Превентивная защита |
На вкладке Превентивная защита вы можете настроить реакцию Dr.Web на действия сторонних приложений, которые могут привести к заражению рабочей станции, также вы можете выбрать уровень защиты от эксплойтов. При этом вы можете задать отдельный режим защиты для конкретных приложений и общий режим, настройки которого будут применяться ко всем остальным процессам. Защита от эксплойтов В разделе Защита от эксплойтов вы можете настроить режим блокировки вредоносных объектов, которые используют уязвимости в популярных приложениях. В соответствующем выпадающем списке выберите подходящий уровень защиты от эксплойтов.
Уровень блокировки подозрительных действий В разделе Уровень блокировки подозрительных действий вы можете задать общий режим защиты, настройки которого будут применяться ко всем процессам, если для них не задан персональный режим в разделе ниже. Также вы можете защитить данные пользователей от нежелательных изменений. Выберите один из уровней защиты, обеспечиваемой антивирусом: •Параноидальный — максимальный уровень защиты при необходимости полного контроля за доступом к критическим объектам ОС Windows.
•Средний — уровень защиты при повышенной опасности заражения. В данном режиме дополнительно запрещается доступ к тем критическим объектам, которые могут потенциально использоваться вредоносными программами. •Оптимальный — уровень защиты, запрещающий автоматическое изменение системных объектов, модификация которых однозначно свидетельствуют о попытке вредоносного воздействия на операционную систему. •Пользовательский — уровень защиты, определяемый пользователем (администратором Сервера Dr.Web) на основе настроек, заданных в таблице ниже. Для задания пользовательских настроек уровня превентивной защиты включите в таблице данного раздела опции в одно из следующих положений: a)Разрешать — всегда разрешать действия с данным объектом или со стороны данного объекта. b)Спрашивать — выводить диалоговое окно для задания необходимого действия самим пользователем для конкретного объекта. c)Запрещать — всегда запрещать действия с данным объектом или со стороны данного объекта. При изменении настроек в таблице, если был задан один из предустановленных уровней в поле Уровень блокировки подозрительных действий, он автоматически изменяется на Пользовательский. Вы можете создать несколько независимых пользовательских профилей. Чтобы добавить новый пользовательский профиль, нажмите кнопку Чтобы удалить созданный вами пользовательский профиль, выберите его из списка Уровень блокировки подозрительных действий и нажмите кнопку Защищаемые объекты Настройки превентивной защиты позволяют контролировать следующие объекты: •Целостность запущенных приложений — отслеживать процессы, которые внедряются в запущенные приложения, что является угрозой безопасности компьютера. Не отслеживается поведение тех процессов, которые добавлены в исключения компонента SpIDer Guard. •Целостность файлов пользователей — отслеживать процессы, которые модифицируют пользовательские файлы по известному алгоритму, свидетельствующему о том, что такие процессы являются угрозой безопасности компьютера. Не отслеживается поведение тех процессов, которые добавлены в исключения компонента SpIDer Guard. •Файл HOSTS — данный файл используется операционной системой для упрощения интернет-доступа. Изменения этого файла могут быть результатом работы вируса или другой вредоносной программы. •Низкоуровневый доступ к диску — запрещать приложениям запись на жесткий диск посекторно, не обращаясь к файловой системе. •Загрузка драйверов — запрещать приложениям загрузку новых или неизвестные драйверов. Остальные настройки отвечают за критические области ОС Windows и позволяют защищать от модификации ветки реестра (как в системном профиле, так и в профилях всех пользователей). Защищаемые ветки реестра
Персональные параметры доступа В разделе Список приложений с персональными параметрами доступа к защищаемым объектам вы можете задать отдельный режим защиты для конкретных приложений. Ко всем остальным процессам будут применяться настройки, заданные в разделе выше. Редактирование правил 1.Чтобы добавить еще одно правило, нажмите кнопку a)Чтобы задать настройки добавленного правила, нажмите кнопку b)В открывшемся окне укажите путь к исполняемому файлу приложения на защищаемой станции. Вы можете вручную ввести полный путь к файлу или папке в поле ввода или использовать маску. Маска задает общую часть имени объекта, при этом: ▫символ «*» заменяет любую, возможно пустую, последовательность символов; ▫символ «?» заменяет любой, но только один символ; ▫остальные символы маски ничего не заменяют и означают, что на этом месте в имени должен находиться именно этот символ. c)Просмотрите настройки защиты, заданные по умолчанию и, при необходимости, отредактируйте их. d)Нажмите Сохранить. 2.Чтобы отредактировать существующее правило, нажмите кнопку 3.Чтобы удалить существующее правило, нажмите кнопку |