Ksn kaspersky что это

Обновлено: 01.07.2024

Вот как описывал Kaspersky Free сам Евгений Касперский в момент выхода:

Free, это действительно только самое необходимое, но нам ни разу за него не стыдно. Это та же защита без компромиссов. И при этом без всякой фигни вроде слежки за пользователем в рекламных целях и торговли его конфиденциальностью – чем обычно страдает бесплатный софт, чтобы прокормить своих создателей.

Навязчивая реклама в нём появилась довольно быстро. Она отображалась не просто в интерфейсе антивируса, а в отдельном окне поверх других приложений и часто мешала работать. До поры до времени я просто закрывал на это глаза и тихо посмеивался над несбывшимся обещанием.

Положение о Kaspersky Security Network.

Настоящее Положение определяет порядок получения и использования информации, указанной в приведенном ниже перечне.
Настоящее Положение относится к продуктам Kaspersky Anti-Virus («Антивирус Касперского»), Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Free и Kaspersky Security Cloud для Windows, правообладателем которого является АО «Лаборатория Касперского» (далее «Лаборатория Касперского» или Правообладатель).

В случае выгрузки ПО, перечисленные в пп. 5, 6, 7 данные не передаются, но могут быть сохранены в ограниченном по объему хранилище на компьютере Пользователя. Указанные данные не могут быть восстановлены после удаления ПО. После загрузки ПО указанные данные будут переданы в «Лабораторию Касперского» для указанных выше целей.

Для дополнительной проверки в «Лабораторию Касперского» могут отправляться объекты, в отношении которых существует риск использования их злоумышленником с целью нанесения вреда компьютеру Пользователя:
• Файлы и их части.
• Имя, размер и версия отправляемого файла, его описание и контрольные суммы (MD5, SHA2-256, SHA1), путь к нему, идентификатор формата, название его производителя, название продукта, к которому относится файл.
• Даты и время начала и окончания срока действия сертификата, если отправляемый файл имеет ЭЦП, дата и время подписания, имя издателя сертификата, информация о владельце сертификата, отпечаток и открытый ключ сертификата и алгоритмы их вычисления, серийный номер сертификата.
• Информация о дате и времени создания и модификации файла, признак, используется ли дата и время подписания файла при проверке подписи, результат проверки файла на целостность.
• Объекты, обнаруженные по вредоносным ссылкам.
Такие объекты могут временно сохраняться на компьютере пользователя, до момента их отправки.

Дополнительно, для целей предотвращения и расследования возникших инцидентов, могут отправляться исполняемые и неисполняемые доверенные файлы, участки оперативной памяти компьютера, загрузочные сектора операционной системы, а также отчеты об активностях приложений, которые содержат:
• Информацию о запускаемых процессах и сервисах: контрольные суммы (MD5, SHA2-256, SHA1) файла процесса или сервиса, имя и размер файла, путь к нему, имена и пути к файлам, к которым получал доступ процесс, имена ключей реестра и их значения, к которым получал доступ процесс, участки оперативной памяти компьютера, URL- и IP-адреса, к которым обращался процесс или с которых был получен запускаемый файл.
• Имя учетной записи, от которой работает процесс, имя компьютера, на котором он запущен, заголовки окон процесса, идентификатор антивирусных баз, название обнаруженной угрозы согласно классификации «Лаборатории Касперского», уникальный идентификатор лицензии, дата истечения лицензии и её тип, информацию о версиях установленной на компьютере операционной системы (ОС) и пакетов обновлений, локальное время.

При участии в программе KSN для всех перечисленных выше целей Вы соглашаетесь предоставлять следующую информацию:
• Уникальный идентификатор установки ПО на компьютере.
• Полная версия установленного ПО.
• Идентификатор типа ПО.
• Уникальный идентификатор компьютера, на котором установлено ПО.

Полученная информация защищается «Лабораторией Касперского» в соответствии с установленными законом требованиями и действующими правилами «Лаборатории Касперского». Данные передаются по зашифрованным каналам связи.

Предоставление вышеуказанной информации является добровольным. Функцию предоставления информации можно в любой момент включить или выключить в окне настройки соответствующего ПО «Лаборатории Касперского» способом, описанным в Руководстве Пользователя.
© АО «Лаборатория Касперского», 2019.

Среди собираемых сведений есть данные обо всех установленных программах и активных процессах, перечень тех объектов, которые вы пометили как доверенные и отказались удалять. Утекают на сервера Касперского копии некоторых ваших файлов и дампы памяти, хеши MAC-адресов ваших сетевых адаптеров и прочие уникальные идентификаторы компьютера. Отправляется имя вашей беспроводной сети и всех соседних. Отдельно выявляются признаки использования VPN и протоколируются настройки брандмауэра, даже копии записей из файла hosts.


Касперский решит, что для вас лучше.

Ни для кого не секрет, что компьютерные угрозы появляются каждый день тысячами. Чтобы их заблокировать, классическим антивирусным программам необходимо не менее 4,5 часов, пока специалисты не обнаружат угрозу и не внесут ее в базу сигнатур. Не спасают даже продвинутые эвристические методы детектирования. Их уровень правильного срабатывания, как правило, не выше 70%. Получается, что множество вредоносных программ, фишинговых сайтов и прочих угроз может беспрепятственно делать свое зловредное дело в течение нескольких часов.

С согласия пользователя антивирусного приложения в KSN отправляются данные о попытках заражения компьютера и о подозрительной активности программ. Полученные данные распределенно обрабатываются экспертной системой, и информация о только что появившихся угрозах и источниках их распространения становится доступной всем пользователям продукта в течение 40 секунд.

Антивирус, работа которого основывается на принципе защиты из облака, позволяет пользователям:

  • в кратчайшее время быть защищенными от самых последних угроз;
  • сократить трафик, расходуемый на обновления антивируса;
  • лишний раз не отвлекаться на ложные срабатывания антивируса.

2011-04-07 | Автор Comss.one | комментарии

Чтобы повысить эффективность защиты вашего компьютера, Антивирус Касперского использует данные, полученные от пользователей во всем мире. Для сбора этих данных предназначена сеть Kaspersky Security Network

Кроме того, участие в Kaspersky Security Network обеспечивает вам доступ к данным о репутации программ и веб-сайтов.

Сбор, обработка и хранение ваших персональных данных не производится.

Kaspersky Security Network (KSN)

Участие в Kaspersky Security Network добровольное. Решение об участии вы принимаете на этапе установки Антивируса Касперского, но можете изменить его в любой момент.

Технология работает в антивирусных программах Антивирус Касперского, Kaspersky Internet Security, Kaspersky CRYSTAL, антивирусных сканерах Kaspersky Virus Removal Tool, Kaspersky Security Scan и мобильных антивирусах для Android Kaspersky Mobile Security Lite, Kaspersky Mobile Security, Kaspersky Tablet Security


Комментарии и отзывы

Добавляя комментарий, ознакомьтесь с Правилами сообщества

Технология облачной защиты
с Kaspersky Security Network


Участвуя в KSN, вы получаете дополнительный уровень защиты
благодаря тому, что потенциальные угрозы на вашем компьютере
незамедлительно проанализированы в вирусной лаборатории.

Антивирус, работа которого основывается на принципе
защиты из облака позволяет пользователям:


Откроется главное окно Kaspersky Internet Security.


(Щёлкните по картинке, чтобы увеличить)


(Щёлкните по картинке, чтобы увеличить)


(Щёлкните по картинке, чтобы увеличить)


(Щёлкните по картинке, чтобы увеличить)


(Щёлкните по картинке, чтобы увеличить)

Перейти на Главную страницу сайта

Kaspersky Security Network (KSN)

В строке Последняя синхронизация отображается дата и время последней синхронизации Kaspersky Endpoint Security с серверами KSN.

Получение статистических данных по использованию KSN программа производит при открытии окна Технологии обнаружения угроз. Обновление глобальной статистики инфраструктуры облачных служб Kaspersky Security Network, а также строки Последняя синхронизация в реальном времени не производится.

Если время, прошедшее после последней синхронизации с серверами KSN, превышает 15 минут или отображается статус Неизвестно, то статус подключения Kaspersky Endpoint Security к Kaspersky Security Network принимает значение Включено. Недоступно.

Связь с серверами Kaspersky Security Network может отсутствовать по следующим причинам:

  • Ваш компьютер не подключен к интернету.
  • Программа не активирована.
  • Срок действия лицензии истек.
  • Выявлены проблемы, связанные с ключом (например, ключ попал в черный список ключей).

Если восстановить связь с серверами Kaspersky Security Network не удается, то рекомендуется обратиться в Службу технической поддержки или к поставщику услуг.

В этом посте мы рассказываем о том, как работает Kaspersky Security Network — наша модель реализации защиты из облака.


Обновлено: про текущие принципы обработки пользовательских данных можно прочитать здесь.

Что такое облако?

В облаках хранятся и обрабатываются данные из удаленных источников, а пользователи могут получить к ним доступ онлайн из любой точки мира. Весьма удобно, согласитесь. Мы же создали свою собственную модель облака для обеспечения информационной безопасности под названием Kaspersky Security Network.

В некоторых случаях час — это слишком долго. Поэтому, когда вы открываете потенциально подозрительный файл или веб-страничку, в игру вступает Kaspersky Security Network.

Взвесив все за и против, Kaspersky Security Network порекомендует заблокировать конкретный файл или веб-страницу, если они выглядят слишком подозрительными. Эта технология сокращает время реакции на угрозу (то есть время, которое пройдет с момента атаки до блокировки угрозы) в десятки раз, то есть буквально до нескольких минут.

Как работает Kaspersky Security Network

Звучит здорово! Почему компании по безопасности не используют только облачные технологии?

Без традиционных решений сеть Kaspersky Security Network была бы неэффективной. В офлайн-режиме наши антивирусы способны отразить абсолютное большинство атак.

Облачные технологии позволяют приблизить и без того рекордные результаты к заветным 100%. При этом мы собираем лишь краткую информацию только о подозрительных файлах, чтобы не тратить ваш интернет-трафик и не замедлять работу системы.

В безопасности ли мои персональные данные? Вы их обрабатываете?

Да, в полной безопасности. Более того, с точки зрения законодательства большинства стран Kaspersky Security Network вообще не обрабатывает персональные данные пользователей. Мы не ставим цели получить ваши фотографии, документы или почтовую переписку. Если быть полностью точным, KSN анализирует даже не сами подозрительные файлы, а их поведение, чтобы заблокировать возможные атаки преступников.

Фактически Kaspersky Security Network спроектирована для обработки минимального объема данных. И у нас была пара хороших причин сделать именно так: для оптимального выполнения задачи, которая, напомним на всякий случай, состоит в устранении вирусов, нам необходимо передавать информацию максимально быстро и безопасно, то есть в зашифрованном виде.

Передавать, шифровать, расшифровывать и хранить любую дополнительную информацию, которая не нужна для борьбы с вредоносными объектами, было бы непозволительной тратой ресурсов.

Kaspersky Security Network нередко помогает вычислить наиболее распространенные типы атаки в конкретной стране и, как следствие, повысить уровень защиты проживающих в данном регионе клиентов. Но мы никогда не отслеживаем отдельных пользователей.

Могу я выключить Kaspersky Security Network? И станет ли от этого моя система более уязвимой?

Вы можете отключить и включить обратно Kaspersky Security Network в любой момент. После отказа от KSN антивирус перестанет отправлять данные в наше облако. Это не понизит вашу защиту, вы в любом случае будете получать свежие обновления защиты вовремя.

Однако облачная безопасность работает по принципу массовой вакцинации, так как повадки компьютерных вирусов очень похожи на поведение их биологических собратьев, особенно своей способностью к трансформации.

Технология «гибридной» защиты в продуктах Лаборатории Касперского

В новой версии Kaspersky Internet Security 2012 был реализован подход, который был назван «Лабораторией Касперского» – «гибридная» защита. Суть такой защиты заключается в одновременном использовании как традиционных антивирусных технологий, так и «облачных». В данной статье мы рассмотрим причины появления «гибридной» защиты, принципы ее работы и особенности использования в ней «облачных» технологий.

Введение

С каждым годом увеличивается количество вредоносных программ, сетевых атак, спама и прочих угроз безопасности технических систем. По данным «Лаборатории Касперского» каждый день в мире появляется около 70 тысяч новых вредоносных программ, около 200 миллионов сетевых атак блокируется ежемесячно, а 80% всей пересылаемой корреспонденции является спамом. Данная ситуация приводит к тому, что традиционные способы борьбы с угрозами становятся все менее эффективными в борьбе с новыми угрозами, и возникает необходимость в применении новых технологий обеспечения безопасности.

Одной из таких технологий являются облачные вычисления, которые могут применяться для организации защиты компьютера. «Облачные» вычисления представляют собой технологию распределенной обработки информации на серверах или в специальных центрах обработки данных, при которой компьютерные ресурсы предоставляются пользователю как интернет-сервис.

Kaspersky Security Network

В продуктах «Лаборатории Касперского» «облачные» технологии реализованы в виде Kaspersky Security Network (KSN) — инфраструктуры онлайн-служб и сервисов, позволяющей антивирусам получать доступ к базам знаний «Лаборатории Касперского» в режиме реального времени. В работе KSN используются базы, содержащие информацию о доверенных (Whitelisting) и подозрительных (UDS – Urgent Detection System) программах и веб-сайтах. Также используется технология Wisdom of the Crowd (WoC), предоставляющая информацию о степени популярности программы и ее репутации среди пользователей KSN.

Работа с «облаком» на антивирусах, пользователи которых дали свое согласие на участие в KSN, происходит следующим образом. При запуске или загрузки приложений и посещении веб-страниц антивирус передает информацию об этом в «облако». Полученная информация проверяется как автоматически - при помощи искусственного интеллекта, так и экспертами «Лаборатории Касперского». Для автоматического анализа используется экспертная система Astraea, которая анализирует статистическую информацию о программах и URL сайтов и выносит вердикт о степени их опасности. Если угроз нет, то программа или сайт добавляются в «белые» списки (Whitelisting). В случае признания программы или сайта вредоносными, запись о них попадает в базу Urgent Detection System.

Рисунок 1. Принцип работы Kaspersky Security Network

Технология «гибридной» защиты в продуктах Лаборатории Касперского

После формирования решений они через короткое время (несколько минут) становятся доступными для всех продуктов «Лаборатории Касперского», в которых используется Kaspersky Security Network. Полученные решения после их обработки экспертами компании добавляются в базы сигнатур.

Фактически данная инфраструктура представляет собой экспертную систему, направленную на анализ угроз безопасности компьютера. Через нее пользователи могут оперативно «делиться» между собой информацией об обнаруженных угрозах и источниках этих угроз. В результате повышается скорость реакции антивируса на новые виды угроз, увеличивается эффективность работы некоторых компонентов защиты, а также снижается вероятность ложных срабатываний. Помимо информации об угрозах в KSN также поступает информация о популярности и репутации программ и веб-сайтов среди других пользователей – участников KSN.

Большое значение в данном случае играет механизм «обратной связи», который позволяет существенно увеличить скорость реагирования на новые угрозы по сравнению с традиционными сигнатурными методами.

Рисунок 2. Различие взаимодействия антивируса с сервером при обновлении сигнатур и использовании «облака»

Технология «гибридной» защиты в продуктах Лаборатории Касперского

Работа с «облаком» происходит в автоматическом режиме. Различные модули антивируса собирают информацию и передают ее в «облако», которое в ответ высылает сформулированные рейтинги и репутации. При работе с антивирусом пользователь никак не может управлять использованием «облака» (кроме его включения), можно только посмотреть статистику работы «облачных» технологий и включить/выключить использования результатов их работы в различных антивирусных модулях.

Использование любого «облака» у части пользователей вызывает опасения, связанные с угрозой их частной жизни и компрометации личных данных. «Лаборатория Касперского» во всех документах указывает, что «сбор, обработка и хранение персональных данных пользователя не производятся». Участие в сети Kaspersky Security Network добровольное, решение об участии пользователь принимает на этапе установки антивируса и может в любой момент его изменить. С компьютера пользователя в KSN передается только техническая информация, необходимая для анализа безопасности - настройки операционной системы, состояние антивирусной защиты и найденные угрозы, загружаемые файлы и запускаемые приложения.

Плюсы и минусы «облачного» подхода

Использование «облачных» вычислений стало популярно в последнее время, и часто возникает вопрос — не является ли их использование сугубо «данью моде»? Какие преимущества несет данный подход и какие недостатки у него имеются?

Преимуществами использования «облака» являются:

  • увеличение скорости реагирования на новые угрозы и, соответственно, скорости применения новых средств защиты для всех пользователей антивируса. Время от получения информации о новой угрозе до того момента, как будет создана защита от нее, составляет минуты;
  • механизмы принятия решений скрыты от пользователей. Так как анализ данных происходит в «облаке», злоумышленники не могут проанализировать алгоритмы выявления вредоносных программ или опасных сайтов. Это позволяет долгое время поддерживать работу механизмов детектирования в актуальном состоянии;
  • возможность блокировать не только угрозы, но и источники их распространения. Это позволяет блокировать не только саму угрозу, но и посещение ресурсов, которые могут ее содержать.
  • получение решений о новых угрозах без скачивания обновлений. Базы данных сигнатур в любом случае нужно обновлять как можно чаще. Однако до того момента, пока специалисты антивирусной компании не выпустят новые сигнатуры, антивирус может получать данные из баз данных UDS без необходимости скачивать большие объемы данных.

Однако, помимо достоинств, у использования «облака» есть ряд недостатков, не позволяющих ему быть универсальной защитой. Во-первых, для работы «облака» необходимо постоянное подключение к сети Интернет. Если доступа к Интернету нет или он был отключен, то «облачная» защита перестает работать. Во-вторых, существует теоретический риск компрометации результатов анализа, получаемых из облака. В-третьих, облачные технологии не предполагают глубокого анализа системных событий на локальной машине, например, с целью анализа и контроля приложений, поиска руткитов или системных аномалий.

«Гибридная» защита

Помимо «облака», большую роль в «гибридной» защите играют традиционные антивирусные технологии. В данном случае наибольшее значение имеют такие компоненты защиты как «Контроль программ», «Мониторинг активности» и «Проактивная защита», в которых реализована функциональность HIPS (Host-based Intrusion Prevention System, система предотвращения вторжений). Однако в данной статье мы не будем останавливаться на особенностях реализации антивирусных технологий, так они были подробно описаны в обзоре, посвящённом Kaspersky Internet Security 2012.

Одновременное использование двух указанных технологий – традиционной антивирусной защиты и защиты из «облака», позволяет нивелировать «слабые» стороны каждой из них и сделать предлагаемую защиту комплексной. В этом случае установленная на компьютере защита выполняет контроль активности в системе (применяет эвристические алгоритмы и методы эмуляции кода веб-страниц), анализирует действия программ, изолирует их в случае каких-то подозрений, блокирует сетевые атаки, предоставляет среду для безопасного запуска приложений, а также собирает данные об обнаруженных угрозах для отправки в «облако». А «облако» обеспечивает различные инструменты антивируса новыми сигнатурами, рейтингами и репутациями. В результате обеспечивается защита от известных угроз в независимости от подключения к Интернету и быстрая реакция на неизвестные угрозы безопасности.

Рассмотрим, как реализуется «гибридная» защита в новом персональном продукте «Лаборатории Касперского» Kaspersky Internet Security 2012.

Антивирусные компоненты и «облако»

Для включения/отключения работы «облачных» технологий нужно зайти в настройки Kaspersky Internet Security 2012, перейти в раздел «Дополнительные параметры», выбрать подраздел «Обратная связь» и снять/установить флажок «Я согласен участвовать в Kaspersky Security Network».

Рисунок 3. Включение работы Kaspersky Security Network

Технология «гибридной» защиты в продуктах Лаборатории Касперского

Посмотреть результат работы облачных технологий можно в программном окне «Технологии облачной защиты», для перехода в которое нужно нажать на кнопку «Защита из облака» в главном окне антивируса. В данном окне можно получить информацию о работе «облачных» технологий: количество проверенных по всему миру объектов (опасных, безопасных, обрабатываемых), количество нейтрализованных по всему миру угроз и время последней синхронизации антивируса с «облаком». Синхронизация производится достаточно часто – 5-15 раз в час.

Рисунок 4. Программное окно со статистикой работы «облачных» технологий

Технология «гибридной» защиты в продуктах Лаборатории Касперского

Нажав на кнопку «Узнать больше» мы можем получить дополнительную информацию о Kaspersky Security Network и перейти на сайт с описанием ее работы.

Рисунок 5. Программное окно «О защите из облака»

Технология «гибридной» защиты в продуктах Лаборатории Касперского

Результаты работа «облачных» технологий используются в ряде различных компонентов защиты Kaspersky Internet Security 2012.

1. Проактивная защита.

Проактивная защита позволяет обнаруживать вредоносные программы с помощью анализа их поведения, что дает возможность защитить компьютер от угроз, информация о которых отсутствует в сигнатурах. Проактивная защита обнаруживает угрозы по последовательностям действий, которые производят программы. Это может быть активность, характерная для троянских программ, перехват данных с клавиатуры, внедрение программы в другие процессы, отправка DNS-запросов и т.д. При обнаружении подозрительных действий работа программы блокируется.

В работе проактивной защиты KSN применяется для получения списка доверенных программ, поведение которых можно не анализировать. Это позволит не делать лишних проверок и минимизировать количество ложных срабатываний.

Рисунок 6. Окно с настройками проактивной защиты

Технология «гибридной» защиты в продуктах Лаборатории Касперского

2. Мониторинг активности

Мониторинг активности (System Watcher) собирает данные об активности программ в системе и предоставляет их другим компонентам антивируса для увеличения эффективности их работы. Полученные данные об активности программ сравниваются с шаблонами опасного поведения (BBS, Behavior Stream Signatures) и если они совпадают, то происходит детектирование. В процессе работы мониторинг активности может обмениваться данными о подозрительных действиях с «облаком» для уточнения выносимого решения. База используемых шаблонов также постоянно пополняется данными из KSN.

Особенностью данного компонента является то, что данные о активности программ собираются в течение всего их жизненного цикла, что позволяет «откатить» все подозрительные или приведшие к ущербу действия программ.

Рисунок 7. Мониторинг активности программ

Технология «гибридной» защиты в продуктах Лаборатории Касперского

3. Контроль программ.

Kaspersky Internet Security 2012 контролирует действия программ, запускаемых на компьютере, и ограничивает их доступ к системным ресурсам и данным пользователя (в зависимости от рейтинга опасности). В процессе проверки программам присваивается рейтинг опасности, который основывается на данных репутационных сервисов, расположенных в «облаке». В зависимости от присвоенного рейтинга опасности, каждое приложение относится к одной из четырех групп: доверенные, слабо ограниченные, сильно ограниченные и недоверенные. На все приложения в каждой группе накладывается свой набор ограничений. Например, программы, отнесенные к наиболее жесткой категории – недоверенные, не имеют доступа к системным ресурсам и личным данным пользователя.

Для разрешения использования результатов работы «облачных» технологий для контроля программ нужно в настройках в разделе «Центр защиты» в подразделе «Контроль программ» выбрать флажки, позволяющие загружать правила проверки из KSN и обновлять правила для заранее не известных программ из KSN.

Рисунок 8. Настройка использования Kaspersky Security Network для контроля программ

Технология «гибридной» защиты в продуктах Лаборатории Касперского

4. Веб-антивирус.

В веб-фильтре результаты работы «облака» используются для работы модуля проверки ссылок, который предназначен для предупреждения пользователей о ссылках, ведущих на мошеннические, спамерские сайты, а также сайты, распространяющие вредоносные программы. Модуль представляет собой панель инструментов для веб-браузеров Internet Explorer, Mozilla Firefox и Google Chrome.

Рисунок 9. Программное окно «Проверка ссылок» в браузере

Технология «гибридной» защиты в продуктах Лаборатории Касперского

Информация об интернет-ресурсах проверяется в первую очередь по локальной базе фишинговых и вредоносных веб-сайтов. Если там она не обнаружена, то отправляется запрос в «облако», где производится проверка по онлайн-базам. Если ресурс неизвестен и там, применяется эвристический анализ на присутствие признаков, характерных для опасных ссылок.

После проверки ссылки, ведущие на опасные ресурсы помечаются специальным цветовым индикатором, информирующим о возможной опасности того или иного сайта еще до перехода по ссылке. Все сайты в этой классификации делятся на три типа – опасные (красный), неопасные (зеленый) и неизвестные (серый). При наведении курсора на иконку-индикатор типа сайта можно получить дополнительную информацию о том, к какой категории он относится (например, фишинг). Это может быть полезным, так как веб-фильтр только ограничивает, но не запрещает переходы на опасные сайты и пользователь сам должен принять решение – переходить на опасный сайт или нет.

Рисунок 10. Примеры описаний различных типов ссылок

Технология «гибридной» защиты в продуктах Лаборатории Касперского

5. Анти-спам.

6. Проверка репутации программ.

Пользователь в любой момент может проверить репутацию подозрительных приложений. Для этого достаточно вызвать контекстное меню для проверяемого файла и выбрать команду «Посмотреть репутацию в KSN». Проверка показывает рейтинг приложения, а также дополнительную информацию – цифровую подпись, географию распространения, степень доверия к нему других пользователей. Информация о каждом приложении мгновенно попадает в облачную сеть, как только программа первый раз была обнаружена на любом из компьютеров с включенным KSN.

Рисунок 11. Репутация программы Dev-Cpp

Технология «гибридной» защиты в продуктах Лаборатории Касперского

Подводя итоги, следует сказать о том, что использование «гибридной» защиты позволяет реализовать в рамках одного антивирусного продукта комплексный подход к обеспечению безопасности компьютера от современных угроз. Большую роль в этом играет инфраструктура Kaspersky Security Network, которая обеспечивает быструю проверку сайтов и файлов, а также формирование правил, рейтингов и репутаций для таких модулей защиты Kaspersky Internet Security 2012, как проактивная защита, мониторинг активности, веб-антивирус, контроль программ и анти-спам.

Использованием «облака» в Kaspersky Internet Security 2012 позволяет обеспечивать высокую скорость обнаружения новых угроз и формирования защиты от них, возможность предотвращения вирусных эпидемий, а также скрытие от пользователей механизма принятия решений о вредоносности проверяемых объектов. А применение традиционных антивирусных технологий нивелирует известные недостатки «облака», позволяя обеспечивать защиту компьютера даже при отключении Интернета и лечение вредоносных программ.

Читайте также: