiVir
Baidu Antivirus
BitDefender
Boost (Resason Software)
BullGuard
ByteHero
Quick Heal (Cat Computer Services)
Command Antivirus (Commtouch)
ClamAV (ClamAV)
Comodo
DrWeb (Doctor Web, Ltd.)
Emsisoft (Emsi Software)
ESET NOD32 (Eset Software)
ESTsoft ALYac
Fortinet
F-Pro (FRISK Software)
F-Secure
GData (G DATA Software)
The Hacker (Hacksoft)
herdProtect
IKARUS anti.virus
nProtect (INCA Internet)
Jiangmin
K7 Antivirus (K7 Computing)
K7 Gateway Antivirus (K7 Computing)
Kaspersky
Kingsoft
Lavasoft Ad-aware
Malwarebytes Anti-malware
McAfee VirusScan
Microsoft Forefront
Microsoft Security Essentials
Microsoft Windows Defender
mSecure Antivirus
Nano Antivirus
Norman Antivirus
Optenet
Panda Platinum (Panda Security)
PC Tools
Preventon (Security Software)
Qihoo 360 Internet Security (Qihoo)
Roboscan (Qihoo)
Rising Antivirus
Sophos SAV
SUPERAntiSpyware
System Shield (iolo)
Symantec AntiVirus
Tencent Antivirus
TotalDefense
Trend Micro
Trend Micro HouseCall
TrustPort
Twister Antivirus (Filseclab)
UnThreat AntiVirus (Scandium Security)
Vexx Guard AntiVirus
ViRobot (Hauri)
VirusBlokAda VBA32
VIPRE Antivirus (ThreatTrack Securit/Sunbelt/GFI)
VIRUSfighter Plus (SPAMfighter)
ZoneAlarm
Zoner AntiVirus (Check Point)
Zeobit

Список из 68 антивирусов не оставит пропущенным ни один вирус. Ведь все файлы пройдут через них.
По окончании сканирования программа предоставит отчёт:

Программа находится в стадии beta, поэтому она может только сканировать единожды и не защищает компьютер в реальном времени, поэтому это не антивирус! Она лишь выдаст Вам список файлов с как можно более детальной информацией, а что с ними делать - решать Вам.
В связи с этим у неё, тем не менее, есть ещё пара плюсов. Первый это то, что она имеет маленький размер установочного файла (и после установки тоже). А второй плюс в том, что она практически не нагружает компьютер, потому что использует облачные механизмы сканирования. Но в этом и маленький минус - скорость работы в целом будет больше зависеть от скорости интернета.
Компания в первом квартале 2014 года собирается сделать её полноценным сканнером, поэтому следите за новостями. Вот только не факт что она будет бесплатна.

    Теперь, когда мы узнали о том, что представляет собою облачное антивирусное программное обеспечение, рассмотрим те функции, которые выполняет типичный облачный антивирус.

    Функции облачного антивируса

    Интерфейс пользователя облачного антивируса не вызовет серьезных вопросов ни у кого из тех, кто имеет опыт использования традиционных антивирусных программ. И работу он выполняет ту же: сканирует компьютер, выявляет вредоносный код и чистит от него систему.

    Перечислим основные функции, доступные в пользовательском интерфейсе облачного антивируса:

  • Сканирование всего компьютера или отдельных папок.
  • Возможность настройки автоматического режима сканирования с указанием тех файлов, которые следует включить в область сканирования.
  • Просмотр подробного отчета о том, какой вредоносный код был обнаружен в процессе сканирования.
  • Действия по удалению или восстановлению файлов, помещенных в карантин или файлов, которые были обезврежены тем или иным способом.

В этих основных функциях отличий от традиционного антивируса не наблюдается. Но есть те возможности, которые свойственны исключительно облачным антивирусным сервисам. Как мы уже говорили, облачный антивирус распределяет выполнение своих задач между компьютером пользователя (программа-клиент) и удаленным веб-сервером (или несколькими серверами), доступ к которому осуществляется через Интернет.

Таким образом, часть ресурсов является «общей» для всех пользователей. Это не только вычислительные мощности серверов, но и центральная база данных, содержащая данные о вредоносном коде.

Эта база данных составляется различными способами. Для каждого продукта характерны свои методы ее пополнения. Например, Panda Cloud Antivirus получает данные из совокупности источников, которую сами разработчики называют «Коллективным разумом»: из ИТ и программных ресурсов, от хостов-ловушек (компьютеров, специально оставленных в качестве приманки для вирусов), а также от самих пользователей.

Immunet Free Antivirus получает свои данные от сообщества пользователей (Immunet Cloud) и именно таким образом его разработчики узнают о потенциальных угрозах. Серверы, на которых размещены облачные антивирусы, работают с алгоритмами, способными классифицировать вирусы по различным признакам, в том числе и по степени опасности.

Облачные базы данных отличаются не только методиками сбора информации. Реальным преимуществом облачных антивирусов является та скорость, с которой они способны обеспечить защиту от новых угроз.

В облачных антивирусах предусмотрена также возможность кеширования базы данных на компьютере для дальнейшего использования в офлайн-режиме. Разумеется, в этом случае база будет содержать данные по состоянию на момент ее сохранения. Этот кеш может обновляться во время выхода компьютера в Интернет. Но он не содержит полный перечень информации о вредоносном коде, только о наиболее распространенных угрозах.

Но пока достаточно чистой теории. Перейдем к рассмотрению облачных антивирусов на примере одного из наиболее известных продуктов этой категории — Panda Cloud Antivirus.

Рассмотрение возможностей облачных антивирусов на примере Panda Cloud Antivirus

Panda Cloud Antivirus создан Panda Security. Предлагается в двух редакциях Free (бесплатной) и Pro (профессиональной). Ориентирован на обеспечение безопасности операционных систем Windows 7, Vista and XP (Service Pack 2 или более поздний). После установки программы-клиента Panda Cloud Antivirus в трее появляется логотип с изображением головы панды, который указывает на то, что программное обеспечение загружено. Щелчок по панде-логотипу открывает интерфейс пользователя клиентской программы данного антивируса. Правый щелчок по нему дает доступ к ряду опций, в том числе включению и отключению программного обеспечения.

Пользовательский интерфейс отображает экран статуса, указывающий на то, имеются ли какие-либо ошибки в системе или с ней все в порядке. Если в данный момент идет сканирование, то пользователь видит зеленые полоски, проходящие «волнами» по строке процессов. Если сканирование не производится, то пользователь может его запустить с помощью значка «Сканирование» («Scan»). Этот значок внешне напоминает увеличительное стекло.

Пользователь может настроить некоторые опции сканирования:

  • Оптимизированное сканирование: сканирование определенных самой программой папок и файлов в системе Windows. Тех папок и файлов, которые наиболее уязвимы для существующего вредоносного кода.
  • Полное сканирование: сканирование системы Windows целиком. В том случае, если у пользователя на жестком диске много данных, это может занять много времени.
  • Выборочное сканирование: пользователь сам выбирает те папки, которые он хотел бы проверить на присутствие вредоносного кода.

Когда сканирование завершается, Panda Cloud Antivirus сообщает пользователю о тех проблемах, которые были обнаружены на его компьютере. Программа не выводит список всех этих проблем сразу. Она показывает пользователю: все «о’кей» или не все «о’кей». Если система не в порядке, пользователь может щелкнуть по сообщению, в котором указано сколько проблем было обнаружено в процессе сканирования.

Или щелкнуть на значке отчета, который похож на круговую диаграмму. Таким образом можно получить информацию о тех типах зловредного кода, которые были обнаружены на компьютере. В этом отчете присутствует ссылка на полный «отчет о событиях», содержащий информацию обо всем, что проделала программа во время сканирования, всех обнаруженных вредоносных файлах и о том, что с ними сделал антивирус.

Как и другие антивирусные приложения, Panda Cloud Antivirus поместит в карантин некоторые подозрительные файлы, о которых программа не знает точно, являются они вредоносными или нет. В Panda Cloud Antivirus карантин называется «корзиной». Это значит, что данные файлы обезврежены путем их переименования таким образом, чтобы их было непросто найти. Так антивирусный сервис дает пользователю возможность восстановить подозрительный файл.

Каждый облачный антивирус обладает как настройками по умолчанию, так и дает пользователю возможность их изменения. Если нажать на соответствующий значок в нижнем правом углу программы, появляется окно настроек. Настроить можно следующие вещи:

  • Настроить параметры соединения через прокси-сервер. Домашним пользователям это требуется редко, а в офисах встречается частенько.
  • Включить или отключить автоматическое сканирование.
  • Включить или отключить предварительное сканирование USB-накопителей. Это своего рода «вакцинация», затрудняющая вирусам возможность «прыгнуть» с флешки на жесткий диск компьютера. Но эта возможность есть только в версии Pro.
  • Осуществить расширенные настройки, относящиеся к процессу сканирования, корзине и отчету.

Кому нужен антивирус?

Исторически слава главного объекта для вирусов досталась операционным системам Windows. Принято считать, что это связано с уязвимостями, открывающими щели в системе для вредоносного кода. Поэтому разработчики антивирусного ПО делают акцент на своих решениях для Windows.

При этом Mac и компьютеры под управлением Linux, вопреки расхожему мнению, не являются полностью неуязвимыми для вредоносного кода. Для этих платформ тоже создаются антивирусные программы, с помощью которых пользователи могут защитить свои компьютеры.

За что критикуют облачные антивирусы?

Число доступных облачных антивирусов растет. Некоторые из них стоит перечислить:

  • Panda Cloud Antivirus. О нем мы уже поговорили более подробно. Версия Pro стоит 29 долларов 99 центов США и отличается от своего бесплатного (Free) аналога предоставлением технической поддержки и возможностью сканирования устройств, подключенных к компьютеру через порт USB.
  • Immunet. Этот антивирусный продукт создан бывшим ведущим сотрудником Symantec и считается достаточно мощным. Бесплатная версия является вспомогательной и предназначена для сбора информации о вирусных угрозах. Благодаря ей вокруг сервиса образуется большое сообщество. Immunet Plus предлагают за 24 доллара 95 центов. Платная версия обеспечивает защиту в офлайн-режиме, расширенное сканирование и функции удаления.
  • HitMan Pro. Этот антивирус бесплатен и его задача вспомогательная. Он призван обеспечить дополнительную защиту компьютера, на котором уже установлена антивирусная программа. HitMan Pro обеспечивает своего рода второе мнение по поводу состояния системы.

Некоторые люди не доверяют облачным антивирусом, полагая, что им не хватает ряда важных компонентов, отвечающих за безопасность и производительность. Вызывает опасения и тот факт, что эти сервисы собирают информацию с компьютеров пользователей. Panda уверяет людей, что их файлы никогда не покидают компьютер посредством антивирусного сервиса. Исключение делается для некоторых исполнимых файлов. Таким образом, из списка передаваемых в «облака» исключаются те файлы, которые потенциально могут содержать персональную информацию. Эксперты рекомендуют: прежде, чем воспользоваться облачным антивирусом, следует выяснить, какие файлы могут стать частью базы данных сервиса.

Не все испытывают энтузиазм и в отношении производительности антивирусов, которые находятся на компьютере пользователя лишь частично. Облачные антивирусы могут увеличивать время, необходимое для загрузки и выключения компьютера. Кроме того, они могут замедлить работу других приложений.

Замедление работы компьютера может быть незначительным, но при этом ощутимым. Но при этом традиционные антивирусы тоже снижают производительность системы. Так что это качество не является особенностью облачного антивируса, а в целом присуще продуктам, обеспечивающим защиту компьютера от вредоносного кода.

Остается открытым вопрос о том, действительно ли облачные антивирусы уступают традиционным или же пользователи просто верны привычке? Привычка порой бывает сильнее любых логических доводов. Например, в США люди столетиями пользоваться метрической системой, несмотря на неоднократно принятые решения о переходе на систему единиц измерения, принятую в большинстве стран мира.

Бывает и так, что новая технология десятилетиями не привлекает к себе особого внимания. Но в один прекрасный момент становится необычайно популярной. Такова была история мобильной связи, которая незаметно для большинства жителей планеты , но до сравнительно недавнего времени не пользовалась популярностью среди широких масс.

По материалам computer.howstuffworks.com

Вредоносных программ было мало. Антивирусные лаборатории о них знали, антивирусной программе нужно было лишь сравнить файлы на компьютере со списком известных вредоносных программ.

Но киберпреступность стала профессиональной. Вредоносных программ появлялось очень много, они стали сложнее и антивирусные лаборатории перестали успевать за вирусописателями. Пришлось дополнить антивирусы технологиями, способными выявлять те угрозы, которые антивирусным лабораториям еще не известны.

Антивирусы стали сложными

В антивирусах появились эвристики, поведенческие механизмы, эмуляция кода и другие способы проверки файлов на компьютере. Они уже были способны выявлять значительно больше вредоносных программ. Например, если злоумышленник в ходе атаки немного менял код вредоносной программы, то распознать опасность с помощью сигнатурного метода уже не получалось. Зато новые методы иногда могли выявить угрозу.

Злоумышленникам пришлось научиться обманывать антивирусы. Для этого они скачивали антивирусные программы, устанавливали на компьютер и изучали - как работает тот или иной механизм обнаружения. Обычно это им удавалось, после чего антивирусной компании приходилось встраивать в свой продукт еще какой-нибудь вид проверки.

В результате появления все новых и новых слоев защиты работа антивирусных программ стала сильно сказываться на производительности компьютеров - тормозить. Но даже все эти слои не могли гарантировать, что компьютер будет чист.

Перенос вычислений в облако снижает влияние
на производительность компьютера

Теперь не нужно выполнять на компьютере сложные и ресурсоемкие вычисления. Собранные данные передаются в облачную систему Sensa и там анализируются.

Сначала файлы с компьютера сравниваются с теми, о которых уже известно, опасны они или нет. В Sensa содержится информация обо всех файлах, которые раньше уже были проанализированы.

Все новые и поэтому еще не известные Sensa файлы подвергаются нескольким видам анализа.

Облачный антивирус трудно обмануть

Система Cezurity Sensa анализирует работу каждого из подключенных компьютеров.

Злоумышленники рассчитывают, что успеют заработать, пока их вредоносная программа остается неизвестной для вирусных лабораторий (0day). Облачные технологии лишают их такой возможности. Когда на подключенный к Sensa компьютер попадает новая программа, все необходимые для ее оценки данные сразу передаются в Sensa и анализируются.

Попытки злоумышленников изучить работу антивируса, установив его на компьютер, теперь бесполезны. Анализ происходит в облаке, а не на локальном компьютере. Логика принятия решений от злоумышленников скрыта и они больше не могут доработать вредоносную программу так, чтобы она не обнаруживалась.

Чтобы злоумышленники не смогли обмануть антивирус, подменив передаваемые в облако данные, информация о работе компьютера собирается несколькими разными способами и на разных уровнях системы. Даже на уровне, близком к аппаратному.


Основные виды проверок. Как облачный антивирус выявляет опасность

Облачный антивирус выполняет несколько видов проверок. Каждая из проверок решает свои задачи и вместе они позволяют выявить все заражения и надежно защитить компьютер.



1. Проверка среза системы

Это базовый тип проверки. Он позволяет узнать о том, есть ли на компьютере активное заражение.

На подключенном к Sensa компьютере собирается информация о работе операционной системы и приложений. Для этого выполняется сканирование критических областей системы, цель которых - сбор и классификация широкого спектра их характеристик. В результате такого сканирования формируется срез системы (slice), который передается в Sensa для анализа. Срез системы состоит из объектов, их характеристик и взаимосвязей. Можно сказать, что срез - это состояние системы в определенный момент времени.

В обычном режиме работы сервиса срезы формируются и отправляются в Sensa периодически, а интервал запуска этой проверки можно изменить вручную в настройках. В некоторых случаях формирование среза автоматически запускается после какого-то действия, например, после лечения - для того, чтобы убедиться в его успешности. Формирование среза можно запустить вручную. Но при этом важно помнить, что формирование среза не является полным аналогом антивирусной проверки с помощью обычного антивируса. Главное отличие здесь в том, что из Sensa результаты анализа среза поступают на компьютер не мгновенно, а в течение некоторого времени. Но после того, как Sensa полностью проанализирует срез, вердикт о наличии заражения будет обладать гораздо более высоким уровнем достоверности, чем может обеспечить обычный антивирус.

2. Импульсная проверка

Импульсные проверки - это сбор и отправка в Sensa данных об отдельных событиях в системе, которые могут повлиять на безопасность. Таким событием может оказаться, например, запуск какой-то программы, установка драйвера или появление нового процесса. В отличие от проверки среза, которая в обычном режиме происходит периодически, импульсная проверка запускается автоматически в момент наступления события. Цель таких проверок - быстро узнать, не несет ли событие опасности. Иногда результатом импульсной проверки может стать запуск проверки среза системы.


3. Мгновенная проверка

Мгновенные проверки позволяют при наступлении некоторых событий сделать вывод об опасности не дожидаясь ответа от Sensa. Это нужно для того, чтобы заблокировать запуск вредоносных программ до того, как им удалось заразить компьютер и тем самым предотвратить заражение. На компьютер из Sensa постоянно поступает информация об актуальных угрозах, которая используется в мгновенных проверках.

Мгновенные проверки доступны при использовании Cezurity Antivirus. На компьютерах, подключенных к Sensa с помощью бесплатного приложения Cezurity Scanner, мгновенные проверки не производятся.

Sensa способна учитывать контекст

У всех методов обнаружения, которые опираются на локальные проверки, есть ограничение. Они способны оценить отдельный файл или событие в системе, но не могут сопоставить его с другими. То есть, локальные проверки сильно ограничены в возможностях сопоставлять события друг с другом.

Например, отдельный файл сам по себе кажется безвредным. Но если посмотреть на его появление в системе в контексте других событий, то можно сделать вывод, что компьютер атакован.

Сегодня злоумышленники хорошо знают о такой особенности антивирусных решений и очень часто используют ее для того, чтобы обманывать антивирусы. Отдельные действия современных вредоносных программ зачастую не вызывают никаких подозрений и поэтому антивирусы их обнаружить не могут.

Облака способны это изменить.

Ключевое преимущество облачного анализа заключается в возможности учитывать контекст. Одна из технологий, которая используется аналитической системой Sensa для выявления заражений - это проверка срезов системы (slice check). Такие поверки позволяют оценить каждое из событий на компьютере в зависимости от нескольких видов контекста и в результате выявить те заражения, которые не были замечены другими антивирусами.



Для того, чтобы собрать информацию о работе операционной системы и приложений, выполняется сканирование критических областей системы, цель которых - сбор и классификация широкого спектра их характеристик. В результате сканирования формируется срез системы (slice). Срез передается в Sensa для анализа.

Срез системы состоит из объектов, их характеристик и взаимосвязей. Можно сказать, что срез - это состояние системы в определенный момент времени.

Когда приложение, с помощью которого компьютер подключен к Sensa, работает в обычном режиме, срезы формируются и отправляются в облако периодически. Интервал между срезами можно вручную изменить в настройках. Иногда срез автоматически создается после какого-то действия. Например, после лечения - так как это это нужно для того, чтобы убедиться в его успешности.

Запустить формирование и отправку в Sensa среза можно вручную - при клике на "выполнить проверку" начинается не обычное для большинства антивирусов сопоставление файлов на компьютере с сигнатурной базой, а создание среза.

Анализ среза позволяет учитывать контекст. Поэтому он может сказать гораздо больше, чем самый глубокий анализ любого из отдельных объектов. Sensa способна учитывать несколько видов контекста.

Способность учитывать контекст - это ключевое отличие от применяемого в некоторых антивирусах метода метода "белых списков" (whitelisting). "Белые списки" также оценивают характеристики проверяемых объектов, но рассматривают их отдельно для каждого из объектов.



Загрузка...