Web Katana este următoarea generație de securitate proactivă. Dr.Web Katana – metoda antivirus a versiunii de încercare a samuraiului Dr.Web Katana

Dr.Web Katana - descărcare Dr. WEB Katana

Dr.Web Katana (Doctor WEB Katana) — vă prezentăm atenției un complex de protecție ultramodern de la Doctor WEB, care este capabil să protejeze împotriva amenințărilor virale pe care antivirusul dumneavoastră le-a întâlnit deja.

Caracteristicile cheie ale Dr Web Katana

Sistemul antivirus Katana este construit pe baza tehnologiilor cloud; de fapt, nu folosește baze de date antivirus; decizia de a bloca un anumit program rău intenționat se ia pe baza unei analize inteligente a acțiunilor aplicațiilor care rulează pe computer.


Astfel, antivirusul este capabil să neutralizeze cele mai recente amenințări nemaivăzute până acum și va ajuta la protejarea împotriva acțiunilor malware-urilor periculoase care nu sunt detectate prin metode obișnuite - semnături și mecanisme euristice, deoarece aceste programe rău intenționate nu au fost încă analizate în laboratoare antivirus și pur și simplu nu există încă în baza de date antivirus la momentul infectării sistemului. Cei mai des întâlniți dintre acești viruși sunt: ​​ransomware-encryptori, troieni de blocare, injectoare, precum și amenințările care exploatează așa-numitele vulnerabilități „zero-day”.

Avantajele incontestabile ale Dr Web Katana includ, în primul rând, viteza sa, contracarând activitatea programelor rău intenționate, nu încetinește computerul, iar în al doilea rând, antivirusul are un minim de setări necesare, ceea ce ușurează și viața utilizatorului.

Dr Web Katana nu este gratuit, dar dezvoltatorii oferă o perioadă de probă de 30 de zile, timp în care programul este complet gratuit și nu are limitări ale funcționalității sale.

Pentru a profita de perioada gratuită, în asistentul de înregistrare a programului trebuie să selectați elementul „Activați perioada demo pentru 30 de zile”.


Aș dori să remarc că tehnologiile folosite în Dr.Web Katana sunt folosite și în produse și începând cu versiunea 11, dacă aveți aceste produse software în sistem, nu este nevoie de Dr. WEB Katana.

Un nou instrument de protecție care nu necesită semnături de viruși. Dr.Web Katana este un analizor comportamental cu suport pentru scanarea în cloud. Protejează computerele Windows de cele mai periculoase modificări pe care programele malware le pot aduce computerului dumneavoastră. „Katana” este compatibil cu alte antivirusuri și firewall-uri și are un impact minim asupra performanței computerului.

Cerințele de sistem Katana sunt modeste după standardele moderne: procesor compatibil i686 (Pentium II și mai vechi), RAM liberă de la 512 MB, spațiu liber pe disc de la 150 MB și un ecran cu o rezoluție de 800 x 600. Este acceptat sistemul de operare pe 32 de biți. (de la Windows XP SP2 la Windows 10) și pe 64 de biți (Windows Vista SP2 și o versiune ulterioară).

Combinația clasică de scaner antivirus + monitor rezident a fost mult timp insuficientă pentru o protecție eficientă. Ambele componente folosesc baze de date care conțin semnături de malware cunoscut. Bazele de date sunt actualizate de mai multe ori pe zi, dar ritmul de apariție a noilor malware este, de asemenea, în creștere constantă. Din când în când, apar amenințări și mecanisme fundamental noi de răspândire pentru care antivirusurile tradiționale nu sunt pregătite.

Ultima dată când s-a întâmplat acest lucru a fost cu troienii de criptare care foloseau programe criptografice legitime pentru extorcare și cu troianul ModPOS, care s-a mascat în sistemele de plată timp de trei ani.

Prezența ascunsă și chiar evidentă a malware-ului devine posibilă deoarece, înainte de a lansa o nouă versiune de malware în rețea, scriitorii de viruși avansați verifică răspunsul la acesta în scanere anti-virus populare. Dacă cel puțin unul funcționează la nivel euristic, atunci ei îmbunătățesc tehnologia de ofucare a codului. Prin urmare, la început, noi troieni, rootkit-uri și alte amenințări se răspândesc liber în rețea. Se garantează că nu vor fi detectați la început de antivirusurile bazate pe semnături.

Faptul de infectare poate fi detectat doar prin activitatea lor suspectă, ceea ce fac analizatorii comportamentali precum Dr.Web Katana. Utilizează tehnologia Dr.Web Process Euristic, care analizează comportamentul fiecărui program care rulează, verificând tiparele de activitate actualizate printr-un serviciu cloud proprietar.

Un alt domeniu de contracarare a antivirusurilor de semnătură este utilizarea vulnerabilităților comune. De obicei, exploatează componentele de sistem încorporate țintă, browserele populare, pluginul Adobe Flash și mediul de rulare Java. Folosind fișiere modificate rău intenționat, puteți provoca o eroare de procesare a codului și vă puteți infecta computerul, chiar dacă este instalat un antivirus cu baze de date actualizate și este activat Controlul contului de utilizator. Instalarea la timp a actualizărilor reduce riscul de exploatare, dar nu îl elimină complet, deoarece rămâne posibil să se exploateze o vulnerabilitate încă necunoscută și să efectueze un atac zero-day.

Dr.Web Katana previne utilizarea exploit-urilor prin componenta Dr.Web ShellGuard. Aceasta face parte din tehnologia Dr.Web Process Euristic, care protejează componentele sistemului și cele mai vulnerabile programe - cum ar fi browserele, aplicațiile MS Office și playerele media. De asemenea, controlează toate aplicațiile care utilizează Java și procesează conținut Flash și fișiere PDF.

Setările implicite se vor potrivi majorității utilizatorilor, dar le puteți schimba oricând dacă doriți. Pe lângă modurile de monitorizare prestabilite, este posibilă setarea manuală a regulilor de control pentru orice aplicație.

Se susține că, prin analizarea comportamentului proceselor cu un consum minim de resurse, se realizează o contracare eficientă la încercările de malware de a infecta un computer și de a face modificări nedorite în funcționarea acestuia. Înainte de a cumpăra Dr.Web Katana, aveți ocazia să încercați gratuit programul timp de o lună, pe care vrem să-l folosim pentru a testa „Katana” în luptă într-unul dintre următoarele articole.

Pentru a evalua cea mai recentă soluție inovatoare în software-ul antivirus de la un producător național, trebuie să descărcați Dr Web Katana.

Datorită protecției preventive împotriva programelor malware, utilizatorul își va putea proteja echipamentul atât de tipuri comune de programe viruși și fișiere infectate, cât și de cele mai recente amenințări, informații despre care nu se află în baza de date antivirus.

Principala diferență dintre acest software și versiunile mai vechi este capacitatea de a recunoaște o amenințare la care un computer personal nu a fost expus anterior și care nu este listată în baza de date antivirus. Această abordare a aplicației îi permite lui Dr. Web Katana este proactiv și blochează orice fișier suspect care reprezintă o potențială amenințare pentru computerul dvs. După analiză, programul independent, fără conexiune la Internet, selectează o metodă de eliminare a pericolului sau pune fișierul infectat în carantină.

Avantajele Doctor Web Katana

Datorită actualizărilor regulate ale programelor și muncii enorme a dezvoltatorilor de software cu mii de mostre de programe periculoase și fișiere infectate, producătorii creează cel mai eficient antivirus care poate funcționa atât autonom, cât și poate compara datele primite cu o bază de date de viruși. Astfel, Katana este o soluție de încredere pentru utilizatorii de computere, care are unul dintre cele mai bune mecanisme anti-malware.

Avantajele acestei aplicații includ următoarele caracteristici:

  • Detectează orice tip de amenințare datorită accesului la una dintre cele mai mari baze de date de viruși. De asemenea, are capacitatea de a funcționa eficient în modul offline, ceea ce crește securitatea computerului atunci când se conectează dispozitive portabile sau se instalează software fără licență pe computer.
  • În ciuda funcționalității destul de ample a antivirusului, acest program este extrem de economic în ceea ce privește utilizarea resurselor computerului. În același timp, o bună optimizare vă permite să accelerați interacțiunea aplicației cu un sistem de operare care funcționează cu procesoare multi-core.
  • Viteza mare a antivirusului este asigurată atât de distribuirea corectă a resurselor computerului, cât și datorită unui algoritm de program perfect, care vă permite să determinați în timp real gradul de amenințare în câteva secunde și să luați măsurile adecvate pentru un fișier rău intenționat sau aplicarea.

Pentru a aprecia toate avantajele acestui antivirus, trebuie doar să descărcați Doctor Web Katana de pe site-ul nostru și să verificați eficacitatea acestuia din propria experiență.

Metode de detectare
Dr.Web KATANA folosește tehnologii pentru blocarea proceselor rău intenționate pe baza analizei comportamentale.

Tehnologia de analiză comportamentală Dr.Web Process Euristică protejează împotriva celor mai recente și mai periculoase programe malware care pot evita detectarea prin semnături tradiționale și mecanisme euristice.

Dr.Web Process Euristic analizează comportamentul fiecărui program care rulează, verificând cu serviciul de cloud Dr.Web actualizat constant, și pe baza cunoștințelor actuale despre modul în care se comportă malware-ul, trage o concluzie despre pericolul acestuia, după care se iau măsurile necesare pentru neutralizarea amenințarea.

Această tehnologie de protecție a datelor vă permite să minimizați pierderile din acțiunile unui virus necunoscut - cu un consum minim de resurse ale sistemului protejat.

Dr.Web Process Euristic controlează orice încercare de schimbare a sistemului:

Spoiler: arii protejate

Alte setări vă permit să protejați ramurile de registry împotriva modificărilor (atât în ​​profilul de sistem, cât și în profilurile tuturor utilizatorilor).

Accesați opțiunile de execuție a fișierului imagine:
·Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options

Acces la driverele utilizatorului:
·Software\Microsoft\Windows NT\CurrentVersion\Drivers32
·Software\Microsoft\Windows NT\CurrentVersion\Userinstallable.drivers

Opțiuni de shell Winlogon:
·Software\Microsoft\Windows NT\CurrentVersion\Winlogon, Userinit, Shell, UIHost, System, Taskman, GinaDLL

Notificatori Winlogon:
·Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

Autostart Windows shell:
·Software\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs, LoadAppInit_DLLs, Load, Run, IconServiceLib

Asocieri de fișiere executabile:
·Software\Clases\.exe, .pif, .com, .bat, .cmd, .scr, .lnk (chei)
·Software\Classes\exefile, piffle, comfile, batfile, cmdfile, scrfile, lnkfile (chei)

Politici de restricție a lansării software-ului (SRP):
·Software\Politici\Microsoft\Windows\Safer

Pluginuri Internet Explorer (BHO):
·Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Programe de rulare automată:
·Software\Microsoft\Windows\CurrentVersion\Run
·Software\Microsoft\Windows\CurrentVersion\RunOnce
·Software\Microsoft\Windows\CurrentVersion\RunOnceEx
·Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup
·Software\Microsoft\Windows\CurrentVersion\RunOnceEx\Setup
·Software\Microsoft\Windows\CurrentVersion\RunServices
·Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

Politici de pornire automată:
·Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run

Configurarea modului sigur:
SYSTEM\ControlSetXXX\Control\SafeBoot\Minimal
SYSTEM\ControlSetXXX\Control\SafeBoot\Network

Parametrii Managerului de sesiune:
·System\ControlSetXXX\Control\Session Manager\SubSystems, Windows

Servicii de sistem:
·System\CurrentControlXXX\Services

·recunoaște procesele malware care modifică fișierele utilizatorului în moduri nedorite (de exemplu, acțiunile ransomware-ului troian);
·previne malware-ul să încerce să se infiltreze în procesele altor aplicații;
· protejează împotriva modificărilor de către programele rău intenționate ale zonelor critice ale sistemului;

·Identifică și oprește scripturile și procesele rău intenționate, suspecte sau nesigure;
· blochează posibilitatea ca programele rău intenționate să modifice zonele de boot ale discului pentru a face imposibilă lansarea (de exemplu, bootkit-uri) pe computer;
·previne dezactivarea modului sigur Windows prin blocarea modificărilor din registry.
· împiedică programele rău intenționate să modifice regulile de lansare a programelor;
· previne descărcările de drivere noi sau necunoscute fără știrea utilizatorului;
· blochează rularea automată a programelor rău intenționate, precum și a anumitor aplicații, de exemplu, programele antivirus, împiedicându-le să se înregistreze în registru pentru lansarea ulterioară;
·blochează ramurile de registry care sunt responsabile pentru driverele dispozitivelor virtuale, ceea ce face imposibilă instalarea de programe troiene sub masca unui nou dispozitiv virtual;
·nu permite software-ului rău intenționat să perturbe funcționarea normală a serviciilor de sistem.

Tehnologia Dr.Web ShellGuard, parte a Dr.Web Process Euristics, vă protejează computerul de exploatări - obiecte rău intenționate care încearcă să exploateze vulnerabilități pentru a obține controlul asupra aplicațiilor atacate sau asupra sistemului de operare în ansamblu.

Dr.Web ShellGuard protejează aplicațiile obișnuite instalate pe computerele care rulează Windows:
Browsere de internet (Internet Explorer, Mozilla Firefox, Yandex Browser, Google Chrome, Vivaldi Browser);
aplicații MS Office, inclusiv MS Office 2016;
aplicații de sistem;
·aplicații care utilizează tehnologii java, flash și pdf;
· playere media.

Sistem bazat pe cloud pentru actualizarea algoritmilor de blocare fără semnături Dr.Web ShellGuard

Atunci când analizează acțiuni potențial periculoase, sistemul de protecție, datorită tehnologiei Dr.Web ShellGuard, se bazează nu numai pe regulile prescrise stocate pe computer, ci și pe cunoștințele serviciului cloud Dr.Web, care colectează:
· date despre algoritmii programelor cu intenții rău intenționate;
·informații despre fișierele curate cunoscute;
·informații despre semnăturile digitale compromise ale dezvoltatorilor de software cunoscuți;
· informații despre semnăturile digitale ale reclamelor sau ale programelor potențial periculoase;
· Algoritmi pentru protejarea anumitor aplicatii.

Descrierea programului
Antivirus fără semnătură pentru protecție preventivă împotriva celor mai recente amenințări active, atacuri direcționate și încercări de penetrare, inclusiv prin vulnerabilități zero-day care nu sunt încă cunoscute de antivirusul dvs.

Dr.Web KATANA este un întreg complex de tehnologii antivirus Dr.Web de nouă generație concepute pentru a oferi protecție proactivă. Acesta va proteja împotriva amenințărilor care nu sunt încă cunoscute de antivirus.
Avantaje
Dr.Web KATANA protejează împotriva celor mai recente și periculoase programe malware din prezent, concepute pentru a evita detectarea prin semnături tradiționale și mecanisme euristice. Aceste programe nu au fost încă înaintate la laboratorul antivirus pentru analiză, ceea ce înseamnă că nu sunt cunoscute de baza de date cu virusi în momentul pătrunderii în sistem. Acestea includ cele mai recente ransomware, injectoare, blocare troiene și amenințări care exploatează vulnerabilități zero-day.
Dr.Web KATANA oferă securitate aproape din momentul în care sistemul de operare pornește - începe să protejeze chiar înainte ca antivirusul tradițional bazat pe semnături să finalizeze încărcarea!
Atotvăzător - neutralizează cele mai recente, încă necunoscute
amenințări la adresa antivirusului dvs. În fiecare zi, laboratorul antivirus primește câteva sute de mii de mostre de program pentru analiză. Zeci de mii de intrări sunt adăugate în baza de date de viruși în fiecare zi. Acestea sunt amenințările de care analiștii de viruși sunt deja conștienți și pentru care au fost dezvoltate contramăsuri. Cu toate acestea, cel mai mare beneficiu pentru infractorii provine din programele care nu au fost încă analizate de specialiștii în securitatea informațiilor.
De neobservat
Îmbunătățirea constantă a malware-ului și creșterea numărului acestora implică o extindere a funcționalității instrumentelor de protecție, care funcționează continuu în așteptarea unui atac. Acest lucru încetinește adesea computerul și provoacă nemulțumiri în rândul utilizatorilor, care uneori preferă să dezactiveze protecția antivirus de dragul „performanței”. Îmbunătățind în mod semnificativ protecția computerului, Dr.Web KATANA practic nu consumă resurse de sistem.
Dr.Web KATANA oprește acțiunile malware-ului activ fără a încetini computerul.
Rapid fulger - analizează comportamentul amenințărilor din mers și oprește imediat scripturile și procesele rău intenționate pe care antivirusul tău nu a avut timp să le recunoască.
Protecția Dr.Web KATANA se bazează pe metode fără semnătură de căutare și neutralizare a malware-ului și tehnologiilor de protecție în cloud. Produsul analizează și controlează toate procesele sistemului, le identifică pe cele rău intenționate pe baza comportamentului lor caracteristic și le blochează.

Pentru a instala corect crack (licență), în 10% din cazuri, întrerupeți antivirusul (dacă este instalat altul). La instalarea cheii, instalarea Dr.web originală este întreruptă și este introdusă în managerul de licențe