Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Теория_Межсетевые_экраны_и_фильтры.doc
Скачиваний:
13
Добавлен:
29.07.2019
Размер:
683.52 Кб
Скачать

Защита от действий вредоносных процессов

Некоторые вредоносные приложения могут внедряться в легальные программы и осуществлять свои действия от имени доверенных приложений. Например, некоторые трояны могут внедриться в компьютерную систему под видом модуля легальной программы (например, вашего браузера), и таким образом получить привилегии для соединения с компьютером хакера. Другие программы могут запустить процесс в скрытом режиме или захватить память доверенного процесса, притворившись приложением, которое вы не сочтете опасным. Применяя технологии Контроля компонентов и Контроля Anti-Leak, Outpost не допускает действия таких программ и таким образом полностью защищает вас от Троянов, spyware и других угроз.

Контроль компонентов приложения

Приложения имеют множество модулей, каждый из которых какой-либо вредоносный процесс может запрограммировать на выполнение вредоносных для вашего компьютера действий Outpost контролирует не только действующие приложения, но и каждый их компонент. Если компонент приложения был изменен и приложение пытается установить соединение, Outpost сообщит вам об измененном компоненте и спросит разрешение на установление соединения. Отвечающая за это технология называется Контроль компонентов и ее задачей является отслеживание попыток вредоносных программ получить доступ к сети.

Изменение уровня контроля компонентов

Вы можете выбрать желаемый уровень контроля компонентов. Для этого щелкните ПАРАМЕТРЫ на панели инструментов, выберите закладку ПРИЛОЖЕНИЯ, и щелкните кнопку КОМПОНЕНТЫ. В окне диалога НАСТРОЙКИ КОНТРОЛЯ КОМПОНЕНТОВ вы можете выбрать следующие уровни безопасности:

  1. Максимальный. Outpost отслеживает компоненты, которые проходят регистрацию, чтобы стать частью легитимного приложения. Рекомендуется использовать этот параметр, только если вы подозреваете наличие вируса в вашей системе, так как выбор этого параметра может серьезно снизить быстродействие вашей системы.

  2. Обычный. Outpost будет осуществлять контроль над всеми новыми компонентами, которые проходят регистрацию перед добавлением их в папку приложения, и всеми обновленными компонентами, запоминая проверенные компоненты в собственной базе данных. Этот параметр подходит для большинства случаев и обеспечивает баланс между безопасностью и скоростью работы.

  3. Низкий. Аналогичен обычному, но в данном случае Outpost будет осуществлять контроль не над всеми новыми и обновленными компонентами приложений, а только над исполняемыми файлами. Рекомендуется использовать этот параметр вместо полного отключения Контроля компонентов для сохранения минимально необходимого уровня безопасности.

  4. Отключен. Outpost отключает контроль компонентов. Рекомендуется только при значительном замедлении скорости работы системы, падениях системы, или других ошибках, ведущих к нестабильности системы. Выключение контроля компонентов значительно снижает уровень безопасности вашей системы, т.к. Outpost больше не отслеживает компоненты каждого приложения.

Изменение уровней влияет на все приложения и их компоненты. Невозможно изменить уровень для какого-то отдельного приложения.

Не рекомендуется использовать максимальный уровень пока вы не уверены, что вашей системе угрожает вирус, троян или другая вредоносная программа, которую вы обнаружили.