Выбираем лучший бесплатный облачный антивирусный сканер. Сравнение облачных антивирусов

Сейчас стало популярным внедрение "облачных" технологий. Не буду в этой статье расписывать что это такое, вкратце лишь поясню что это очень удобно. Уже существуют много сервисов, позволяющих хранить свои фотографии или данные в "облаке". В этой же статье я покажу Вам интересный продукт, который использует "облако" для определения вирусов.

Существенно новый и идущий в ногу со временем сканнер от Reason Company Software - herdProtect Anti-Malware Scanner Beta проверит Ваш компьютер на наличие вирусов и всевозможных угроз.
Принцип работы таков: Вы запускаете утилиту. Нажимаете кнопку Scan

Программа сканирует всю систему сразу же, а именно все активные процессы, их библиотеки, запущенные приложения и общую взаимосвязь.


После этого программа, используя облачный модуль, проверяет несколькими антивирусами. Кому интересно какими именно базами и алгоритмами - смотрите под спойлером

Agnitum
AhnLab V3
Antiy Labs Antiy-AVL
Aladdin eSafe
Avast! Antivirus (ALWIL)
AVG AntiVirus
Avira AntiVir
Baidu Antivirus
BitDefender
Boost (Resason Software)
BullGuard
ByteHero
Quick Heal (Cat Computer Services)
Command Antivirus (Commtouch)
ClamAV (ClamAV)
Comodo
DrWeb (Doctor Web, Ltd.)
Emsisoft (Emsi Software)
ESET NOD32 (Eset Software)
ESTsoft ALYac
Fortinet
F-Pro (FRISK Software)
F-Secure
GData (G DATA Software)
The Hacker (Hacksoft)
herdProtect
IKARUS anti.virus
nProtect (INCA Internet)
Jiangmin
K7 Antivirus (K7 Computing)
K7 Gateway Antivirus (K7 Computing)
Kaspersky
Kingsoft
Lavasoft Ad-aware
Malwarebytes Anti-malware
McAfee VirusScan
Microsoft Forefront
Microsoft Security Essentials
Microsoft Windows Defender
mSecure Antivirus
Nano Antivirus
Norman Antivirus
Optenet
Panda Platinum (Panda Security)
PC Tools
Preventon (Security Software)
Qihoo 360 Internet Security (Qihoo)
Roboscan (Qihoo)
Rising Antivirus
Sophos SAV
SUPERAntiSpyware
System Shield (iolo)
Symantec AntiVirus
Tencent Antivirus
TotalDefense
Trend Micro
Trend Micro HouseCall
TrustPort
Twister Antivirus (Filseclab)
UnThreat AntiVirus (Scandium Security)
Vexx Guard AntiVirus
ViRobot (Hauri)
VirusBlokAda VBA32
VIPRE Antivirus (ThreatTrack Securit/Sunbelt/GFI)
VIRUSfighter Plus (SPAMfighter)
ZoneAlarm
Zoner AntiVirus (Check Point)
Zeobit

Список из 68 антивирусов не оставит пропущенным ни один вирус. Ведь все файлы пройдут через них.
По окончании сканирования программа предоставит отчёт:

Программа находится в стадии beta, поэтому она может только сканировать единожды и не защищает компьютер в реальном времени, поэтому это не антивирус! Она лишь выдаст Вам список файлов с как можно более детальной информацией, а что с ними делать - решать Вам.
В связи с этим у неё, тем не менее, есть ещё пара плюсов. Первый это то, что она имеет маленький размер установочного файла (и после установки тоже). А второй плюс в том, что она практически не нагружает компьютер, потому что использует облачные механизмы сканирования. Но в этом и маленький минус - скорость работы в целом будет больше зависеть от скорости интернета.
Компания в первом квартале 2014 года собирается сделать её полноценным сканнером, поэтому следите за новостями. Вот только не факт что она будет бесплатна.

Облачные антивирусные сканеры являются полезными инструментами для дополнительного анализа подозрительных файлов, причем для проведения проверки пользователи не нужно устанавливать программу.

Были протестированы онлайн сканеры

При отборе участников тестирования в первую очередь использовались финалисты Digital Citizen Awards 2016 . Исследователи проверяли, предлагает ли вендор онлайн инструмент сканирования. К сожалению не все компании предлагают подобные возможности, и не все инструменты отличаются высоким качеством.

В результате в тестировании приняли участие следующие продукты и сервисы: , и .

Очень быстро стало ясно, что не все продукты являются классическими онлайн сканерами, которые работают в браузере. Многие антивирусные вендоры сейчас предлагают автономные утилиты, которые нужно загружать и устанавливать на компьютере. Они могут работать совместно с основной антивирусной защитой без конфликтов и проблем с производительностью. Они могут использоваться только при необходимости дополнительно проверить статус безопасности системы.

Важное замечание: данный тест не включает полноценные антивирусные продукты. В испытании принимают участие бесплатные инструменты, которые могут использоваться для сканирования и оценки безопасности системы. Данные программы не предназначены для замены основных решений безопасности, в частности антивирусов, фаерволов, инструментов защиты от шпионского ПО. Они должны быть использованы для дополнения антивирусной защиты и помощи при идентификации потенциальных проблем в системе, которые могут быть вызваны действием вредоносных программ.

Как проходила процедура тестирования?

Во-первых, выяснялась концепция и архитектура продукта - является ли он классическим онлайн сканером, автономным приложением или гибридной версией двух подходов. Перед тем, как установить или запустить тестируемый продукт, тестовая система заражалась вредоносными объектами. Затем посещались опасные веб-сайты с нежелательными куки, предложениями установки тулбаров и вредоносных программ.

После того, как исследователи убеждались, что система инфицирована, а на диске были сохранены опасные файлы, сканеры последовательно запускались. Фиксировалось время сканирования системы, количество обнаруженных образцов, предоставляемая информация об угрозах и предлагаемые решения. Сканирования выполнялись на разделе размером в 20 гигабайт с 17 гигабайтами занятого пространства. Тестовая машина управлялась Windows 10 с отключенным Защитником Windows , в системе было принудительно запущено 17 вредоносных программ.

Один из настоящих онлайн сканеров. Тем не менее, запустить сканер можно не во всех браузерах. Bitdefender QuickScan поддерживает работу в Internet Explorer, Mozilla Firefox и Google Chrome. Отличительной чертой сканера является высокая скорость работы - проверка тестовой системы заняла менее одной минуты.

К сожалению, Bitdefender QuickScan просто сообщает, заражена система или нет и не сообщает название активной угрозы. Никакую дополнительную информацию пользователь не получает, ему предлагается установить 3-месячную пробную версию Bitdefender Internet Security для дезинфекции системы.

Данный инструмент работает быстро и беспроблемно, но представляет сомнительную ценность для пользователей. Другие вендоры предлагают более интересные альтернативы.

Облачный сканер, который представлен в виде автономной программы, доступной для загрузки и установки на компьютеры Windows. Вы сразу заметите, что сканер выглядит скорее, как полноценной антивирусное решение. Пользовательский интерфейс предлагает большое количество опций и настроек, а также несколько видов анализа системы: быстрое, полное или выборочное сканирования.

Быстрое сканирование тестовой системы с помощью Comodo Cloud Antivirus завершилось за 2 минуты, в результате был обнаружен всего один вредоносный образец. Это слабый результат, поэтому дополнительно было проведено полное сканирование системы. На этот раз проверка выполнялась 59 минут, и Comodo смог обнаружить 13 зловредов из 17.

Comodo Cloud Antivirus - один из немногих антивирусных сканеров, который способен удалить обнаруженные угрозы. Эту особенность ценят пользователи.

Один из самых лучших онлайн сканеров. Продукт доступен как отдельное приложения для Windows, которые можно загрузить и запустить на компьютере. Перед выполнением сканирования ESET автоматически загружает последние сигнатуры на компьютер и позволяет настраивать параметры проверки. По умолчанию ESET Online Scanner настроен на полное сканирование компьютера: оперативная память, объекты автозагрузки и локальные диски. Пользователь может задать автоматическую очистку обнаруженных угроз, сканирование архивов и проверку на предмет потенциально нежелательных приложений.

Полное сканирование системы заняло более 29 минут, и ESET смог распознать все 17 тестовых образцов. Для каждого отдельного зловреда ESET вывел название и путь расположения. Примечательно, что после окончания проверки, пользователь может настроить удаление файлов сканера из системы.

Продукты ESET продвигаются сдержанно и ненавязчиво. ESET Online Scanner прекрасно справляется с задачами дополнительного сканера и продемонстрировал высокую эффективность в испытании.

Другая автономная программа, которую нужно предварительно загружать и запускать. Перед выполнением проверки, продукт загружает новейшие сигнатурные определения.

Затем F-Secure Online Scanner приступает к сканированию системы в поисках вредоносных программ. Пользователь не может ничего настроить и не может выбрать тип проверки - весь процесс выполняется автоматически.

Если F-Secure Online Scanner обнаруживает инфицированные файлы, продукт просит выполнять перезагрузку системы для того, чтобы провести очистку угроз. При желании можно посмотреть информацию о расположении угроз, общем количестве зараженных файлов - если этого недостаточно, можно перейти на сайт для получения дополнительных данных о найденных вредоносных программах.

F-Secure Online Scanner - один из самых быстрых сканеров, проверка тестовой системы с 20-гигабайтным разделом выполнялась менее минуты. F-Secure в итоге обнаружил 12 вирусов из 17.

Еще один сканер в формате автономного приложения. Программа имеет простой и понятный интерфейс и позволяет выполнять быстрые или полные проверки системы и даже создавать расписание регулярных сканирований. По умолчанию, инструмент выполняет проверку системы два раза в неделю. К сожалению, Вы не можете изменить частоту проверок, но можете указать конкретные дни недели, когда их нужно запустить.

Быстрое сканирование системы выполнялось 2 минуты, в результате было обнаружено 2 угрозы. Полная проверка проводилась 52 минуты, Kaspersky обнаружил 9 зловредов.

Результаты сканирования представлены в нескольких категориях:

  • Вредоносные программы - все обнаруженные зараженные файлы
  • Защита системы - показывается, установлена ли в системе антивирусная защита
  • Другие проблемы - отображаются проблемы настройки Проводника Windows и браузера Internet Explorer.

Если Вы захотите удалять обнаруженные угрозы или исправить найденные проблемы, Kaspersky Security Scan перенаправит Вас на сайт вендора для загрузки ознакомительной версии или покупки коммерческого решения.

Имеет длинное и сложное имя, но в действительно является очень простым приложением для Windows, которое проверяет компьютер на предмет угроз и проблем безопасности. McAfee Security Scan Plus автоматически обновляет свои файлы при запуске, а сканирование тестовой системы продукт выполнил менее, чем за минуту. К сожалению, пользователь не может задавать параметры проверки. В тестовой системе McAfee обнаружил только один вредоносный файл из 17.

Сложно найти причины для регулярной проверки компьютера с помощью McAfee, но McAfee Security Scan Plus предусматривает такую возможность. Пользователь может запланировать проверки, как ему удобно.

McAfee Security Scan Plus не предлагает функцию очистки, поэтому единственный обнаруженный программой образец, остался активным в системе. При Выборе опции защита инструмент перенаправит Вас на сайт McAfee для приобретения подписки McAfee Total Protection для 3 компьютеров. Вам не кажется, что это слишком много для одного зараженного устройства?

Десктопное приложение, которые нужно скачивать и устанавливать на компьютере. При запуске программа автоматически загружает новейшие антивирусные определения и обновления движка сканирования. Norton Security Scan проверяет системы не только на предмет вредоносных программ, но и на предмет подозрительных куки и потенциально опасных приложений.

При наведении курсора мыши на обнаруженную угрозу, Norton отображает подробную информацию о ней. После установки Norton Security Scan автоматически запускает сканирование системы, на тестовой машине продукт обнаружил 12 зловредов за 2 минуты. К сожалению, пользователь не может настраивать проверку, удаления обнаруженных угроз тоже недоступно.

При нажатии кнопки “Fix now” Norton Security Scan отправит Вам на сайт и рекомендациями по загрузке продуктов Norton.

Доказал высокую точность и эффективность. Продукт поставляется в виде отдельного приложения, которое нужно загрузить и установить в системе Windows. Перед стартом сканирования Panda загружает последние сигнатуры в автоматическом режиме. Пользователь может запустить быструю проверку или выборочную проверку.

Когда сканирование завершено, Panda Cloud Cleaner выводит отчет об обнаруженных вредоносных программах и ПНП, неизвестных файлах и подозрительных политиках и объекты, которые могут быть удалены.

При выборе отдельного раздела можно посмотреть детальную информацию об обнаруженных проблемах.

Быстрое сканирование выполнялось 8 минут и обнаружило 13 зараженных файлов, в то время как полная проверка заняла 32 минуты и смогла обнаружить 17 вредоносных образцов. Высокий уровень обнаружения делает Panda Cloud Cleaner фаворитом тестирования.

Автономное приложение, которое нужно скачать и запустить на компьютере. При запуске продукт автоматически скачивает новейшие сигнатуры. интерфейс программы предельно прост. С помощью кнопки настроек пользователь может выбирать быстрое, полное или выборочное сканирования.

Быстрое сканирование завершилось за 7 минут и обнаружило 3 инфицированных файла. Полное сканирование системы выполнялось 462 минуты (и это не ошибка!) и позволило распознать 11 файлов. Длительное время сканирования испытывало терпение исследователей.

Для каждого вредоносного объекта отображается имя, точное расположение, тип и уровень опасности. С положительной стороны, Trend Micro HouseCall позволяет удалять вредоносные элементы, что ценят пользователи.

Trend Micro HouseCall является инновационным продуктом, который обладает возможностями, которые отсутствуют у большинства бесплатных сканеров. Низкая скорость сканирования и средний уровень обнаружения не позволяет Trend Micro приблизится к лидерам.

Обзор результатов

Сводные данные о результатах тестирования представлены в таблице:

Если Вы пытаетесь выбрать хороший облачный сканер, то вероятно будет лучшим вариантом. Также рекомендуем и , расположившиеся на 2 и 3 месте рейтинга соответственно. Все перечисленные программы являются надежными инструментами безопасности, которые смогли обнаружить большинство угроз. Все три продукта позволяют выполнять очистку системы и не принуждают устанавливать дополнительные программы защиты. Когда Вы столкнулись с заражением, это будет большим плюсом.

Почти все остальные продукты показали низкую эффективность обнаружения зловредов и носят исключительно информационный характер, не позволяя удалять опасные объекты. Они в основном представляют собой маркетинговые инструменты, предназначенные для продажи коммерческих решений.

Нашли опечатку? Нажмите Ctrl + Enter

С появлением облачных вычислений, и с ростом их популярности, они находят применение в самых разных областях, и теперь на Божий свет вышли и специальные антивирусные программы для облачных систем.

На сегодняшний момент уже есть вполне неплохой выбор разлных облачных антивирусов , некоторые из которых представлены на сайте сайт два из которых рассмотрим далее.

Самым первым облачным антивирусом является программа носящая название Panda Cloud Antivirus . Это бесплатный антивирус размер дистрибутива которого чуть более двадцати мегабайт. Еще по весне 2010 года Panda начала тестирование beta-версии. За это время произошло много изменений в программе. Бесплатный облачный антивирус теперь поддерживает ОС Windows 7. С каждым днем все больше и больше пользователей присматриваются к этой программе. Компания разработчик держит в тайне количество скаченных дистрибутивов этого облачного антивируса.

Основная особенность Panda Cloud Antivirus наличие простого интерфейса, с поддержкой 11 языков. К сожалению русский пока что отсутствует. В окне программы распологаются 4 разлных вкладки. Вкладка Settings применяется для установки или конфигурации различных параметров подключения к сети, к тому же в ней можно выставить правила, согласно которым файлы будут отправляться в «облако». Затем идет вкладка Scan. Тут юзер сможет сам установить, какие файлы должны сканироваться облачным антивирусом . Третья вкладка носит имя Report. Тут можно видеть отчет облачного антивируса обо всех произведенных им действиях, а на вкладке Status - можно узнать о состоянии антивируса, зампущен он или нет.

Администрация сайта сайт отмечает одну важную деталь - при обнаружении зловредного кода, программа сама принимает решение. Можно с уверенностью сказать, этот бесплатный облачный антивирус работает на полном автомате и не требует вмешательства человека - очень удобно для тех кто мало смыслит в угрозах из Интернета . Сам находит, и сам же обезвреживает любой зловредный код.

Как и остальные антивирусы, бесплатный Panda Cloud Antivirus может сканировать файлы в реальном времени, а при обнаружении угрозы пересылать их в карантин. В журнале отчета всегда можно просмотреть какие действия были выполнены.

У этого продукта есть замечательная особенность, при неспособности программы справиться со зловредным кодом, антивирус выдаст ссылку на страницу в Интернете где юзер узнает как устранить данный вирус своими руками. Это огромный шаг и большое преимущество Panda Cloud Antivirus.

Если вам самому нравится заниматься управлением действиями антивирусов, то такой облачный антивирус вам вряд ли прийдется по вкусу. Для тех же кто не хочет заморачиваться с этим - этот продукт в самый раз.

Вторым продуктом в нашем обзоре будет замечательный облачный антивирус Immunet Protect . Размер дистрибутива совсем небльшой, всего несколько мегабайт. Этот продукт совершенно бесплатен.

Порой люди чудят и устанавливают два антивируса совместно, надеясь, что это повысит их защиту. Они заблуждаются, антивирусы начинают конфликтовать друг с другом, а потом возникают проблемы у пользователя. У этого же продукта есть изюминка, он рекомендуется ставить в паре с другим антивирусом. И самое необычное они не конфликтуют и дополняют друг друга. сайт рекомендует устанавливать его совместно с Norton Antivirus 2011.

Эта программа обладает несколько более удобным и функциональным интерфейсом. Immunet Protect разработан специально для того, чтобы быть использованным совместно с другим антивирусными программами. Около сорока процентов всех пользователей, установивших этот облачный антивирус , предпочитает защищать свой компьютер еще и другими дополнительными антивирусными программами, что, несомненно, значительно повышает степень безопасности.

Более 1000000 человек применяют этот облачный антивирус, а база сингатур уже составляет более 21000000 записей. Хочу сразу отметить, число записей никак не влияет на на детект. С каждым днем эти показатели растут, и когда вам в голову прийдет идея установить этот замечательный продукт статистические данные будут изменены в сторону увеличения. сайт рекомендует его использовать всем российским пользователям. (По секрету скажу, как только число пользователей из россии возрастет, то у продукта появиться русская локализация).

Этот бесплатный облачный антивирус работает в фоновом режиме. Как только запускается файл, он сразу же проверяется на наличие зловредного кода. В Immunet Protect как и в предыдущем продукте есть журнал, в котором записываются все операции программы которые она исполнила.

Как только пользователь захочет остановить на какое то время мониторинг, это можно легко сделать, установив соответствующие настройки для программы, тогда Immunet Protect перестанет сканировать файлы в реальном времени.

Также отметим функцию подсказки, которые появляются во всплывающих окошках, но их также возможно отключить. Возможно также добавление файлов в список исключений, это возможно делается в настройках, и тогда Immunet Protect не станет обращать на внимание на этот файл.

Immunet Protect является очень хорошим и перспектвным облачным антивирусом , имеющий ряд преимуществ перед другими.

Третьим представителем в нашем сравнении облачных антивирусов будет Prevx . Это и совсем небольшая антивирусная программа, объемом в 1 мегабайт. Только вот цена 35 долларов за полную версию. Возможно использовать и бесплатную версию, но в ней напрочь отсутствует огромное количество всевозможных нужных функций, и, в связи с этим, бесплатная версия Prevx не является конкурирентом другими антивирусными программами и тем более предыдущим двум.

Бесплатная версия Prevx распознает зловредный код исключительно типа Malware . К тому же, фоновый режим нее недоступен в данной версии. В целом, бесплатная версия годиться только для демонстрации и не более того.

Платная версия Prevx в отличие от бесплатной, представляет собой очень неплохой антивирус, и с легкостью может конкурировать с другими знаменитыми антивирусами. Большое количество различных функций и модулей присутствуют в облачном антивирусе Prevx . У него имеется, допустим, средства для проведения эвристического анализа , сканирования файлов в реальном времени и возможность работы в фоновом режиме. Отметим, что облачный антивирус Prevx может совместно работать с веб-браузерами , надстраивая им свои модули. Одним словом, функционал у этого антивируса очень и очень богатый. Недавнее тестирование подтвердило, этот облачный антивирус замечательно выполняет все поставленные перед ним задачи, и нивчем не уступает своим именитым конкурентам. Один минус - продукт платный.

Чтобы выявить лучший облачный антивирус, был проведен тест с применением более 6 тыс. различного злловредного кода.

В этом тестировании приняли участие все 3 расмотренных облачных антивируса . Ими было проведено сканирование всех вирусов из архива. Показатели, по которым мы сравнивали облачные антивирусы , включали в себя общее число обнаруженных угроз, затраченное на проверку время, а также объемы информации, переданной по сети. Для сравнения результатов теста, были также задействованы некоторые обычные, из разряда наиболее известных: «Касперский 2010 » и Microsoft Security Essentials . Кроме прочих показателей также ради интереса определяли и время, требуемое операционной системе на загрузку совместно с каждый из антивирусов. Тестирование было проведено на машине Acer Aspire 5101. Этот ноутбук обладает процессором с тактовой частотой в 2ГГц, двумя с половиной гектарами оперативной памяти. Операционная система, использовавшаяся для проведения тестов – Microsoft Windows 7 . Количество использованного сетевого трафика фиксировалось с помощью специальной программы.

Согласно результатам этого теста, на данный момент облачные антивирусы еще не могут сравниться с обыкновенными стандартными альтернативами, которые анализируют файлы исходя из имеющихся сигнатур. Наиболее качественным из трех проверенных облачных антивирусов оказался Panda Cloud Antivirus . Именно эта программа будет наиболее полезна всем, кто захочет испытать на практике инновационные облачные антивирусы . Два других же облачных антивируса рекомендуется использовать вместе с дополнительными антивирусными программами.

Еще одни показатель, который показал несколько иные результаты – количество израсходованного трафика. Как ни странно, облачные антивирусы требуют гораздо меньших его объемов, чем тот же «Касперский 2010 ». Расходы трафика у облачных антивирусов сводятся к минимум, что очень удобно для пользователей с ограниченными или дорогими тарифами.

С каждым годом все больше и больше появляется вирусных угроз и объем антивирусных баз возрастает. Чтобы эффективно и экономично работать надо помаленьку переходить на облачные антивирусы. Мы советуем приглядеться к Immunet Protect.

За последнее время детект облачных антивирусов значительно улучшился. Мы отмечаем, что за облачными технологиями , как и за облачными антивирусами большое будущие и со временем они отвоюют место на рынке.

В условиях активного развития информационного общества и совершенствования хакерских технологий приобретают особый статус. Они становятся такими же жизненно необходимыми, как и пароли для защиты личных данных.

Компьютерные вирусы почти всегда мешают стабильной работе системы. Даже целью в большинстве из них является создание неудобств. В один прекрасный солнечный день вы просто не сможете включить свой компьютер. И вот тогда вы действительно пожалеете, что у вас нет защиты на ПК.

«Облачные» технологии

Как же защитить своего информационного «помощника» от опасных атакующих программ и сделать правильный выбор среди большого количества вариантов защиты. Как правило, об антивирусах в общем смысле сейчас знают почти все. В настоящее время пользователи спорят и стоят перед выбором, какие же защитные приложения лучше, те которые справляются с поставленными задачами быстрее или же те, которые не перегружают компьютер.

Времена меняются, и все большее число сервисов переходит с локального жесткого диска на удаленные серверы. Речь идет о переходе от стационарной защиты к «облачной». То есть проверка файлов будет проходить на серверах антивирусной компании, а не на компьютере пользователя, соответственно ПК пользователя не будет сильно загружаться.

Что такое облачные антивирусы и на что они способны?

«Облачные» антивирусы это целые комплексы, которые состоят из клиентского приложения и веб-сервиса. Эти две части работают только вместе. Клиент - это небольшая спецпрограмма, которая работает непосредственно на машине заказчика, сканируя ее и исследуя, не заразилась ли она вредоносным ПО.

Главный недостаток стационарных антивирусов - они реальные «пожиратели ресурсов»!

Общеизвестно, что стационарные антивирусы занимают много места в отличие от облачных технологий. Облачные требуют значительно меньших затрат мощности.

Сигнатурный анализ нового поколения выполняется не в машине, а на просторах всемирной сети Интернет. Почти всю работу выполняет именно он, в то время как компьютер пользователя ничего не делает, не перегружается и не хранит большие объемы информации. Регулярно клиентская программа самостоятельно сканирует ПК и ищет угрозы.

Главной проблемой облачных технологий антивирусной защиты является постоянная потребность в подключении к глобальной сети.

Даже не смотря на то, что мы практически постоянно находимся он-лайн, практика показывает, что полностью довериться соединению с Интернет нельзя, так как вредоносное ПО банально может заблокировать доступ к сети. И в этом случае компьютер окажется практически беззащитным.

Пока все же остается актуальным вопрос, приоритета: традиции или облака?

Компания Panda Antivirus пыталась первой запустить полностью облачный антивирус, однако эта идея не получила поддержку пользователей. С коммерческой точки зрения проект провалился. Поэтому в данный момент антивирусные компании стараются объединить облачные технологии с классическими.

Как показывает практика: оптимальный уровень защиты находится на стыке двух подходов.

Вредоносных программ было мало. Антивирусные лаборатории о них знали, антивирусной программе нужно было лишь сравнить файлы на компьютере со списком известных вредоносных программ.

Но киберпреступность стала профессиональной. Вредоносных программ появлялось очень много, они стали сложнее и антивирусные лаборатории перестали успевать за вирусописателями. Пришлось дополнить антивирусы технологиями, способными выявлять те угрозы, которые антивирусным лабораториям еще не известны.

Антивирусы стали сложными

В антивирусах появились эвристики, поведенческие механизмы, эмуляция кода и другие способы проверки файлов на компьютере. Они уже были способны выявлять значительно больше вредоносных программ. Например, если злоумышленник в ходе атаки немного менял код вредоносной программы, то распознать опасность с помощью сигнатурного метода уже не получалось. Зато новые методы иногда могли выявить угрозу.

Злоумышленникам пришлось научиться обманывать антивирусы. Для этого они скачивали антивирусные программы, устанавливали на компьютер и изучали - как работает тот или иной механизм обнаружения. Обычно это им удавалось, после чего антивирусной компании приходилось встраивать в свой продукт еще какой-нибудь вид проверки.

В результате появления все новых и новых слоев защиты работа антивирусных программ стала сильно сказываться на производительности компьютеров - тормозить. Но даже все эти слои не могли гарантировать, что компьютер будет чист.

Перенос вычислений в облако снижает влияние
на производительность компьютера

Теперь не нужно выполнять на компьютере сложные и ресурсоемкие вычисления. Собранные данные передаются в облачную систему Sensa и там анализируются.

Сначала файлы с компьютера сравниваются с теми, о которых уже известно, опасны они или нет. В Sensa содержится информация обо всех файлах, которые раньше уже были проанализированы.

Все новые и поэтому еще не известные Sensa файлы подвергаются нескольким видам анализа.

Облачный антивирус трудно обмануть

Система Cezurity Sensa анализирует работу каждого из подключенных компьютеров.

Злоумышленники рассчитывают, что успеют заработать, пока их вредоносная программа остается неизвестной для вирусных лабораторий (0day). Облачные технологии лишают их такой возможности. Когда на подключенный к Sensa компьютер попадает новая программа, все необходимые для ее оценки данные сразу передаются в Sensa и анализируются.

Попытки злоумышленников изучить работу антивируса, установив его на компьютер, теперь бесполезны. Анализ происходит в облаке, а не на локальном компьютере. Логика принятия решений от злоумышленников скрыта и они больше не могут доработать вредоносную программу так, чтобы она не обнаруживалась.

Чтобы злоумышленники не смогли обмануть антивирус, подменив передаваемые в облако данные, информация о работе компьютера собирается несколькими разными способами и на разных уровнях системы. Даже на уровне, близком к аппаратному.


Основные виды проверок. Как облачный антивирус выявляет опасность

Облачный антивирус выполняет несколько видов проверок. Каждая из проверок решает свои задачи и вместе они позволяют выявить все заражения и надежно защитить компьютер.



1. Проверка среза системы

Это базовый тип проверки. Он позволяет узнать о том, есть ли на компьютере активное заражение.

На подключенном к Sensa компьютере собирается информация о работе операционной системы и приложений. Для этого выполняется сканирование критических областей системы, цель которых - сбор и классификация широкого спектра их характеристик. В результате такого сканирования формируется срез системы (slice), который передается в Sensa для анализа. Срез системы состоит из объектов, их характеристик и взаимосвязей. Можно сказать, что срез - это состояние системы в определенный момент времени.

В обычном режиме работы сервиса срезы формируются и отправляются в Sensa периодически, а интервал запуска этой проверки можно изменить вручную в настройках. В некоторых случаях формирование среза автоматически запускается после какого-то действия, например, после лечения - для того, чтобы убедиться в его успешности. Формирование среза можно запустить вручную. Но при этом важно помнить, что формирование среза не является полным аналогом антивирусной проверки с помощью обычного антивируса. Главное отличие здесь в том, что из Sensa результаты анализа среза поступают на компьютер не мгновенно, а в течение некоторого времени. Но после того, как Sensa полностью проанализирует срез, вердикт о наличии заражения будет обладать гораздо более высоким уровнем достоверности, чем может обеспечить обычный антивирус.

2. Импульсная проверка

Импульсные проверки - это сбор и отправка в Sensa данных об отдельных событиях в системе, которые могут повлиять на безопасность. Таким событием может оказаться, например, запуск какой-то программы, установка драйвера или появление нового процесса. В отличие от проверки среза, которая в обычном режиме происходит периодически, импульсная проверка запускается автоматически в момент наступления события. Цель таких проверок - быстро узнать, не несет ли событие опасности. Иногда результатом импульсной проверки может стать запуск проверки среза системы.


3. Мгновенная проверка

Мгновенные проверки позволяют при наступлении некоторых событий сделать вывод об опасности не дожидаясь ответа от Sensa. Это нужно для того, чтобы заблокировать запуск вредоносных программ до того, как им удалось заразить компьютер и тем самым предотвратить заражение. На компьютер из Sensa постоянно поступает информация об актуальных угрозах, которая используется в мгновенных проверках.

Мгновенные проверки доступны при использовании Cezurity Antivirus. На компьютерах, подключенных к Sensa с помощью бесплатного приложения Cezurity Scanner, мгновенные проверки не производятся.

Sensa способна учитывать контекст

У всех методов обнаружения, которые опираются на локальные проверки, есть ограничение. Они способны оценить отдельный файл или событие в системе, но не могут сопоставить его с другими. То есть, локальные проверки сильно ограничены в возможностях сопоставлять события друг с другом.

Например, отдельный файл сам по себе кажется безвредным. Но если посмотреть на его появление в системе в контексте других событий, то можно сделать вывод, что компьютер атакован.

Сегодня злоумышленники хорошо знают о такой особенности антивирусных решений и очень часто используют ее для того, чтобы обманывать антивирусы. Отдельные действия современных вредоносных программ зачастую не вызывают никаких подозрений и поэтому антивирусы их обнаружить не могут.

Облака способны это изменить.

Ключевое преимущество облачного анализа заключается в возможности учитывать контекст. Одна из технологий, которая используется аналитической системой Sensa для выявления заражений - это проверка срезов системы (slice check). Такие поверки позволяют оценить каждое из событий на компьютере в зависимости от нескольких видов контекста и в результате выявить те заражения, которые не были замечены другими антивирусами.



Для того, чтобы собрать информацию о работе операционной системы и приложений, выполняется сканирование критических областей системы, цель которых - сбор и классификация широкого спектра их характеристик. В результате сканирования формируется срез системы (slice). Срез передается в Sensa для анализа.

Срез системы состоит из объектов, их характеристик и взаимосвязей. Можно сказать, что срез - это состояние системы в определенный момент времени.

Когда приложение, с помощью которого компьютер подключен к Sensa, работает в обычном режиме, срезы формируются и отправляются в облако периодически. Интервал между срезами можно вручную изменить в настройках. Иногда срез автоматически создается после какого-то действия. Например, после лечения - так как это это нужно для того, чтобы убедиться в его успешности.

Запустить формирование и отправку в Sensa среза можно вручную - при клике на "выполнить проверку" начинается не обычное для большинства антивирусов сопоставление файлов на компьютере с сигнатурной базой, а создание среза.

Анализ среза позволяет учитывать контекст. Поэтому он может сказать гораздо больше, чем самый глубокий анализ любого из отдельных объектов. Sensa способна учитывать несколько видов контекста.

Способность учитывать контекст - это ключевое отличие от применяемого в некоторых антивирусах метода метода "белых списков" (whitelisting). "Белые списки" также оценивают характеристики проверяемых объектов, но рассматривают их отдельно для каждого из объектов.