| |
ESET NOD32 Antivirus
ESET Smart Security
Program antywirusowy doceniany przez miliony użytkowników. ESET NOD32 Antivirus chroni przed wirusami, trojanami, spyware, rootkitami,
robakami internetowymi, a także przed adware i phishingiem. Dzięki niewidocznej pracy w tle zapewnia nieprzerwaną ochronę i komfort pracy.
Do ochrony Twojego komputera ESET NOD32 Antivirus wykorzystuje mechanizmy sztucznej inteligencji (m.in. zaawansowaną analizę heurystyczną).
Dzięki temu jest w stanie samodzielnie ocenić, czy nieznany program stanowi zagrożenie.
ESET NOD32 jest jednym z najszybciej działających programów antywirusowych dostępnych na rynku – nie powoduje spowolnienia pracy
komputera. W wersji 3.0 ESET NOD32 Antivirus posiada jeszcze lepsze możliwości usuwania znalezionych zagrożeń, możliwość blokowania dostępu do wybranych
stron internetowych oraz zupełnie nowy interfejs.
NOD32 firmy Eset - System Antywirusowy Nowej Generacji!
NOD32 zaawansowany technologicznie, a jednocześnie prosty w obsłudze system antywirusowy do ochrony stacji roboczych, serwerów oraz
pojedynczych komputerów. Dzięki innowacyjnej technologii ThreatSense™, NOD32 należy do światowej czołówki najlepszych rozwiązań antywirusowych.
NOD32 jest jedynym programem antywirusowym, który nie pominął żadnego wirusa kategorii "In-The-Wild" w ciągu ostatnich siedmiu lat w
testach prestiżowego magazynu Virus Bulletin (www.virusbtn.com). W kategorii In-The-Wild znajdują się wszystkie wirusy będące na wolności
(rozprzestrzeniające się). NOD32 jest również zdobywcą rekordowej ilości nagród VirusBulletin100%. Znakomita skuteczność programu została
wielokrotnie również w testach innych niezależnych organizacje takich jak ICSA Labs czy West Coast Labs.
Eset Software - produkty:
NOD32 dla Windows
(ochrona stacji roboczych oraz serwerów pracujących w środowisku Windows)
NOD32 Antivirus Systemjest nowoczesnym programem
antywirusowym przeznaczonym do ochrony stacji roboczych oraz serwerów
pracujących w środowisku Windows
Cechy programu:
- Najszybszy antywirus na rynku
- Technologia ThreatSense™
- System wczesnego ostrzegania ThreatSense.NET
- Ochrona w czasie rzeczywistym - AMON (Antivirus MONitor)
- Ochrona przed zagrożeniami z Internetu - IMON (Internet MONitor)
- Ochrona poczty w korporacjach - moduł EMON (Email MONitor)
- Akcje podejmowane po wykryciu zagrożenia
- Katalog kwarantanny
- Dodatkowe funkcje
- Automatyczna aktualizacja
- Dzienniki zdarzeń i powiadomienia
- NOD32 w sieci korporacyjnej - centralna konsola administracyjna
Podstawowe możliwości
Program NOD32 zapewnia ochronę przed wirusami, spyware, adware oraz phishingiem, sprawdzając w czasie rzeczywistym wszystkie otwierane, uruchamiane i
zapisywane zbiory (monitor antywirusowy AMON), pliki pobierane z Internetu oraz pocztę elektroniczną (monitor internetowy IMON). Ochronę w czasie
rzeczywistym uzupełnia skaner uruchamiany na żądanie lub według harmonogramu. Najwyższą efektywność zapewnia programowi NOD32 korzystanie z
innowacyjnej technologii ThreatSense™ łączącej klasyczne skanowanie przy użyciu baz sygnatur z zaawansowaną analizą heurystyczną.
Najszybszy antywirus na rynku
NOD32 jest jednym z najszybszych programów antywirusowych na rynku. Wyjątkowa szybkość programu została wielokrotnie potwierdzona w testach. NOD32
skanuje od 2 do 50 razy szybciej niż inne programy antywirusowe. Uzyskanie takiej szybkości skanowania możliwe jest dzięki temu, że moduły kluczowe
dla szybkości działania programu zostały napisane i zoptymalizowane w języku niskiego poziomu (asemblerze). Zastosowanie asemblera sprawiło też, iż
NOD32 ma bardzo małe wymagania systemowe i może być stosowany również na komputerach starszego typu, nie obniżając ich wydajności.
Technologia ThreatSense™
ThreatSense™ łączy wiele sposobów wykrywania wirusów w jednym silniku. Klasyczna analiza z użyciem aktualizowanej co godzinę bazy sygnatur
wykrywa znane zagrożenia. Tzw. heurystyka pasywna pozwala na wykrycie nowych odmian znanych wirusów. Unikalna, opracowana przez ESET metoda
zaawansowanej (aktywnej) heurystyki analizuje podejrzane fragmenty kodu uruchamiając plik na wirtualnej maszynie PC (w oddzielonym zabezpieczonym środowisku),
dzięki czemu może sprawdzić działanie programu, nie narażając systemu operacyjnego naszego komputera na niebezpieczeństwo. Pozwala to na
sprawdzenie również kodu zaszyfrowanego, wewnętrzne spakowanego i polimorficznego (gdzie kod zmienia się przy każdej replikacji). Kod jest następnie
analizowany pod kątem podejrzanego zachowania (jak np. nawiązywanie połączeń SMTP, modyfikacja rejestru, modyfikacja zbiorów systemowych). W ten
sposób wykrywane są nowe, nieznane dotąd zagrożenia. Połączenie tak wielu metod wykrywania w jednym silniku ThreatSense™ pozwala na osiągnięcie
bardzo wysokiej wykrywalności. NOD32 obok znanych już wirusów wykrywa również nowe, jeszcze nieznane zagrożenia, nawet przed aktualizacją bazy
sygnatur. Więcej na temat technologii ThreatSense™ przeczytasz
System wczesnego ostrzegania ThreatSense.NET
W razie wykrycia przez technologię ThreatSense™ nowego zagrożenia, możliwe jest automatyczne wysyłanie podejrzanego pliku do natychmiastowej
dalszej analizy w laboratorium ESET-a. W razie potrzeby opracowywane są aktualizacje bazy sygnatur, pozwalające na jednoznaczną identyfikację nowego
zagrożenia i jego usunięcie.
Ochrona w czasie rzeczywistym - AMON (Antivirus MONitor)
Jednym z podstawowych modułów programu NOD32 jest AMON - monitor antywirusowy skanujący w tle wszystkie otwierane, uruchamiane i zapisywane zbiory.
Podobnie jak wszystkie inne moduły, AMON wykorzystuje technologię ThreatSense™ pozwalającą nie tylko na pewne identyfikowanie znanych już zagrożeń,
ale także na rozpoznawanie zupełnie nowych, dzięki zaawansowanej analizie heurystycznej. Dla zwiększenia szybkości działania, AMON potrafi rozpoznać
zbiory, które już raz zostały przez niego sprawdzone i są bezpieczne. Dopóki dany zbiór nie zostanie zmieniony lub nie zostanie zaktualizowana baza
sygnatur wirusów, nie będzie on skanowany po raz kolejny, co znacznie poprawia efektywność pracy całego systemu.
Ochrona przed zagrożeniami z Internetu - IMON (Internet MONitor)
NOD32 został wyposażony w specjalny moduł chroniący w czasie rzeczywistym połączenie komputera z Internetem. Dzięki niemu cała przychodząca
poczta elektroniczna wraz ze wszystkimi załącznikami skanowana jest "w locie" i w razie potrzeby automatycznie oczyszczana. Monitorowane są
także w czasie rzeczywistym przeglądane strony WWW (ruch HTTP) oraz wszystkie pobierane z Internetu zbiory. Skanowanie poczty i połączenia z
Internetem odbywa się na poziomie interfejsu Winsock 2.0, dzięki czemu nie wymaga żadnej konfiguracji, działając poprawnie zaraz po zainstalowaniu
programu NOD32. IMON współpracuje z każdym typem przeglądarki internetowej oraz z dowolnym programem pocztowym obsługującym protokół POP3. Do każdej
przeskanowanej wiadomości może zostać automatycznie dopisana informacja, że została ona sprawdzona programem NOD32 i jest bezpieczna.
Ochrona poczty w korporacjach - moduł EMON (Email MONitor)
NOD32 został wyposażony dodatkowo w moduł EMON skanujący w protokole MAPI pocztę przychodzącą i wychodzącą ze stacji roboczej. Jest to szczególnie
ważne w sieciach korporacyjnych korzystających z serwerów MS Exchange oraz programu MS Outlook w trybie korporacyjnym (w trybie
"niekorporacyjnym" poczta dla MS Outlook skanowania jest przez moduł IMON).
Akcje podejmowane po wykryciu zagrożenia
W przypadku wykrycia wirusa lub innego wrogiego programu, NOD32 może podjąć szereg akcji w zależności od sytuacji i preferencji użytkownika. W
domyślnej konfiguracji program blokuje dostęp do podejrzanego zbioru i każdorazowo pyta użytkownika o decyzję. Użytkownik ma do wyboru następujące
możliwości: wylecz zbiór, usuń, przenieś do kwarantanny, zmień nazwę, pozostaw bez zmian lub wyślij próbkę do analizy w laboratorium ESET.
Ostatnia opcja dostępna jest tylko w przypadku wykrycia nowych zagrożeń, które nie zostały jeszcze ujęte w aktualnej bazie sygnatur. Możliwa jest
taka zmiana ustawień, by program automatycznie podejmował określoną akcję po wykryciu zagrożenia np. automatycznie leczył zainfekowany zbiór, a w
razie niepowodzenia przenosił go do kwarantanny.
Katalog kwarantanny
Katalog kwarantanny jest miejscem, gdzie zainfekowane zbiory mogą być bezpiecznie przechowywane, jeżeli z jakichś powodów nie chcemy ich od razu
wyleczyć lub usunąć. Wrogie programy przechowywane są w postaci zaszyfrowanej, nie zagrażając w żaden sposób komputerowi. Nie mogą być
przypadkowo uruchomione ani też samodzielnie się uaktywnić.
Dodatkowe funkcje
NOD32 oferuje użytkownikowi wiele dodatkowych funkcji ułatwiających codzienne korzystanie z programu. Pozwala na zdefiniowanie profili użytkownika,
w których możliwe jest zapamiętanie konkretnych ustawień. Użytkownik może zdefiniować sobie ich dowolną ilość. Dzięki temu możliwe jest łatwe
dostosowanie ustawień ochrony do potrzeb - inne ustawienia można zdefiniować do pracy w bezpiecznej sieci lokalnej, a inne do pracy z bezpośrednim podłączeniem
do Internetu. Ważną cechą programu NOD32 jest możliwość ochrony aktualnej konfiguracji programu antywirusowego hasłem, które uniemożliwia także
odinstalowanie programu.
Automatyczna aktualizacja
NOD32 aktualizuje bazę sygnatur wirusów w pełni automatycznie, nawet co godzinę. Aktualizacja przeprowadzana jest na zasadzie inkrementacji -
niewielkie pliki aktualizacyjne minimalizują obciążenie sieci. NOD32 może być aktualizowany przez Internet, z wybranej stacji roboczej lub serwera w
sieci lokalnej, a w przypadku braku połączenia z Internetem, także z płyty CD. W przypadku problemów z połączeniem z serwerem aktualizacyjnym,
program umożliwia wybór alternatywnego źródła aktualizacji.
Dzienniki zdarzeń i powiadomienia
Program wyposażony jest w bogate dzienniki zdarzeń dostarczające informacji o wynikach skanowania, wykrytych wirusach i innych wrogich programach
oraz o aktualizacjach systemu. Istnieje także możliwość wysłania powiadomień za pośrednictwem poczty elektronicznej w przypadku zaistnienia określonych
zdarzeń jak np. wykrycie wirusa czy błąd przy próbie aktualizacji baz sygnatur.
NOD32 w sieci korporacyjnej - centralna konsola administracyjna
NOD32 dostępny jest także w wersji korporacyjnej umożliwiającej centralną instalację, administrację, konfigurację oraz monitorowanie całego
systemu ochrony antywirusowej stacji roboczych i serwerów. Zdalna konsola Remote Administration (RA) umożliwia skanowanie wybranych stacji roboczych lub
serwerów na żądanie lub według ustalonego harmonogramu, wymuszenie aktualizacji bazy sygnatur wirusów, a także wyszukanie w sieci stacji roboczych i
serwerów niezabezpieczonych programem NOD32. Konsola RA umożliwia także tworzenie szczegółowych raportów i statystyk dotyczących wszelkich przypadków
aktywności wirusów, aktualizacji programu antywirusowego oraz wyników skanowania. Dzięki konsoli RA administrator ma pełną kontrolę na ochroną
antywirusową sieci oraz otrzymuje pełny zakres informacji o aktualnym stanie jej bezpieczeństwa.
|
|
NOD32 Linux Mail Server
(ochrona serwerów pocztowych działających w środowisku Linux)
|
NOD32 for Linux Mail Servers
|
Konsola Administratora NOD32 (NOD32 Remote Administrator) jest narzędziem do centralnej instalacji, konfiguracji oraz monitorowania całego systemu
ochrony antywirusowej NOD32 na poszczególnych stacjach roboczych i serwerach. Konsola umożliwia dwukierunkową wymianę informacji z zainstalowanymi
systemami antywirusowymi NOD32 w sieciach lokalnych i rozległych. Z jednej strony administrator może wymuszać zdalnie wymagane ustawienia czy akcje
na zarządzanych komputerach. Z drugiej strony system zbiera informacje ze wszystkich chronionych stacji roboczych i serwerów, centralnie rejestruje
wszelkie przypadki aktywności wirusów, aktualizacji programu i baz sygnatur oraz generuje raporty dotyczące wyników skanowania. W oparciu o
wygenerowane dane, administrator może efektywnie zarządzać ochroną poszczególnych stacji roboczych w czasie rzeczywistym.
Najważniejsze funkcje:
- Zdalna instalacja programu antywirusowego NOD32 na stacjach roboczych i serwerach umożliwiająca szybkie wdrożenie ochrony w całej sieci.
- Zdalna konfiguracja oprogramowania NOD32 na stacjach roboczych i serwerach Windows.
- Centralna aktualizacja programu i baz sygnatur.
- Opcja zdalnego skanowania umożliwiająca szybką lokalizację miejsca aktywności wirusów oraz ich usunięcie.
- Pełna rejestracja wszystkich alarmów związanych z pojawieniem się w sieci wirusa, umożliwiająca tworzenie strategii ochrony antywirusowej.
- Możliwość tworzenia grup użytkowników z indywidualnym zakresem uprawnień dla każdej z nich (oddzielna konfiguracja, parametry aktualizacji
itp.).
- Centralne raportowanie � centralne statystyki i dzienniki zdarzeń dostarczające pełen zakres informacji na temat stanu bezpieczeństwa
sieci.
- Wyszukiwanie w sieci komputerów bez ochrony antywirusowej.
Zdalna instalacja
Administrator może przeprowadzić zdalną instalację na stacjach roboczych i serwerach. Pakiet instalacyjny wraz z konfiguracją początkową jest
dystrybuowany na stacje robocze i serwery poprzez zdalną instalację Windows NT (dotyczy stacji/serwerów Windows NT/2000/XP/2003), za pośrednictwem
login skryptów lub za pośrednictwem poczty elektronicznej. Konsola Administratora NOD32 umożliwia również sprawdzenie całej sieci w poszukiwaniu
stacji roboczych lub serwerów pozbawionych ochrony antywirusowej.
Monitorowanie stacji roboczych
Konsola Administratora NOD32 umożliwia przeglądanie informacji z dzienników wszystkich stacji roboczych i serwerów. Informacje z dzienników
zdarzeń, dzienników infekcji czy też skanera "na żądanie" eksportowane są do Dziennika Zdarzeń Konsoli Administratora. Administrator ma
wtedy możliwość filtrowania zdarzeń według określonych kryteriów (np. nazwa komputera, data, grupa, itp.), co znacznie ułatwia zdiagnozowanie
sytuacji.
Zdalna konfiguracja systemu ochrony antywirusowej
Administrator konsoli może zdalnie dokonać dowolnej zmiany w konfiguracji programu NOD32, wymusić skanowanie na żądanie dysków stacji roboczej
czy serwera lub wymusić aktualizację programu i baz sygnatur wirusów. Operacja taka może być przeprowadzona na pojedynczej stacji roboczej czy
serwerze lub też na wielu komputerach jednocześnie. Możliwość organizowania zarządzanych stacji roboczych i serwerów w grupy pozwala
administratorowi na znaczne uproszczenie i przyspieszenie procesu administracji programem NOD32 nawet w bardzo dużych, rozległych sieciach. Każda z
grup może mieć przypisane zupełnie inne ustawienia dotyczące konfiguracji programu, parametrów skanowania dysków czy częstotliwości
aktualizacji.
Konfiguracje poszczególnych grup czy pojedynczych komputerów mogą być zapisane do pliku XML, co umożliwia łatwą archiwizację oraz kopiowanie
konfiguracji pomiędzy poszczególnymi komputerami czy grupami.
Raportowanie
Jedną z zalet Konsoli Administratora jest bieżące raportowanie. Administratorzy mogą generować pełną gamę raportów w postaci przejrzystych i
czytelnych tabel oraz wykresów. Raporty są tworzone automatycznie (w ustalonych odstępach czasu) lub na żądanie administratora. Wszystkie raporty
generowane są jako pliki html lub są eksportowane do plików CSV, umożliwiając wygodną ich analizę oraz publikację w sieci lokalnej przedsiębiorstwa.
|
|
|
NOD32 dla Novell NetWare
(ochrona serwerów Novell NetWare w wersjach 4.x, 5.x oraz 6.x)
NOD32 for Novell NetWare
Program antywirusowy przeznaczonym do ochrony serwerów plikowych Novell NetWare w wersjach 4.x, 5.x oraz 6.x. Wykorzystując metody
heurystyczne oraz sygnatury bazy wirusów, program szybko i niezawodnie wykrywa w czasie rzeczywistym wszystkie zagrożenia wirusowe, w tym wirusy nowe,
jeszcze nie sklasyfikowane. Udoskonalone moduły skanowania programu umożliwiają monitorowanie wszystkich procesów zachodzących w sieci.
Najważniejsze funkcje:
- Pełna ochrona antywirusowa serwerów plikowych Novell NetWare.
- Wykrywanie wirusów za pomocą metody heurystycznej oraz skanowania w oparciu o bazę sygnatur wirusów.
- Wykrywanie wirusów w zabezpieczonych hasłem dokumentach MS Office, plikach skompresowanych oraz chronionych plikach wykonywalnych.
- Najwyższa szybkość skanowania.
- Udoskonalone moduły skanowania.
- Automatyczne monitorowanie wszystkich działań.
- Automatyczne leczenie, usuwanie lub blokowanie dostępu do zainfekowanych plików.
- Opcja automatycznego wysyłania powiadomień do właściciela pliku i wybranego administratora.
- Automatyczna, inkrementacyjna aktualizacja baz sygnatur wirusów z kopii dystrybucyjnej generowanej przez stację administracyjną.
Wykrywane zagrożenia
NOD32 for Novell NetWare zapewnia skuteczną ochronę przed wszystkimi rodzajami wirusów, makrowirusów, trojanów, robaków oraz przed innymi zagrożeniami
wirusowymi. Wykorzystując moduł analizy heurystycznej oraz sygnatury baz wirusów, program szybko i niezawodnie wykrywa nowe oraz nieznane wirusy, także w
zabezpieczonych hasłem dokumentach MS Office, w plikach skompresowanych tj. ZIP, RAR, ARJ, LZH, LHA oraz w chronionych plikach wykonywalnych (Pklite, Lzexe,
Diet, Exepack, CPAV, UPX oraz AsPack). Ponadto, doskonale radzi sobie z rzadką grupą wirusów polimorficznych i metamorficznych.
Moduły wchodzące w skład NOD32 for Novell NetWare:
AMON.NLM
Moduł rezydentny pracujący na serwerze Novell NetWare, monitoruje wszystkie operacje zapisu i odczytu plików na serwerze w czasie rzeczywistym. W
przypadku wykrycia wirusa moduł automatycznie blokuje dostęp do zbioru, a następnie podejmuje odpowiednią akcję - leczy, usuwa lub zmienia nazwę
zainfekowanego zbioru. Moduł AMON generuje dziennik zdarzeń zawierający szczegółowe informacje o podejmowanych przez program działaniach oraz wykrytych
infekcjach. W przypadku wykrycia wirusa, moduł automatycznie wysyła powiadomienia do wybranych administratorów. Powiadomienie może być również wysłane
do użytkownika, który wykonał operację na zainfekowanym zbiorze.
NOD32.NLM
Skaner na żądanie, który skanuje wszystkie zasoby systemu. W szybki i skuteczny sposób wykrywa i usuwa wirusy. Do usuwania wirusów moduł wykorzystuje
heurystykę oraz bazy sygnatur wirusów.
NOD32UP2.NLM
Moduł umożliwiający automatyczną aktualizację baz wirusów dla programu NOD32 for Novell NetWare. Aktualizacja odbywa się w pełni automatycznie, na
zasadzie inkrementacji. Niewielkie, inkrementacyjne aktualizacje baz wirusów minimalizują obciążenie sieci i czas pobierania. Aktualizacje pobierane są z
kopii dystrybucyjnej generowanej przy pomocy stacji administracyjnej.
|