Вы используете устаревший браузер!

Страница может отображаться некорректно.

  • добавить в избранное
    Добавить в закладки

Под защитой Облака Dr.Web

Прочитали: 14109 Комментариев: 56 Рейтинг: 81

4 марта 2019

Облачные подсистемы нужны антивирусу для ответа на угрозы, данные о которых еще не поступили к аналитикам. Специальный компонент Облака Dr.Web собирает статистическую информацию об активности приложений на защищаемых компьютерах и передает в некий центр, где эти данные анализируются.

Внимание!

  • Облако Dr.Web не собирает никаких персональных данных. Они попросту не нужны. Анализ производится на основании информации о запускаемых приложениях – интересуют лишь они.
  • В Облако Dr.Web не передаются файлы – только информация о них. Это и хорошо, и не очень. С одной стороны, никакие данные пользователей не попадут наружу (что, естественно, очень важно), сама передача данных происходит мгновенно, а система может работать даже на плохих линиях связи, так как объем передаваемых данных невелик. Но, с другой стороны, иногда без анализа файла сложно понять, что мы имеем дело именно с вредоносной программой, а не, например, обновлением установленного ПО.
  • Все собранные данные анализируются автоматически, без участия специалистов. Это служит максимальной скорости обработки данных, что невозможно при наличии операторов. И это еще одна гарантия того, что к данным не получат доступ посторонние люди.

Облако Dr.Web собирает данные о запущенных процессах, в том числе их контрольные суммы, и передает их на защищаемые машины. А те уже, сравнивая полученные контрольные суммы с вычисляемыми для запущенных на конкретных машинах процессов, решают, вредоносные они или нет. Никакая проверка на наличие какой-то сигнатуры в файлах не производится. А из этого следует, что для проверки работы Облака Dr.Web нельзя применить Eicar – ведь облако не проверяет наличие сигнатур в файлах.

И возникает проблема: как проверить, работает ли у вас Облако Dr.Web?

Отключаем компонент SpIDer Gate.

Кликаем по значку #drweb в системном меню, затем в открывшемся меню агента нажимаем на кнопку Центр безопасности и в открывшемся окне нажимаем на #drweb (Режим администратора).

#drweb

В открывшемся окне Центр безопасности выбираем Файлы и сеть и передвигаем бегунок на кнопке SpIDer Gate влево.

#drweb

Внимание! Компонент SpIDer Guard для успешного прохождения теста должен быть установлен и включен.

Проверяем, что облачный сервис Dr.Web Cloud включен. Нажимаем на шестеренку в правом верхнем углу и далее в списке Настройки нажимаем на пункт Dr.Web Cloud. Переключатель должен стоять в положении Вкл.

#drweb

В адресной строке браузера вводим https://www.amtso.org/feature-settings-check-cloud-lookups и нажимаем кнопку Download the CloudCar Testfile.

#drweb

Если антивирус функционирует корректно (компоненты Dr.Web SpIDer Guard и Dr.Web Cloud включены), то тестовый файл должен быть автоматически перемещен в карантин.

#drweb

В окне Центр безопасности последовательно нажимаем Инструменты и Карантин.

#drweb

Для получения тестового файла для анализа отключаем SpIDer Guard и снова его загружаем. Для интереса запустим Сканер. Выберем для проверки один только тестовый файл.

#drweb

Проверим, что тестовый файл обработан Dr.Web как CLOUD:AMTSO.Test.Virus. Префикс CLOUD в названии угрозы будет свидетельствовать о корректной работе Dr.Web Cloud.

#drweb

И снова включаем ранее отключенный компонент SpIDer Gate.

#SpIDer_Gate #облачные_технологии #настройки_Dr.Web #персональные_данные

Антивирусная правДА! рекомендует

Облако Dr.Web работает! В версии Dr.Web 12 для Windows оно является ключевой составляющей эффективной защиты от новейших неизвестных угроз.

Оцените выпуск

Сделайте репост

Необходимо войти на страницу выпуска через аккаунт на сайте «Доктор Веб» (или создать аккаунт). Аккаунт должен быть связан с вашим аккаунтом в социальной сети. Видео о связывании аккаунта.


Нам важно ваше мнение

Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.

Комментарии пользователей


 
На страницу: