Сравнительный анализ антивирусных пакетов

Автор работы: Alexander Alexandrov, 26 Июля 2010 в 09:12, курсовая работа

Описание

Тема безопасности в Интернете, несмотря на многообещающие заявления разработчиков современных операционных систем, в последние годы ничуть не утратила своей актуальности. Сегодня мы являемся свидетелями (а порой - и жертвами) бесконечных вирусных эпидемий, с завидным постоянством вспыхивающих на просторах Всемирной Сети, немалые убытки от которых несут не только крупные компании, для которых даже несколько часов простоя оборачиваются многомиллионными потерями, но и мы с вами - обыкновенные пользователи. Ведь среди компьютерных вирусов встречаются не только сравнительно безобидные программки, весь вред от которых сводится к захламлению дискового пространства, но и весьма "зловредные" утилиты, способные уничтожить данные на жестком диске или воровать пароли и другую конфиденциальную информацию. Впрочем, ничуть не меньшие убытки, чем потеря данных, приносит и панический страх пользователей перед самой возможностью заражения, выливающийся в настоящую вирусную истерию.

Работа состоит из  1 файл

(Курсовой проект)_ЗИПвКС_.doc

— 192.50 Кб (Скачать документ)
align="justify">1.3 Norton Anti-Virus 2010

     Norton AntiVirus – самый популярный в мире антивирус. Программа выявляет и блокирует вирусы, червей, троянов, шпионские модули и adware-компоненты на базе сигнатурных баз, а реализованная в ней технология SONAR (Symantec Online Network for Advanced Response), базирующаяся на анализе происходящих в системе изменений, позволяет обнаруживать пока еще не внесенные в сигнатуры вирусы и spyware-модули. Последняя версия этого решения отличается от предыдущих заметно меньшим потреблением системных ресурсов и более высокой производительностью, но все равно к ресурсам достаточно требовательна, и запуск многих операций (но не сканирование!) выполняет, на наш взгляд, по-прежнему достаточно медленно.

Возможности программы

      Основные  преимущества, реализованные в Norton Anti-Virus 2010, описаны ниже:

  • Наглядно представляет уровень производительности и рассказывает об угрозах — Функции Download Insight, File Insight и Threat Insight указывают, каким образом загруженные файлы и приложения влияют на производительность и ресурсы компьютера и откуда они появились.
  • Защита от вирусов, червей, шпионов, ботов и многого другого — Профилактическая защита автоматически устраняет обнаруженные угрозы и помогает предотвратить новые атаки перед тем, как они смогут причинить вред.
  • Интеллектуальная технология Norton Insight Network позволяет сканировать быстрее, реже и эффективнее — Динамический анализ отбирает только те файлы, которые находятся под угрозой. Таким образом, вы посвящаете свое время работе с компьютером, не тратя время на сканирование.

      Очень хорошо была выполнена работа по интеллектуальной защите от разного рода угроз:

  • Анализирует загружаемые файлы и приложения, сообщая о том, являются ли они надежными, еще до их установки и использования.
  • Norton Protection System использует многоуровневую защиту для превентивного отражения атак, обнаружения и устранения угроз, не обнаруживаемых традиционными программами антивирусной защиты.
  • Защита от уязвимостей закрывает бреши в защите операционной системы, приложений, браузеров и модулей браузеров.
  • Обнаруживает даже самые скрытые файлы cookie и помогает избавиться от них.
  • Средство Norton Bootable Recovery Tool помогает исправить, восстановить и загрузить сильно зараженные компьютеры, которые перестали загружаться.
  • Автоматически сканирует сообщения электронной почты и программ обмена мгновенными сообщениями на наличие угроз.
  • Обнаруживает и уничтожает программы-боты, препятствуя злоумышленникам захватить компьютер.
  • Технологии предотвращения вторжений не позволяют быстро распространяющимся Интернет-червям проникнуть на компьютер.
 

      Антивирус способен эффективно реагировать на быстро распространяющиеся атаки, для этого у него имеются такие инструменты как:

  • Norton Insight Network основана на глобальной сети безопасности Symantec и обеспечивает своевременную защиту от новейших угроз.
  • Технология SONAR™ 2 (Symantec Online Network for Advanced Response) использует результаты динамического анализа и активный мониторинг, чтобы помочь обнаружить новые угрозы и блокировать их.
  • Norton Pulse Updates выполняет быстрые импульсные обновления каждые 5 - 15 минут для надежной защиты от новейших угроз.
  • Norton Bootable Recovery Tool тщательно сканирует сильно зараженные компьютеры и помогает выполнить их очистку.

      Иметь представление об угрозах, загружаемых  объектах и файлах нам помогут  следующие функции:

  • Norton Download Insight предупреждает об опасных объектах до того, как вы загрузите и установите их.
  • Norton Threat Insight предупреждает об обнаружении угроз и предоставляет информацию о действиях угроз в системе и способе их устранения программой Norton AntiVirus.
  • Norton File Insight сообщает об источнике файлов и приложений, а также их надежности еще до того, как они смогут повлиять на производительность компьютера.
  • Позволяет узнать, какие активные процессы не представляют угрозы, а какие являются подозрительными.

      Norton Anti-Virus обеспечивает максимальную производительность компьютера:

  • Оптимизирует и поддерживает максимальную производительность компьютера и приложений.
  • Оптимизация приложений, выполняемая автоматически или по требованию, повышает производительность приложений.
  • Norton System Insight предоставляет информацию о последних событиях, произошедших на компьютере, таких как операции установки, загрузки и сканирования, а также обнаруженные угрозы. На основе этой информации можно определить степень их влияния на производительность компьютера.
  • Графики использования ресурсов Norton System Insight помогают выявить источники замедления компьютера.
  • Сообщает о влиянии файлов и приложений на производительность компьютера в соответствии с результатами мониторинга использования процессора и памяти.
 
 
 

      Антивирус обладает интересными свойствами защиты, которые почти не мешают работе пользователя:

  • Автоматически приостанавливает обновление продукта и другие действия, когда вы смотрите телепрограммы или записываете данные на диски CD/DVD.
  • Параметры энергосбережения помогают продлить время работы от аккумуляторов, откладывая энергозатратные операции до подключения компьютера к электросети.
  • Интеллектуальный планировщик выполняет сканирование и другие задачи во время бездействия компьютера.
  • Автоматически переключается в режим без вывода сообщений (без предупреждений, сканирований и обновлений), когда вы смотрите фильмы или играете в полноэкранном режиме.

      А также в антивирусе имеется ряд  важных дополнений, а именно:

  • Ежемесячный отчет содержит сведения о действиях по защите компьютера, выполненных программой Norton AntiVirus за прошедший месяц.
  • Автоматически загружает обновления средств защиты и новые компоненты продукта в течение срока обслуживания.

Системные требования

    Microsoft® Windows®  XP (32-разрядная версия) с пакетом  обновлений 2 или более поздним  Home/Professional/Media Center

    Microsoft Windows Vista (32- или 64-разрядная версия) Starter/Home Basic/Home Premium/Business/Ultimate

    Microsoft Windows 7 (32- или 64-разрядная версия) Starter/Home Basic/Home Premium/Professional/Ultimate

  • Процессор с тактовой частотой 300 MГц или более мощный
  • 256 МБ оперативной памяти (512 МБ для средства Recovery Tool)
  • 200 МБ свободного места на диске
  • Дисковод для DVD или компакт-дисков (если установка не выполняется с помощью загруженных по сети пакетов)

 

1.4 Антивирус Dr.Web 5

     Dr.Web Antivirus - новая версия мощной комбинации антивирусного сканера Doctor Web и резидентного сторожа SpIDer Guard, глубоко интегрированного в операционную систему Вашего компьютера. Один из самых совершенных в мире эвристических анализаторов Doctor Web в сочетании с ежедневно обновляющимися вирусными базами представляют собой весьма надежную защиту, непреодолимую для любого вируса, "троянского коня", почтового червя и иных видов вредоносного программного кода. Dr. Web предоставляет пользователям мощную многоуровневую систему защиты от самых разных видов вредоносных программ, включая шпионское и рекламное ПО. Радикально усовершенствована система эвристического анализа, предоставляющая пользователю возможность защиты от ранее неизвестных вирусов, сигнатуры которых отсутствуют в вирусных базах.

Возможности программы

      Основные  функции антивируса, заложенные в новой версии для операционной системы Windows:

  • Детектирование и нейтрализация вирусов и вредоносных объектов на жестких дисках, сменных носителях и в оперативной памяти
  • Перехват «на лету» всех обращений к файлам на дисках, дискетах, CD/DVD/ Blue-ray дисководах, Flash- и смарт-картах
  • Защита от вирусов, использующих rootkit-технологии
  • Обнаружение и нейтрализация вирусов, существующих в оперативной памяти и никогда не встречающиеся в виде отдельных файлов
  • Защита от неизвестных угроз при помощи технологии несигнатурного поиска Origins.Tracing™ и интеллектуального эвристического анализатора Dr.Web
  • Определение вирусов в архивах любой степени вложенности
  • Проверка файлов, сжатых упаковщиками, в том числе, не известными, с помощью технологи FLY-CODE™
  • Проверка входящей и исходящей корреспонденции на вирусы по протоколам SMTP/POP3/NNTP/IMAP
  • Защита от массовых рассылок с компьютера сообщений почтовыми червями
  • Сканирования по требованию \ индивидуальные графики проверок ПК
  • Автоматические обновления

      Важным  показателем качества работы антивирусной программы является не только ее способность  находить вирусы, но и лечить их; не просто удалять инфицированные файлы вместе с важной для пользователя информацией, но и возвращать их в первоначальное «здоровое» состояние.

      Возможность работы на уже инфицированном компьютере и исключительная вирусоустойчивость выделяют Dr.Web среди всех других аналогичных программ.

  • Dr.Web имеет самый высокий в антивирусной индустрии процент эффективного лечения активного заражения.
 
  • Использование уникальных технологий обработки процессов  в памяти и превосходные возможности по нейтрализации активного заражения позволяют инсталлировать Dr.Web прямо на зараженную машину (без необходимости предварительного ее лечения).
  • Высокая вероятность успешного запуска процесса сканирования на зараженном ПК – даже с внешнего носителя без установки в систему (например, с USB-stick).

      Антивирус «Доктор Веб» имеет интересные особенности своего ядра:

  • Только Dr.Web способен полностью проверять архивы любого уровня вложенности. Таким образом, даже если вредоносный объект был многократно заархивирован и при этом использовались разные типы поддерживаемых архиваторов, Dr.Web обязательно обнаружит и обезвредит угрозу.
  • Технологии и алгоритмы Dr.Web позволяют с высочайшей точностью выявлять упакованные объекты, разбирать их на отдельные компоненты и проводить последующий детальный анализ в целях обнаружения скрытых угроз. И даже если вредоносная программа была запакована еще неизвестным методом, ей не удастся проникнуть в защищаемую Dr.Web систему.
  • Dr.Web - недосягаемый для всех без исключения конкурентов лидер в детектировании и нейтрализации сложных вирусов, таких как MaosBoot, Rustock.C, Sector.
  • Используемые технологии проверки памяти позволяют блокировать активные вирусы до появления их копий на жестком диске компьютера. Таким образом, серьезно снижается вероятность того, что вредоносное ПО сможет использовать какую-либо уязвимость стороннего приложения или самой операционной системы.
  • В Dr.Web реализована способность обнаруживать и нейтрализовывать вирусы, существующие в оперативной памяти и никогда не встречающиеся в виде отдельных файлов, такие как Slammer и CodeRed. Эта отличающая Dr.Web от многих других антивирусов способность появилась в программе благодаря реализации полной проверки системной памяти компьютера. В июле 2001 года, когда разразилась эпидемия CodeRed, оказалось, что только один антивирус в мире – Dr.Web – был способен обнаружить этот вирус в памяти компьютера. Даже сейчас лишь немногие антивирусы умеют лечить подобные вирусы.

      Передовые технологии Dr.Web позволяют программе  работать на «опережение», блокируя даже еще неизвестные угрозы и уберегая Вас от потери ценных сведений и важных файлов.

  • FLY-CODE – не имеющая аналогов технология универсальной распаковки, реализованная в поисковом модуле Dr.Web версии 5.0, которая позволяет распаковывать неизвестные Dr.Web упаковщики. Базируясь на специальных записях в вирусной базе Dr.Web, поисковый модуль может строить эвристические предположения о возможно содержащемся в упакованном архиве вредоносном объекте, добавляя к названию детектириуемого объекта запись вида «Возможно Trojan.Packed».
  • Высокая вероятность распознавания вирусов, еще не известных вирусной базе Dr.Web, обеспечивается благодаря уникальной технологии несигнатурного поиска Origins.Tracing.

Информация о работе Сравнительный анализ антивирусных пакетов