Fonctionnalités principales de Dr.Web Security Space

Fonctionnalités principales de Dr.Web Security Space :

1.Détection et neutralisation de menaces. Détection et neutralisation de tout type de programmes malveillants (par exemple, des virus, y compris ceux qui infectent les boîtes de réception et les enregistrements d’amorçage, les Trojans, les vers de mail, etc.) et des logiciels non sollicités (par exemple, les adwares, les canulars, les dialers, etc.). Pour en savoir plus sur les types de menaces, voir Annexe A. Types de menaces informatiques.

Dr.Web Security Space utilise plusieurs méthodes de détection des logiciels malveillants simultanément :

Analyse par signature. Méthode qui permet la détection des menaces connues, les informations sur ces menaces sont contenues dans les bases virales.

Analyse heuristique. Ensemble de méthodes qui permettent la détection des menaces qui ne sont pas encore connues.

Technologie cloud de détection de menaces. Une connexion au service Dr.Web Cloud est effectuée. Dr.Web Cloud collecte les informations les plus actuelles sur les menaces, envoyées par les produits antivirus différents de Dr.Web.

L’analyseur heuristique peut signaler les faux positifs. C’est pourquoi les objets contenant des menaces détectées sont traités comme suspects. Ainsi, il est recommandé de placer ces fichiers en quarantaine et de les envoyer pour analyse au laboratoire antivirus de Doctor Web. Pour en savoir plus sur les méthodes de neutralisation des menaces, voir Annexe B. Neutralisation des menaces.

L'analyse du système de fichiers peut être lancée soit manuellement, à la demande de l'utilisateur, soit automatiquement, selon une planification définie. Il est possible d'effectuer une analyse complète de tous les éléments du système de fichiers accessibles à l'utilisateur, ou à une analyse personnalisée portant uniquement sur les éléments spécifiés (dossiers ou fichiers particuliers). De plus, il est possible d'analyser séparément les enregistrements de démarrage des volumes et les fichiers exécutables à partir desquels sont lancés les processus actuellement actifs dans le système. Dans ce dernier cas, si une menace est détectée, non seulement le fichier exécutable malveillant est neutralisé, mais tous les processus lancés à partir de celui-ci sont également arrêtés de force.

Pour les systèmes d’exploitation à l’environnement de bureau graphique, il existe la possibilité d’intégrer les fonctions de scan de fichiers à l’aide de la barre de tâches ou bien à l’aide de gestionnaire de fichiers graphique. Dans les systèmes utilisant les modèles de contrôle d’accès obligatoire avec de différents niveaux d’accès, les fichiers inaccessibles au niveau d’accès actuel peuvent être analysées en mode d’instance autonome.

Tous les objets contenant des menaces détectés dans le système de fichiers sont enregistrés dans le registre de menaces stocké en permanence sauf les menaces qui sont détectées en mode d’instance autonome.

L’utilitaire de gestion depuis la ligne de commande inclus dans Dr.Web Security Space permet d’analyser les systèmes de fichiers des hôtes distants du réseau qui fournissent un accès distant via SSH ou Telnet.

Vous pouvez utiliser le scan à distance uniquement pour détecter les fichiers suspects ou malveillants sur l’hôte distant. Pour neutraliser les menaces détectées sur l’hôte distant, utilisez les outils de gestion fournis par cet hôte. Par exemple, pour les routeurs et d’autres dispositifs intelligents, vous pouvez mettre à jour le firmware, pour l’ordinateur — on peut s’y connecter (y compris en mode terminal distant) et effectuer les opérations nécessaire dans le système de fichiers (supprimer ou déplacer les fichiers, etc.) ou lancer un logiciel antivirus installé sur cet ordinateur.

2.Surveillance des requêtes aux fichiers. Surveillance de l’accès aux fichiers contenant des données et tentatives de lancement des fichiers exécutables. Cette fonction permet de détecter et de neutraliser des programmes malveillants juste au moment d’une tentative d’infecter l’ordinateur. En dehors du mode de surveillance standard, il existe la possibilité d’activer le mode renforcé (« paranoïde ») dans lequel l’accès aux fichiers sera bloqué par le moniteur jusqu’à la fin de leur analyse (cela permet de prévenir les cas d’accès au fichier contenant une menace, quand le résultat de l’analyse est connu après l’accès de l’application au fichier). Le mode de surveillance renforcé augmente le niveau de sécurité mais ralentit l’accès des applications aux fichiers non analysés.

3.Surveillance des connexions réseau. Surveillance des tentatives d’accéder aux serveurs sur Internet (serveurs web, serveurs de fichiers) via les protocoles HTTP et FTP pour le blocage de l’accès des utilisateurs aux sites et aux hôtes dont les adresses sont marquées comme indésirables et pour la prévention de téléchargement de fichiers malveillants.

4.Analyse des messages e-mail pour prévenir la réception et l’envoi des messages e-mail contenant des fichiers infectés, des liens indésirables, ainsi que des messages classés comme spam.

L’analyse des messages e-mail et des fichiers téléchargés sur le réseau se fait « à la volée ». En fonction de la fourniture, Dr.Web Security Space peut ne pas contenir le composant Dr.Web Anti-Spam. Dans ce cas, l’analyse antispam de messages e-mail n’est pas effectuée.

Pour déterminer les liens indésirables, on utilise la base de données de catégories de ressources web fournie avec Dr.Web Security Space et mise à jour automatiquement, ainsi que les listes blanche et noire créées par l’utilisateur. De plus, Dr.Web Security Space peut s’adresser au service Dr.Web Cloud pour vérifier si le site que l’utilisateur veut visiter ou le lien dans un message est marqué comme malveillant par d’autres produits Dr.Web.

Si certains messages ne sont pas correctement reconnus par le composant Dr.Web Anti-Spam, il est recommandé de les envoyer aux adresses e-mail spéciales pour l’analyse et l’amélioration de fonctionnement du filtre antispam. Pour cela, enregistrez chaque message dans un fichier de type .eml. Veuillez joindre les fichiers sauvegardes à un message e-mail, et envoyez ce message à l’adresse service correspondante :

nonspam@drweb.com : si le message contient les fichiers classés par erreur comme spam ;

spam@drweb.com : si le message contient les fichiers non classés par erreur comme spam.

 

5.Isolation fiable des objets infectés ou suspects. Ces objets sont déplacés dans un dossier de stockage spécial, la quarantaine, pour prévenir tout endommagement du système. Lors du déplacement en quarantaine, les objets sont renommés selon les règles spécifiques et, si nécessaire, ils peuvent être restaurés dans leur emplacement d’origine sur simple requête de l’utilisateur.

6.Mise à jour automatique des bases virales de Dr.Web et du moteur antivirus afin de garantir un niveau élevé de fiabilité de la protection contre les programmes malveillants.

7.Collecte des statistiques sur les analyses et les événements viraux ; journalisation des menaces détectées (le journal est disponible uniquement depuis l’utilitaire de gestion dans la ligne de commande), envoi des statistiques sur les événements liés aux logiciels malveillants au service Dr.Web Cloud.

8.Fonctionnement sous le serveur de protection centralisée ce qui permet d’implémenter une politique de sécurité unifiée sur les ordinateurs du réseau protégé. Cela peut être un réseau d’entreprise, un réseau privé (VPN), ou un réseau d’un fournisseur de services (par exemple, accès à Internet).

Vu que l’utilisation des informations stockées sur le service Dr.Web Cloud requiert la transmission de données concernant l’activité de l’utilisateur (notamment – la transmission des adresses de sites web à vérifier), la connexion à Dr.Web Cloud est effectuée seulement après l’autorisation de l’utilisateur. Si cela est nécessaire, vous pouvez interdire l’utilisation de Dr.Web Cloud à tout moment dans les paramètres de Dr.Web Security Space.