Negyedik generációs vírusterminátor
Megjelent a negyedik generációs NOD32 és ESET Smart Security. Nézzük mik a főbb újdonságok!
Kategóriák: IT-védelem, Vírusirtó, Fókusz
Szerző: Csizmazia István
2009. június 23.
Immár magyar nyelven is elérhetőek az ESET negyedik generációs IT-biztonsági alkalmazásai: a hazánkban is népszerű NOD32, valamint vírusirtó mellett beépített tűzfallal és levélszemétszűrővel rendelkező ESET Smart Security. Mindkét alkalmazás jelentős változásokon esett át. Egyrészt a felhasználók visszajelzései alapján, másrészt az előző verzió óta megjelent újabb típusú kártevőkre reagálva számos újdonsággal gazdagodtak.

Az eltelt idő során például elszaporodtak azon kártevők, melyek a rendszerek automatikus futtatást használják ki. Így a megújult szoftverekben a felhasználók, illetve a rendszergazdák már letilthatják a külső meghajtó portokat, ami főként a nyilvános hozzáférésű számítógépnél lehet hasznos.
Nem kell kiszerelni a merevlemezt
Vonzó lehet még a magán és vállalati felhasználók számára a helyreállító CD létrehozásának megjelenése a megújult programokban, amellyel már lehetséges a fertőzött rendszerek külső forrásból történő ellenőrzése. A felhasználók egy egyszerű varázsló segítségével létrehozhatnak egy olyan rendszerindító CD lemezt, amely az ESET Threatsense víruskereső motor mellett a legújabb vírusdefiníciós frissítések letöltésére képes modult is tartalmazza. Így olyan esetben is megtisztíthatók a számítógépek, amikor egyébként a merevlemez kiszerelésére lenne szükség.
A helyreállító CD létrehozásához először a Windows Automatikus Telepítési Csomag (Windows AIK) telepítése szükséges. Valamint fontos, hogy a nevével ellentétben a helyreállító CD-t nem feltétlenül kell optikai lemezre írni, egy rendszerindító USB-meghajtóval is működik.
Védd magad
A negyedik generációban helyet kapó új önvédelmi technológia a termékek stabilitása és megfelelő működése szempontjából kritikus fontosságú fájlok és folyamatok védelméért felel. Képes az ESET-illesztőprogramok, a dinamikus csatolású függvénytárak vagy a futó folyamatok törlésére, átnevezésére vagy megrongálására tett kísérletek blokkolására, és ily módon meg tudja akadályozni, hogy a kártevők kedvezőtlenül befolyásolják a szoftverek hatékonyságát és stabilitását. Az önvédelmi funkció semmilyen módon nem jelenik meg a grafikus felhasználói felületen, hanem a vírusvédelmi kernel szintjén működik.
Mivel a Windows-frissítések kritikus fontosságúak a rendszer biztonsága szempontjából, ezért a fejlesztők egy olyan új technológiát is bevezettek, amely a Windows Update webhelyen elérhető összes javítást összehasonlítja a számítógépre már telepítettekkel, és ha hiányzó Windows-frissítéseket észlel, arról a grafikus felhasználói felületen keresztül értesíti a felhasználót. A frissítések meglétének ellenőrzésére rendszerindításkor kerül sor.
Egyszerűbb kezelés
Átláthatóbbá vált a programok működése is, aminek köszönhetően a korábbiaknál több információt osztanak meg az alkalmazások, pontosabban és érthetőbben tájékoztatnak a számítógép védelmi szintjéről. A felhasználók így egy könnyen áttekinthető grafikus felületen kísérhetik figyelemmel a fájlrendszerbeli és a hálózati aktivitást. A különféle vírusvédelmi modulokat is megjelenítő statisztikai adatoknál pedig a felhasználók választhatnak a numerikus, illetve a tetszetősebb grafikus megjelenítés között. Fontos újítás még a 2.7-es verzióban megismert, az utoljára ellenőrzött objektumot megjelenítő sor, amely segítségével könnyen elháríthatók a valós idejű fájlrendszer-védelemmel kapcsolatos esetleges problémák.
A 2.7-es verziójú termékekben DMON néven ismert dokumentumvédelmi modul is visszatért, és képes az MS Office 2007-dokumentumok ellenőrzésére. Fontos tudni, hogy a jelen verzióban a dokumentum-ellenőrzés a valós idejű rezidens védelem része, vagyis az Office állományok ellenőrzése automatikusan történik.

A vállalati felhasználók számára ezen túl jó hír lehet, hogy az új termékekbe bekerült az eddig önálló szoftverként kínált ESET SysInspector rendszerfelügyeleti alkalmazás, mely lehetővé teszi az aktuálisan futó folyamatok és a rendszerösszetevők elemzését.
A fejlesztők azonban nem csak a vállalati felhasználók igényeit tartották szem előtt, amelyre jó példa lehet a programokba beépített játékos üzemmód. Segítségével teljes képernyős alkalmazások használata közben letiltható a figyelmeztető üzenetek felugrása. Persze ez nemcsak a játékosok számára lehet hasznos, hiszen például üzleti prezentációk során is igen bosszantó lehet a víruskereső ablakainak nem várt felbukkanása.
A HTTPS és a POP3S protokoll ellenőrzése
A programok új verziója a webhozzáférés-védelem területén teljes mértékben képes a HTTPS és a POP3S protokoll ellenőrzésére is. A funkció bekapcsolásakor a szoftver saját tanúsítványt generál, és ennek segítségével ékelődik be az alkalmazás elé, így képes ellenőrizni a titkosított kommunikációt.
A 3.0-s verzióval összehasonlítva a 4.0-s verzióban a HTTP-címekkel és kivételekkel kapcsolatos munka sokkal egyszerűbb. A mostani verzió három külön listát biztosít: egyet a szűrésből kizárt, egyet az engedélyezett, egyet pedig a blokkolt címekhez. A HTTP szűrővel megvalósítható a szülői felügyelet funkció is. Amennyiben a felhasználó letölti a gyermekeknek szánt internetes weboldalak listáját, biztos lehet benne, hogy gyermeke csak a neki szánt weboldalakhoz fér hozzá internetezés közben. Erről bővebb információ az eset.hu/szuloifelugyelet oldalon érhető el.
Személyi tűzfal
Az új tűzfalmodul két új üzemmódot kínál. Az automatikus üzemmód egy speciális változatát, amely a normál automatikus üzemmóddal ellentétben lehetőséget ad kivételszabályok alkalmazására. A program ekkor a bejövő kéréseket tiltja, a kimenő és a rendszer alkalmazásai által kezdeményezett bejövő kéréseket pedig a 3.0-s verzió automatikus üzemmódjával megegyező módon alapértelmezés szerint engedélyezi. A különbség annyi, hogy ha létezik egy olyan, felhasználó által létrehozott szabály, amely ütközik bármilyen adott csatlakozási kéréssel, akkor a fent említett alapértelmezett szabályokkal szemben ennek a szabálynak van elsőbbsége.
A tanuló mód segítségével létrehozható egy szabályrendszer, amely a számítógép mindennapi használatán alapul, így tartalmazza az összes szokásos kommunikációra vonatkozó szabályt. A szabályrendszer ezek után alkalmazható interaktív, vagy házirend alapú üzemmódban.

Lac
2009-09-17 21:06:25