Byte/RE ИТ-издание

Антивирус германской сборки

Компания Avira (http://www.avira.de) — один из ведущих в мире разработчиков решений в области безопасности для профессионального и частного использования; штаб-квартира Avira находится в Теттнанге (Германия).

Ключевой продукт компании — антивирус Avira AntiVir, основная отличительная черта которого — быстрая реакция на появление новых вирусов. В программу входят резидентный монитор, сканер, сканер почты и программа обновления. AntiVir постоянно следит за файлами и архивами, которые могут быть потенциальными переносчиками вирусов. Отыскиваются также макросы, которые внедряются в офисные документы. Программа нетребовательна к ресурсам и показывает хорошие результаты по скорости и качеству поиска. К ее плюсам можно также отнести удобный графический интерфейс единого центра управления модулями программы. Для расширения возможностей продукта существуют встраиваемые модули (plug-ins).

Технология обнаружения вирусов и вредоносных программ Avira AntiVir считается одной из самых быстрых на рынке, что объясняется использованием технологий Multi-Threading или Multi-Demon. Производительность можно дополнительно повысить, учитывая индивидуальные требования клиента и технические возможности его оборудования.

Продукт обладает следующей основной функциональностью:

  • AntiSpyware: защита от шпионских программ;
  • AntiAdware: защита от рекламных программ;
  • E-mail scanner: специальная защита от почтовых вирусов (POP3);
  • Premium updates: высокая скорость обновлений через отдельный сервер обновлений.

Лидирующие позиции Avira подтверждаются различными наградами в этой области. В частности, в ходе AV-Comparatives Test, независимого проекта тестирования антивирусного ПО, в режиме ручной проверки (manual scans) были тщательно проверены 13 вирусных сканеров известных производителей, в числе которых был и Avira AntiVir PersonalEdition Premium, версия 7.03.01.34. В ходе тестирования антивирусы отражали атаки более миллиона вредоносных программ, включая примерно 500 тыс. вирусов, червей, троянов и более 220 тыс. программ автоматического дозвона. Продукт Avira AntiVir показал степень обнаружения, равную 98.85%, и занял первое место среди одноядерных антивирусов.

Движок сканера AntiVir также показал лучшие результаты в обнаружении программ автоматического дозвона среди всех одноядерных антивирусов благодаря собственной инновационной технологии AHeAD technology (Advanced Heuristic Analysis and Detection).

Новая технология Avira для распознавания и удаления руткитов обнаруживает, отображает и удаляет скрытые вредоносные программы на ПК. Руткит (rootkit) — это набор программ, с помощью которых хакер может закрепиться на взломанной машине и предотвратить свое обнаружение. Для этого подменяются системные исполняемые файлы (login, ps, ls, netstat) или системные библиотеки (libproc.a) либо устанавливается модуль ядра с целью перехватить попытки пользователя получить истинную информацию о том, что происходит на его компьютере. В большинстве случаев руткиты содержат программы для получения данных из терминалов, сетевого окружения или клавиатуры.

При попадании руткита в систему компьютера он часто маскируется под ресурсы системы, такие, как запись реестра, файлы или процессы. Это оптимальным образом скрывает присутствие взломщика на зараженном компьютере. Такого рода действия часто остаются незамеченными пользователем, даже если на ПК установлена обновленная антивирусная защита. Проблема заключается в том, что традиционными методами борьбы с вирусами и вредоносными программами руткиты не обнаруживается; продукты же Avira справляются с этими проблемами.

Среди прочих преимуществ можно назвать минимальную загрузку системы, простоту управления, быструю реакцию производителя на эпидемии в Интернете, короткие циклы обновления программы, практическое отсутствие ложных срабатываний, минимальное вмешательство администратора.

Все важнейшие действия программы (установка, обновление, проверка, конфигурация) протоколируются. В режиме постоянной защиты (Guard) системы контролирует все обращения приложений к файлам. Проверка почты (MailGuard) представляет собой слой безопасности между ПК и почтовым сервером. Она реализована в виде прокси-сервера POP3 (протокол IMAP не поддерживается). MailGuard размещается между почтовой программой и почтовым сервером, поэтому все письма, прежде чем попасть на ПК, проходят тщательную проверку. Возможна работа в автоматическом и интерактивном режимах.

Avira AntiVir работает в среде всех версий Windows и на всех действующих Unix-платформах. Движок программы полностью независим от приложения, сторонние производители могут использовать его в собственных программах. Благодаря поддержке многопотокового сканирования один движок может одновременно проверять несколько программ, процессов или потоков. Avira защищает все возможные пути попадания вирусов и вредоносного ПО в компьютер (файлы, протоколы HTTP и FTP, CD, сменные накопители и т. д.).

Портфолио для систем на базе Linux расширен за счет дополнительного решения: Avira AntiVir MailGate Suite для Unix наряду с классическим распознаванием вирусов и вредоносного ПО предоставляет полную защиту от спама. ПО проверяет входящий и исходящий SMTP-трафик вместе с вложениями в реальном времени и перехватывает зараженные письма непосредственно на сервере. Дополнительную безопасность обеспечивает технология Outbreak Detection — новая функция безопасности, которая заранее распознает неизвестные цифровые угрозы.

Дистрибьютор продукции Avira в России — компания «АнтиВирус-Центр», входящая в Международную информационную сервисную сеть ГК «ИнформЦентр» (http://www.avirus.ru).

Вам также могут понравиться