В. Н. Ясенев Информационная безопасность в экономических системах

Вид материалаУчебное пособие

Содержание


Антивирус Касперского Personal 5.0 Разработчик
Doctor web
Подобный материал:
1   ...   26   27   28   29   30   31   32   33   34

Приложение 7


Антивирус Касперского Personal 5.0 Разработчик:

«Лаборатория Касперского»

«Антивирус Касперского Personal 5.0» – новая разработка «Лаборатории Касперского», воплощающая результаты многолетних исследований ведущих экспертов в области защиты от вредоносных программ. Продукт сочетает уникальную функциональность, новый пользовательский интерфейс и высокий уровень защиты от вирусов. Программный комплекс позволяет организовать полномасштабную систему антивирусной защиты персонального компьютера. «Антивирус Касперского Personal 5.0» охватывает все возможные источники проникновения вирусной угрозы – съемные и постоянные файловые носители, электронную почту и протоколы Интернета.

Наиболее характерным отличием нового антивируса является пользовательский интерфейс. Он позволяет без труда управлять всем встроенным арсеналом средств защиты от вирусов при помощи уникальной системы «Экспертный Совет». При возникновении нештатной ситуации «Экспертный Совет», выполненный в виде набора рекомендаций по настройке и использованию программы, в большинстве случаев позволит владельцу компьютера самостоятельно разрешить затруднение. В главном окне программы всегда доступны встроенные указания по выполнению тех или иных действий и обоснования для их совершения.

Выполненный в стиле Windows XP, пользовательский интерфейс «Антивируса Касперского» отличается простотой, интуитивной понятностью и привлекательным дизайном. Все технические подробности защиты адаптированы для понимания даже начинающими пользователями и реализованы в 3-компонентном графическом меню. Меню позволяет одновременно управлять всеми элементами программы из единого центра.

Использование «Антивируса Касперского» обеспечивает полное восстановление работоспособности системы при вирусной атаке. В то же время функция антивирусной проверки и лечения электронной почты позволяет очистить от вирусов входящую и исходящую корреспонденцию в режиме реального времени. В случае необходимости пользователю также доступны проверка и лечение почтовых баз различных почтовых систем. Защиту компьютера от самых свежих вредоносных кодов обеспечит автоматическая процедура обновлений антивирусных баз данных, выпускаемых экспертами «Лаборатории Касперского» круглосуточно с трехчасовым интервалом.

Приложение 8


Сводная таблица антивирусных программ

Имя

AIDSTEST

DR. WEB

AVSP

ADINF

MSAV

Версия

1723

4.0

2.95

12.00

DOS 7.10

ИП

Фильтр

-

-

+

-

-

Доктор

+

+

+

-

+

Ревизор

-

-

+

+

+

Детектор

+

+

+

-

+

Количество вирусов

9000

7100

276*

-

2546

Поддержка мыши

-

+

+

+

+

Оконный интерфейс

-

+

+

+

+

Обнаружение Stealth-вирусов

-

-

+

+

+

Обнаружение неизвестных вирусов

-

+

+

+

+

Время работы при задании соответствующих режимов**

/g /s

/a/s2/v/o/u

Качество***

/все файлы

По умолчанию

По умолчанию с контрольными суммами

2,5 мин.

23 мин.

4 мин./11 мин.

1 мин.

1 мин. 20 сек.


*– имеется возможность самостоятельного пополнения данных о вирусах;

** – данные о быстродействии приведены для машины 486DX2-66 с жестким диском 270 Mb, заполненным на 97%

*** – файлы с расширениями *.com, *.exe, *.ov, *.bin, *.sys.


Сводная таблица антивирусных программ

Название антивирусной программы

Общие характеристики

Положительные качества

Недостатки

AIDSTEST

Самая известная антивирусная программа, совмещающая в себе функции детектора и доктора Д.Н. Лозинского. В России практически на каждом IBM – совместимом персональном компьютере есть одна из версий этой программы.

При запуске Aidstest проверяет оперативную память на наличие известных ему вирусов и обезвреживает их. Может создавать отчет о работе.

После окончания обезвреживания вируса следует обязательно перезагрузить ПЭВМ. Возможны случаи ложной тревоги, например, при сжатии антивируса упаковщиком. Программа не имеет графического интерфейса и режимы ее работы задаются с помощью ключей.

DOCTOR WEB

Dr. Web также. Как и Aidstest относится к классу детекторов докторов, но в отличие от последнего имеет так называемый «эвристический анализатор» – алгоритм, позволяющий обнаруживать неизвестные вирусы.

Пользователь может указать программе тестировать как весь диск, так и отдельные подкаталоги или группы файлов, либо же отказаться от проверки дисков и тестировать только оперативную память.

Как и Aidstest, Dr. Web может создавать отчет о работе.

При сканировании памяти нет стопроцентной гарантии, что антивирус обнаружит все вирусы, находящиеся там.

Тестирование винчестера Dr. Web-ом занимает намного больше времени, чем Aidstest-ом.

AVSP (Antivirus Software Protection)

Эта программа сочетает в себе и детектор, и доктор, и ревизор, и даже некоторые функции резидентского фильтра.

Антивирус может лечить как известные, так и неизвестные вирусы. К тому же AVSP может лечить самомодифицирующиеся и Stealth-вирусы (невидимки).

Очень удобна контекстная система подсказок, которая дает пояснения к каждому пункту меню.

При комплексной проверке AVSP выводит также имена файлов, в которых произошли изменения, а также так называемую карту изменений.

Вместе с вирусами драйвер отключает и некоторые другие резидентные программы. Останавливается на файлах, у которых странное время создания.

Microsoft Antivirus

Этот антивирус может работать в режимах детектора-доктора и ревизора. MSAV имеет дружественный интерфейс в стиле MS Windows, естественно, поддерживается мышь.

Хорошо реализована контекстная помощь: подсказка есть практически к любому пункту меню. К любой ситуации.

Универсально реализован доступ к пунктам меню: для этого можно использовать клавиши управления курсором, ключевые клавиши. В главном меню можно сменить диск (Select new drive), выбрать между проверкой без удаления вирусов (Detect) и с их удалением (Detect&Clean).

Серьезным неудобством при использовании программы является то, что она сохраняет таблицы с данными о файлах не в одном файле, а разбрасывает их по всем директориям.

Advanced Diskinfoscope

ADinf относится к классу программ-ревизоров.

Антивирус имеет высокую скорость работы, способен с успехом противостоять вирусам, находящимся в памяти. Он позволяет контролировать диск, читая его по секторам через BIOS и не используя системные прерывания DOS, которые может перехватить вирус.

Для лечения зараженных файлов применяется модуль ADinf CureModule, не входящий в пакет ADinf и поставляющийся отдельно.