Современные вирусные угрозы Технологические новинки Dr.Web 14 мая 2010 г. Валерий Ледовской.

Презентация:



Advertisements
Похожие презентации
У вас есть что защищать? У нас есть Dr.Web! У нас есть Dr.Web!
Advertisements

Dr.Web Security Space Pro Комплексная защита от интернет-угроз Компоненты защиты Антивирус Антишпион Антируткит Антиспам Веб-антивирус Родительский контроль.
Надежная система информационной безопасности Требования к построению и варианты реализации.
Dr.Web CureNet! Централизованное лечение локальных сетей любого масштаба (в том числе с установленным антивирусом другого производителя )
Избавиться от многих бед поможет Dr.Web CureNet! (руководство по быстрому запуску) «Горит дом? Зовите пожарника. Пожар в сети? Зовите Dr.Web CureNet! »
Корпоративные решения. Keep It Secure Содержание Предмет защиты Защита серверов и рабочих станций Защита на сетевом.
Dr.Web – всегда выгодный! Ценообразование и скидочная политика.
Презентация по информатике на тему: « Защита информации. Антивирусная защита». Студентки 10 группы ММУ 15 Джимшелеишвили Тамилы Автандиловны.
ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ СОБРАЗОВАНИЯ РЕДНЕГО ПРОФЕССИОНАЛЬНОГО ГОРОДА МОСКВЫ ТЕХНИЧЕСКИЙ ПОЖАРНО-СПАСАТЕЛЬНЫЙ КОЛЛЕДЖ 57 ИМЕНИ.
Продуктовая линейка Dr.Web Security Suite все, что нужно для защиты от вирусов и спама.
Avast! в России Линейка продуктов avast! для бизнеса Версия 7 Арустамян Нонна Channel Sales Executive сентябрь 2012.
Dr.Web AV-Desk Интернет-сервис для провайдеров IT-услуг.
Андрей Соловьев, Консультант-аналитик, Kaspersky Lab EEMEA Андрей Соловьев, Консультант-аналитик, Kaspersky Lab EEMEA Продукты Лаборатории Касперского.
Представляем 1 KASPERSKY SECURITY ДЛЯ БИЗНЕСА Ренат Шафиков Региональный представитель по ПФО
Версия 2009 Personal Security. Версия 2009 Глава 1. Назначение и установка Kaspersky Internet Security 2009 Personal Security.
Какие антивирусные программы представлены на рынке.
Выполнил: Гуренко Владислав МОУ Лицей г.Азова 8а класс.
ВирусБлокАда. Эффективная защита организации – сочетание организационных и технических мер обеспечения информационной безопасности ВирусБлокАда.
Защита на опережение Kaspersky Endpoint Security 8 для Windows Kaspersky Security Center Kaspersky Endpoint Security 8 для Windows Kaspersky Security Center.
Транксрипт:

Современные вирусные угрозы Технологические новинки Dr.Web 14 мая 2010 г. Валерий Ледовской

План: 1. Актуальные вирусные угрозы 2. Линейка продуктов 3. Технологии Dr.Web

Пишут ли сотрудники АВ- компаний вирусы? 1. Вирусописатели получают доходы на порядок больше, чем АВ-вендоры. 2. В день в вирусную базу добавляется несколько тысяч вирусных записей. 3. Написание вирусов – уголовное преступление (ст. 273 УК РФ, до 7 лет лишения свободы) 4. Dr.Web предлагает бесплатные утилиты и интернет-ресурсы для пользователей-жертв

Trojan.Winlock

Масштабы Trojan.Winlock Январь 2010 (оценка): - количество пострадавших пользователей: несколько млн. - доход злоумышленников: сотни миллионов рублей

Лечение Trojan.Winlock 1. Не отсылать деньги злоумышленникам! 2. Раздел сайта для разблокировки Windows: 3. Техподдержка: 4. Форум (раздел «Помощь по лечению»): 5. Специальные версии Dr.Web CureIt!: 6. Загрузочный диск Dr.Web LiveCD:

Trojan.Encoder Выкуп: 2000 руб.; Dr.Web лечит бесплатно!

Ботсети -Скрытно устанавливается клиентское ПО на компьютеры жертвы - Управляются хозяином с сервера - Используются для: Рассылки спама Атаки ресурсов Подбора паролей Загрузки и запуска других вредоносных программ Пример: ботсеть Win32.HLLW.Shadow (Kido, Conficker).

Ботсеть Trojan.Oficla 1. В настоящее время около детектов в неделю 2. Продаётся по цене $450 – Использует установленный Microsoft Word для скрытия факта общения со своим сервером 4. Принимает команды от хозяина на загрузку и запуск других вредоносных программ

Ботсеть Trojan.Oficla

Интернет-банкинг

Trojan.Ibank 1. До детектов в день в марте 2010г. 2. Использует уязвимости Adobe Reader 3. Осуществляет мониторинг работы пользователя с онлайновыми банковскими системами 4. Большие суммы денег на счетах некоторых пользователей 5. Малое количество потенциальных жертв –> большое распространение (3% вредоносного трафика за март 2010г.)

Dr.Web Desktop Security Suite Корпоративные сети: - Dr.Web Enterprise Suite - Dr.Web CureNet! Защита рабочих станций: - Dr.Web Security Space Pro - Антивирус Dr.Web Pro - Dr.Web для Mac OS X - Dr.Web для Linux - Консольные сканеры

Dr.Web Mail Security Suite Защита почты: - Dr.Web для почтовых серверов Unix - Dr.Web для MS Exchange - Dr.Web для IBM Lotus Domino - Dr.Web для MIMEsweeper - Dr.Web для Kerio Mail Server Защита SMTP-шлюзов: - Dr.Web Mail Gateway

Dr.Web Server Security Suite Защита файловых серверов: - Dr.Web для файловых серверов Windows - Dr.Web для файловых серверов Unix - Dr.Web для файловых серверов Novel Netware Защита интернет-шлюзов - Dr.Web для интернет-шлюзов Unix - Dr.Web для Kerio WinRoute Firewall Dr.Web Gateway Security Suite Dr.Web Mobile Security Suite Защита мобильных устройств - Dr.Web для Windows Mobile - Dr.Web для Symbian OS

Уменьшение зависимости предприятий от уровня квалификации IT-персонала. Снижение потерь рабочего времени, простоев оборудования и персонала за счет уменьшения количества вирусных инцидентов в корпоративной сети. Повышение производительности труда путем снижения количества отвлекающих факторов. Оптимизация расходов на интернет-трафик и контроль за деятельностью сотрудников в сети Интернет. Решаемые задачи Dr.Web Office Shield Dr.Web Security Suite для Appliance

Логическая схема работы Dr.Web Enterpise Suite

Веб-консоль Dr.Web Enterprise Suite

Поддержка технологии Microsoft Network Access Protection (NAP)

Настройки фильтра приложений

Родительские процессы

Режимы работы

Обучение Dr.Web Firewall

Создание своего правила

Обновление и первоначальные настройки

Добавление станций

Поиск сетей и компьютеров

Учётные записи

Тип проверки

Настройки проверки

Статистика по станции

Отчёт

Новые продукты - Dr.Web для Windows, Dr.Web Security Space для Windows x64; - Dr.Web для файловых серверов Windows (x64); - Dr.Web для MS Exchange Server 2007; - Dr.Web для Linux (с центром управления); - Dr.Web LiveDemo; - Dr.Web Security Space Pro (с файрволлом); - Dr.Web для Symbian.

Бета-тестирование - Dr.Web Enterprise Suite 6.0; - Dr.Web для Qbik WinGate; - Dr.Web FlyTrap (антиспам).

Бета-тестирование Новое в Dr.Web Enterprise Suite 6.0: - Поддержка 64-битых систем Windows; - Dr.Web Firewall; - Централизованно управляемый карантин; - Антивирусные агенты Novell Netware, Windows Mobile, Mac OS X, MS Exchange, Lotus; - Группирование станций с произвольной вложенностью; - Улучшение работы репозитория; - Новый интерфейс сетевого инсталлятора; - Только веб-консоль, java-консоль удалена

Технология Origins Tracing С п е ц и а л ь н ы е з а п и с и в в и р у с н о й б а з е Функции поиска похожестейСигнатурный детект

Технология FLY-CODE Универсальный распаковщик С п е ц и а л ь н ы е з а п и с и в в и р у с н о й б а з е Эвристическое предположение

реализован в виде драйвера и действует на самом низком системном уровне; помогает компонентам антивируса Dr.WEB ® для MS Windows обнаруживать вирусы, скрывающие своё присутствие в системе; позволяет антивирусу Dr.WEB ® получать полный доступ к файлам, к которым обычно доступ запрещён системой; позволяет гораздо эффективнее, чем прежде, противодействовать активным вредоносным программам, находящимся в системе MS Windows Антируткит Dr.Web ® Shield

к сети; файлам и папкам; веткам реестра; сменным носителям; защищает от попыток антивирусных программ прекратить функционирование Dr.WEB ® Самозащита Dr.Web SelfPROtect ограничивает доступ вредоносных объектов:

Спасибо за внимание! Контактные данные: Обратная связь компании «Доктор Веб»: Образовательные программы: Горячая лента угроз: