La mia libreria
La mia libreria

+ Aggiungi alla libreria

Supporto
Supporto 24/7 | Regole per contattare

Richieste

Profile

Dr.Web sempre aggiornato

Il servizio di monitoraggio dei virus Doctor Web raccoglie campioni di file malevoli in tutto il mondo.

Il laboratorio dei virus Doctor Web riceve fino a un milione e più di campioni potenzialmente malevoli al giorno.

Dal 1992 studiamo le tecnologie di sviluppo software utilizzate dagli autori di virus — pochi altri fornitori sul mercato hanno un esperienza simile.

Non tutti i campioni pervenuti per l analisi sono programmi malevoli. E naturalmente, alcuni campioni si ripetono. Tuttavia, tutti devono essere elaborati dai nostri specialisti. Elaborare manualmente milioni di campioni al mese è un compito impossibile. Pertanto, in Doctor Web è stato creato un "robot analista" — esamina i campioni pervenuti e crea le firme antivirali per quelli di essi che sono stati riconosciuti malevoli o potenzialmente pericolosi. L automazione ha consentito di liberare tempo per gli analisti di virus da dedicare allo studio di campioni complessi di programmi malevoli che non possono essere elaborati automaticamente. Questo è stato uno dei fattori che ha permesso di mantenere ai massimi livelli nel settore il livello di qualità della cura di sistemi tramite i prodotti Dr.Web.

Il database dei virus Dr.Web non ha pari nel settore

Solo un record nel database dei virus permette a Dr.Web di rilevare centinaia e persino migliaia di file malevoli — compresi quelli che probabilmente verranno creati dai malintenzionati.

Doctor Web ripulisce periodicamente i database da record duplicati senza perdita di qualità del rilevamento. Un antivirus non deve rallentare!

La particolarità unica dei database dei virus Dr.Web è un algoritmo di ricerca delle firme antivirali nei database dei virus, database delle regole del firewall e dell'analisi comportamentale, che non aumenta il tempo di ricerca con un aumento del numero di record nei database.

Il sistema intelligente per l'aggiunta di virus affini consente di aggiungere ai database dei virus le descrizioni di nuovi file malevoli in modalità automatica, il che riduce i tempi di risposta agli attacchi dei malintenzionati.

Mantenendo piccole le dimensioni del database, Dr.Web evita l'aumento dei requisiti di sistema e assicura le piccole dimensioni degli aggiornamenti — con la qualità tradizionalmente alta del rilevamento e della cura.

Tecnologie di rilevamento basate su algoritmi di apprendimento automatico

Per il rilevamento di script malevoli JavaScript

Il laboratorio antivirus Doctor Web riceve fino a un milione di campioni potenzialmente malevoli al giorno.

Non tutti i campioni pervenuti sono programmi malevoli. Tuttavia, tutti devono essere elaborati dai nostri specialisti. L'enorme flusso di programmi malevoli che pervengono per l'analisi in Doctor Web consente di dividere i dati in porzioni caratteristiche e di identificare tra di esse quelle malevole.

Dalla versione 11.5 nelle soluzioni Dr.Web vengono utilizzate le regole che vengono create sulla base degli algoritmi di apprendimento automatico — la tecnologia SpIDer ML Anti-Script.

  • Grazie alla nuova tecnologia, Dr.Web SpIDer Guard è in grado di individuare nei file dei linguaggi di scripting ancora più programmi malevoli più recenti sconosciuti, senza attendere gli aggiornamenti dei database dei virus tradizionali.
  • Le regole di rilevamento create dal sistema di apprendimento automatico sulla base delle conoscenze di quello che cos'è un codice malevolo consentono a Dr.Web SpIDer Guard di "presagire" il comportamento di un programma prima ancora che venga avviato il suo contenuto malevolo e di neutralizzarlo.
  • I complessi algoritmi matematici del sistema di apprendimento automatico consentono di generare automaticamente le nuove regole di rilevamento di programmi malevoli — senza intervento degli analisti di virus e quasi all'istante.
  • In Dr.Web vengono utilizzate molte tecnologie che consentono di proteggere dai più recenti programmi malevoli senza fare ricorso ai database di virus. Le nuove tecnologie basate sull'apprendimento automatico hanno alzato ancora più in alto la barra della qualità di rilevamento di simili programmi!
  • Grazie, tra le altre cose, anche a questa nuova tecnologia, Dr.Web mantiene il volume minimo del database dei virus, la qualità del rilevamento continua a migliorare e resta basso da record il numero di falsi positivi.

Va ricordato che gli antivirus che individuano programmi malevoli solo sulla base delle firme antivirali si estinsero negli anni '90 del secolo scorso quando comparvero i virus polimorfi che mutano ad ogni avvio e di conseguenza non possono essere rilevati tramite le firme antivirali (a proposito, proprio questo divenne la causa di comparsa dell'antivirus Dr.Web).

Se anche oggi un antivirus riconoscesse i nuovi virus solo tramite i record nei database dei virus, tali database non sarebbero entrati nella memoria di nessun computer, la scansione richiederebbe tanto tempo e le prestazioni del PC sarebbero seriamente rallentate.

Per aiutare l'antivirus nella protezione contro le minacce sconosciute al database dei virus, sono venute le tecnologie non basate su firme antivirali e le tecnologie di protezione preventiva.