Смекни!
smekni.com

Разработка рекомендаций по выбору программного комплекса для защиты информации в ЛВС Кунгурского сельскохозяйственного колледжа (стр. 7 из 11)


На вкладке "Проверка" задается режим проверки файлов и процессов защищаемого компьютера.

В группе флажков Режим проверки "на лету" задается действие с объектом, при котором производится его проверка "на лету".

По умолчанию выбран режим Оптимальный. В этом режиме файлы и загрузочные сектора жестких дисков компьютера проверяются только при попытке создания файла или записи в существующий файл (загрузочный сектор), а файлы и загрузочные сектора сменных устройств - также при открытии на чтение или запуск программы. Этот режим рекомендуется использовать после тщательной проверки всех жестких дисков при помощи Dr.Web Сканер для Windows. При этом будет исключено проникновение на компьютер новых вирусов через сменные устройства, а повторной проверки заведомо "чистых" объектов не происходит.

При выборе режима Другие становятся доступными флажки Запуск и открытие (предписывает проверять все файлы и загрузочные сектора при открытии на чтение или запуск программы) и Создание и запись (проверять при попытке создания файлов или записи в существующие). С помощью этих флажков вы можете самостоятельно установить уровень защиты компьютера. Установка обоих флажков обеспечивает максимальный уровень защиты, но значительно увеличивает нагрузку на компьютер.

По умолчанию версия сторожа SpIDer Guard XP работает в режиме расширенной защиты. В этом режиме сторож проверяет все файлы, проверка которых предусмотрена настройками программы, немедленно, а остальные открывающиеся файлы помещает в очередь отложенной проверки (файлы, открывающиеся на чтение при режимах Оптимальный и Создание и запись). При наличии свободных ресурсов ПК эти файлы также будут проверены сторожем.

Вы можете отключить данный режим, установив флажок Запретить режим расширенной защиты.

Внесите необходимые изменения.

По окончании редактирования настроек нажмите на кнопку ОК для сохранения внесенных изменений или на кнопку Отмена для отказа от них.

Вкладка Типы файлов

На этой вкладке задается дополнительное ограничение на состав файлов, которые должны проверяться в соответствии с условиями, заданными на вкладке Проверка.

По умолчанию выбран вариант отбора проверяемых файлов По формату. В этом случае проверяются только такие файлы, которые по своей внутренней структуре могут быть "носителями" вирусов (например, исполняемые файлы, документы MS Office и т.п.), а также файлы, расширения которых входят в список по умолчанию при выборе варианта Выбранные типы (см. ниже). Данный вариант обеспечивает надежную защиту и экономное использование ресурсов.

Вариант Все файлы обеспечивает максимальную защиту, но значительно увеличивает расход системных ресурсов и вероятность ложного срабатывания эвристического анализатора. См. вкладку Проверка.

Варианты Выбранные типы и Заданные маски предписывают проверять только файлы, расширения или имена которых соответственно входят в список, задаваемый в правой части вкладки. По умолчанию список включает расширения основных типов файлов, могущих быть носителями вирусов, и основных типов файловых архивов. Вы можете отредактировать этот список.

На этой вкладке задается также режим проверки файловых архивов и почтовых файлов. Файловые архивы по умолчанию не проверяются (если какой-либо файл в архиве инфицирован, вирус будет обнаружен сторожем при извлечении файла из архива до появления возможности заражения ПК). Включение этой проверки значительно увеличит нагрузку на компьютер.

Почтовые ящики по умолчанию не проверяются (если какой-либо файл в почтовом вложении инфицирован, вирус будет обнаружен сторожем при извлечении файла до появления возможности заражения ПК). Включение этой проверки может исключительно сильно увеличить нагрузку на процессор. Для предотвращения проникновения вирусов с сообщениями электронной почты используйте почтовый сторож SpIDer Mail.

Вкладка Действия

На этой вкладке задается реакция программы на обнаружение зараженных или подозрительных файлов, вредоносных программ, а также инфицированных архивов.


Реакция задается отдельно для объектов, зараженных известным и (предположительно) излечимым вирусом, для предположительно зараженных (подозрительных), а также для отдельных видов вредоносных программ и отдельных типов архивов.

Все виды объектов представлены в иерархическом списке в левой части окна. При выборе объекта из списка в правой части окна отображается реакция программы по умолчанию на его обнаружение. Указывается действие, предписанное текущими настройками, и действие, которое будет предпринято в случае неудачности первой реакции.

При обнаружении зараженного или подозрительного объекта сторож в пакете Dr.Web для рабочих станций по умолчанию лишь информирует пользователя. При этом сведения об обнаруженных инфекциях выводятся в окно Запрос пользователю, в котором вы можете в дальнейшем предписать программе необходимые действия вручную.

Dr.Web для серверов Windows в случае обнаружения известного вируса или при подозрении на зараженность объекта вирусом по умолчанию предпринимает автоматические действия по предотвращению вирусной угрозы.

При обнаружении объектов, содержащих программы-шутки, потенциально-опасные программы и программы взлома, по умолчанию предусмотрено игнорирование.

При обнаружении объектов, содержащих рекламные программы и программы дозвона, для сторожа в пакете Dr.Web для серверов Windows по умолчанию предусмотрено перемещение, для сторожа в пакете Dr.Web для рабочих станций – информирование пользователя.

Вы можете изменить реакции программы на обнаружение каждого типа объектов в отдельности.

Чтобы изменить настройки первого действия, укажите в раскрывающемся списке Первое действие первичную реакцию программы. Нажмите на кнопку Изменить, чтобы предписать программе в дальнейшем использовать выбранную вами реакцию.

В зависимости от выбранного типа объекта в списке могут быть доступны следующие действия:

· Вылечить (доступно только при настройке реакции Для зараженных объектов) предписывает сторожу пытаться излечить объект, зараженный известным вирусом.

· Переместить в карантин предписывает переместить объект в каталог карантина, задаваемый в поле

Папка для карантина (по умолчанию подкаталог infected.!!! в каталоге установки программы).

· Переименовать предписывает переименовать расширение имени зараженного или подозрительного объекта в соответствии с маской, задаваемой в поле Маска переименования (по умолчанию #??, т. е. заменить первый символ расширения на #).

· Удалить предписывает удалить зараженный или подозрительный объект (для загрузочных секторов никаких действий производиться не будет).

По умолчанию программа не проверяет и не позволяет удалять файловые архивы. Если проверка файловых архивов включена (включение этой проверки значительно увеличит нагрузку на компьютер), вы можете разрешить выбор действия Удалить для архива. Для этого откройте в текстовом редакторе конфигурационный файл программы (файл drweb32.ini в каталоге установки программы), в секции [SpIDerGuardNT] добавьте строку EnableDeleteArchiveAction=Yes (или, если такая строка есть, исправьте значение No на Yes) и сохраните файл.

Для файлов внутри архивов никакие действия невозможны. При выборе действия Удалить архив будет удален целиком.

· Информировать – предписывает информировать пользователя об обнаружении объекта (в окне Запрос пользователю).

· Запретить доступ – предписывает запретить доступ к файлу, проверка которого вызвала реакцию сторожа. Блокировка доступа к файлу снимается только после перезагрузки компьютера.

· Игнорировать – не предпринимать каких-либо действий при обнаружении подозрительного объекта.

· Останов системы – предписывает немедленно завершить работу Windows при обнаружении объекта (в ряде случаев из-за действия вируса корректное завершение будет невозможно). В дальнейшем рекомендуется удалить вирус при помощи Dr.Web для DOS, запущенного с защищенного диска.

В области Что делать, если действие не удалось настройки задаются отдельно для следующих возможных вариантов первого действия: лечение, перемещение в карантин, переименование, удаление. В каждом из соответствующих раскрывающихся списков вы можете выбрать действие, которое будет предпринято при неудаче соответствующего первого действия.

Запрос пользователю в случае обнаружения инфекции


Данное окно открывается при обнаружении сторожем зараженного или подозрительного объекта, если в настройках реакции программы задано информирование.

Состав доступных кнопок зависит от типа обнаруженной инфекции и типа зараженного объекта (для архивов, почтовых файлов и файловых контейнеров часть реакций недоступна).

Кнопка Лечить (доступна только при обнаружении предположительно излечимого вируса, недоступна для архивов любого типа) предписывает сторожу пытаться излечить объект, зараженный известным вирусом. Если вирус неизлечим или попытка лечения не была успешной, окно откроется снова в виде, предусмотренном для обнаружения неизлечимых вирусов.

Кнопка Удалить предписывает удалить зараженный или подозрительный файл (для загрузочных секторов никаких действий производиться не будет). При настройках по умолчанию недоступна для архивов любого типа.

Кнопка Переименовать предписывает переименовать расширение имени зараженного или подозрительного файла в соответствии с настройками по умолчанию.

Кнопка Переместить предписывает переместить зараженный или подозрительный файл в каталог карантина, заданный по умолчанию.