Panda Platinum 2006 Internet Security — не просто антивирус, а мощный программный пакет, объединяющий в себе многие виды защиты. Однако исторически этот продукт вырос из популярной антивирусной программы, поэтому антивирусные функции у «платиновой» «Панды» традиционно сильнее остальных защитных свойств. Основным новшеством в новых версиях программы компании Panda Software является дальнейшее развитие технологии TruPrevent, которая обнаруживает и блокирует неизвестные угрозы, анализируя их поведение с помощью технологии генетической эвристики.
Последней вирусной эпидемией был червь Nyxem. Хотелось бы еще раз обратить внимание пользователей на то, что если бы на месте такого простого червя, как Nyxem, оказался бы, скажем, бот, то создатель Nyxem в течение недели получил бы контроль над 700 тысячами компьютеров, обладая свободой принятия ряда действий: от простых (таких как рассылка спама) до прочих, возможно криминальных (таких как атаки на отказ в обслуживании против других компьютеров, фишинг, кража паролей и так далее).
Пользователи должны научиться правильно оценивать возможный уровень ущерба от тех или иных ИТ-угроз.
Пользователи должны научиться правильно оценивать возможный уровень ущерба от тех или иных ИТ-угроз
Еженедельно лаборатория Panda Software выводит свой рейтинг самых активных вирусов. Например, на прошедшей неделе наиболее активны были три вредоносных кода: Breplibot.H, Mytob.MW и Mitglieder.HO — backdoor-троян, червь и троян. Тем не менее ни в главный офис компании Panda Software, ни в российское представительство не обратилось ни одного клиента с жалобами на действия этого вредоносного кода. Это показывает, насколько успешна технология антивирусной защиты компании.
Любой из описываемых в еженедельных релизах вредоносных кодов может раскрыть данные и предоставить их в распоряжение злоумышленника. Если пользователь хранит на компьютере номера кредитных карт, данные онлайновых банковских счетов или прочую конфиденциальную информацию, он может стать жертвой мошенничества.
Panda Platinum 2006 — надежная антивирусная защита |
Основное преимущество «Панды» в антивирусной (и не только) защите лежит в использовании технологии TruPrevent
Основное преимущество «Панды» в антивирусной (и не только) защите лежит в использовании технологии TruPrevent, которая в версии 2006 дополнилась новыми функциями. Эта технология способна обнаруживать и нейтрализовывать ранее неизвестные вредоносные коды, которые обычные сигнатурные методы, используемые большинством антивирусов, не могут уничтожить. При этом надо помнить, что TruPrevent не заменяет традиционные антивирусные решения, а дополняет их, действуя как вторая линия обороны и повышая общий уровень защиты. Использование этой технологии привело к улучшению скорости реакции Panda Software против новых образчиков вредоносных кодов, и они теперь обнаруживаются быстрее.
TruPrevent
Технология TruPrevent обнаруживает и блокирует неизвестные черви и трояны, анализируя поведение процессов, работающих на компьютере. Когда сенсоры антивируса обнаруживают вредоносную активность стороннего кода, выполняются следующие действия, полностью незаметные для пользователей:
- блокируется процесс, ответственный за эту активность;
- ответственная за вредоносную активность программа загружается в память;
- уничтожаются все следы заблокированной программы (ключи реестра и так далее);
- в Panda Software отправляется образец перехваченного кода на анализ.
Технология TruPrevent содержит продвинутый эвристический движок
Технология TruPrevent содержит продвинутый эвристический движок. Этот движок под названием «генетический эвристический механизм» дополняет технологию TruPrevent: в то время как технология проверяет уже работающие программы, этот эвристический механизм проверяет файлы до их запуска, представляя собой идеальное дополнение к защите.
Работа антивируса
Работа антивирусной части Panda Platinum 2006 Internet Security происходит, как и раньше. Доступны все те же традиционные методы проверки, без изменений остались окна предупреждений и журнала. Старый конь борозды не испортит — и поэтому нет смысла менять отработанные и опробованные механизмы. Основные условия корректной работы антивируса прежние: ежедневные обновления и включенная постоянная защита.
Внешне работа программы не изменилась |
SmartClean
Классическая технология лечения от вирусов сталкивается со множеством проблем при борьбе с вирусами последнего поколения. Многие вредоносные коды не только становятся резидентными в памяти, но и заменяют определенные элементы (такие как ключи реестра или библиотеки DLL) для своего запуска. Даже несмотря на то что традиционный антивирус удаляет файл, содержащий вредоносный код, компьютер может быть все еще заражен, поскольку его настройки содержат запросы к удаленному файлу, что может помешать правильной работе компьютера. Например, некоторые вирусы изменяют ключи реестра и, таким образом, запускаются при каждом запуске исполняемой программы. Если удалить файл, содержащий такой вирус, то каждый раз, когда пользователь будет пытаться открыть приложение, будет выводиться ошибка, поскольку система не сможет найти файл, который вирус ассоциировал с этим расширением.
Технология SmartClean позволяет антивирусам Panda Software применять иные методики лечения
Для решения этой проблемы Panda Software разработала технологию SmartClean, позволяющую антивирусам компании применять другие методики лечения. Когда антивирус удаляет файл, зараженный вирусом, программа восстанавливает оригинальные настройки, отменяющие изменения, сделанные вирусом. Ключи реестра, позволяющие вирусу заразить компьютер снова, после перезагрузки или при запуске файлов с определенными расширениями будут восстановлены до настроек по умолчанию для операционной системы (и ключи реестра, и имена файлов).
Настройки параметров работы |
Однако использование технологии SmartClean может создать и некоторые проблемы пользователям, которые применяют программы, работающие на основе внедрения в операционную систему. Например, программы смены интерфейса Windows типа Windows Blinds работать корректно не смогут: считая их деятельность вредоностной, «Панда» будет восстанавливать измененные этими программами файлы и не даст внести новые изменения в системные файлы.
Основное преимущество Panda Platinum 2006 Internet Security в антивирусной (и не только) защите лежит в использовании технологии TruPrevent. По словам Луиса Корронса, директора Panda Software, "с момента своего выпуска в августе 2004 года технология TruPrevent заблокировала более 23 тысяч новых вредоносных кодов: вирусов, червей, троянов, шпионов, рекламного ПО, ботов и так далее. В настоящий момент она установлена более чем у 1,5 миллиона пользователей по всему миру".
Ссылки по теме
- Сайт компании Panda Software
- Страница программы Panda Platinum 2006 Internet Security
- Описание технологии TruPrevent
Статья получена: hostinfo.ru