В связи со стремительным развитием информационных технологий и их
проникновением во все сферы человеческой деятельности возросло количество преступлений, направленных против информационной безопасности.
Большой интерес со стороны кибер-преступников вызывает деятельность
государственных структур и коммерческих предприятий. Целью является
хищение, разглашение конфиденциальной информации, подрыв деловой
репутации, нарушение работоспособности и, как следствие
информационных ресурсов организации. Данные действия наносят огромный моральный и материальный ущерб.
Однако риску подвергаются не только крупные компании, но и частные
пользователи. С помощью различных средств преступники получают доступ
к персональным данным – номерам банковских счетов, кредитных карт,
паролям, выводят систему из строя или получают полный доступ к компьютеру. В дальнейшем такой компьютер может использоваться как часть зомби-сети – сети зараженных компьютеров, использ ующихся злоумышленниками для проведения атак на серверы, рассылки спама, сбора конфиденциальной информации, распространения новых вирусов и троянских программ.
Сегодня всеми признается, что информация является ценным достоянием
и подлежит защите. В то же время
определенного круга пользователей (например, сотрудникам, клиентам и
партнерам предприятия). Таким образом, встает вопрос о создании комплексной системы информационной безопасности. Такая система должна
учитывать все возможные источники угроз (человеческий, технический и
стихийный факторы) и использовать весь комплекс защитных мер, таких как
физические, административные и программно-технические средства защиты.
информациядолжнабытьдоступнойдля
, доступности
1.1. Источникиугроз
В качестве источника угроз информационной безопасности может выступать человек либо группа людей, а также некие, независящие от деятель-
10 Антивирус Касперского 7.0
ности человека, проявления. Исходя из этого, все источники угроз можно
разделить на три группы:
•Человеческийфактор. Данная группа угроз связана с действиями
человека, имеющего санкционированный или несанкционированный доступ к информации. Угрозы этой группы можно разделить
на:
• внешние, к ним относятся действия кибер-преступников, хаке-
• внутренние, к ним относятся действия персонала компаний, а
также пользователей домашних компьютеров. Действия данных людей могут быть как умышленными, так и случайными.
•Техническийфактор. Эта группа угроз связана с техническими
проблемами – физическое и моральное устаревание использующегося оборудования, некачественные программные и аппаратные
средства
дования и зачастую потери информации.
•Стихийныйфактор. Эта группа угроз включает в себя природные
катаклизмы, стихийные бедствия и прочие форс-мажорные обстоятельства, независящие от деятельности людей.
Все три источника угроз необходимо обязательно учитывать при разработке системы защиты информационной безопасности. В
мы остановимся только на одном из них, непосредственно связанном с деятельностью компании «Лаборатория Касперского», – внешних угрозах, связанных с деятельностью человека.
обработки информации. Все это приводит к отказу обору-
данном руководстве
1.2. Распространениеугроз
Развитие современных компьютерных технологий и средств связи дает
возможность злоумышленникам использовать различные источники распространения угроз. Рассмотрим их подробнее:
Интернет
Глобальная сеть Интернет уникальна тем, что не является чьей-то собственностью и не имеет территориальных границ. Это во многом способствует развитию многочисленных веб-ресурсов и обмену информацией. Сейчас
щимся в интернете, или создать свой собственный веб-ресурс.
любой человек может получить доступ к данным, храня-
Угрозы компьютерной безопасности 11
Однако эти же особенности глобальной сети предоставляют злоумышленникам возможность совершения преступлений в интернете, затрудняя их обнаружение и наказание.
Злоумышленники размещают вирусы и другие вредоносные программы
на веб-ресурсах, «маскируют» их под полезное и бесплатное программное обеспечение. Кроме того, скрипты, автоматически запускаемые при открытии некоторых веб-страниц, могут
выполнять вредоносные действия на вашем компьютере, включая изменение системного
реестра, кражу личных данных и установку вредоносного программного
обеспечения.
Используя сетевые технологии, злоумышленники реализуют атаки на
удаленные частные компьютеры и серверы компаний. Результатом таких атак может являться выведение ресурса из строя, получение полного доступа к ресурсу, а, следовательно,
к информации, хранящейся
на нем, использование ресурса как части зомби-сети.
В связи с появлением кредитных карт, электронных денег и возможностью их использования через интернет (интернет-магазины, аукционы,
персональные страницы банков и т.д.) интернет-мошенничество стало
одним из наиболее распространенных преступлений.
ления информацией внутри компании или, например, частной домашней сети. Интранет является единым пространством для хранения, обмена и доступа к информации для всех компьютеров сети. Поэтому,
если какой-либо из компьютеров сети заражен, остальные компьютеры
подвергаются значительному риску заражения. Во избежание возникновения таких ситуаций необходимо защищать не только периметр сети, но и каждый отдельный компьютер.
Электронная почта
Наличие почтовых приложений практически на каждом компьютере, а
также то, что вредоносные программы полностью используют содержимое электронных адресных книг для выявления новых жертв, обеспечивает благоприятные условия для распространения вредоносных
программ. Пользователь зараженного компьютера, сам того не подозревая
, рассылает зараженные письма адресатам, которые, в свою очередь, отправляют новые зараженные письма и т.д. Нередки случаи, когда зараженный файл-документ по причине недосмотра попадает в
списки рассылки коммерческой информации какой-либо крупной компании. В этом случае страдают не пять, а сотни или даже тысячи абонентов
таких рассылок, которые затем разошлют зараженные файлы
десяткам тысяч своих абонентов.
12 Антивирус Касперского 7.0
Помимо угрозы проникновения вредоносных программ существуют
проблема внешней нежелательной почты рекламного характера (спама). Не являясь источником прямой угрозы, нежелательная корреспонденция увеличивает нагрузку на почтовые серверы, создает дополнительный трафик, засоряет почтовый ящик пользователя, ведет к потере
рабочего времени и тем самым наносит значительный финансовый
урон.
Также важно отметить, что
называемые спамерские технологии массового распространения и методы социального инжиниринга, чтобы заставить пользователя открыть
письмо, перейти по ссылке из письма на некий интернет-ресурс и т.п.
Из этого следует, что возможности фильтрации спама важны не только
сами по себе, но и для противодействия некоторым новым
тернет-мошенничества (например, фишингу), а также распространению
вредоносных программ.
Съемные носители информации
Съемные носители – дискеты, CD/DVD-диски, флеш-карты – широко
используются для хранения и передачи информации.
При запуске файла, содержащего вредоносный код, со съемного носителя вы можете повредить данные, хранящиеся на вашем компьютере,
а также распространить вирус на другие
теры сети.
злоумышленники стали использовать так
видам ин-
диски компьютера или компью-
1.3. Видыугроз
В настоящее время существует огромное количество угроз, которым может
подвергнуться ваш компьютер. В данном разделе мы подробнее остановимся на угрозах, блокируемых Антивирусом Касперского:
Черви (Worms)
Данная категория вредоносных программ для распространения использует в основном уязвимости операционных систем. Название этого
класса было дано исходя из способности червей «переползать» с компьютера
благодаря этому многие черви обладают достаточно высокой скоростью распространения.
Черви проникают на компьютер, осуществляют поиск сетевых адресов
других компьютеров и рассылают по этим адресам свои копии. Помимо
сетевых адресов часто используются данные адресной книги почтовых
клиентов. Представители этого класса вредоносных программ
создают рабочие файлы на дисках системы, но могут вообще не обращаться к ресурсам компьютера (за исключением оперативной памяти).
на компьютер, используя сети и электронную почту. Также
иногда
Угрозы компьютерной безопасности 13
Вирусы (Viruses)
Программы, которые заражают другие программы – добавляют в них
свой код, чтобы получить управление при запуске зараженных файлов.
Это простое определение дает возможность выявить основное действие, выполняемое вирусом – заражение.
Троянские программы (Trojans)
Программы, которые выполняют на поражаемых компьютерах несанкционированные пользователем действия, т.е. в зависимости от какихлибо условий уничтожают
информациюнадисках, приводятсистемук
«зависанию», воруютконфиденциальнуюинформациюит.д. Данный
класс вредоносных программ не является вирусом в традиционном понимании этого термина (т.е. не заражает другие программы или данные); троянские программы не способны самостоятельно проникать на
компьютеры и распространяются злоумышленниками под видом «полезного» программного обеспечения. При этом вред, наносимый ими,
может во много раз превышать потери от традиционной вирусной атаки.
В последнее время наиболее распространенными типами вредоносных
программ, портящими компьютерные данные, стали черви. Далее по распространенности следуют вирусы и троянские программы. Некоторые вредоносные программы совмещают в себе характеристики двух или
даже
трех из перечисленных выше классов.
Программы-рекламы (Adware)
Программный код, без ведома пользователя включенный в программное обеспечение с целью демонстрации рекламных объявлений. Как
правило, программы-рекламы встроены в программное обеспечение,
распространяющееся бесплатно. Реклама располагается в рабочем
интерфейсе. Зачастую данные программы также собирают и переправляют своему разработчику персональную информацию о
пользователе,
изменяют различные параметры браузера (стартовые и поисковые
страницы, уровни безопасности и т.д.), а также создают
неконтролируемый пользователем трафик. Все это может привести как
к нарушению политики безопасности, так и к прямым финансовым
потерям.
Программы-шпионы (Spyware)
Программное обеспечение, позволяющее собирать сведения об отдельно взятом пользователе или организации без
их ведома. О наличии программ-шпионов на своем компьютере вы можете и не догадываться. Как правило, целью программ-шпионов является:
• отслеживание действий пользователя на компьютере;
14 Антивирус Касперского 7.0
•сбор информации о содержании жесткого диска; в этом случает чаще всего речь идет о сканировании некоторых каталогов и
системного реестра с целью составления списка программного
обеспечения, установленного на компьютере;
• сбор информации о качестве связи, способе подключения, скорости модема и т.д.
Потенциально опасные приложения (Riskware)
К потенциально опасным относятся приложения, которые не имеют
вредоносных функций, но могут являться частью среды разработки
вредоносного программного обеспечения или использоваться злоумышленниками в качестве вспомогательных компонентов вредоносных программ. К категории таких программ относятся программы,
имеющие бреши и ошибки, а также некоторые утилиты удаленного администрирования, программы автоматического переключения раскладки клавиатуры, IRC-
клиенты, FTP-серверы, всевозможные утилиты для
остановки процессов или скрытия их работы.
Еще одним видом вредоносных программ, являющимся пограничным для
таких программ как Adware, Spyware и Riskware, являются программы,
встраивающиеся в установленный на компьютере браузер и перенаправляющие трафик. Наверняка вы встречались с подобными программами,
если при запросе одного адреса веб-сайта открывался совсем другой
.
Программы-шутки (Jokes)
Программное обеспечение, не причиняющее компьютеру какого-либо
прямого вреда, но выводящее сообщения о том, что такой вред уже
причинен либо будет причинен при каких-либо условиях. Такие программы часто предупреждают пользователя о несуществующей опасности, например, выводят сообщения о форматировании диска (хотя
никакого форматирования на самом деле
не происходит), обнаружива-
ют вирусы в незараженных файлах и т.д.
Руткиты (Rootkit)
Утилиты, используемые для сокрытия вредоносной активности. Они
маскируют вредоносные программы, чтобы избежать их обнаружения
антивирусными программами. Руткиты модифицируют операционную
систему на компьютере и заменять основные ее функции, чтобы скрыть
свое собственное присутствие и действия, которые предпринимает
злоумышленник на зараженном
компьютере.
Прочие опасные программы
Программы, созданные для организации DoS-атак на удаленные серверы, взлома других компьютеров, а также являющиеся частью среды
разработки вредоносного программного обеспечения. К таким про-
Угрозы компьютерной безопасности 15
граммам относятся хакерские утилиты (Hack Tools), конструкторы вирусов, сканеры уязвимостей, программы для взлома паролей, прочие
виды программ для взлома сетевых ресурсов или проникновения в
атакуемую систему.
Обнаружение и блокирование данных видов угроз Антивирусом Касперского осуществляется с помощью двух методов:
•реактивный – метод, основанный на поиске вредоносных объектов
с помощью постоянно обновляемых
ции данного метода необходимо хотя бы одно заражение, чтобы
добавить сигнатуру угрозы в базы и распространить обновление
баз.
•проактивный – метод, в отличие от реактивной защиты, строящийся не на анализе кода объекта, а на анализе его поведения в системе. Этот метод нацелен на обнаружение
ции о которых еще нет в базах.
Применение обоих методов в Антивирусе Касперского обеспечивает комплексную защиту вашего компьютера от известных, а также новых угроз.
Внимание!
Далее по тексту Руководства в качестве обозначения вредоносных и опасных программ мы будем использовать термин «вирус». Акцент на конкретный вид вредоносной программы будет делаться только в случае, когда это
необходимо.
баз приложения. Для реализа-
новых угроз, информа-
1.4. Признакизаражения
Есть ряд признаков, свидетельствующих о заражении компьютера. Если вы
замечаете, что с компьютером происходят «странные» вещи, а именно:
•на экран выводятся непредусмотренные сообщения, изображения
либо воспроизводятся непредусмотренные звуковые сигналы;
• неожиданно открывается и закрывается лоток CD/DVD-ROMустройства;
• произвольно, без вашего участия, на вашем компьютере запускаются какие-либо программы;
на экран выводятся предупреждения о попытке какой-либо из про-
•
грамм вашего компьютера выйти в интернет, хотя вы никак не инициировали такое ее поведение, то, с большой степенью вероятности, можно предположить, что ваш компьютер поражен вирусом.
16 Антивирус Касперского 7.0
Кроме того, есть некоторые характерные признаки поражения вирусом через почту:
• друзья или знакомые говорят вам о сообщениях от вас, которые вы
не отправляли;
• в вашем почтовом ящике находится большое количество сообщений без обратного адреса и заголовка.
Следует отметить, что не всегда такие признаки вызываются присутствием
вирусов. Иногда
случае с почтой зараженные сообщения могут рассылаться с вашим обратным адресом, но не с вашего компьютера.
Есть также косвенные признаки заражения вашего компьютера:
• частоеобращениекжесткомудиску (часто мигает лампочка на
системном блоке);
•веб-браузер (например, Microsoft Internet Explorer) «зависает» или
ведет себя неожиданным образом (например, окно программы невозможно закрыть).
В 90% случаев наличие косвенных симптомов вызвано сбоем в аппаратном
или программном обеспечении
малой вероятностью свидетельствуют о заражении, при их появлении рекомендуется провести полную проверку вашего компьютера (см. п. 5.3
на стр. 57).
они могут быть следствием других причин. Например, в
операционной системы;
. Несмотря на то, что подобные симптомы с
1.5. Что делать при наличии
признаков заражения
Если вы заметили, что ваш компьютер «ведет себя подозрительно»,
1. Не паникуйте! Не поддаваться панике – золотое правило, которое
может избавить вас от потери важных данных.
2. Отключите компьютер от интернета и локальной сети, если он к
ней был подключен.
Угрозы компьютерной безопасности 17
3. Если симптом заражения состоит в том, что вы не можете загрузиться с жесткого диска компьютера (компьютер выдает ошибку,
когда вы его включаете), попробуйте загрузиться в режиме защиты
от сбоев или с диска аварийной загрузки Microsoft Windows, который вы создавали при установке операционной системы на компьютер.
4. Прежде чем предпринимать какие
зультаты вашей работы на внешний носитель (дискету, CD/DVDдиск, флеш-карту и пр.).
6. Обновитебазыимодулиприложения (см. п. 5.6 на стр. 59). Если
это возможно, для их получения выходите в интернет не со своего
компьютера, а с
кафе, с работы. Лучше воспользоваться другим компьютером, поскольку при подключении к интернету с зараженного компьютера
есть вероятность отправки вирусом важной информации злоумышленникам или распространения вируса по адресам вашей адресной
книги. Именно поэтому при подозрении на заражение лучше всего
сразу отключиться от интернета. Вы также можете получить обновления баз на дискете или диске у «Лаборатории Касперского» или
ее дистрибьюторов и обновить свои базы с этого источника.
7. Установите рекомендуемый экспертами «Лаборатории Касперского» уровень защиты.
8. Запустите полную проверку компьютера (см. п. 5.3 на стр. 57).
незараженного компьютера друзей, интернет-
-либо действия, сохраните ре-
1.6. Профилактиказаражения
Никакие самые надежные и разумные меры не смогут обеспе чить стопроцентную защиту от компьютерных вирусов и троянских программ, но, выработав для себя ряд правил, вы существенно снизите вероятность вирусной
атаки и степень возможного ущерба.
Одним из основных методов борьбы с вирусами является, как и в медицине, своевременная профилактика. Компьютерная
небольшого количества правил, соблюдение которых значительно снижает
вероятность заражения вирусом и потери каких-либо данных.
Ниже перечислены основные правила безопасности, выполнение которых
позволит вам избежать риска вирусных атак.
Правило № 1: защитите ваш компьютер с помощью антивирусных про-
грамм и программ безопасной работы в интернете. Для этого:
• БезотлагательноустановитеАнтивирусКасперского.
профилактикасостоитиз
18 Антивирус Касперского 7.0
• Регулярнообновляйтебазы, входящиевсоставприложения
(см. п. 5.6 настр. 59). Обновлениеможнопроводитьнесколькораз
в день при возникновении вирусных эпидемий – в таких ситуациях
базы приложения на серверах обновлений «Лаборатории Касперского» обновляются немедленно.
•Задайте рекомендуемые экспертами «Лаборатории Касперского»
параметры защиты вашего компьютера. Защита начинает действо-
сразу после включения компьютера и затрудняет вирусам
вать
проникновение на компьютер.
•Задайте рекомендуемые экспертами «Лаборатории Касперского»
параметры для полной проверки компьютера и запланируйте ее
выполнение не реже одного раза в неделю.
Правило № 2: будьте осторожны при записи новых данных на компьютер:
• Проверяйтенаприсутствие вирусов все съемные диски (дискеты,
CD/DVD-диски, флеш-картыипр.) передихиспользованием
(см. п. 5.5 настр. 58).
•Осторожно обращайтесь с почтовыми сообщениями. Не запускайте
никаких файлов, пришедших по почте, если вы не уверены, что они
действительно должны были прийти к вам, даже если они отправлены вашими знакомыми.
• Внимательноотноситеськинформации, получаемой
изинтернета.
Если с какого-либо веб-сайта вам предлагается установить новую
программу, обратите внимание на наличие у нее сертификата
безопасности.
• Если вы копируете из интернета или локальной сети исполняемый
файл, обязательно проверьте его с помощью Антивируса Касперского.
• Внимательно относитесь к выбору посещаемых вами интернетресурсов. Некоторые
из сайтов заражены опасными скрипт-
вирусами или интернет-червями.
Правило № 3: внимательно относитесь к информации от «Лаборатории
Касперского».
В большинстве случаев «Лаборатория Касперского» сообщает о начале новой эпидемии задолго до того, как она достигнет своего пика. Вероятность заражения в этом случае еще невелика, и, скачав обновленные базы
приложения, вы сможете защитить себя от нового вируса за-
благовременно.
Правило№ 4: с недовериемотноситеськ вирусныммистификациям – про-
граммам-шуткам, письмам об угрозах заражения.
Угрозы компьютерной безопасности 19
Правило № 5: пользуйтесь сервисом Windows Update и регулярно устанав-
ливайте обновления операционной системы Microsoft Windows.
Правило № 6: покупайте дистрибутивные копии программного обеспечения
у официальных продавцов.
Правило № 7: ограничьте круг людей, допущенных к работе на вашем ком-
пьютере.
Правило № 8: уменьшите риск неприятных последствий возможного зара-
жения:
• Своевременно делайте резервное копирование данных.
В случае
потери данных система достаточно быстро может быть восстановлена при наличии резервных копий. Дистрибутивные диски, дискеты, флеш-карты и другие носители с программным обеспечением и
ценной информацией должны храниться в надежном месте.
•Обязательно создайте диск аварийного восстановления (см. п. 15.4
на стр. 189), с которого при необходимости можно будет
загрузить-
ся, используя «чистую» операционную систему.
Правило № 9: регулярно просматривайте список установленных на вашем
компьютере программ. Для этого вы можете воспользоваться сервисом
Установка / удалениепрограмм в Панелиуправления или просто
просмотреть содержимое каталога Program Files, каталога автозагрузки. Таким образом, вы можете обнаружить программное обеспечение,
которое было установлено на компьютер без
вашего ведома, пока вы,
например, пользовались интернетом или устанавливали некоторую
программу. Наверняка некоторые из них могут оказаться потенциально
опасными программами.
ГЛАВА 2. АНТИВИРУС
КАСПЕРСКОГО 7.0
Антивирус Касперского 7.0 – это новое поколение решений по защите информации.
Основное отличие Антивируса Касперского 7.0 от существующих продуктов,
в том числе и от продуктов компании ЗАО «Лаборатория Касперского», –
это комплексный подход к защите информации на компьютере пользователя.
2.1. Что нового в Антивирусе
Касперского 7.0
Антивирус Касперского 7.0 – это принципиально новый подход к защите
информации. Главное в приложении – это объединение и заметное улучшение текущих функциональных возможностей всех продуктов компании в
одно комплексное решение защиты. Приложение обеспечивает не только
антивирусную защиту, но и защиту от неизвестных угроз.
Больше не нужно устанавливать несколько продуктов на компьютер, чтобы
обеспечить
вирус Касперского 7.0.
Комплексная защита обеспечивается на всех каналах поступления и передачи информации. Гибкая настройка любого компонента приложения позволяет гибко адаптировать Антивирус Касперского под нужды конкретного
пользователя. Предусмотрена также единая настройка всех компонентов
защиты.
•Теперь Антивирус Касперского защищает не только от уже известных вредоносных программ, но и от тех, что еще не известны. Наличие компонента проактивной защиты (см. Глава 10 на стр. 121) –
основное преимущество приложения. Его работа построена на
анализе поведения приложений, установленных на вашем компьютере, на контроле изменений системного реестра и
тыми угрозами. В работе компонента используется э вристический
анализатор, позволяющий обнаруживать различные виды вредо-
борьбе со скры-
Антивирус Касперского 7.0 21
носных программ. При этом ведется история вредоносной активности, на основе которой обеспечивается откат действий, совершенных вредоносной программой, и восстановление системы до состояния, предшествующего вредоносному воздействию.
•Изменилась технология защиты файлов на компьютере пользователя: теперь вы можете снизить нагрузку на центральный процессор и дисковые подсистемы и увеличить
лов. Это достигается за счет использования технологий iChecker
и iSwift
ТМ
. Такойрежимработыприложенияисключаетповторную
скоростьпроверкифай-
ТМ
проверкуфайлов.
•Процесс поиска вирусов теперь подстраивается под вашу работу
на компьютере. Проверка может занимать достаточное количество
времени и ресурсов системы, но пользователь может параллельно
выполнять свою работу. Если выполнение какой-либо операции
требует ресурсов системы, поиск вирусов будет приостановлен до
момента завершения
этой операции. Затем проверка продолжится
с того места, на котором остановилась.
•Проверка критических областей компьютера, объектов автозапуска,
заражение которых может привести к серьезным последствиям, а
также обнаружение руткитов, скрывающих в системе вредоносные
программы, представлены отдельными задачами. Вы можете настроить автоматический запуск этих задач каждый раз при старте
системы.
•
Значительно улучшена защита электронной корреспонденции на
компьютере пользователя от вредоносных программ. Приложение
проверяет на вирусы почтовый трафик на следующих протоколах:
• IMAP, SMTP, POP3, независимо отиспользуемоговамипочто-
ках работы плагинов, встроенных в почтовые программы Microsoft Office Outlook и The Bat!
• Втакихширокоизвестныхпочтовыхклиентахкак Microsoft Office
Outlook, Microsoft Outlook Express (Windows Mail) и The Bat! встрое-
ны специальные модули расширения (плагины), позволяющие настраивать защиту почты непосредственно в почтовом клиенте.
•Расширена функция оповещения пользователя (см. п. 15.9.1
на стр. 202) о возникновении в работе приложения определенных
событий. Вы сами можете выбрать способ уведомления для каждого из типов событий: почтовое сообщение, звуковое оповещение,
всплывающее сообщение, запись в журнал событий.
22 Антивирус Касперского 7.0
• Реализована проверка трафика, передаваемого через защищенное
соединение по протоколу SSL.
•Добавлена технология самозащиты приложения, защиты от удаленного несанкционированного управления сервисом Антивируса,
а также защиты доступа к параметрам приложения с помощью пароля. Это позволяет избежать отключения защиты со стороны вредоносных программ, злоумышленников или неквалифицированных
пользователей.
•Добавленавозможность
созданиядискааварийноговосстановле-
ния системы. С помощью этого диска можно провести первоначальную загрузку операционной системы после вирусной атаки и
выполнить проверку компьютера на наличие вредоносных объектов.
•Добавлен Новостной Агент – модуль, предназначенный для оперативной доставки новостей от «Лаборатории Касперского».
Новое в интерфейсе приложения
• В новом
интерфейсе Антивируса Касперского реализован простой
и удобный доступ к любой функции приложения. Вы также можете
менять внешний вид приложения, используя свои графические
элементы и цветовую палитру.
•При работе с приложением вы получаете полную информационную
поддержку: Антивирус Касперского выводит информационные сообщения о состоянии защиты, включает подробную справку. Мастер безопасности
, включенный в состав приложения, позволяет
получить полную картину текущего состояния защиты компьютера
и перейти к немедленному устранению проблем.
Новое в обновлении приложения
•В данной версии приложения реализована усовершенствованная
процедура обновления: в автоматическом режиме Антивирус Касперского проверяет наличие пакета обновлений в источнике обновления. При обнаружении свежих обновлений приложение
ска-
чивает их и устанавливает на компьютер.
•С источника обновлений скачиваются только недостающие вам обновления. Это позволяет снизить объем скачиваемого при обновлении трафика до 10 раз.
•Реализована возможность отката обновлений, позволяющая в случае, например, повреждения файлов или ошибки копирования,
вернуться к предыдущей версии баз приложения.
•Добавлена возможность использования сервиса копирования обновлений в локальный каталог для предоставления доступа к ним
другим компьютерам сети с целью экономии интернет-трафика.
2.2. На чем строится защита
Антивируса Касперского
Защита Антивируса Касперского строится исходя из источников угроз, то
есть на каждый источник предусмотрен отдельный компонент приложения,
обеспечивающий его контроль и необходимые мероприятия по предотвращению вредоносного воздействия этого источника на данные пользователя. Такое построение системы защиты позволяет гибко настраивать приложение под нужды конкретного пользователя или предприятия в целом
Антивирус Касперского включает:
•Компоненты постоянной защиты (см. п. 2.2.1 настр. 23), обеспечивающие защиту вашего компьютера на всех каналах поступления и
передачи информации в режиме реального времени.
•Задачи поиска вирусов (см. п. 2.2.2 настр. 25), посредствомкоторых выполняется поиск вирусов в отдельных файлах, папках, дисках или областях, либо полная проверка компьютера.
•Обновление (см. 2.2.3 настр. 26), обеспечивающееактуальность
внутренних модулей приложения, а также баз, использующихся для
поиска вредоносных программ.
•Сервисные функции (см. п. 2.2.3 настр. 26), обеспечивающиеинформационную поддержку в работе с приложением и позволяющие
расширить ее функциональность.
.
2.2.1. Компонентыпостояннойзащиты
Защита вашего компьютера в реальном времени обеспечивается следующими компонентами защиты:
Файловый Антивирус
Файловая система может содержать вирусы и прочие опасные программы. Вредоносные программы могут годами храниться в файловой
24 Антивирус Касперского 7.0
системе компьютера, проникнув однажды со съемного диска или из интернета, и никак не проявлять себя. Однако стоит только открыть зараженный файл, вирус тут же проявит себя.
ФайловыйАнтивирус – компонент, контролирующийфайловуюсистему компьютера. Он проверяет все открываемые, запускаемые и сохраняемые файлы на вашем компьютере и всех присоединенных
дисках.
Каждое обращение к файлу перехватывается приложением, и файл
проверяется на присутствие известных вирусов. Дальнейшая работа с
файлом возможна только в том случае, если файл не заражен или был
успешно вылечен Антивирусом. Если же файл по каким-либо причинам
невозможно вылечить, он будет удален, при этом копия файла будет
сохранена в резервном хранилище (см. п. 15.2 на стр. 178) или помещена на карантин (см. п. 15.1 на стр. 174).
Почтовый Антивирус
Электронная почтовая корреспонденция широко используется злоумышленниками для распространения вредоносных программ. Она является одним из основных средств распространения червей. Поэтому
крайне важно контролировать все почтовые сообщения.
Почтовый Антивирус – компонент проверки всех
входящих и исходящих почтовых сообщений вашего компьютера. Он анализирует электронные письма на присутствие вредоносных программ. Письмо будет
доступно адресату только в том случае, если оно не содержит опасных
объектов.
Веб-Антивирус
Открывая в интернете различные веб-сайты, вы рискуете заразить
компьютер вирусами, которые будут установлены на него при помощи
скриптов, содержащихся на веб-страницах, а также загрузить опасный
объект на свой компьютер.
Веб-Антивирус специально разработан для предотвращения подобных
ситуаций. Данный компонент перехватывает и блокирует выполнение
скрипта, расположенного на веб-сайте, если он представляет угрозу.
Строгому контролю также подвергается весь http-трафик.
Проактивная защита
С каждым днем вредоносных программ становится все больше, они усложняются, комбинируя в себе несколько видов, изменяются методы их
распространения, они становятся все более сложными для обнаружения.
Для того чтобы обнаружить новую вредоносную программу
еще до того,
как она успеет нанести вред, «Лабораторией Касперского» разработан
специальный компонент – Проактивная защита. Он основан на контроле и анализе поведения всех программ, установленных на вашем
Антивирус Касперского 7.0 25
компьютере. На основании выполняемых действий Антивирус Касперского принимает решение: является программа потенциально опасной
или нет. Таким образом, ваш компьютер защищен не только от уже известных вирусов, но и от новых, еще не исследованных.
2.2.2. Задачипоискавирусов
Помимо постоянной защиты всех источников проникновения вредоносных
программ крайне важно периодически проводить проверку вашего компьютера на присутствие вирусов. Это необходимо делать для того, чтобы исключить возможность распространения вредоносных программ, которые не
были обнаружены компонентами постоянной защиты из-за, например, установленного низкого уровня защиты или по другим причинам.
поиска вирусов в состав Антивируса Касперского включены следующие
Для
задачи:
Критические области
Проверка на присутствие вирусов всех критических областей компьютера. К ним относятся: системная память, объекты, исполняемые при
старте системы, загрузочные секторы дисков, системные каталоги Mi-crosoft Windows. Цель задачи – быстрое обнаружение в системе активных вирусов без запуска полной проверки компьютера.
Мой Компьютер
Поиск вирусов на вашем компьютере с тщательной проверкой всех
подключенных дисков, памяти, файлов.
Объекты автозапуска
Проверка на присутствие вирусов объектов, загрузка которых осуществляется при старте операционной системы, а также оперативной памяти и загрузочных секторов дисков.
Поиск руткитов (Rootkit)
Поиск на компьютере руткитов, обеспечивающих сокрытие вредоносных программ
систему, маскируя свое присутствие, а также наличие в системе процессов, каталогов, ключей реестра любых вредоносных программ, описанных в конфигурации руткита.
Также предусмотрена возможность создавать другие задачи поиска вирусов и формировать расписание их запуска. Например, можно создать задачу проверки почтовых ящиков
каталоге Моидокументы.
в операционной системе. Данные утилиты внедряются в
раз в неделю или задачу поиска вирусов в
26 Антивирус Касперского 7.0
2.2.3. Обновление
Чтобы всегда быть готовым уничтожить вирус или другую опасную программу, необходимо поддерживать Антивирус Касперского в актуальном
состоянии. Для этого предназначен компонент Обновление. Он отвечает за
обновление баз и модулей приложения, используемых в работе Антивируса
Касперского.
Сервис копирования обновлений позволяет сохранять обновления баз, а
также модулей приложения, полученныe с серверов «Лаборатории
ского», в локальном каталоге, а затем предоставлять доступ к ним другим
компьютерам сети в целях экономии интернет-трафика.
Каспер-
2.2.4. Сервисныефункцииприложения
Антивирус Касперского включает ряд сервисных функций. Они предусмотрены для поддержки приложения в актуальном состоянии, расширения
возможностей использования приложения, для оказания помощи в работе.
Отчеты и файлы данных
В процессе работы приложения по каждому компоненту постоянной
защиты, задаче поиска вирусов или обновлению приложения формируется отчет. Он содержит информацию о выполненных
зультаты работы. Пользуясь функцией Отчеты, вы всегда сможете
узнать подробности о работе любого компонента Антивируса Касперского. В случае возникновения проблем отчеты можно отправлять в
«Лабораторию Касперского», чтобы наши специалисты смогли подробнее изучить ситуацию и помочь вам как можно быстрее.
Все подозрительные, с точки зрения безопасности
Касперского переносит в специальное хранилище – Карантин. Здесь
они хранятся в зашифрованном виде, чтобы избежать заражения компьютера. Вы можете проверять эти объекты на присутствие вирусов,
восстанавливать в исходном местоположении, удалять, самостоятельно добавлять объекты на карантин. Все объекты, которые по результатам проверки на вирусы окажутся незараженными, автоматически восстанавливаются в исходном местоположении.
В Резервноехранилище помещаются копии вылеченных и удаленных
приложением объектов. Данные копии создаются на случай необходимости восстановить объекты или картину их заражения. Резервные копии объектов также хранятся в зашифрованном виде, чтобы избежать
заражения компьютера. Вы можете восстановить объект из резервного
хранилища в исходном местоположении
илиудалитькопию.
операцияхире-
, объектыАнтивирус
Антивирус Касперского 7.0 27
Активация
При покупке Антивируса Касперского между вами и «Лабораторией
Касперского» заключается лицензионное соглашение, на основе которого вы можете использовать приложение и получать доступ к обновлению баз приложения и Сл ужбе технической поддержки в течение определенного временного периода. Срок использования, а также другая
информация, необходимая для полнофункциональной работы приложения, указана в файле ключа.
Пользуясь функцией Активация, вы можете получить подробную информацию об используемом вами ключе, а также приобретении нового
ключа.
Поддержка
Все зарегистрированные пользователи Антивируса Касперского могут
воспользоваться Службой технической поддержки. Для того чтобы узнать о том, где именно вы можете получить техническую поддержку,
воспользуйтесь функцией Поддержка.
С помощью соответствующих ссылок вы можете перейти на форум
пользователей продуктов «Лаборатории Касперского», а также отправить в Службу технической поддержки сообщение об ошибке или отзыв
о работе приложения, заполнив специальную форму на сайте.
Также для вас доступна Служба технической поддержи он-лайн, сервисы Персонального кабинета пользователя, и, конечно, наши
всегда готовы вам помочь в работе с Антивирусом Касперского по телефону.
сотрудники
2.3. Аппаратные и программные
требования к системе
Для нормального функционирования Антивируса Касперского 7.0, компьютер должен удовлетворять следующим минимальным требованиям:
Общие требования:
• 50 МБ свободного места на жестком диске.
• CD-ROM (для установки Антивируса Касперского 7.0 с дистрибу-
тивного CD-диска).
•Microsoft Internet Explorer 5.5 или выше (для обновлениябаз и модулей приложения через интернет).
• Microsoft Windows Installer 2.0.
28 Антивирус Касперского 7.0
Microsoft Windows 2000 Professional (Service Pack 4 или выше), Microsoft
Windows XP Home Edition, Microsoft Windows XP Professional (Service Pack 2
иливыше), Microsoft Windows XP Professional x64 Edition:
• Процессор Intel Pentium 300 МГц или выше (или совместимый аналог).
• 128 МБ свободнойоперативнойпамяти.
Microsoft Windows Vista, Microsoft Windows Vista x64:
АнтивирусКасперскоговыможетеприобрестиунашихдистрибьюторов
(коробочныйвариант), атакжеводномизинтернет-магазинов (например,
www.kaspersky.ru
Если вы приобретаете продукт в коробке, то в комплект поставки программного продукта входят:
• Запечатанный конверт с установочным компакт-диском, на котором
записаны файлы программного продукта и документация в формате PDF.
•Руководство пользователя в печатном виде (если даннаяпозиция
была включена в заказ) или Руководство
• Код активации приложения, наклеенный на конверт с установочным компакт-диском.
•Лицензионное cоглашение.
, разделЭлектронныймагазин).
попродуктам.
Примечание
Перед тем как распечатать конверт с компакт-диском (или с дискетами),
внимательно ознакомьтесь с Лицензионным cоглашением.
При покупке Антивируса Касперского в интернет-магазине вы копируете
продукт с веб-сайта «Лаборатории Касперского» (раздел Загрузить→Дистрибутивыпродуктов). Руководство пользователявыможетескачатьиз
раздела Загрузить→Документация.
Код активации будет вам отправлен по электронной почте по факту оплаты.
Антивирус Касперского 7.0 29
Лицензионное cоглашение – это юридическое соглашение между вами и
ЗАО «Лаборатория Касперского», в котором указано, на каких условиях вы
можете пользоваться приобретенным вами программным продуктом.
Внимательно прочитайте Лицензионное cоглашение!
Если вы не согласны с условиями Лицензионного cоглашения, вы можете
вернуть коробку с продуктом дистрибьютору, у которого она была приобретена, и получить
установочным компакт-диском (или с дискетами) должен оставаться запечатанным.
Открывая запечатанный пакет с установочным компакт-диском (или с дискетами), вы тем самым принимаете все условия Лицензионного
cоглашения.
назадсумму, уплаченнуюзапродукт. Приэтомконвертс
2.5. Сервис для
зарегистрированных
пользователей
ЗАО «Лаборатория Касперского» предлагает своим легальным пользователям большой комплекс услуг, позволяющих увеличить эффективность использования Антивируса Касперского.
После активации приложения вы становитесь зарегистрированным пользователем приложения и в течение срока действия ключа можете получать
следующие услуги:
• ежечасное обновление баз приложения и предоставление новых
версий данного программного продукта;
•консультации
эксплуатацией данного программного продукта, оказываемые по
телефону и электронной почте;
•оповещение о выходе новых программных продуктов «Лаборатории Касперского» и о новых вирусах, появляющихся в мире. Данная услуга предоставляется пользователям, подписавшимся на
рассылку новостей ЗАО «Лаборатория Касперского» на веб-сайте
Службы
(http://support.kaspersky.ru/subscribe/
повопросам, связаннымсустановкой, настройкойи
техническойподдержки
).
30 Антивирус Касперского 7.0
Примечание
Консультации по вопросам функционирования и использования операционных систем, а также работы различных технологий не проводятся.
Loading...
+ 225 hidden pages
You need points to download manuals.
1 point = 1 manual.
You can buy points or you can get point for every manual you upload.