Главная » Советы на каждый день » Преимущества Антивируса Katana от Dr Web

Преимущества Антивируса Katana от Dr Web

Dr.Web Katana — это несигнатурная антивирусная программа, которая предохраняет компьютер от новейших вирусов и проникновения злоумышленников через различные уязвимости. Во время защиты операционной системы она следит за деятельностью процессов, пользуясь облачными методиками обнаружения зловредных приложений и предварительно установленными настройками. Программа не вызывает никаких конфликтов с антивирусами от других компаний, дополняя их для улучшенной защиты ПЭВМ. Скачать антивирус для Windows 10 можно на сайте.


Стандартные анализаторы поведения пользуются правилами деятельности легитимного софта, которые жестко обозначены в базе данных. Но подобные условия легко обходятся злоумышленниками. Поэтому в «Катане» от Dr.Web анализ происходит в реальном времени, постоянно связываясь для получения информации с облачным хранилищем репутации. Посмотрев актуальные данные о поведении вредоносного программного обеспечения, он определяет уровень безвредности процесса.


Если уровень считается недопустимо высоким, зараженный процесс принудительно останавливается, а файл подвергается уничтожению или перемещению в директорию карантина.


Технологии обнаружения угроз
Антивирусная программа Katana пользуется технологиями блокирования вирусных процессов, основываясь на результатах анализа поведения процессов.


Process Heuristic
Первая технология предохраняет компьютерную систему от заражения новейшими вирусами, которые не могут обнаруживать антивирусы посредством локальных баз и традиционных механизмов эвристического сканирования. Также она:
- Не дает системе считывать ветки своего реестра, контролирующие показ драйверов виртуальных дисков.
- Не допускает несанкционированного отключения безопасного режима функционирования ОС.
- Обнаруживает процессы, пытающиеся самостоятельно редактировать файлы пользователей.
- Блокирует автоматическую загрузку вредных программ запретом их регистрации в реестре.
- Не дает вредоносным видам софта прикрепиться к процессам работающих программ.
- Блокирует редактирование загрузочного пространства на томах жесткого диска.
- Предотвращает неправомерное изменение критически важных частей системы.
- Принудительно завершает работу подозрительных и ненадежных процессов.
- Пресекает попытки софта загрузить драйвера без уведомления пользователя.
- Не дает изменять значения ключевых записей в системном реестре.
- Запрещает вирусам конфигурировать правила запуска софта.


ShellGuard
Эта технология находится среди компонентов Process Heuristics, предохраняя персональный компьютер от проникновения эксплойтов. Последним термином обозначается объект, который пытается воспользоваться уязвимостями. Если атака завершится успешно, злоумышленник сможет удаленно контролировать софт либо сразу всю систему зараженной машины. ShellGuard занимается защитой популярных веб-браузеров, пакета офисных приложений Microsoft Office, разных системных утилит, программ с кодом на языках java или flash, видеоплеерами, аудиопроигрывателями.


Обновление алгоритмов несигнатурного блокирования через «облако»
Осуществляя проверку объектов на потенциально вредные операции, защитная система пользуется не только записанными в базах на компьютере правилами, но и информацией с фирменного «облачного» хранилища от компании Dr.Web о:
- Скомпрометированных цифровых подписях, которые принадлежат популярным создателям ПО.
- Правилах, помогающих предохранять от заражения большинство различных приложений.
- Алгоритмах, которыми руководствуются вирусы и другие вредящие системе программы.
- Файлах, которые изначально не заражались самостоятельно копирующимися кодами.


Особенности:
- Эффективное устранение новейших угрозх, которые полностью отсутствуют в локальной базе антивируса.
- Предотвращение заражения вирусами, которые прячутся от сигнатурного и эвристического обнаружения.
- Использование технологий Process Heuristic, ShellGuard и «облачной» базы знаний для нахождения угроз.
- Проверка поведения процессов в реальном времени с предотвращением запуска обнаруженных вирусов.
- Включение защиты до окончания загрузки операционной системы и установленного на нее антивируса.
- Нейтрализация деятельности вредоносов без ущерба быстродействию персонального компьютера.


Преимущества:
- Совместимость с посторонними антивирусными пакетами.
- Использование «облачных» данных при проверке файлов.
- Отслеживание процессов на угрозы в реальном времени.
- Малое количество потребляемых ресурсов компьютера.
- Мощные технологии определения внешних угроз.

Еще практические советы по теме