Обзор возможностей AVG Internet Security 2011.

На наш взгляд, AVG Internet Secu­rity заслуживает внимания хотя бы из-за полной локализации: пере­ведена даже программная «Справка». Не каждый вендор, вознамерившись закре­питься на российском рынке, русифициру­ет свои продукты. Начнем с установки, тем более что этот процесс достоин отдельно­го упоминания. Не удивляйтесь крохотно­му размеру дистрибутива (4.5 Мбайт): это сетевой инсталлятор. Выбирайте русский язык инсталляции и не ошибетесь.

Рис. AVG Internet Security_01

Мы устанавливали продукт в выбороч­ном режиме. Изначально предлагается ин­сталляция почти всех компонентов: бранд­мауэр (AVG Firewall), сканер веб-трафика (Online Shield), модули проверки содержи­мого веб-страниц (Link Scanner) и проактивной защиты (Identity Protection), почто­вый антивирус, включающий плагины для MS Outlook и The Bat!, антиспамерский компонент и «надзиратель» за содержи­мым офисных документов.

Рис. AVG Internet Security_02

Рис. AVG Internet Security_03

На десерт по­даются поддержка дополнительных язы­ков интерфейса, фирменной панели для Internet Explorer, призванной отслеживать опасные веб-ресурсы, и назначение «Ян­декса» на должность поисковика по умол­чанию.

Рис.AVG Internet Security_04

Перезагружаем компьютер, принимаем к сведению 30-дневный срок полноценной работы ознакомительной версии и свора­чиваем предложение о по­купке лицензионного клю­ча (успеется).При тес­тировании ску­чать не пришлось — файрволл был на удивление расторопен. При запуске любого софта, проявляю­щего сетевую активность, брандмауэр либо автомати­чески разрешает подклю­чение, используя «Надежную базу дан­ных» (другими словами, список доверен­ных программ), либо блокирует коннект до принятия решения юзером. В нашем случае AVG Internet Security, не мудрствуя лукаво, дал добро на соединение веб-бра­узерам, Skype, FTP-клиенту Cute FTP, но временно отказал QIP и другим приложе­ниям, с которыми был незнаком.Мотивация проста: «Данное приложе­ние неизвестно AVG. Если данное прило­жение неизвестно, его рекомендуется за­блокировать». Если же вы уверены в ле­гитимности продукта, нуждающегося в соединении (у нас нет ни малейших осно­ваний подозревать в деструктивной дея­тельности тот же QIP), можете включить чекбокс «Сохранить мой ответ как посто­янное правило и больше не спрашивать» и разрешить коннект.

Другой компонент — Link Scanner — со­стоит из двух основных модулей: AVG Search-Shield и AVG Active Surf-Shield.

Рис.AVG Internet Security_05

Пер­вый занимается проверкой ссылок, выда­ваемых на-гора популярными поисковыми машинами в браузерах Internet Explorer и Mozilla Firefox. Линки на легитимные веб- ресурсы отмечены значками в виде зеле­ных звездочек, а всплывающее окно ра­портует об отсутствии активных угроз на данных сайтах. Если же программа запо­дозрит неладное, с юзера взятки гладки: «Оценки получены из AVG. Владельцам веб-сайтов необходимо обращаться с во­просами в AVG». Второй модуль должен обнаруживать сайты-эксплойты, использу­ющие вредоносный код, фишинговые или взломанные веб-ресурсы.

В модуле Anti-Spam изначально проверяется только вхо­дящая почта, но никто не запрещает вам включить сканирование исходящей корре­спонденции. Т. н. «сертификация» элек­тронной почты подразумевает метку об от­сутствии вирусов в теле письма (по умол­чанию получателя известят о том, что «в исходящем сообщении вирусы не обна­ружены»), Для закоснелых бюрократов доступна опция сертификации входящих писем, а патологически подозрительные граждане смогут воспользоваться функ­цией удаления вложений.По правде сказать, мы не видим боль­шой пользы от встроенных антиспамерских модулей в любых продуктах для бе­зопасности. Солидные сервисы давно научились бороться с львиной долей по­чтового мусора. Если и случаются казусы с получением спама, то крайне редко (справедливо в нашем конкретном слу­чае при использовании ящиков mail.ru и gmail.com). Как и антиспамерские ком­поненты конкурирующих приложений, AVG Anti-Spam применяет фильтрацию на базе алгоритмов Байеса. Однако не будем забывать, что в MS Outlook имеет­ся свой инструмент для борьбы с почто­вым хламом.

Настройки данного модуля содержат большое число неочевидных параметров с эмпирическими значениями, например «Отметить сообщение как спам, если счетчик больше 90». Тему писем, тракту­емых как спамерские, предлагается до­полнять пометкой [SPAM] (с созданием правил для таких сообщений средствами почтовых программ вы наверняка знако­мы). При необходимости можно заблоки­ровать спам по языку и кодировке текста, коду страны и IP-адресам.Учтите, что для толкового результата фильтрации писем антиспамер нуждается в обучении с использованием имеющихся сообщений (меню «Инструменты» > «До­полнительные параметры» > Anti-Spam > «Параметры»)

 

Рис.AVG Internet Security_06

Разумеется, к нашим услу­гам «белый» и «черный» списки респон­дентов. Справедливости ради заметим, что в процессе тестирования продукта антиспамерский модуль периодически вы­давал ложные предупреждения: пример­но одно из пяти сообщений из ветки тех­нического форума помечалось как спамерское, хотя текст писем был вполне себе безобиден.

Модуль проактивной за­щиты зарабатывает на хлеб защитой компьютера от но­вейших и, более того, неиз­вестных доселе угроз. Как вы понимаете, в ряде случа­ев сигнатурный метод ока­зывается бессильным, ина­че не было бы лавины жа­лоб граждан, пострадав­ших от свежего зловреда при живом антивирусном пакете. Со слов разработ­чиков, Identity Protection не только отслеживает все процессы, в том числе и скрытые, но и знаком с 285 моделями по­ведения, определяя возможную опас­ность для Windows.Напомним принцип действия проак­тивной защиты: незнакомый код, попав­ший на компьютер, подвергается немед­ленному анализу на предмет деструктив­ного воздействия с дальнейшим отслежи­ванием его поведения. Если проверка файла «на вшивость» подает сигнал тре­воги, модуль Identity Protection уничтожит код и отменит все изменения, совершен­ные вирусом, в том числе в системном ре­естре.Кроме этого вернутся в первона­чальное состояние порты, открытые дест­руктивным приложением. Не думаем, что отключение данного компонента будет разумным решением.


Рис.AVG Internet Security_07

Модуль резидентной защиты ска­нирует только те файлы, которые могут быть заражены, а также все файлы без расширений. Что ж, толковый подход: на­лицо экономия системно-аппаратных ре­сурсов. При желании можно внести в ис­ключения определенные файлы и папки. О проверке на наличие руткитов можете не беспокоиться: эта функция включена по умолчанию.Отдельно отметим новую функцию — защиту в социальных сетях (AVG Social Networking Protection). Данный модуль, за­пускающийся по умолчанию и не требую­щий настройки, ведает проверкой ссылок, передаваемых в MySpace и Facebook.

И напоследок о влиянии AVG Internet Security на аппаратные ресурсы. Продукт тес­тировался  на компьютере с про­цессором Intel Core 2 Duo Е8000 (3 ГГц) и 2 Гбайт оперативной памяти. Несмотря на все запущенные компоненты пакета, мы не заметили сколь-нибудь ощутимого воз­действия «предохранителя» — все-таки большинство разработчиков, наконец, на­учились делать качественные приложе­ния. Как сложится судьба AVG Internet Se­curity на российском рынке, покажет вре­мя. Мы же только приветствуем здоровую конкуренцию в этом секторе программно­го обеспечения.

Безопасность

03.12.2010, 1009 просмотров.