StreamArmor

StreamArmor 1.1

Windows / Rootkit Analytics / 901 / Full spec
Сүрөттөмө

StreamArmor: Жашыруун альтернативдик маалымат агымдары үчүн эң сонун чечим

Бүгүнкү санариптик доордо коопсуздук ар бир адам үчүн негизги маселе болуп калды. Кибер коркунучтардын жана чабуулдардын көбөйүшү менен системаларыбызды зыяндуу аракеттердин бардык түрлөрүнөн коргоо маанилүү болуп калды. Көбүнчө байкалбай калган мындай коркунучтардын бири - бул биздин системада болгон жашыруун альтернативдүү маалымат агымдары (ADS). Бул ADS хакерлер тарабынан алардын зыяндуу аракеттерин жашыруу жана биздин системага уруксатсыз кирүү үчүн колдонулушу мүмкүн.

Бул коркунуч менен күрөшүү үчүн биз StreamArmor - жашыруун альтернативдүү маалымат агымдарын табуу жана аларды системадан толугу менен тазалоо үчүн татаал куралды киргизебиз. Бул коркунучту текшерүүнүн онлайн механизми менен коштолгон өнүккөн автоталдоо куралы, бул аны жаман агымдарды жок кылуу үчүн рынокто жеткиликтүү болгон эң мыкты куралга айлантат.

StreamArmor тез көп агымдуу ADS сканери менен келет, ал рекурсивдүү түрдө бүт системаларды сканерлеп, бардык жашыруун агымдарды тез ача алат. Мындай табылган агымдардын бардыгы коркунуч деңгээлине жараша белгилүү түс схемалары аркылуу көрсөтүлөт, бул адамдын көзүнө шектүү жана кадимки агымдарды айырмалоону жеңилдетет.

Анын уникалдуу өзгөчөлүктөрүнүн бири агымдын файл түрүн так аныктоо үчүн файлдардын мазмунун изилдеген анын камтылган өркүндөтүлгөн файл түрүн аныктоо механизми. Бул аны башка маалымат агымдарынын ичиндеги жашыруун документтерди/сүрөттөрдү/аудио/видео/берилиштер базасы/архивдик файлдарды ачууда криминалистикалык анализдөөнүн эң сонун куралы кылат.

StreamArmor эч кандай орнотууну талап кылбаган өз алдынча, көчмө тиркеме. Аны түздөн-түз USB дисктерден же башка тышкы сактагыч түзмөктөрүңүздөн тутумуңузда эч кандай из калтырбастан иштетсе болот.

Негизги өзгөчөлүктөрү:

1) Advanced Auto Analysis: StreamArmor бардык табылган ADSти автоматтык түрдө талдоо жана алардын потенциалдуу коркунуч деңгээлин аныктоо үчүн өркүндөтүлгөн алгоритмдерди колдонот.

2) Онлайн коркунучтарды текшерүү: StreamArmor жаңы пайда болгон коркунучтардан максималдуу коргоону камсыз кылуу үчүн ар бир табылган агымды белгилүү коркунучтардын онлайн маалымат базасына каршы текшерет.

3) Тез көп жиптүү сканер: Анын тез көп жиптүү сканери бүт системаларды рекурсивдүү түрдө тез сканерлейт жана бир нече мүнөттүн ичинде бардык жашыруун ADSти ачат.

4) Түсү менен коддолгон коркунуч деңгээлинин индикаторлору: Бардык табылган ADS алардын потенциалдуу коркунучунун деңгээлине негизделген атайын түс үлгүлөрүн колдонуу менен көрсөтүлөт, бул колдонуучуларга шектүү жана кадимки адамдарды бир караганда айырмалоону жеңилдетет.

5) Камтылган файл түрүн аныктоо механизми: Анын камтылган файл түрүн аныктоо механизми файлдардын ичиндеги мазмунду башка маалымат агымдарынын ичиндеги файл түрлөрүн так аныктап, аны криминалистикалык талдоо максаттары үчүн идеалдуу кылат.

Артыкчылыктары:

1) Жашыруун коркунучтардан максималдуу коргоо - StreamArmor салттуу антивирустук программалык камсыздоо программалары байкабай калгандарды да таап, жашыруун коркунучтардан максималдуу коргоону камсыз кылат.

2) Колдонууга оңой - анын колдонуучуга ыңгайлуу интерфейси техникалык эмес колдонуучулар үчүн да атайын көндүмдөрдү же билимди талап кылбастан колдонууну жеңилдетет.

3) Портативдик тиркеме - өз алдынча көчмө тиркеме катары StreamArmor орнотууну талап кылбайт, андыктан системаңызда эч кандай из калтырбайт.

4) Ыкчам сканерлөө ылдамдыгы - анын тез көп жиптүү сканер технологиясы менен сиз бир нече мүнөттүн ичинде бардык жашыруун ADSти ачып, рекурсивдүү түрдө бүт системаларды сканерлей аласыз.

5) Файлдын түрүн так аныктоо механизми - анын орнотулган так файл түрүн аныктоо механизми альтернативдик маалымат агымдарында болгон файлдардын ар кандай түрлөрүн аныктоого жардам берет, бул соттук анализди жеңилдетет.

Жыйынтык:

Жыйынтыктап айтканда, эгер сиз жашыруун альтернативдик маалымат агымынын коркунучтарына каршы натыйжалуу чечим издеп жатсаңыз, анда StreamArmorдан башканы издебеңиз! Он-лайн текшерүү механизмдери жана ылдам сканерлөө ылдамдыгы менен коштолгон өнүккөн авто-анализ менен бул программаны азыркы рынокто бар башка коопсуздук программалык программалары менен салыштырганда уникалдуу кылат! Анда эмне үчүн күтө туруңуз? Көчүрмөңүздү бүгүн жүктөп алыңыз!

Full spec
Publisher Rootkit Analytics
Publisher сайты http://www.RootkitAnalytics.com
Чыккан датасы 2010-09-13
Кошулган күнү 2010-09-10
Категория Коопсуздук программасы
Sub категория Шпиондукка каршы программа
Нускасы 1.1
Os талаптар Windows 2003, Windows Vista, Windows, Windows Server 2008, Windows 7, Windows XP
Талаптар None
Баасы Free
Жумасына жүктөөлөр 0
Жалпы жүктөлүүлөр 901

Comments: