Табела споредбена анализа на антивирусни програми. Анализа на антивирусни програми

Има многу различни антивирусни програмии домашни и недомаќински. И за да разбереме која од антивирусните програми е подобра, ќе спроведеме компаративна анализа на нив. За да го направите ова, да земеме модерни антивирусни програми, како и оние што најчесто ги користат корисниците на компјутери.

Разгледајте ги подетално таквите антивируси како што се:

Касперски безбедност на интернет;

Панда антивирус 2013 година;

Од сите прегледани антивируси, најевтин е Panda Antivirus 2013, а најскап е NOD 32. Но, тоа не значи дека Panda Antivirus 2013 е полош, а за тоа зборуваат и други критериуми. Три од четирите прегледани програми (Kaspersky Anti-Virus, Panda Antivirus, NOD 32) имаат поедноставно, пофункционално и кориснички интерфејсотколку Др. Веб, кој има многу поставки кои се неразбирливи за почетниот корисник. Во програмата, можете да користите детална помош, која ќе ја објасни целта на тие или други параметри што ви се потребни.

Сите програми нудат сигурна заштитаод црви, традиционални вируси, вируси за пошта, шпионски софтвер, Тројанци итн. Проверка на датотеки во програми како што е Dr. Web, NOD 32, се изведува при стартување на системот, додека Kaspersky Anti-Virus ги скенира датотеките во моментот кога им се пристапува. Kaspersky Anti-Virus, NOD 32, за разлика од сите други, има напреден проактивен систем за заштита базиран на алгоритми хеуристичка анализа; способноста да се постави лозинка и, со тоа, да се заштити програмата од вируси насочени кон уништување на антивирусната заштита. Покрај тоа, Kaspersky Anti-Virus 2009 има блокатор на однесување. Антивирус Panda, за разлика од сите други, не поддржува блокирање сомнителни веб-страници или заштита на лични податоци. Сите овие антивируси имаат автоматско ажурирање на базата на податоци и распоредувач на задачи. Исто така, овие антивирусни програми се целосно компатибилни со Vista. Но, сите тие освен Panda Antivirus бараат да нема други слични програми во системот освен нив. Врз основа на овие податоци, ќе направиме табела.

Kaspersky Internet Security

Анти-вирус на датотеки

Контроли датотечен системкомпјутер. Ги проверува сите отворени, стартувани и зачувани датотеки на вашиот компјутер и на сите прикачени дискови. Секој пристап до датотеката е пресретнат од Kaspersky Internet Security и датотеката се скенира за присуство на познати вируси. Понатамошната работа со датотеката е можна само ако датотеката не е заразена или е успешно дезинфицирана од програмата. Ако датотеката не може да се дезинфицира поради некоја причина, таа ќе биде избришана (со нејзина копија зачувана во Backup) или ставена во карантин.

Антивирус за пошта

Ги проверува сите дојдовни и појдовни е-пораки на вашиот компјутер. Ги анализира е-поштата за присуство малициозен софтвер. Писмото ќе му биде достапно на примачот само доколку не содржи опасни предмети. Покрај тоа, компонентата ги анализира пораките на е-пошта за фишинг измами.

Веб антивирус

Пресретнува и го блокира извршувањето на скрипта лоцирана на веб-локација доколку претставува закана. Целиот HTTP сообраќај е исто така предмет на строга контрола. Покрај тоа, компонентата ги анализира веб-страниците за фишинг измами.

IM антивирус

Обезбедува безбедност при работа со интернет пејџери. Компонентата ги штити информациите добиени на вашиот компјутер преку протоколите на Интернет пејџер. IM Anti-Virus обезбедува сигурна работа со многу програми за инстант пораки.

Контрола на апликацијата

Ги регистрира дејствата што ги вршат програмите во системот и ги регулира активностите на програмите врз основа на која група припаѓа компонентата оваа програма. За секоја група програми се дефинира сет на правила. Овие правила го регулираат пристапот на програмите до различни ресурси.

Заштитен ѕид

Ја гарантира безбедноста на вашата работа во локални мрежии интернетот. Компонентата ја филтрира целата мрежна активност според два типа правила: правила за апликации и правила за пакети.

Проактивна одбрана

Ви овозможува да откриете нов малициозен софтвер дури и пред да има време да предизвика штета. Компонентата се заснова на следење и анализа на однесувањето на сите програми инсталирани на вашиот компјутер. Врз основа на извршените дејства, Kaspersky Internet Security одлучува дали апликацијата е потенцијално опасна или не. Така, вашиот компјутер е заштитен не само од веќе познати вируси, туку и од нови кои сè уште не се истражени. Почнувајќи од верзијата 2010, Kaspersky Internet Security ја вклучува компонентата System Watcher, која во суштина е истата Проактивна одбрана, но се разликува во способноста да се ажурираат моделите на однесување на апликациите за време на нормално ажурирање на потписите на апликациите. Почнувајќи од верзијата 2013, System Monitor и Proactive Defense се комбинирани во една компонента, со заедничко име „System Monitor“.

Заштита од мрежни напади

Се активира на почетокот на оперативниот систем и го следи дојдовниот сообраќај за активност типична за мрежни напади. Откако ќе открие обид за напад на компјутер, Kaspersky Internet Security ја блокира секоја мрежна активност на компјутерот што напаѓа во однос на вашиот компјутер.

Анти-спам

Тој е вграден во клиентот за пошта инсталиран на вашиот компјутер и ги следи сите дојдовни пораки за пошта за спам. Сите пораки кои содржат спам се означени со посебно заглавие. Исто така, можете да го конфигурирате Anti-spam за справување со спам (автоматско бришење, сместување во посебна папка, итн.). Компонентата, исто така, ги анализира пораките на е-пошта за фишинг измами. Поддржува прилагодување на корисникот. Можете да ја прилагодите забранетата и дозволената листа на адреси и фрази за е-пошта. Сите верзии на Kaspersky Internet Security вклучуваат мала база на податоци со фрази на црната листа, проширена во русифицирани верзии. Базата на податоци е стандардно оневозможена, но корисникот може лесно да ја овозможи во поставките Anti-SPAM.

Мрежен мониторинг

Компонента дизајнирана да гледа информации за мрежната активност во реално време.

Анти-фишинг

Компонента вградена во Web Anti-Virus, Anti-Spam и IM Anti-Virus што ви овозможува да ги проверувате веб-адресите од списоците на фишинг и сомнителни веб-адреси.

Родителска контрола

Апликациска компонента која го контролира пристапот на корисниците на компјутер до веб-ресурси. Главна задача Родителска контролае да се ограничи пристапот, пред сè, на веб-локации наменети за возрасна публика кои допираат теми за порнографија, оружје, дрога, предизвикување суровост, насилство итн., како и на веб-локации кои се потенцијална причина за губење време ( разговори, ресурси за игри) или пари (онлајн продавници, аукции).

Безбедна средина

Ви овозможува да извршувате апликации во системски безбедно опкружување (т.н. песок). Ова може да се користи за лансирање на потенцијално опасен софтвер или за анонимно сурфање на интернет. Почнувајќи од верзијата 2013 година, компонентата е застарена.

Проверка на врската

Додаток за прелистувачи Internet Explorer, Mozilla FirefoxИ Гугл хром, кој ги проверува врските на веб-страницата што ја гледате за да види дали веб-страниците на кои се поврзуваат се заразени

Способност за инсталирање на заразена машина. Почнувајќи од верзијата 8.0, инсталацијата ја врши нов безбеден инсталатер кој се спротивставува на сите видови малициозен софтвер, што ви овозможува правилно да го инсталирате антивирусот на заразениот систем. За време на инсталацијата, базите на податоци за вируси и антивирусните компоненти се ажурираат.

Origins Tracing е алгоритам за откривање на малициозен софтвер без потпис кој го надополнува традиционалното пребарување на потпис и хеуристички анализатор за значително да го подобри откривањето на претходно непознат малициозен софтвер. Се користи и во „Dr.Web за Андроид“.

Анти-rootkit API (ArkAPI) потсистем кој користи универзални алгоритми за неутрализација на закани. Преку овој систем, заканите се неутрализираат од сите компоненти на антивирусот. Се користи и во Dr.Web CureIt! 8.0.

Др. Web Shield е механизам против rootkit имплементиран како двигател. Обезбедува пристап на ниско ниво до вирусни објекти скриени во длабочините на оперативниот систем.

Fly-code е емулатор со динамичен превод на код кој имплементира универзален механизам за распакување на вируси заштитен од анализа и откривање со еден или синџир на нови и/или непознати пакувачи, криптори и капкачи. Ова ви овозможува да ги отпакувате датотеките заштитени, на пример, со ASProtect, EXECryptor, VMProtect и илјадници други пакувачи и заштитници, вклучувајќи ги и оние непознати за антивирус.

Поддршка за повеќето постоечки формати на спакувани датотеки и архиви, вклучително и повеќетомни и самоизвлекувачки архиви.

Базите на податоци за вируси се ажурираат веднаш кога се откриваат нови вируси, до неколку пати на час. Програмерите на антивирусниот производ одбија да објавуваат ажурирања на базата на податоци за вируси според кој било распоред, бидејќи појавата на вируси не подлежи на такви.

Модул за самозаштита SelfPROtect кој ги штити антивирусните компоненти (датотеки, клучеви во регистарот, процеси итн.) од модификација и отстранување од малициозен софтвер.

Background Rootkit Scan е потсистем за скенирање во заднина и активна неутрализација на заканите. Овој потсистем се наоѓа во меморијата во резидентна состојба и го скенира системот за активни закани и ги неутрализира во различни области, на пример: објекти за стартување, процеси и модули што работат, системски објекти, RAM, MBR / VBR дискови, BIOS-от на компјутерскиот систем.

Dr.Web Cloud е услуга за проверка на врски во облак во реално време на веб-серверите на Doctor која им овозможува на антивирусите да ги користат најсовремените информации за небезбедни ресурси.

Крос-платформа - користи единствена база на податоци за вируси и единствен мотор за скенер за антивируси на различни платформи на ОС.

Откривање и третман на комплексни полиморфни, шифрирани вируси и rootkits.

Компактна база на податоци за вируси и мала големина на ажурирање. Еден запис во базата на податоци за вируси ви овозможува да идентификувате до илјада такви вируси.

Панда антивирус 2013 година

Антивирусна операција

Антивирусот Panda Cloud работи користејќи ја компјутерската моќ на локалниот компјутер и оддалечените сервери на Panda Security. Во облакот, антивирусот користи систем за колективна интелигенција, кој собира, анализира, категоризира и дезинфицира датотеки. Сите дефиниции за малициозен софтвер се наоѓаат на оддалечени сервери, со што се елиминира потребата корисникот да презема ажурирања за дефиниција. На страната на корисникот, работат хеуристички анализатор и алатки за постојано скенирање, кои имаат три степени на приоритет:

Инстант скенирање - антивирус ги скенира сите активни процеси, програми и датотеки.

Скенирање однапред - антивирусот го одложува скенирањето на датотеки преземени од Интернет или надворешни медиуми, но не започнато од корисникот, додека не се извршат рутинските дејства со висок приоритет. Доколку корисникот почне да работи со овие датотеки, тие ќе бидат префрлени во категоријата за инстант скенирање.

Скенирање во заднина - антивирусот ги скенира сите датотеки во системот во заднина додека корисникот не работи со компјутерот.

При скенирање, антивирусот може да создаде специјални кешови кои можат значително да го намалат времето потребно за скенирање на вашиот компјутер за време на повторното скенирање.

Скенер на барање што може да се активира рачно за да се провери индивидуални датотекиили партиции на дискот. Овој модул, исто така, може да се работи за време на исклучени часови со помош на распоредувачот.

Интернет МОНИТОР (IMON)

Резидентен скенер кој работи на ниво на Winsock и спречува заразените датотеки да влезат на компјутерските дискови. Овој модул го проверува сообраќајот на HTTP и дојдовната пошта добиена преку протоколот POP3.

Овој модул во верзиите 2.x може да биде во конфликт со некои Windows услугиСервер и со некои заштитни ѕидови (на пример, Kerio WinRoute). За време на инсталацијата, системот се испитува за можни конфликти и, доколку постои можност за конфликт, се прикажува порака која сугерира дека компонентата е оневозможена.

Монитор за е-пошта (EMON)

Дополнителен модул за проверка на дојдовни/појдовни пораки преку MAPI интерфејсот, на пример, во Microsoft Outlook и Microsoft Exchange.

МОНИТОР на документ (DMON)

Користи комерцијален Microsoft API за потврдување документи на Microsoft Office (вклучувајќи Internet Explorer).

Состав на верзија 4.x

Модул за заштита од вируси и шпионски софтвер

Овој модул користи мотор за скенирање базиран на технологијата ThreatSense. Моторот ThreatSense е оптимизиран и подобрен за да ги исполни барањата на новата архитектура ESET Smart Security.

Личен заштитен ѕид

Личниот заштитен ѕид го следи целиот сообраќај помеѓу заштитениот компјутер и другите компјутери на мрежата.

Анти-спам модул

Анти-спам моторот на ESET филтрира спам, подобрувајќи ја безбедноста на системот и употребливоста на комуникацијата преку е-пошта.

Други компоненти:

ESET SysRescue им овозможува на корисниците да креираат бутабилен CD, DVD или USB медиум со софтверот ESET Smart Security што може да работи независно од оперативниот систем. Тој е дизајниран првенствено да се справи со вируси кои тешко се отстрануваат.

ESET SysInspector

Кога користите Help and Support за да поднесете барање за поддршка на клиентите, можете да додадете слика од вашиот компјутер на ESET SysInspector.

Заштита на документи

Функцијата за заштита на документи ги скенира документите на Microsoft Office пред да се отворат, а исто така проверува дали датотеките се автоматски преземени Интернет прелистувач Explorer, како што се контролите на Microsoft ActiveX.

Состав на верзија 5.x

Обезбедете сигурна заштита од интернет закани и малициозен софтвер во реално време.

родителска контрола

Го заштитува вашето семејство од потенцијално несакана веб-содржина со блокирање на одредени категории на веб-локации.

Подобрена контрола на медиумите

Автоматско скенирање на сите USB медиуми, мемориски картички, ЦД/ДВД. Блокирање медиуми во зависност од типот на медиумот, производителот, големината и другите параметри.

Напредна функционалност на HIPS

Ви овозможува да го прилагодите однесувањето на системот како целина и секој од неговите делови. Корисниците можат да поставуваат правила за системско најавување, процеси, апликации и датотеки.

Обезбедува автоматска транзиција во режим „тивок“ додека работите во режим на цел екран.

Секој од разгледуваните антивируси ја заработи својата популарност на еден или друг начин, но не постои апсолутно идеално решение за сите категории на корисници.

Според мое мислење, Kaspersky Anti-Virus 2009 и NOD 32 се најкорисни, бидејќи ги имаат скоро сите барања што треба да ги има една антивирусна програма. Ова е и интерфејс и збир на технички способности. Во принцип, тие го имаат она што ви треба за да го заштитите вашиот компјутер од вируси.

2.1.4 Компаративна анализа на антивирусни алатки.

Постојат многу различни антивирусни програми, домашни и недомашни. И за да разбереме која од антивирусните програми е подобра, ќе спроведеме компаративна анализа на нив. За да го направите ова, да земеме модерни антивирусни програми, како и оние што најчесто ги користат корисниците на компјутери.

Панда антивирус 2008 3.01.00

Компатибилни системи: Windows 2000/XP/Vista

Инсталација

Тешко е да се замисли поедноставно и брза инсталацијаотколку што нуди Panda 2008. Само ни е кажано од какви закани ќе заштити оваа апликација и, без никаков избор на тип на инсталација или извор на ажурирање, за помалку од една минута тие нудат заштита од вируси, црви, тројанци, шпионски софтвер и фишинг, откако претходно скенирале меморија на компјутерот за присуство на вируси. Во исто време, тој не поддржува некои други напредни функции на современите антивируси, како што се блокирање сомнителни веб-страници или заштита на лични податоци.

Интерфејс и работа

Интерфејсот на програмата е многу светол. Присутните поставки обезбедуваат минимално ниво на промени, со достапни само основните работи. Воопшто, само-конфигурацијаопционални во овој случај: стандардните поставки се соодветни за повеќето корисници, обезбедувајќи заштита од напади на фишинг, шпионски софтвер, вируси, хакерски апликации и други закани.

Панда може да се ажурира само преку Интернет. Покрај тоа, препорачливо е да се инсталира ажурирањето веднаш по инсталирањето на антивирусот, инаку, Panda редовно ќе бара пристап до „родителскиот“ сервер со мал, но забележлив прозорец на дното на екранот, што укажува на ниско ниво на моментална заштита.

Panda 2008 ги дели сите закани на познати и непознати. Во првиот случај, можеме да ја оневозможиме проверката за одредени видови закани, во вториот случај, одредуваме дали да ги подложиме датотеките, IM пораките и е-поштата на длабоко скенирање за непознати злонамерни објекти. Доколку Panda открие сомнително однесување во која било апликација, веднаш ќе ве извести, со што ќе обезбеди заштита од закани кои не се вклучени во антивирусната база на податоци.

Panda ви овозможува да скенирате сè хард дискили поединечни делови од него. Имајте на ум дека скенирањето архива е стандардно оневозможено. Менито за поставки ги содржи наставките на датотеките што се скенираат, доколку е потребно, можете да додадете свои екстензии. Посебно се споменува статистиката на откриени закани, која е претставена во форма на пита шема која јасно го покажува уделот на секој тип на закана во вкупниот број на малициозни објекти. Може да се генерира извештај за откриени објекти за одреден временски период.

минимална системски барања: инсталиран Windows 98/NT/Me/2000/XP.

Хардверските барања одговараат на оние декларирани за наведените оперативни системи.

Главна функционални карактеристики:

заштита од црви, вируси, тројанци, полиморфни вируси, макро вируси, шпионски софтвер, бирачи, adware, алатки за хакирање и малициозни скрипти;

· Ажурирање на антивирусни бази на податоци до неколку пати на час, големината на секое ажурирање е до 15 KB;

· испитување системска меморијакомпјутер кој ви овозможува да откриете вируси што не постојат во форма на датотеки (на пример, CodeRed или Slammer);

· хеуристички анализатор што овозможува да се неутрализираат непознати закани пред да се објават соодветните ажурирања на базата на податоци за вируси.

Инсталација

Првично, Dr.Web искрено предупредува дека нема да се сложува со други антивирусни апликации и бара од вас да бидете сигурни дека нема такви на вашиот компјутер. Во спротивно, заедничката работа може да доведе до „непредвидливи последици“. Следно, изберете „Прилагодена“ или „Типична“ (препорачана) инсталација и продолжете со проучување на презентираните главни компоненти:

Скенер за Windows. Проверка на датотеки во рачен режим;

скенер за конзола за Windows. Дизајниран да бега од серија датотеки;

Чувар на пајакот. Проверка на датотеки „во лет“, спречување инфекции во реално време;

· SpiDerMail. Проверка на пораки кои доаѓаат преку протоколите POP3, SMTP, IMAP и NNTP.

Интерфејс и работа

Впечатлив е недостатокот на конзистентност во прашањето за интерфејсот помеѓу антивирусните модули, што создава дополнителна визуелна непријатност со веќе не многу пријателски пристап до компонентите на Dr.Web. Голем број различни поставки очигледно не се дизајнирани за почетник корисник, сепак, прилично детална помош во достапна форма ќе ја објасни целта на одредени параметри што ве интересираат. Пристапот до централниот модул Dr.Web - скенер за Windows - не се врши преку фиоката, како сите антивируси разгледани во прегледот, туку само преку „Start“ - далеку од најдоброто решение, кој некогаш беше фиксиран во Kaspersky Anti-Virus.

Ажурирањето е достапно и преку Интернет и преку прокси-сервери, што, со оглед на малите димензии на потписот, го прави Dr.Web многу привлечна опција за средни и големи компјутерски мрежи.

Можете да ги поставите параметрите за скенирање на системот, редоследот на ажурирање и да ги конфигурирате условите за работа на секој модул Dr.Web користејќи ја пригодната алатка „Scheduler“, која ви овозможува да креирате добро координиран систем за заштита од „конструкторот“ на Dr.Web компоненти.

Како резултат на тоа, добиваме непотребна за компјутерските ресурси, прилично едноставна (по детално испитување) интегрална компјутерска заштита од сите видови закани, чија способност да се спротивстави на малициозните апликации јасно го надминува единствениот недостаток изразен со „шарениот“ интерфејс на Dr.Web модули.

Да го разгледаме процесот на директно скенирање на избраниот директориум. Папка исполнета со текстуални документи, архиви, музика, видео и други датотеки својствени за хард дискот на просечниот корисник. Вкупниот износ на информации беше 20 GB. Првично, требаше да ја скенира партицијата на хард дискот на која беше инсталиран системот, но Dr.Web реши да го продолжи скенирањето за два до три часа, темелно проучувајќи системски датотеки, како резултат на тоа, беше доделена посебна папка за "полигонот". Во секој антивирус беа искористени сите дадени опции за поставување на максимален број на скенирани датотеки.

Првото место во однос на времето поминато и припадна на Panda 2008. Неверојатно, но вистинито: скенирањето траеше само пет (!) минути. Dr.Web одби рационално да го искористи времето на корисникот и ја проучуваше содржината на папките повеќе од час и половина. Времето прикажано од Panda 2008 покрена некои сомнежи кои бараа дополнителна дијагностика на навидум незначаен параметар - бројот на проверени датотеки. Сомнежите се појавија не залудни и најдоа практична основа за време на повторените тестови. Треба да му оддадеме почит на Dr.Web - антивирусот не потроши толку време залудно, демонстрирајќи најдобар резултат: нешто повеќе од 130 илјади датотеки. Ајде да направиме резервација дека, за жал, не беше можно да се одреди точниот број на датотеки во папката за тестирање. Затоа, индикаторот Dr.Web беше земен како одраз на реалната состојба во ова прашање.

Корисниците имаат различни ставови кон процесот на „големи“ скенирање: некои претпочитаат да го напуштат компјутерот и да не се мешаат во скенирањето, други не сакаат да прават компромиси со антивирусот и да продолжат да работат или да играат. Последната опција, како што се испостави, ви овозможува да го имплементирате Panda Antivirus без никакви проблеми. Да, оваа програма, во која се покажа дека е невозможно да се издвои клучни карактеристики, во која било конфигурација ќе предизвика единствена грижа со зелениот знак кој најавува успешно завршување на скенирањето. Титулата за најстабилен потрошувач меморија за случаен пристапго доби Dr.Web, во режим на целосно преземање за неговата работа беа потребни само неколку мегабајти повеќе отколку при нормална работа.

Сега ајде внимателно да ги разгледаме таквите антивируси како што се:

1. Kaspersky Anti-Virus 2009;

3. Панда антивирус 2008 година;

според следните критериуми:

Оценка за погодност кориснички интерфејс;

Евалуација на практичноста во работата;

· Анализа на збир на технички можности;

· Проценка на трошоците.

Од сите прегледани антивируси, најевтин е Panda Antivirus 2008, а најскап е NOD 32. Но, тоа не значи дека Panda Antivirus 2008 е полош, а за тоа зборуваат и други критериуми. Три од четирите прегледани програми (Kaspersky Anti-Virus, Panda Antivirus, NOD 32) имаат поедноставен, пофункционален и попријатен интерфејс од Dr. Веб, кој има многу поставки кои се неразбирливи за почетниот корисник. Во програмата, можете да користите детална помош, која ќе ја објасни целта на тие или други параметри што ви се потребни.

Сите програми нудат силна заштита од црви, традиционални вируси, вируси за пошта, шпионски софтвер, тројанци и многу повеќе. Проверка на датотеки во програми како што е Dr. Web, NOD 32, се изведува при стартување на системот, додека Kaspersky Anti-Virus ги скенира датотеките во моментот кога им се пристапува. Kaspersky Anti-Virus, NOD 32, за разлика од сите други, има напреден проактивен систем за заштита базиран на алгоритми за хеуристичка анализа; способноста да се постави лозинка и, со тоа, да се заштити програмата од вируси насочени кон уништување на антивирусната заштита. Покрај тоа, Kaspersky Anti-Virus 2009 има блокатор на однесување. Антивирус Panda, за разлика од сите други, не поддржува блокирање сомнителни веб-страници или заштита на лични податоци. Сите овие антивируси имаат автоматско ажурирање на базата на податоци и распоредувач на задачи. Исто така, овие антивирусни програми се целосно компатибилни со Vista. Но, сите тие освен Panda Antivirus бараат да нема други слични програми во системот освен нив. Врз основа на овие податоци, ќе направиме табела.

Табела.1 Карактеристики на антивирусни програми

критериуми Kaspersky Anti-Virus 2009 година NOD 32 Др. веб панда антивирус
Проценка на трошоците - - - +
Оценка за употребливост на корисничкиот интерфејс + + -
Оценка за леснотија на користење + + +- -
Анализа на множеството технички можности + + + -
Општ впечаток за програмата + + -

Секој од разгледуваните антивируси ја заработи својата популарност на еден или друг начин, но не постои апсолутно идеално решение за сите категории на корисници.

Според мене, најкорисни се Kaspersky Anti-Virus 2009 и NOD 32. Бидејќи ги имаат скоро сите барања што треба да ги има една антивирусна програма. Ова е и интерфејс и збир на технички карактеристики. Во принцип, тие го имаат она што ви треба за да го заштитите вашиот компјутер од вируси.


Заклучок

На крајот од ова термински трудБи сакал да кажам дека мојата цел - да спроведам компаративна анализа на современите антивирусни алатки - е постигната. Во овој поглед, беа решени следниве задачи:

1. Избрана литература на оваа тема.

2. Проучени се различни антивирусни програми.

3. Беше направена споредба на антивирусни програми.

При завршувањето на предметот, наидов на голем број проблеми поврзани со барањето информации, бидејќи во многу извори тоа е прилично контрадикторно; како и со компаративна анализа на предностите и недостатоците на секоја антивирусна програма и изградба на стожерна табела.

Уште еднаш, вреди да се напомене дека не постои универзална антивирусна програма. Ниту еден од нив не може да ни гарантира 100% заштита од вируси, а во многу аспекти изборот на антивирусна програма зависи од самиот корисник.


Литература

1. Списание за корисници на персонални компјутери „PC World“

2. Леонтиев В.П. „Најновата енциклопедија на персоналниот компјутер“

3. http://www.viruslist.com


Скенира за сите модули, освен за модулот „Computer Scan“. 1) Модулот против спам за Outlook Express и Windows Mail може да се вклучи. По инсталирањето на Eset Smart Security во Outlook Express или Windows Mail, се појавува лента со алатки што ги содржи следните карактеристики на модулот за анти-спам 2) Модулот против спам работи...

Компјутерски вируси. За висококвалитетна и правилна дезинфекција на заразена програма, потребни се специјализирани антивируси (на пример, антивирус Kaspersky, Dr Web, итн.). ПОГЛАВЈЕ 2. КОМПАРАТИВНА АНАЛИЗА НА АНТИВИРУСНИ ПРОГРАМИ За да ги докажат предностите на нивните производи, развивачите на антивируси често ги користат резултатите од независните тестови. Еден од првите што тестираше антивирус...

Работи одлично со колекцијата VirusBulletin на ITW - и ништо повеќе. Просечниот рејтинг на антивирусите на сите тестови е прикажан на Слика 1. (Види Апликации Сл.1.). Поглавје 2. Користење на антивирусни програми 2.1 Антивирусна верификација Е-поштаАко во зората на развојот компјутерска технологијаГлавен канал за ширење на вируси беше размената на програмски датотеки преку флопи дискови, потоа ...

... (на пример, да не се преземаат или работат непознати програми од Интернет) ќе ја намали можноста за ширење на вируси и ќе ја елиминира потребата од користење на многу антивирусни програми. Корисниците на компјутер не мора постојано да работат со администраторски права. Кога би користеле стандарден режим за пристап на корисници, тогаш некои видови вируси не би ...

Живееме во ера на нови откритија и просперитет информатички технологии. Но, со развојот на технологијата, ризикот од добивање информации до натрапниците се зголемува, па се зголеми потребата за заштита на податоците. Затоа е зголемена побарувачката за професии поврзани со информациска безбедност и софтвер кој ја има истата функција. Оваа статија е посветена на второто.

Опција за откривање и отстранување на вируси

Спречува вируси, тројанци и црви, шпионски софтвер и реклами, скенира датотеки автоматски и на барање, скенира пораки по пошта, скенира интернет сообраќај, штити интернет пејџери, штити од малициозен софтвер, проверува Java - и Visual Basic- скрипти. Постојано ги проверува датотеките офлајн, заштитува од phishing сајтови.

NOD32 штити од: вируси, тројанци, црви, фишинг напади. ESET NOD32 се заснова на технологијата ThreatSense, која открива нови опасни елементи во реално време со анализа на активните програми за злонамерен код и спречување на дејствата на вирусните програми.

Проверка на вашиот компјутер за вируси додека се прикажува прсканиот екран. Има и проверка во моментот на лансирање, дури и пред да се вчита оперативниот систем. Блокира малициозни скрипти. Отстранува шпионски софтвер.

Ги отстранува вообичаените вируси;
Заштитува во реално време;

Спречува појавување на вашиот компјутер на различни видови црви, rootkits, вируси кои заразуваат датотеки, програми како тројанци, скришум вируси, вируси кои користат полиморфизам (односно формирање на програмскиот код на вирусот при неговото извршување), макро вируси, вируси кои оштетуваат документи, скрипти - вируси, шпионски софтвер, крадци на лозинки, adware, алатки за хакерство, програми за шрафирање, малициозни скрипти и други штетни предмети, спам.

Ажурирање на бази на податоци за антивируси

Закажано или рачно ажурирано антивирусни бази на податоци. Датотеките за ажурирање се копираат, а потоа антивирусот автоматски ги користи копираните бази на податоци и ги користи при проверка на сообраќајот.

Користи огледални сервери за ажурирање, исто така е можно да се создаде огледало во мрежата, што значително ќе го олесни интернет каналот. Можно е ажурирање од официјални сервери, но за оваа услуга треба да имате корисничко име и лозинка, кои може да се добијат доколку го активирате бројот на вашиот производ при регистрацијата, соодветно, производот мора да се купи.

Автоматски се ажурираат и антивирусните бази на податоци и самата програма. Ако клучот е достапен, тој автоматски се ажурира на најновата верзија.

Постои можност како автоматско ажурирање, и прирачник. За рачно ажурирање, треба да отидете на табулаторот „Ажурирај“ на главниот екран на антивирусот.

Антивирусните ажурирања се објавуваат веднаш штом ќе бидат објавени нови вируси, бидејќи не се закажани нови закани.

Леснотија на користење

Kaspersky Anti-Virus не е тежок за користење, но за неискусен корисник може да изгледа малку тешко да се разбере поради разновидноста на поставките.

Антивирусот е лесен за употреба, почетниот корисник не треба да има проблеми со користењето на програмата.

Во поставките на програмата, можно е да поставите лозинка за промени. Поддршка за околу четириесет јазици за интерфејс. Гласовни поракиако програмата открила вирус или е достапно ажурирање. Во форма на пријатна ситница, присуството на теми за интерфејс, со кои не може да се пофали секој антивирус.

Антивирусот е доволно едноставен за користење и разбирање. Нема неразбирливи поставки и непотребни параметри.

Интерфејсот е прилично едноставен и јасен, и покрај бројните поставки и опции на програмата.

Техничка поддршка

24/7 техничка поддршка за домашни производи и техничка поддршка S. - Пет. 10:00 - 18:30 (GMT +3) предмет на купување лиценциран производ.

Техничката поддршка е 24/7. Односно, корисникот може и да се јави и да напише е-пошта.

ВО техничка поддршкаМожете да контактирате со официјалната веб-страница, предмет на регистрација или со форумот на програмата на руски јазик.

Работа на курсот

„Компаративна анализа на современи антивирусни програми“


ВОВЕД

ПОГЛАВЈЕ 1. Генерални информацииза компјутерски вируси

1.1 Концептот на компјутерски вируси

1.2 Сорти на компјутерски вируси

1.3 Начини на пенетрација на вируси, знаци на појава во компјутерот

1.4 Антивирусни алатки

ГЛАВА 2. Компаративна анализа на антивирусни програми

ЗАКЛУЧОК

Список на користени извори


Вовед

Живееме на крајот од два милениума, кога човештвото влезе во ерата на нова научна и технолошка револуција. До крајот на дваесеттиот век, луѓето совладале многу од тајните на трансформацијата на материјата и енергијата и можеле да го користат ова знаење за да го подобрат својот живот. Но, покрај материјата и енергијата, огромна улога во животот на човекот игра уште една компонента - информацијата. Ова е широк спектар на информации, пораки, вести, знаења, вештини. Во средината на нашиот век се појавија специјални уреди - компјутери фокусирани на складирање и конвертирање на информации и се случи компјутерска револуција. Во врска со брз развојинформатичките технологии и нивното навлегување во сите сфери на човековата активност, бројот на кривични дела против безбедност на информации. Денес, масовната употреба на персонални компјутери, за жал, се покажа дека е поврзана со појавата на саморепродуцирани вирусни програми кои го спречуваат нормалното функционирање на компјутерот, ја уништуваат структурата на датотеките на дисковите и ги оштетуваат информациите зачувани во компјутерот. И покрај законите усвоени во многу земји за борба против компјутерскиот криминал и развојот на специјални софтверски алаткизаштита од вируси, бројот на нови софтверски вируси постојано расте. Ова бара од корисникот на персонален компјутер да биде запознаен со природата на вирусите, како да се инфицираат и да се заштитат од вируси.

Секој ден, вирусите стануваат пософистицирани, што доведува до значителна промена во профилот на заканата. Но, пазарот на антивирусен софтвер не стои, нудејќи многу навидум идентични производи. Нивните корисници, презентирајќи го проблемот само во општи термини, честопати промашуваат важни нијансии завршуваат со илузијата на заштита наместо самата заштита.

За пишување на терминскиот труд се користени следните извори: Безруков Н.Н. „Компјутерски вируси“, Мостовој Д.Ју. " Модерни технологииборба против вируси“, Могилев А.В. „Информатика: учебник за студенти на педагошките универзитети.“ Во водич за студирањеМогилев содржи опширни информации за теоретски основиинформатика, софтвер, програмски јазици и методи, Компјутерски науки, информациски системи, компјутерски мрежии телекомуникации, компјутерско моделирање. Јасно и достапно е за разни компјутерски вируси, нивните сорти и начини за справување со нив.

Врз основа на проучуваната литература, ќе се обидеме да откриеме што треба да се заштити, како да се направи тоа и на што треба да се посвети посебно внимание.


ПОГЛАВЈЕ 1. ОПШТИ ИНФОРМАЦИИ ЗА КОМПЈУТЕРСКИТЕ ВИРУСИ

1.1 Концептот на компјутерски вируси.

Компјутерскиот вирус е програма, вообичаено мала по големина (од 200 до 5000 бајти), која сама се активира, го копира својот код многу пати, прикачувајќи го на кодовите на другите програми („множи“) и го попречува правилното функционирање на компјутер и/или ги уништува информациите зачувани на магнетни дискови.информации (програми и податоци).

Има и вируси кои се помалку „малигни“, предизвикувајќи, на пример, ресетирање на датумот на компјутерот, музички (свирење на некој вид мелодија), што доведува до појава на слика на екранот или до нарушувања на екранот на информации, „пролевање писма“ итн. .г.

Создавањето компјутерски вируси од правен аспект може да се оквалификува како кривично дело.

Интересни се причините поради кои вештите програмери создаваат компјутерски вируси, бидејќи оваа работа не се плаќа и не може да донесе слава. Очигледно, за креаторите на вируси, ова е начин на самопотврдување, начин да ги докажат своите квалификации и способности. Компјутерските вируси се создадени од квалификувани програмери кои, поради една или друга причина, не нашле место за себе во корисни активности, во развојот на апликативни програми, кои страдаат од болно самоувереност или комплекс на инфериорност. Станете креатори на вируси и оние млади програмери кои имаат тешкотии во комуникацијата со луѓето околу нив, не наидуваат на признание од специјалисти кои се туѓи на концептот на морал и етика во областа на компјутерската дејност. Исто така, самите производители на антивирусни програми можат да создаваат вируси за профит. Создавајќи нов вирус или менувајќи го стариот, производителите веднаш ослободуваат антивирусни алатки за да се борат против нив, со што ги претекнуваат нивните конкуренти.

Има и специјалисти кои ја даваат својата сила и талент во борбата против компјутерските вируси. Во Русија тоа се познати програмери Д.Лозински, Д.Мостовој, И.А.Данилов, Н.Безруков и други.Истрагиле многу компјутерски вируси,развиле антивирусни програми, препораки за мерки за спречување на уништување на компјутерските информации од вируси и ширење на епидемии на компјутерски вируси.

Главната опасност, според нивното мислење, не се самите компјутерски вируси, туку компјутерските корисници и компјутерски програми, неподготвени да се справуваат со вируси, невешто се однесуваат кога се соочуваат со симптоми на компјутерска инфекција, лесно паѓаат во паника која ја парализира нормалната работа.

1.2 Сорти на компјутерски вируси

Да ги разгледаме подетално главните карактеристики на компјутерските вируси, карактеристиките на антивирусните програми и мерките за заштита на програмите и податоците од компјутерски вируси во најчестиот систем MSDOS.

Се проценува дека денес има повеќе од десет илјади различни вируси. Нивната пресметка е комплицирана од фактот дека многу вируси не се разликуваат многу еден од друг, тие се варијанти на истиот вирус и, обратно, истиот вирус може да го промени својот изглед, да се шифрира. Всушност, нема многу основни фундаментални идеи во основата на вирусите (неколку десетици).

Меѓу разновидноста на компјутерски вируси, треба да се разликуваат следниве групи:

- чизма (чизма ) вируситие ја инфицираат програмата за подигање на компјутерот складирана во секторот за подигање на флопи диск или хард диск и се активира кога компјутерот ќе се подигне;

- датотечни вирусиво наједноставен случај, тие ги инфицираат пополнетите датотеки, но можат да се шират и преку датотеките со документи (системите WordforWindows) и воопшто да не ги менуваат датотеките, туку само да имаат врска со нив;

- вируси за подигање датотекиимаат знаци на вируси за подигање и датотеки;

-драјвер вирусизаразете ги драјверите на компјутерските уреди или стартувајте сами со вклучување дополнителна линија во конфигурациската датотека.

Од вирусите што не функционираат персонални компјутерипод оперативниот систем MSDOS, треба да се спомене мрежни вирусидистрибуирани во мрежи кои обединуваат многу десетици и стотици илјади компјутери.

Размислете за принципите на работа подигање вируси.Секој флопи диск или хард диск има услужни сектори што ги користи оперативниот систем за свои потреби, вклучувајќи го и секторот за подигање. Покрај информациите за дискетата (број на траки, број на сектори итн.), складира мала програма за подигање.

Наједноставните вируси за подигање, кои се наоѓаат во меморијата на заразениот компјутер, откриваат незаразена флопи диск во уредот и ги извршуваат следните дејства:

Доделете дел од флопи дискот и направете го недостапен операционен систем(означување, на пример, како лошо - лошо);

Заменете ја програмата за подигање во секторот за подигање на флопи со копирање на правилната програма за подигање, како и нивниот код, во доделената област на дискетата;

Тие го организираат преносот на контролата така што прво би се извршил вирусниот код, а дури потоа програмата за подигање.

Магнетни дисковихард диск компјутерите обично се поделени на неколку логички партиции. Во овој случај, постојат програми за подигање во MBR (MasterBootRecord - главен запис за подигање) и во партицијата за подигање на хард дискот, чија инфекција може да се појави слично како и инфекцијата на секторот за подигање на флопи. Меѓутоа, програмата за подигање во MBR ја користи таканаречената табела за партиции (Partitiontable) која содржи информации за положбата на партицијата за подигање на дискот кога се префрла на програмата за подигање за партицијата за подигање на хард дискот. Вирусот може да ги расипе информациите за табела за партиции и на тој начин да ја пренесе контролата на неговиот код напишан на дискот без формално да ја промени програмата за подигање.

Сега разгледајте ги принципите на работа датотечни вируси. Датотечниот вирус не е нужно резидентен; тој, на пример, може да се инфилтрира во кодот на извршна датотека. Кога ќе се стартува инфицирана датотека, вирусот ја презема контролата, извршува некои дејства и ја враќа контролата на кодот во кој е инјектиран. Дејствата што ги извршува вирусот вклучуваат пребарување на датотека погодна за инфицирање, инјектирање во неа за да се добие контрола врз датотеката, произведувајќи некаков ефект, на пример, звук или графика. Ако вирусот на датотека е резидентен, тогаш тој е инсталиран во меморијата и може да зарази датотеки и да се манифестира независно од оригиналната инфицирана датотека.

Кога заразува датотека, вирусот секогаш ќе го менува својот код, но не секогаш ќе прави други промени. Особено, почетокот на датотеката и нејзината должина може да не се менуваат (што претходно се сметаше за знак на инфекција). На пример, вирусите можат да ги искриват информациите за датотеките складирани во сервисната област на магнетните дискови - табелата за распределба на датотеки (Fat - fileallocationtable), со што ќе биде невозможно да се работи со датотеки. Вака се однесуваат вирусите од семејството Дир.

Споделете