Рассылка закрыта
При закрытии подписчики были переданы в рассылку "Всё о работе в Интернет" на которую и рекомендуем вам подписаться.
Вы можете найти рассылки сходной тематики в Каталоге рассылок.
Секреты Windows: статьи о реестре, rundll32.exe, программах
Глава 3. Антивирусная защита отдельного ПК. Kaspersky Internet Security 2009 - Настройка программы - Раздел Защита, Подраздел Контроль приложений Полезные ссылки"Журнал Эффективная работа на компьютере"- компьютер для начинающих. С уважением Артём Ющенко. Адрес сайта http://artomu.com E-mail: admin@artomu.com Новинки нашей сетиhttp://neodn.ru. Добавлена статья Создание ложки методом лофтинга. http://inf.biz.ua. Добавлен код нового информера Предсказания. http://myauto.co.ua. Добавлены новые статьи из КОАП. http://gal.co.ua. В галерею Приколы добавлены новые изображения: К бабушке ездил, бандеролью; Жить нужно так, чтобы депрессия была у других. А также в галерею Оборудование добавлено изображение 'Сравнение обычных и пигментных чернил для принтера'. http://umora.in.ua. Добавлены цитаты Пушкина Александра Сергеевича. http://http://mydrupal.co.ua. Добавлен раздел Покупка домена книги CMS Drupal: система управления содержимым сайта. http://card.co.ua. Добавлена игра Дамка http://vilka.biz.ua. Добавлены новые кулинарные рецепты: Салат из свежей капусты (вариант 1), Салат из свежей капусты (вариант 2, скороспелка). http://mylink.co.ua. Добавлено описание новых сайтов. http://mymed.co.ua. Добавлена статья Боли в области грудной клетки. Последние 2 новости нашего сайта: Данная книга была написана под руководством литературного агентства «Сигма+» по заказу Лаборатории Касперского. Однако в дальнейшем, по словам литературного агентства «Сигма+», Лаборатория Касперского «передумала» платить за уже написанную книгу, которая до этого им нравилась. И гонорар мне так и не был выплачен. Как думаете, почему? В этом подразделе вы сможете обнаружить три кнопки НАСТРОЙКА, каждая из которых изменяет параметры работы отдельного компонента KIS. Фильтрация активности приложений Данный компонент следит за действиями, которые выполняют приложения в системе (так называемая технология HIPS, то есть, локальная система предотвращения вторжений). При первом запуске любого приложения KIS вычисляет рейтинг опасности приложения, и в зависимости от полученного рейтинга помещает его в одну из стандартных групп. От группы зависит, какие операции в системе будет разрешено выполнять приложению. При вычислении рейтинга опасности KIS пытается отправить контрольную сумму исполняемого файла программы на сервер Лаборатории Касперского в Интернете. Это делается для того, чтобы попытаться найти в базе сведения о запущенном приложении (на данный момент в базе находятся сведения более чем о 15 млн. исполняемых файлов). Если такие сведения действительно находятся, тогда приложение помещается в группу ДОВЕРЕННЫЕ. Если у приложения оказывается очень высокий рейтинг опасности, а сигнатурный или эвристический анализ признает приложение зараженным, то оно автоматически помещается в группу НЕДОВЕРЕННЫЕ. После нажатия кнопки НАСТРОЙКА для данного компонента перед вами отобразится диалог НАСТРОЙКА ПРАВИЛ, состоящий из 3 вкладок: ПРИЛОЖЕНИЯ, РЕСУРСЫ и УСТРОЙСТВА (рис. 3.24). Рис. 3.24. Диалог настройки фильтра активности ![]()
Сетевой экран Сетевой экран настраивать еще сложнее, чем фильтрацию активности приложений. И после нажатия кнопки НАСТРОЙКА вы поймете почему (рис. 3.26). Сетевой экран работает на основе правил двух видов: пакетные правила (ограничения на пакеты и потоки) и правила для приложений (ограничения на работу определенного приложения). Пакетные правила имеют более высокий приоритет. Они настраиваются на вкладках РЕСУРСЫ и СЕТЕВЫЕ ПАКЕТЫ. А правила для приложений нам уже знакомы — они настраиваются на вкладке ПРИЛОЖЕНИЯ. Причем, существует два типа правил для приложений — собственно правила для приложений, и правила для групп приложений. Под группой имеются ввиду группы ДОВЕРЕННЫЕ, СЛАБЫЕ ОГРАНИЧЕНИЯ, СИЛЬНЫЕ ОГРАНИЧЕНИЯ и НЕДОВЕРЕННЫЕ. Правила для групп приложений имеют более низкий приоритет, чем правила для конкретных приложений (правила для конкретных приложений изменяются в диалоге ПРАВИЛА ДЛЯ ПРИЛОЖЕНИЯ, который мы рассмотрели ранее). Рис. 3.26. Диалог Настройка правил, используемый для настройки сетевого экрана ![]() Диалог НАСТРОЙКА ПРАВИЛ для сетевого экрана состоит из 4 вкладок: ПРИЛОЖЕНИЯ, РЕСУРСЫ, СЕТЕВЫЕ ПАКЕТЫ и СЕТИ.
Проактивная защита Настроить работу проактивной защиты намного проще, чем работу предыдущих компонентов KIS. Достаточно нажать кнопку НАСТРОЙКА, и выбрать, от каких угроз будет защищать вас данный компонент. А список угроз следующий: клавиатурные перехватчики, скрытая установка драйверов, изменение ядра операционной системы, скрытые объекты, скрытые процессы с отрицательным идентификатором. В отличие от фильтрации активности проактивная защита реагирует на определенную последовательность действий программы. Например, при обнаружении самокопирования программы на сетевые ресурсы, в каталог автозапуска, системный реестр, и последующей рассылке копий по электронной почте. Эвристический анализ является частью проактивной защиты. Однако в отличие от эвристического анализатора проактивная защита детектирует вредоносную программу по поведению в системе, а не на основе сигнатур. Продолжение следует Рейтинг: 5.00 [ 1 ]
Оцените: 1 2 3 4 5 moemesto.ru bobrdobr.ru
- добавить в социальные закладки
В начало записиОригинал статьи: http://www.onestyle.com.ua/txt.php?u=696
|
В избранное | ||