Перейти к содержанию

Обзор KIS 2011 в PC Magazine/RE


Рекомендуемые сообщения

Разные антивирусные продукты предполагают разные концепции взаимодействия с пользователем. Одни приложения стараются максимально уменьшить роль пользователя в принятии решений, связанных с защитой, наглядный пример — Norton Internet Security 2011. Этот пакет ведет cебя крайне самостоятельно: сам ищет вирусы без запроса пользователя, сам предлагает единственно правильное решение — «Удалить подозрительную программу». Пользователю остается только обрадоваться результатам работы и нажать кнопку «Применить». Все было бы прекрасно, но NIS отличается особой ненавистью ко всяким «крякам» (которые, чего греха таить, хранятся у многих и многих пользователей). Да, пользоваться «таблетками от жадности» неприлично и противозаконно… Но, в конце концов, пользователь — взрослый человек и за свои действия способен отвечать сам. Тем не менее, Norton Internet Security все равно заставит удалить «пиратские шалости» или взломанные «кряками» приложения.

 

kaspersky_internet_security_2011_0.jpg

 

В Kaspersky Internet Security 2011 реализована противоположная концепция, хотя степень автоматизации не меньше. Решать участь подозрительного файла все равно придется человеку, но «облачный» сервис Kaspersky Security Network предоставляет ему информацию, благодаря которой пользователь может сделать правильный выбор.

 

При инсталляции вопросы задаются только в «расширенном» режиме и всего один — в какой каталог устанавливать программу. Установка на компьютер заняла примерно пять минут, затем антивирус запустился даже без перезагрузки. Обновление с версии 2010 на версию 2011 уже потребовало 20 минут, хотя для компьютера с процессором Intel Celeron и этот результат можно считать нормальным. Вопросов инсталлятор, как уже говорилось, не задает, гибкость установки, таким образом, несколько снижается, зато пользователю не нужно иметь никаких знаний в антивирусной области. В целом неплохо.

 

(Для сравнения, инсталлятор популярного в некоторых кругах антивируса ESET NOD32, незадолго до этого также побывавшего на тестовой машине, выглядит ммм… странно, Интерфейс «выше всяких похвал» (в кавычках), антивирусные базы не обновлялись с марта 2009 г., но программа об этом никак не сигнализирует и т. д. Впрочем, это совсем другая история.)

 

kaspersky_internet_security_2011_7.jpg

Основой интерфейса KIS остался «светофор», цвета которого меняются с зеленого на желтый и красный при появлении угрозы. Графическая оболочка сделана следуя концепции «чтобы и домохозяйке было понятно» (а потому может показаться не во всем удобной опытному пользователю). Основные элементы вынесены в меню главного окна, хотя понять что вот это – кнопка с первого раза удается не всегда. Тем не менее, само меню настроек сделано вполне интуитивным, долго рыться в поисках нужного пункта не приходится. А тем, кто захочет проверить новые возможности без изменения настроек не обойтись: KIS 2011 можно назвать лидером по количеству отключенных по умолчанию компонентов защиты. Хотя здесь снова прослеживается идеология: минимально тревожить пользователя.

 

Одна из таких «тайных» возможностей – «Анти-Баннер». Инструмент, безусловно, очень полезный, особенно для тех, кто не хочет тратить трафик на загрузку рекламы, но иногда проявляются побочные эффекты, «Анти-Баннер» может заблокировать и нужную пользователю картинку, а то и целый сайт! Проблема решается добавлением адреса объекта в список разрешенных адресов и обращением в техническую поддержку, ошибки исправляются довольно оперативно (даже для ознакомительной версии продукта). Кстати, в 2008 г. для решения подобной проблемы с «Анти-Баннером» пришлось затратить несоизмеримо больше сил и нервов.

 

Остальные «секреты» спрятаны, в основном, в настройках «Веб-Антивируса». Например, не будет лишним модуль защиты Интернет-банкинга. Злоумышленники не оставляют надежд заполучить денежки наивного пользователя и система защиты онлайн-банкинга может быть как нельзя кстати -- особенно, если доступ к сервису не защищен надежными одноразовыми паролями или цифровой подписью. При обращении к системе Интернет-банкинга, KIS предлагает запустить браузер в безопасной среде, таким образом, даже если система заражена, то вредоносные программы не смогут перехватить конфиденциальную информацию и деньги не уйдут плохому парню.

 

kaspersky_internet_security_2011_10.jpg

Браузер в безопасной среде можно запустить и через соответствующий пункт в главном окне программы, там же находится виртуальная клавиатура, защищающая от программ, пытающихся перехватить нажатия клавиш. К сожалению, автоматическое определение сайтов Интернет-банкинга пока не доведено до ума. При использовании шести протестированных сайтов, лишь два раза антивирус выдал рекомендацию запустить браузер в безопасной среде. Здесь же скрывается ещё один подводный камень. Сложности возникают, если на сайте используются системы безопасных платежей через Интернет. На одном таком сайте, где работала услуга Mastercard Secure Code, после ввода всех необходимых для оплаты данных, KIS прерывал транзакцию и предлагал запустить сайт в безопасной среде. Приходилось несколько раз начинать сначала. В таких случаях было бы полезно заранее задействовать безопасный просмотр сайтов.

 

kaspersky_internet_security_2011_4.jpg

Защититься от несанкционированного перенаправления на зараженные сайты помогает (также отключенный по умолчанию) «Гео-фильтр». Этот модуль блокирует переходы на некоторые национальные домены. Скажем, большинство российских пользователей не посещает китайские сайты, поэтому доступ к ним можно запретить, избавившись заодно от разного рода рискованных редиректов. Блокируемые домены определяются пользователем, при настройке имеет смысл сразу запретить ненужные домены и разрешить все остальные. Иначе стоит готовиться к появлению окон с просьбой разрешить или запретить доступ к доменным зонам Македонии, Черногории, Самоа, Тонга или Кокосовым островам. Особенно это замечание относится к пользователям Twitter, по ссылкам на этом сервисе можно изучать географию.

 

Самый оригинальный компонент защиты, «Безопасная среда», также получил своё развитие в KIS 2011. Теперь возможности не ограничиваются только запуском подозрительных приложений, создан специальный безопасный Рабочий стол для запуска программ, все приложения с «безопасного Рабочего стола» автоматически выполняются в виртуальном окружении. Стоит отметить, что при тестировании на 64-битной Windows Vista модуль «Безопасного запуска» программ оказался недоступен. Впрочем, остальные компоненты успешно функционировали.

 

kaspersky_internet_security_2011_1.jpg

Развитие получила облачная среда Kaspersky Security Network. KSN представляет собой технологию обратной связи, хорошо зарекомендовавшую себя в антивирусных продуктах. В облака, через KIS отправляется информация о компьютере пользователя, загружаемых и запускаемых программах. Основная цель: используя эту и другую информацию предотвратить запуск вредоносной программы или посещение зараженного сайта ещё до появления сигнатуры в антивирусных базах. Как известно, предотвратить заражение гораздо проще, чем потом пытаться вылечить компьютер или потерять конфиденциальную информацию и деньги. В новой версии KIS, при запуске потенциально опасного приложения, выдается запрос доверяет ли пользователь этой программе – и в том же окне показывается статистика: когда появилась программа, сколько человек её используют и какие решения принимают (доверять, ограничить или заблокировать). Выбор остается за пользователем -- и это правильно.

 

Необходимо упомянуть о стабильности работы KIS 2011 и защищаемой операционной системы. Неясно, как такое случилось, но в продажу поступила версия с откровенными ошибками, вплоть до того, что попытка открыть изображение в стандартном фотоальбоме Windows Vista приводила к зависанию операционной системы. Тот же результат получался при длительном простое компьютера. Понятно, что разработчики зла не желали, они создавали новые функции, а антивирус — сложная система. Однако стоить учитывать, что такие ляпы не очень хорошо сказываются на репутации продукта, мешая пользователям, которые вынуждены мириться с подобными недоработками. Впрочем, на сегодня большинство ошибок уже исправлено, а ещё через месяц «доработки напильником», программа, наверное, будет выглядеть достойно.

 

Еще один момент: в сентябре 2010 г. был сделан значимый шаг в сторону пользователей. Существовавшая десятилетиями коллизия, когда техническое сопровождение по телефону было бесплатно только для ограниченного числа жителей Москвы, наконец, разрешилась, звонки на телефон 8-800-700-88-11 будет бесплатными для всей России. Мощности службы технической поддержки за последние несколько лет были значительно увеличены. Есть надежда, что даже если возникнут какие-то проблемы с продуктом, то человеку быстро помогут (раньше существовала довольно неприятная практика, когда ответа от технического специалиста приходилось ждать неделями, а то и месяцами, за это время пользователь уже успевал решить все проблемы и сам написать решение).

 

Так или иначе, Kaspersky Internet Security 2011 предоставляет богатые возможности для защиты. Главное хотеть ими воспользоваться и тогда бояться в Интернете будет абсолютно нечего.

 

Источник: pcmag.ru

Ссылка на комментарий
Поделиться на другие сайты

Стоит перейти на КИС2011

 

Стоит то стоит, но проблем она денег стоит.

А так, мне очень понравилось,такую же себе бы установил.

 

Спасибо за обзор,хорошо все написал.

Ссылка на комментарий
Поделиться на другие сайты

Хороший обзор, но наверное уже не актуальный :) хотя наверное я не прав. Вот человек выше прочитал и решил перейти на 2011 версию

Изменено пользователем Clan_F6
Ссылка на комментарий
Поделиться на другие сайты

Необходимо упомянуть о стабильности работы KIS 2011 и защищаемой операционной системы. Неясно, как такое случилось, но в продажу поступила версия с откровенными ошибками, вплоть до того, что попытка открыть изображение в стандартном фотоальбоме Windows Vista приводила к зависанию операционной системы. Тот же результат получался при длительном простое компьютера. Понятно, что разработчики зла не желали, они создавали новые функции, а антивирус — сложная система. Однако стоить учитывать, что такие ляпы не очень хорошо сказываются на репутации продукта, мешая пользователям, которые вынуждены мириться с подобными недоработками. Впрочем, на сегодня большинство ошибок уже исправлено, а ещё через месяц «доработки напильником», программа, наверное, будет выглядеть достойно.

Понравилась эта фразу.

Хороший обзор а какая версия стояла при тестировании?

Ссылка на комментарий
Поделиться на другие сайты

Я тоже,пожалуй,перейду на КИС 2011.

Блин,я уже на нем tongue.gif tongue.gif

 

хороший юмор :) Надо тоже подумать о переходе с кис2011 на кис2011. люди Г.. не посоветуют ;)

Ссылка на комментарий
Поделиться на другие сайты

Да, пользоваться «таблетками от жадности» неприлично и противозаконно… Но, в конце концов, пользователь — взрослый человек и за свои действия способен отвечать сам.

ай-яй-яй, автор, как нехорошо. Минус Касперу.

Для сравнения, инсталлятор популярного в некоторых кругах антивируса ESET NOD32, незадолго до этого также побывавшего на тестовой машине, выглядит ммм… странно, Интерфейс «выше всяких похвал» (в кавычках), антивирусные базы не обновлялись с марта 2009 г., но программа об этом никак не сигнализирует и т. д
Еще как сигнализирует - красным "глазом" в трее и в главном окне
Ссылка на комментарий
Поделиться на другие сайты

мне кажется самый удобный интерфейс был у кис 7-ки. они с каждым релизом обновляют GUI и это немного напрягает пользователей, мне, лично, наоборот интересно поползать поизучать.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • andrew75
      Автор andrew75
      19 февраля 2025 года «Лаборатории Касперского» выпустила программу Kaspersky для Linux для домашних пользователей.
       
      Я попробую кратко познакомить вас с основными функциями программы и рассказать как работать с ней из графического интерфейса.
       
      При этом надо отметить, что все действия с программой можно выполнять из командной строки.
      А большинство настроек выполняются только из командной строки.
       
      1. Основные функции:
      - Анализ поведения (позволяет контролировать вредоносную активность приложений в операционной системе. При обнаружении вредоносной активности приложение Kaspersky может завершать процесс приложения, осуществляющего вредоносную активность).
      - Защита от веб-угроз (позволяет проверять входящий трафик, передаваемый по протоколам HTTP, HTTPS и FTP, предотвращать загрузку вредоносных файлов из интернета, а также блокировать доступ к фишинговым, рекламным и прочим опасным веб-сайтам).
      - Проверка важных областей (позволяет  проверять загрузочные секторы, объекты автозапуска, память процессов и память ядра).
      - Выборочная проверка (полная или выборочная проверка файлов на устройстве по требованию).
      - Проверка съемных дисков (позволяет проверять следующие съемные диски при подключении их к защищаемому устройству: CD/DVD-приводы, Blu-ray диски, флеш-накопители, внешние жесткие диски).
       
      2. Поддерживаемые операционные системы:
      - Альт 10 и выше, 64-разрядная;
      - РЕД ОС 7 и выше, 64-разрядная;
      - Ubuntu 24.04 и выше, 64-разрядная;
      - Uncom 2.3.5 и выше, 64-разрядная.
       
      Если с первыми тремя все понятно, то присутствие в списке платной даже для домашних пользователей Uncom вызывает вопросы.
      Список операционных систем обещают в дальнейшем расширять. Кроме того отсутствие заявленной поддержки не означает что программа не будет работать на других дистрибутивах. Но это уже на ваш страх и риск.
       
      3. Где скачать.
      Программу можно загрузить либо с официального сайта, либо из личного кабинета на My Kaspersky.
      Установочный файл доступен в двух вариантах (в зависимости от вашей операционной системы): DEB или RPM.
       
      4. Установка.
      Приложение устанавливается из командной строки. После собственно установки, автоматически запускается скрипт первоначальной настройки, в котором нужно задать несколько параметров. В 99% случаев можно просто согласиться с предлагаемыми вариантами.
      После отработки скрипта первоначальной настройки, программа автоматически запустится.
      Подробно про установку программы можно прочитать в документации.
       
      5. Активация.
      Программа активируется вводом кода активации. Код вводится либо на этапе первоначальной настройки, либо в интерфейсе программы.
      Для активации устройство должно быть подключено к интернет.
       
      Активировать программу можно только кодами от Standard | Plus | Premium. Код активации можно посмотреть в личном кабинете My Kaspersky.
      Активировать программу кодами от KAV | KIS | KTS или других продуктов нельзя.
       
      Интеграция с аккаунтом на My Kaspersky пока отсутствует. Это значит, что программу нельзя активировать, подключив к порталу (этого вообще пока нельзя сделать).
      Это также означает, что дистрибутив, скачанный из личного кабинета, после установки автоматически не активируется.
       
      Набор функций приложения не зависит от подписки.
       
      6. Интерфейс программы.
      После установки и первоначальной настройки программа автоматически запустится и будет видна в области уведомлений панели задач.
      Я устанавливал программу на Ubuntu 24.04, поэтому все скриншоты актульны для этой системы.
       
      6.1 Иконка запущенного приложения:
       
      6.2 Главное окно программы:
       
      6.3 Обновление.
      Из главного окна программы можно запустить обновление баз программы. По-умолчанию базы обновляются автоматически с периодичностью 120 минут.
      Все настройки обновления выполняются из командной строки. 
       
      6.4 Проверка.
      При нажатии этой кнопки открывается окно Проверка из которого можно запустить Поиск вредоносного ПО и Проверка важных областей.
      Также там отображаются результаты предыдущих проверок.
      Выборочная проверка запускается иначе. Об этом позже.
       
      6.5 Настройка.
       
      При включении Проверки съемных дисков через интерфейс приложения, проверяться будут только загрузочные секторы дисков.
      Если нужно проверять файлы на этих дисках, то нужно изменить параметры проверки из командной строки.
      Либо запускать проверку из командной строки с соответствующими параметрами. Как это сделать написано здесь.
       
      6.6 Поддержка.
       
      В нижней части окна отображаются следующие ссылки:
      - Лицензии, при переходе по которой открывается окно Лицензии.
      - Форум, ссылка на https://forum.kaspersky.com
      - Трассировка, при переходе по которой открывается окно Трассировка.
       
      6.6.1 Трассировка.
      Здесь можно запускать трассировки приложения и настраивать уровень детализации файлов трассировки.
       
      6.7. Лицензии.
       
      6.7.1 Ввод кода активации.
       
      6.8 Отчеты.
       
      6.9 Резервное хранилище.
      Здесь содержатся резервные копии файлов, которые были удалены или изменены в процессе лечения. То есть по сути это Карантин (в терминологии приложения для Windows).
      С помощью интерфейса приложения можно выполнять следующие действия с объектами резервного хранилища:
      - Просматривать информацию об объектах, помещенных в резервное хранилище на устройстве.
      - Восстанавливать объекты из резервного хранилища в их исходные директории.
      - Удалять объекты из резервного хранилища. Удаленные объекты восстановить невозможно.
      Скриншот будет позже для иллюстрации работы программы.
       
      6.10 Выборочная проверка.
      Кнопки "Выборочная проверка" в интерфейсе программы нет. Она запускается примерно так же как в Windows проверка из контекстного меню.
      - находите нужную папку или файл в файловом менеджере; 
      - открываете контекстное меню, нажатием на правую кнопкус мышки;
      - выбираете Открыть в другой программе;
      - выбираете приложение Kaspersky для Linux;
      - нажимаете Открыть.
      Начнется выборочная проверка выбранной папки или файла и ход ее выполнения отобразится в интерфейсе приложения.
       
      6.10.1 Результат проверки.
      В данном примере в папке Загрузки лежит тестовый вирус EICAR в архиве.
       
      6.10.2 Удаленный файл помещен в резервное хранилище.
       
      Теперь посмотрим как работает Web-антивирус.
       
      6.11.1 Попытка загрузки с сайта тестового вируса.
       
      6.11.2 Как это выглядит в отчетах.
       
      6.11.3 Переход на сайт с недоверенным сертификатом
       
      6.11.4 Переход на фишинговый сайт.
       
      На этом я заканчиваю обзор.
      Напоминаю, что здесь описаны только основные действия с программой из графического интерфейса.
      Все операции с программой можно выполнить из командной строки.
      А большинство настроек программы выполняются только из командной строки.
      Подробно об этом можно прочитать в документации.
      https://support.kaspersky.ru/help/Kaspersky/Linux2.0/ru-RU/290845.htm
       
       
       
    • Игорь11
      Автор Игорь11
      Здравствуйте.
      Внезапно появилась проблема с KIS. В первой половине этого (2023) года KIS стал блокировать любые сайти, открываемые с помощью браузеров Яндекс, Атом и Хромиум-ГОСТ.
      В Яндекс-браузере открывается и работает только поиск яндекса. Переход на любой сайт:
      Не удаётся установить соединение с сайтом.
      Соединение сброшено.
      В Атом и Хромиум-ГОСТ блокируется всё.
      Попытка поставить в исключение не помогла.
      Помогает только приостановка защиты KIS.
      Другие браузеры (Edge, Хром, Firefox, Опера) работают без проблем.
      Подскажите, если знаете, в чём тут дело?
      ОС - Виндовс10проф
      KIS 21.3.10.391
      Всё официально и с последними обновлениями.
    • KL FC Bot
      Автор KL FC Bot
      Почему даже крупные компании с существенными инвестициями в ИБ регулярно становятся жертвами взлома? Наиболее частый ответ: устаревший подход к безопасности. Защитники пользуются десятками инструментов, но при этом не могут достаточно полно видеть, что происходит внутри их сети — которая теперь чаще всего включает не только привычные физические, но и облачные сегменты. Хакеры активно пользуются украденными учетными записями, действуют через взломанных подрядчиков организации и стараются использовать минимум явно зловредного ПО, предпочитая вполне легальный софт и «инструменты двойного назначения». В такой ситуации инструменты, просто защищающие компьютеры фирмы от вредоносного ПО, могут быть недостаточно эффективны для выявления хорошо продуманных кибератак.
      По результатам недавнего опроса, 44% директоров по ИБ жалуются, что пропустили утечку данных, причем 84% связывают это с невозможностью анализировать трафик, особенно зашифрованный. Именно детальный анализ всего трафика организации, включая внутренний, значительно повышает возможности защитников, а реализовать его можно с помощью перспективных систем Network Detection and Response (NDR). В линейке продуктов «Лаборатории Касперского» функциональность NDR реализована в рамках Kaspersky Anti Targeted Attack Platform (KATA).
      Старых инструментов ИБ недостаточно
      Если описать приоритеты современных злоумышленников всего одним словом, это будет слово «скрытность». И шпионские APT, и атаки банд кибервымогателей, и любые другие угрозы, нацеленные на конкретную организацию, прикладывают существенные усилия, чтобы не быть обнаруженными и затруднить анализ их действий постфактум. Наш отчет о реагировании на инциденты демонстрирует это во всей красе: атакующие пользуются учетными записями настоящих сотрудников или подрядчиков, применяют в атаке только ИТ-инструменты, которые уже есть в системе и применяются сисадминами организации (Living off the Land), а также эксплуатируют уязвимости, позволяющие выполнять нужные задачи от имени привилегированных пользователей, процессов и устройств. В качестве одной из опорных точек в атаках все чаще задействуются пограничные устройства, такие как прокси-сервер или межсетевой экран.
      А чем на это отвечает служба ИБ? Если подход к обнаружению угроз в компании проектировался несколько лет назад, возможно, у защитников просто нет инструментов, чтобы вовремя обнаружить такую активность.
      Межсетевые экраны — в своем традиционном виде защищают только периметр организации и не помогают обнаруживать подозрительную сетевую активность внутри периметра (например, захват атакующими новых компьютеров). Системы обнаружения и предотвращения вторжений (IDS/IPS) — имеют весьма ограниченные возможности классических IDS для детектирования активности по зашифрованным каналам, а их типичное расположение на границе раздела сетевых сегментов делает обнаружение бокового перемещения затруднительным. Антивирусы и системы защиты конечных точек — сложно использовать для обнаружения активности, полностью ведущейся легитимными инструментами в ручном режиме. Более того, в организации всегда есть роутеры, IoT-устройства или сетевая периферия, на которых этой системы защиты и не может быть в принципе.  
      View the full article
    • Камиль Махмутянов
      Автор Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
    • Ig0r
      Автор Ig0r
      Сегодня свой День рождения празднует Евгений Касперский - антивирусный гуру, основатель и генеральный директор всемирно известной компании "Лаборатория Касперского"!
       

       
      С Днем рождения!
×
×
  • Создать...