Глава 3. Dr.Web для Linux

На главную  Назад  Вперед

В настоящем документе рассматриваются аспекты настройки компонентов, входящих в продукт Dr.Web для Linux, предназначенный для работы в ОС GNU/Linux. Руководство адресовано лицу, отвечающему за антивирусную безопасность и настройку сетей, называемому в данном руководстве «Администратором».

Основные функции продукта Dr.Web для Linux:

1.Поиск и обезвреживание угроз. Обнаруживаются и обезвреживаются как непосредственно вредоносные программы всех возможных типов (различные вирусы, включая вирусы, инфицирующие почтовые файлы и загрузочные записи дисков, троянские программы, почтовые черви и т.п.), так и нежелательные программы (рекламные программы, программы-шутки, программы автоматического дозвона).

Для обнаружения вредоносных и нежелательных программ используются:

Сигнатурный анализ. Метод проверки, позволяющий обнаружить уже известные угрозы, информация о которых содержится в вирусных базах;

Эвристический анализ. Набор методов проверки, позволяющих обнаруживать угрозы, которые еще неизвестны.

Обращение к сервису Dr.Web Cloud, собирающему свежую информацию об актуальных угрозах, рассылаемую различными антивирусными продуктами Dr.Web.

Обратите внимание, что эвристический анализатор может ложно реагировать на программное обеспечение, не являющегося вредоносным. Поэтому объекты, содержащие обнаруженные им угрозы, получают специальный статус «подозрительные». Рекомендуется помещать такие файлы в карантин, а также передавать на анализ в антивирусную лабораторию «Доктор Веб».

Проверка файловой системы может запускаться как вручную, по запросу пользователя, так и автоматически – в соответствии с заданным расписанием. Имеется возможность как полной проверки всех объектов файловой системы, доступных пользователю, так и выборочной проверки только указанных объектов (отдельных каталогов или файлов). Кроме того, доступна возможность отдельной проверки загрузочных записей томов и исполняемых файлов, из которых запущены процессы, активные в системе в данный момент. В последнем случае при обнаружении угрозы выполняется не только обезвреживание вредоносного исполняемого файла, но и принудительное завершение работы всех процессов, запущенных из него.

2.Мониторинг обращений к файлам. Отслеживаются обращения к файлам с данными и попытки запуска исполняемых файлов. Это позволяет обнаруживать и нейтрализовывать вредоносные программы непосредственно при попытках инфицирования ими компьютера.

3.Мониторинг доступа к сети Интернет. Отслеживаются попытки обращения к серверам в сети Интернет для блокировки доступа пользователя к веб-сайтам, отмеченным как нежелательные для посещения. Производятся проверки «на лету» файлов, загружаемых по сети, на наличие в них вирусов и других угроз. Для ограничения доступа к нежелательным веб-сайтам используются как автоматически обновляемая база данных, содержащая перечень интернет-ресурсов, разбитых на категории, поставляемая вместе с Dr.Web для Linux, так и черные и белые списки, ведущиеся пользователем вручную. Также производится обращение к сервису Dr.Web Cloud для проверки наличия информации, не отмечен ли веб-сайт, к которому пытается обратиться пользователь, как вредоносный, другими антивирусными продуктами Dr.Web. Для дополнительной защиты в состав продукта включен также дополнительный компонент Dr.Web Link Checker – расширение для браузеров Google Chrome и Mozilla Firefox, позволяющее анализировать содержимое загружаемых веб-страниц, выявлять вредоносные ссылки и назойливую рекламу, и автоматически блокировать их при обнаружении.