Fonctionnalités principales |
Dr.Web pour Linux fournit les fonctions suivantes : 1.Détection et neutralisation des programmes malveillants (par exemple, des virus, y compris ceux qui infectent les boîtes de réception et les enregistrements d’amorçage, les Trojans, les vers de mail) et des logiciels non sollicités (par exemple, les adwares, canulars et dialers). Dr.Web pour Linux utilise plusieurs méthodes de détection des logiciels malveillants simultanément : •L’analyse par signature qui permet la détection des menaces connues •L’analyse heuristique qui permet la détection des menaces qui ne sont pas référencées dans la base de données virales •Connexion au service Dr.Web Cloud, qui collecte l'information la plus actuelle sur les menaces, envoyée par les produits antivirus différents Dr.Web Notez que l’analyseur heuristique peut augmenter les faux positif. Comme un objet peut être considéré à tort comme malveillant, toutes les menaces détectées par l’analyseur heuristique sont traitées comme suspectes. Ainsi, il est recommandé de ne pas supprimer ces menaces mais de les déplacer en quarantaine et de les envoyer au Laboratoire Viral de Doctor Web pour être analysées. Pour en savoir plus sur les méthodes de neutralisation des menaces, veuillez vous référer à Combattre les menaces informatiques (Annexe B). Les objets système sont scannés sur demande de l’utilisateur ou automatiquement, selon la planification. L’utilisateur peut lancer un scan de tous les objets du système de fichiers (les fichiers et les enregistrements d’amorçage) accessibles ou bien sélectionner le scan personnalisé pour que seuls les fichiers, répertoires et enregistrements d’amorçage spécifiés soient scannés. Il est également possible de lancer uniquement un scan des fichiers exécutables binaires contenant le code des processus en cours d’exécution. Si une menace est détectée dans ce cas de figure, l’objet malveillant est neutralisé et le processus actif est stoppé. 2.Surveiller l’accès aux fichiers de données et les tentative de lancer des exécutables. Cette fonctionnalité permet la détection et la neutralisation des malwares juste au moment d’une tentative d’infection. 3.Gérer l’accès à Internet.Cette fonctionnalité permet de contrôler les tentatives d’accès aux serveurs Internet et, si nécessaire, de bloquer les sites web ajoutés aux listes noires. Les fichiers téléchargés sur Internet sont contrôlés « à la volée ». Pour restreindre l’accès aux sites web non désirés, Dr.Web pour Linux utilise les thèmes des listes noires (fournies avec Dr.Web pour Linux et mises à jour automatiquement) et les listes noires et blanches utilisateur (configurées par l’utilisateur) Une connexion au service Dr.Web Cloud est également effectuée pour vérifier, si la ressource web à laquelle l’utilisateur veut accéder n’est pas marquée comme malveillante par les autres produits de Dr.Web.
4.Isolation fiable des objets infectés ou suspects. Ces objets sont déplacés dans un dossier de stockage spécial, la quarantaine, pour prévenir tout endommagement du système. Lors du déplacement en Quarantaine, les objets sont renommés selon des règles spécifiques et, si nécessaire, ils peuvent être restaurés dans leur emplacement d’origine sur simple requête de l’utilisateur. 5.Mise à jour automatique des bases virales de Dr.Web et du moteur antivirus pour permettre à Dr.Web pour Linux d’utiliser les données les plus récentes à propos des logiciels malveillants connus. 6.Fonctionnement en mode Protection centralisée (s’il y a une connexion au serveur de protection centralisée, comme avec Dr.Web Enterprise Server ou dans le service Dr.Web AV-Desk). Ce mode permet d’implémenter une politique de sécurité unifiée sur les ordinateurs du réseau protégé. Cela peut être un réseau corporate, un réseau privé (VPN), ou le réseau d’un fournisseur de services (par exemple, un FAI).
|