Kaspersky Anti-Virus

 

Home
mailto:klsupport@kasperskylabs.ir E-store
Search
 
 
   








 

   

 ● موتور آنتي ويروس كسپرسكي

 

 

برگرفته از :لابراتوار کسپرسکی

ترجمه : پدرام پناهي كارشناس شبكه و امنيت

منبع :  گروه فناوری اطلاعات و امنیت – شرکت آواژنگ سیستم

قلب هر آنتي ويروسي، موتور آنست؛ ماجولي كه مسئول اسكن و شناسايي برنامه هاي مخرب است. كيفيت كار شناسايي نرم افزارهاي مخرب و محافظت در برابر آلوده سازهاي جديد، به چگونگي طراحي و ساخت موتور آنتي ويروس بستگي دارد. چه چيزي باعث كارا بودن موتور يك آنتي ويروس مي شود؟

ميزان شناسايي
ميزان شناسايي نمايان كننده صحت و سرعت شناسايي بر روي برنامه هاي مخرب جديد و قبلي مي باشد. همه سازندگان آنتي ويروس اظهار مي دارند كه ارائه دهنده ميزان شناسايي بالايي هستند؛ ولي اندازه گيري اين پارامتر به صورت دقيق توسط شركتهاي مستقلي كه تستهاي مقايسه اي را انجام مي دهند، قابل انجام است. آنتي ويروس كسپرسكي به عنوان يك پيشرو شناخته شده در زمينه ميزان شناسايي به شمار مي رود. اين در حالي است كه ميزان خطاي شناسايي (False Positive) نزديك صفر است. آزمايشگاه مستقل اتريشي AV-Comparatives‌، موسسه انتشاراتي معروف Virus Bulletin و موسسه مستقل آلماني Computerbild همگي كيفيت بالاي شناسايي موتور آنتي ويروس كسپرسكي را تاييد كرده اند.

ميزان پوشش
در سالهاي اخير، جاسوس افزاها (SpyWare)، آگهي افزارها (AdWare)، شماره گيرها (Dialer) و ساير برنامه هاي مخرب رشد فزاينده اي را شاهد بوده اند. از آنجايي كه اين برنامه ها مسبب خطرات امنيتي بسيار جدي هستند، حفاظت در برابر چنين برنامه هايي به يك موضوع اساسي تبديل شده است. در حال حاضر، علاوه بر شناسايي قابل ملاحظه ويروسها، تروجانها، Backdoorها، Rootkitها، و كرمها، موتور آنتي ويروس كسپرسكي، شناسايي قابل توجهي بر روي آگهي افزارها، شماره گيرها، نرم افزارهاي درج كننده كليدها، نرم افزارهاي رباينده password و حتي كدهاي مخرب موبايل انجام مي دهد.

واكنش به تهديدات جديد
امروزه در حالي كه ويروسها و كرمها مي توانند در كمتر از چند ساعت به بالاترين ميزان آلوده سازي خود برسند، زمان واكنش به تهديدات جديد، به موضوعي حياتي در حيطه حفاظت كارا تبديل شده است. آنتي ويروس كسپرسكي بطور دقيقي اسكن پيشگيرانه را با هدف حصول اطمينان از سريعترين واكنش به برنامه هاي مخرب جديد با كمترين ميزان خطا، مورد استفاده قرار مي دهد. تكنولوژيهاي پيشگيرانه توسط پيشروان صنعت كه از تكنولوژيهاي بر مبناي شناسه ويروس استفاده مي كنند، پشتيباني شده و با هدف شناسايي دقيق و انتشار سريع بروز رسانيها مورد استفاده قرار مي گيرد. آنتي ويروس كسپرسكي همواره يكي از جايگاههاي بالا را در تستهاي مربوط به زمان واكنش، انجام گرفته توسط شركتهايي همچون AV-Test به خود اختصاص داده است.
زمان و حجم بروزرساني بانك اطلاعات آنتي ويروس
براي كاهش دوره زماني كه كاربران تحت حفاظت نيستند، بروزرسانيهاي بانك اطلاعات آنتي ويروس مي بايست در كوتاهترين زمان ممكن ارائه گردند. اين بروزرسانيها مي بايست تا حد امكان كم حجم بوده و متضمن راحتي و سرعت دريافت باشند. آزمايشگاه كسپرسكي، بروزرسانيها را به صورت ساعتي عرضه مي دارد – بيشترين تعداد بروز رساني در جهان با بيش از 700 بروزرساني در ماه. در زمانهاي بروز بحران، بروزرسانيهاي اضطراري بلافاصله و پس از آنكه بانك اطلاعات آنتي ويروس بروز شد، عرضه مي شود. بعلاوه حجم متوسط فايلهاي بروزرساني در حدود 30 كيلو بايت است.

بروز رساني موتور آنتي ويروس
گاهي لازم است كه علاوه بر بانك اطلاعات آنتي ويروس، بخشهايي از موتور آنتي ويروس نيز بروزرساني شود. اگر آنتي ويروسي از امكان بروزرساني سريع موتور آنتي ويروس پشتيباني ننمايد، كاربران ممكن است در برابر ويروسهاي جديد بدون محفاظت قرار گيرند. بروزرسانيهاي بانك اطلاعات كسپرسكي در 70% موارد، كارايي موتور آنتي ويروس را ارتقا مي دهند. بنابراين، كاربران با بروزرساني روزانه بانك اطلاعات آنتي ويروس، نه تنها شناسه هاي جديد برنامه هاي مخرب را دريافت مي نمايند، بلكه روزآمدسازهاي موتور آنتي ويروس را نيز دريافت خواهند نمود.


پشتيباني از فشرده سازي و ابزارهاي آرشيو كننده
گهگاه نويسندگان ويروسها، با استفاده از برنامه هاي ويژه اي،‌برنامه هاي مخرب را فشرده كرده و نسخه هاي متعددي از آن را منتشر مي سازند كه در باطن از يك ريشه هستند. شركتهاي سازنده آنتي ويروس مي توانند زماني را صرف باز كردن هر يك از اين گونه هاي مختلف برنامه هاي مخرب كرده و بروز رسانيهاي متعددي را منتشر سازند. اين تعدد فايلهاي بروز رساني باعث استفاده از منابع سيستمهاي كاربران مي شود. موتور آنتي ويروس كسپرسكي بيش از 1800 فرمت فشرده سازي را شناسايي مي كند (ژوئن 2006). پشتيباني از اين ميزان فرمت فايل، زمان مورد نياز براي بررسي ويروسهاي جديد را كاهش مي دهد كه نتيجه آن سرعت بيشتر در واكنش به تهديدات جديد است. نظر به اينكه ميزان بسيار زيادي از ويروسهاي فرستاده شده با ايميل به عنوان فايلهاي فشرده ارسال مي شوند، اين ويژگي در محافظت از سيستمهاي ايميل مي تواند مهم باشد. باشد،



 



 

 


Copyright © 2004-2005 Avajang ICT Group - Avajang System

Kaspersky Anti-Virus