Содержание
Безопасность
Современные попытки киберпреступников взломать ваши устройства становятся все более изощренными. Каждый день в интернете появляются новые виды фишинга, программ-вымогателей и других видов мошенничества. Мы создали приложение Kaspersky, чтобы помочь вам не отставать от современных угроз. Узнайте, какие инструменты защиты включены в приложение.
Файловый Антивирус
Файловый Антивирус защищает файловую систему компьютера от заражения. Компонент запускается при загрузке операционной системы, постоянно находится в оперативной памяти компьютера и проверяет файлы при открытии, сохранении и запуске на вашем компьютере и на всех подключенных дисках на наличие вирусов и других вредоносных программ. Если вы выключите Файловый Антивирус, он не запустится при старте операционной системы. Вам потребуется включить Файловый Антивирус вручную.
Включение и выключение Файлового Антивируса
Вы можете сформировать область защиты Файлового Антивируса.
Добавление файла или папки в область защиты и удаление из нее
Добавление объекта из списка стандартных объектов защиты в область защиты
Приостановка защиты объекта в области защиты
Включение проверки системного тома "только для чтения"
Когда вы или приложение пытаетесь получить доступ к файлу, включенному в область защиты, Файловый Антивирус ищет информацию об этом файле в базах данных iSwift и на основе этой информации принимает решение о необходимости проверки файла.
При распознавании вредоносных объектов Файловый Антивирус использует сигнатурный анализ (режим поиска угроз на основе описаний угроз, включенных в базы приложения), а также эвристический анализ и другие технологии проверки.
После обнаружения объекта приложение выводит уведомление об обнаруженном объекте и выполняет над объектом действие в соответствии с настройками Файлового Антивируса.
Выбор действия, которое Файловый Антивирус выполняет при обнаружении зараженного файла
Перед лечением или удалением зараженного файла приложение Kaspersky сохраняет его резервную копию на случай, если впоследствии потребуется восстановить файл или появится возможность его вылечить. Копия файла помещается на карантин. Позже вы можете попытаться вылечить этот файл, используя обновленные антивирусные базы.
Информация о работе Файлового Антивируса и обо всех обнаруженных объектах записывается в отчет.
Примечание. Если Файловый Антивирус завершает работу с ошибкой, просмотрите отчет и попробуйте перезапустить компонент. Если вам не удается решить проблему, обратитесь в Службу технической поддержки.
Просмотр отчета о работе Файлового Антивируса
В началоВеб-Антивирус
Когда вы используете интернет, ваш компьютер подвергается риску заражения вирусами и другим угрозам компьютерной безопасности. Такие угрозы могут попадать на ваш компьютер при загрузке бесплатных программ или посещении сайтов, которые подверглись хакерским атакам. Кроме того, сетевые черви могут атаковать ваш компьютер, как только вы подключаетесь к интернету, даже до того как вы откроете сайт или загрузите файл.
Приложение Kaspersky защищает информацию, которую ваш компьютер отправляет и получает по протоколам HTTP и HTTPS через браузеры Safari, Chrome и Firefox.
Примечание. Приложение Kaspersky контролирует веб-трафик, проходящий через порты, которые чаще всего используются для получения и отправки данных по протоколам HTTP и HTTPS. Приложение проверяет зашифрованные соединения (HTTPS), только если в блоке Основные на закладке Защита установлен флажок Проверять защищенные соединения (HTTPS) для компонентов <названия компонентов>.
Включение и выключение Веб-Антивируса
Важно! Если вы выключили Веб-Антивирус, то после перезапуска приложения или перезагрузки операционной системы он не включится автоматически. Вам потребуется включить его вручную.
Веб-Антивирус проверяет веб-трафик с учетом параметров, рекомендуемых "Лабораторией Касперского". При распознавании вредоносных объектов используются сигнатурный анализ, эвристический анализ и данные из Kaspersky Security Network.
Проверка ссылок на сайтах на фишинг и на принадлежность к вредоносным веб-адресам позволяет избежать фишинг-атак. Фишинг-атаки, как правило, представляют собой сообщения электронной почты, отправленные злоумышленниками от имени финансовых организаций (например, банков) со ссылками на поддельные сайты. В этих сообщениях электронной почты злоумышленники пытаются обманным путем заставить пользователя посетить фишинговый сайт и предоставить конфиденциальные данные (например, номер банковской карты или имя пользователя и пароль от учетной записи интернет-банка). Фишинг-атака может быть замаскирована, например, под сообщение из вашего банка со ссылкой на его официальный сайт, но на самом деле ссылка ведет вас на точную копию официального сайта банка, созданную злоумышленниками.
Веб-Антивирус отслеживает попытки перейти на фишинговый сайт на уровне проверки веб-трафика и блокирует доступ к таким сайтам. Приложение Kaspersky проверяет ссылки на сайтах на фишинг и на принадлежность к вредоносным веб-адресам, используя базы приложения, эвристический анализ и данные из Kaspersky Security Network.
Алгоритм проверки веб-трафика
Веб-Антивирус перехватывает каждый сайт или файл, к которому вы или какая-либо программа обращаетесь по протоколу HTTP или HTTPS, и проверяет его на наличие вредоносного кода:
- Если сайт или файл содержит вредоносный код, приложение Kaspersky блокирует такой файл или сайт и выводит уведомление о том, что запрошенный файл или сайт заражены.
- Если сайт или файл не содержит вредоносного кода, он сразу же становится доступным для вас.
Информация о работе Веб-Антивируса и обо всех обнаруженных опасных объектах веб-трафика записывается в отчет.
Примечание. Если Веб-Антивирус завершает работу с ошибкой, просмотрите отчет о его работе и попробуйте перезапустить его. Если вам не удается решить проблему, обратитесь в Службу технической поддержки.
Просмотр отчета о работе Веб-Антивируса
В началоОбласть защиты компьютера
Объекты, обнаруживаемые приложением Kaspersky, подразделяются на категории по различным признакам. Приложение всегда ищет вирусы, черви, троянские программы и вредоносные утилиты. Эти программы могут нанести значительный вред вашему компьютеру. Для повышения безопасности компьютера вы можете расширить список обнаруживаемых объектов, включив контроль за действиями легальных программ, которые могут быть использованы злоумышленником для нанесения вреда вашему компьютеру или данным.
Объекты, защиту от которых обеспечивает приложение Kaspersky, подразделяются на следующие категории:
- Вирусы, черви, троянские программы, вредоносные утилиты, рекламные программы и программы автодозвона.
Эта категория включает в себя:
- Все типы вредоносных программ.
- Программы, которые могут доставить вам неудобство, поскольку отображают рекламные материалы (например, баннеры) на вашем компьютере или заменяют результаты поиска в вашем браузере на рекламные сайты.
- Программы, которые незаметно устанавливают телефонные соединения через компьютерный модем.
Защита от них обеспечивает минимальный необходимый уровень безопасности. В соответствии с рекомендациями специалистов "Лаборатории Касперского" приложение всегда контролирует объекты в этой категории.
- Легальные программы, которые могут быть использованы злоумышленником для нанесения вреда вашему компьютеру или данным. Эта категория включает в себя легальные программы, которые могут быть использованы злоумышленником для нанесения вреда вашему компьютеру или персональным данным, такие как программы удаленного администрирования.
Выбор категорий обнаруживаемых объектов
В зависимости от выбранных категорий обнаруживаемых объектов приложение Kaspersky полностью или частично использует антивирусные базы во время работы Файлового Антивируса, Веб-Антивируса и при выполнении антивирусной проверки.
Примечание. Если приложение Kaspersky относит программу, которая, по вашему мнению, не является опасной, к вредоносным программам, вы можете добавить ее в доверенную зону.
Доверенная зона – это перечень объектов, которые приложение не проверяет и не контролирует. Например, включение объектов в доверенную зону может потребоваться, если приложение Kaspersky блокирует доступ к какому-либо файлу, программе или сайту, а вы абсолютно уверены, что эти файл, программа или веб-адрес безвредны.
Файловая и сетевая активность программы (в том числе подозрительная), добавленной в доверенную зону, не контролируется. При этом приложение Kaspersky по-прежнему проверяет исполняемый файл и процесс доверенной программы.
Добавление файла или папки в список доверенных файлов и папок и удаление из него
Добавление/удаление веб-адреса в список/из списка доверенных веб-адресов
Включение контроля доверенного сайта
В началоЗадачи проверки
Файловый Антивирус и Веб-Антивирус обеспечивают постоянную защиту компьютера, но также мы рекомендуем регулярно проверять компьютер на вирусы и другие угрозы компьютерной безопасности. Проверка компьютера необходима для того, чтобы предотвратить распространение вредоносных программ, которые не были обнаружены компонентами защиты.
Приложение Kaspersky содержит следующие встроенные задачи проверки:
Полная проверка
Антивирусная проверка памяти компьютера, объектов автозапуска и всех внутренних дисков.
Быстрая проверка
Антивирусная проверка важных областей компьютера: памяти, объектов автозапуска и системных папок.
Выборочная проверка
Антивирусная проверка отдельного объекта (файла, папки, внутреннего или внешнего диска).
Проверка внешнего диска
Антивирусная проверка внешних дисков, которая выполняется после подключения внешнего диска к компьютеру.
Когда приложение выполняет задачи проверки, для распознавания вредоносных объектов используется сигнатурный анализ, а также эвристический анализ и другие технологии проверки.
Запуск задач полной проверки и быстрой проверки
Также вы можете запустить задачи полной и быстрой проверки компьютера на My Kaspersky. Подробную информацию о запуске проверки компьютера на сайте My Kaspersky вы можете найти в справке My Kaspersky.
Запуск задачи выборочной проверки
Вы можете настроить расписание запуска полной и быстрой проверки компьютера.
Настройка расписания запуска задачи проверки из окна Проверка
Настройка расписания запуска задачи проверки из окна настройки приложения
Когда вы подключаете внешний диск к компьютеру, приложение Kaspersky может автоматически запустить проверку диска, запросить проверку или не выполнять никаких действий. Вы можете выбрать действие, которое выполнит приложение, в настройках задачи Проверка внешнего диска.
Выбор действия, которое выполнит приложение Kaspersky при подключении внешнего диска к компьютеру
Задачи полной проверки и быстрой проверки имеют сформированные по умолчанию области проверки. При выполнении полной проверки приложение Kaspersky проверяет память компьютера, объекты автозапуска и все внутренние диски компьютера. При выполнении задачи быстрой проверки приложение проверяет память, объекты автозапуска и системные папки. Вы можете изменить область проверки задачи быстрой проверки.
Примечание. Чтобы значительно уменьшить время выполнения проверки, вы можете пропустить проверку системного тома "только для чтения" на компьютерах с операционной системой macOS 10.15 или более поздней версии. По умолчанию приложение не проверяет системный том "только для чтения" при быстрой проверке и проверяет его при полной проверке.
Включение и выключение проверки системного тома "только для чтения"
Добавление файла или папки в область проверки задачи быстрой проверки и удаление из нее
Добавление в область проверки задачи быстрой проверки объекта из списка стандартных объектов
Удаление объекта из области проверки задачи быстрой проверки
При обнаружении угрозы в файле приложение отображает уведомление и выполняет над объектом выбранное действие. Вы можете изменить действие, выполняемое приложением при обнаружении объекта.
Выбор действия, которое приложение Kaspersky выполнит при обнаружении зараженного файла
Перед лечением или удалением зараженного файла приложение Kaspersky сохраняет его резервную копию на случай, если впоследствии потребуется восстановить файл или появится возможность его вылечить. Копия файла помещается на карантин. Позже вы можете попытаться вылечить этот файл, используя обновленные антивирусные базы.
Результаты выполнения задач проверки и сведения обо всех обнаруженных объектах записываются в отчет.
Примечание. Если при выполнении задачи проверки возникли ошибки, запустите ее еще раз. Если повторная попытка проверки также завершилась с ошибкой, обратитесь в Службу технической поддержки "Лаборатории Касперского".
Просмотр отчета о выполнении задач проверки
Информация о ходе выполнения каждой задачи проверки (процент выполнения и оставшееся до завершения время) отображается в окне Проверка.
В началоЗащита от сетевых атак
Приложение Kaspersky защищает ваш компьютер от сетевых атак.
Сетевая атака – это вторжение в операционную систему удаленного компьютера. Злоумышленники предпринимают сетевые атаки, чтобы захватить управление над операционной системой, привести ее к отказу в обслуживании или получить доступ к защищенной информации. Для этого злоумышленники выполняют прямые атаки, такие как сканирование портов, или используют вредоносные программы, установленные на атакуемом компьютере.
Сетевые атаки можно условно разделить на следующие типы:
- Сканирование портов. Этот вид сетевых атак обычно является подготовительным этапом более опасной сетевой атаки. Злоумышленник сканирует UDP- и TCP-порты, используемые сетевыми службами на атакуемом компьютере, и определяет степень уязвимости атакуемого компьютера перед более опасными видами сетевых атак. Сканирование портов также позволяет злоумышленнику определить операционную систему на атакуемом компьютере и выбрать подходящие для нее сетевые атаки.
- DoS-атаки, или сетевые атаки, вызывающие отказ в обслуживании. Это сетевые атаки, в результате которых атакуемая операционная система становится нестабильной или полностью неработоспособной.
Существуют следующие основные типы DoS-атак:
- Отправка специально сформированных сетевых пакетов, не ожидаемых этим компьютером, которые вызывают сбои в работе операционной системы или ее остановку.
- Отправка на удаленный компьютер большого количества сетевых пакетов за короткий период времени. Все ресурсы атакуемого компьютера используются для обработки сетевых пакетов, отправленных злоумышленником. В результате, компьютер перестает выполнять свои функции.
- Сетевые атаки-вторжения. Эти сетевые атаки направлены на перехват операционной системы атакуемого компьютера. Это самый опасный вид сетевых атак, поскольку в случае ее успешного завершения операционная система полностью переходит под контроль злоумышленника.
Этот вид сетевых атак применяется в случаях, когда злоумышленнику нужно получить конфиденциальные данные с удаленного компьютера (например, номера банковских карт или пароли), либо использовать удаленный компьютер в своих целях (например, атаковать с этого компьютера другие компьютеры) без ведома пользователя.
Включение/выключение Защиты от сетевых атак
Важно! Если вы выключили защиту от сетевых атак, то после перезапуска приложения Kaspersky или перезагрузки операционной системы она не включится автоматически. Вам потребуется включить ее вручную.
При обнаружении опасной сетевой активности приложение Kaspersky автоматически добавляет IP-адрес атакующего компьютера в список заблокированных компьютеров, если этот компьютер не добавлен в список доверенных компьютеров.
Формирование списка заблокированных компьютеров
Вы можете сформировать список доверенных компьютеров. Приложение не блокирует IP-адреса этих компьютеров автоматически при обнаружении исходящей с них опасной сетевой активности.
Формирование списка доверенных компьютеров
При обнаружении сетевой атаки приложение Kaspersky сохраняет информацию о ней в отчете.
Примечание. Если компонент Защита от сетевых атак завершил работу с ошибкой, вы можете просмотреть отчет и попробовать перезапустить компонент. Если вам не удается решить проблему, обратитесь в Службу технической поддержки.
Просмотр отчета Защиты от сетевых атак
В началоКарантин
Иногда в процессе лечения зараженных файлов не удается сохранить их целостность. Если вылеченный файл содержал важную информацию, которая в результате лечения стала полностью или частично недоступной, можно попытаться восстановить исходный файл из его резервной копии.
Резервная копия – копия опасного объекта, которая создается на карантине при лечении или удалении объекта приложением Kaspersky.
Карантин – это специальное хранилище, содержащее резервные копии файлов, которые были удалены или изменены в процессе лечения. Основная функция карантина – обеспечить возможность в любой момент восстановить исходный файл. Файлы на карантине хранятся в специальном формате и не представляют опасности для компьютера.
Просмотр объектов на карантине
Вы можете восстанавливать или удалять резервные копии файлов из карантина.
Восстановление или удаление резервных копий файлов
Удаление всех резервных копий файлов
По умолчанию файлы хранятся на карантине 30 дней, после чего удаляются. Вы можете изменить максимальный срок хранения файлов на карантине или отменить это ограничение.
Настройка срока хранения файлов на карантине
В началоЗадачи обновления
Своевременное обновление антивирусных баз приложения – залог безопасности вашего компьютера. Файловый Антивирус, Веб-Антивирус и задачи антивирусной проверки используют базы приложения для обнаружения и устранения вирусов и других вредоносных программ на вашем компьютере. Базы приложения регулярно пополняются записями о новых угрозах и способах борьбы с ними, поэтому настоятельно рекомендуется их регулярно обновлять.
Приложение Kaspersky загружает базы, модули и новые версии приложения с серверов обновлений "Лаборатории Касперского" и устанавливает их на ваш компьютер.
Примечание. Для подключения к серверам обновлений и загрузки обновлений требуется доступ в интернет.
Обновления баз приложения можно загружать в одном из следующих режимов:
- Автоматически. Приложение Kaspersky периодически проверяет наличие обновлений на серверах обновлений "Лаборатории Касперского". Если обновление доступно на сервере обновлений, приложение загружает его в фоновом режиме и устанавливает на компьютер. Этот режим включен по умолчанию.
- Вручную. Вы можете в любое время проверить наличие обновлений приложения Kaspersky вручную.
Включение и выключение автоматической загрузки обновлений баз приложения Kaspersky
Проверка наличия обновлений баз приложения Kaspersky
Также вы можете запустить обновление приложения на My Kaspersky. Подробную информацию об обновлении приложения на сайте My Kaspersky вы можете найти в справке My Kaspersky.
Вы можете выбрать, что приложение будет делать при появлении новых версий приложения: автоматически устанавливать новые версии, либо показывать уведомления при появлении новых версий, либо не устанавливать новые версии.
Выбор действия при появлении новых версий приложения
Проверка наличия новой версии приложения вручную
Также вы можете проверить наличие новой версии приложения в окне настройки приложения. Для этого на закладке Проверить наличие новой версии нажмите на кнопку Обновление.
Во время обновления версия и базы приложения на вашем компьютере сравниваются с доступными на серверах обновлений. Если на вашем компьютере установлена последняя версия баз, в окне Обновление отображается сообщение о том, что базы приложения актуальны. Если базы приложения отличаются от доступных на серверах обновлений, на компьютер загружаются и устанавливаются только недостающие обновления. Инкрементное обновление баз приложения занимает меньше времени и требует меньше веб-трафика.
Приложение Kaspersky предоставляет подробный отчет о выполнении задач обновления в окне Отчеты.
Просмотр отчета о выполнении задачи обновления
В начало