Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Самозахист Dr.Web

Стійкий імунітет до будь-яких спроб шкідливих програм вивести Dr.Web з ладу забезпечує компонент самозахисту Dr.Web SelfPROtect, який не має аналогів в антивірусній галузі.

Призначення

Захист від дій нелегітимного ПЗ (шкідливих програм, хакерських утиліт) і дій зловмисників, прослуховувань та інших видів стеження.

Перевага

Найвища вірусостійкість та неможливість виведення Dr.Web з ладу внаслідок впливу шкідливих програм.

Особливості

  • Dr.Web SelfPROtect реалізований як драйвер та діє на найнижчому системному рівні. Вивантаження й зупинення його роботи неможливі до перезавантаження системи;
  • Dr.Web SelfPROtect обмежує доступ шкідливих об'єктів до мережі, файлів та каталогів, деяких гілок реєстру й змінних носіїв на рівні системного драйвера, захищає від спроб анти-антивірусних програм припинити функціонування Dr.Web;
  • На відміну від деяких конкуруючих продуктів, що модифікують ядро Windows (перехоплюючи переривання, підмінюючи таблиці векторів, використовуючи недокументовані функції тощо), що може призвести до серйозних проблем в роботі самої операційної системи, а також створює нові шляхи для використання уразливостей, модуль захисту Dr.Web SelfPROtect є повністю самодостатнім;
  • SelfPROtect має змогу автоматичного відновлення власних модулів.

Функції

  • Криптостійка ідентифікація довірених процесів на основі цифрових сертифікатів;
  • Верифікація сертифікатів в ядрі ОС без використання Windows API, яке може бути скомпрометоване;
  • Захист довірених процесів від завершення та компрометації, у тому числі в деяких випадках при доступі з ядра ОС;
  • Захист GUI довірених процесів від емуляції дій шкідливого ПЗ і зловмисників;
  • Захист заданих файлів/каталогів від видалення, модифікації. Ефективне проти деструктивних дій шкідливого ПЗ і зловмисників;
  • Заборона на повний доступ до файлів або каталогів для захисту важливих файлів/документів/баз даних від витоків, викрадення тощо. Повний доступ отримують тільки довірені процеси;
  • Захист файлів від викрадення та модифікації при спробах читання через карту секторів диска;
  • Захист заданих параметрів та ключів реєстру. Ефективне проти деструктивних дій шкідливого ПЗ і зловмисників;
  • Заборона на повний доступ до параметрів та ключів реєстру для захисту важливих даних/параметрів/ключів ліцензування та іншої чутливої інформації від викрадення й компрометації;
  • Захист іменованого каналу (named pipe) від спроб підключення недовіреними процесами. Дозволить реалізовувати безпечну міжпроцесорну взаємодію між довіреними процесами, не побоюючись прослуховування та компрометації даних;
  • Захист довірених процесів від інжектів, у тому числі від усіх популярних і модних технік типу APC, CreateRemoteThread, SetThreadContext, UnmapSection, WriteProcessMemory, AppInit_Dlls, Process Hollowing, Double Agent, Process Doppelganging тощо;
  • Відстеження створення та видалення нових виконуваних модулів в системі;
  • Контроль спроб модифікації та компрометації заданих файлів та каталогів на дисках;
  • Контроль змінення часу в системі.