Сергей Н. МИШКО (maestro@mycomp.com.ua)
(Окончание, начало
здесь) Завершая наш обзор Gold и Platinum
Edition, сегодня поговорим о компонентах
"Антивируса Касперского",
оставшихся без внимания в прошлой
статье. Прежде всего речь пойдет об
управляющей оболочке - очень удобном и
полезном продукте, отсутствующем у
большинства конкурентов.
"AVP Центр Управления"
Помните, прошлый раз кое-где уже
мелькало название этой программы - и
неспроста. Она как бы объединяет все
компоненты AVP в одно целое, и ее
назначение многогранно. "ЦУ" (именно
так в дальнейшем для сокращения будем
называть "AVP Центр Управления")
поможет организовать установку и
обновление, обеспечит получение сводной
информации и облегчит таким образом
взаимодействие пользователя со службой
технической поддержки. Также с помощью
данного приложения можно формировать
расписания для автоматического запуска
задач. Тем самым Вы повысите
эффективность своей работы и
одновременно обеспечите высокую
защищенность системы от вирусов.
Мало того, возможность автоматического
запуска внешних программ позволяет
использовать ЦУ и в качестве
традиционного планировщика задач!
Выгоды очевидны, ведь, отказавшись от
использования дополнительного ПО (программного
обеспечения), Вы сэкономите
дополнительные ресурсы в компьютере.
Еще этот продукт позаботится о точной
взаимной синхронизации процессов,
связанных с антивирусной защитой и не
только, т. е. исключит потенциальные
конфликты между ними.
ЦУ запускается автоматически сразу
после старта Windows до ввода пароля, после
чего в системном трее появляется иконка
приложения; программу можно загрузить и
из главного меню Винды. Подведя курсор
мыши к пиктограмме и нажав на правую
кнопку, откроем пользовательское меню,
состоящее из четырех пунктов: "AVP
Центр Управления", "Справка",
"О программе" и "Выход",
- думаем, нет смысла их комментировать.
Если в параметрах некоторых задач
указать ручной запуск, то и они будут
здесь фигурировать. Подобно "AVP
Монитору", нажатие на кнопку с
крестиком, расположенную в правом
верхнем углу окна программы, не приведет
к завершению ее работы, а лишь закроет
окно.
Теперь об особенностях работы ЦУ.
Программа состоит из двух частей, одна
из которых сервисная (она-то и
стартует как системная служба еще до
ввода пароля Windows), а вторая - интерфейсная
- обеспечивает взаимодействие с
пользователем. То есть можно выгрузить
из памяти машины только интерфейсную
часть, причем задачи, определенные в
настройках, будут по-прежнему
выполняться, но создать новые
расписания или изменить что-то в старых
не получится. Чтобы полностью
приостановить деятельность приложения,
необходимо запретить работу еще и
сервисного компонента.
Хоть главное окно интерфейса "AVP
Центра Управления" состоит всего из
трех закладок: "Задачи", "Компоненты"
и "Параметры", - при первом
знакомстве с продуктом остается
впечатление, что Вы встретились с чем-то
громоздким. Но позже понимаешь, что
ничего лишнего и каждая "фишка" на
своем месте.
Итак, закладка "Задачи"
содержит элементы управления этими
самыми задачами (или программами - как
Вам удобнее). Их запуск можно
запрограммировать либо на определенный
момент времени, либо когда наступит
некоторое событие или последует прямое
указание пользователя. В самом окне
существует три области. В левой части
запланированные задания и их состояния (запуск,
стадия выполнения, ее успешное
завершение, сбой и т. д.), в правой -
статистика (она зависит от типа
выполняемого приложения), внизу - список
ошибок, предупреждений, уведомлений от
всех работающих компонентов пакета с
точной датой и временем.
Разработчики постарались, чтобы
пользователь не запутался в
предложенном списке. Все события,
требующие особого внимания,
отсортированы по времени поступления (самое
последнее - вверху перечня). Если
кликнуть по одному из них мышью, ЦУ
высветит приславшее его приложение. С
помощью контекстного меню можно удалить
либо только выбранные сообщения, или же
все сразу.
Управление задачами осуществляется с
помощью кнопок или контекстного меню,
которое вызывается нажатием правой
кнопкой мыши в левой части окна,
содержащей список приложений и их
статус. В последнем Вы встретите такие
команды:
- "Запустить";
- "Остановить";
- "Приостановить" - сама софтина
остается в ОЗУ;
- "Перезагрузить базы" - нужна
только для резидентных задач, когда
нужно обновить антивирусные базы без
рестарта самого приложения;
- "Сбросить статистику" - то же,
только для резидентных задач;
- "Разрешить запуск задачи" -
позволяет включить или исключить
приложение из работы планировщика, хотя
название программы в любом случае будет
фигурировать в списке;
- "Свойства" - настройки
отдельно взятой задачи;
- "Правка" - ее редактирование.
Обратите внимание, что некоторые из
вышеперечисленных пунктов недоступны
для ряда приложений. А благодаря
функциям экспорта/импорта задания можно,
например, создавать его на одной машине,
сохранять на сервере, а применять на
другой.
Если Вы в закладке "Задачи" нажмете
на кнопку "Новая задача" или
выберете соответствующий пункт в
контекстном меню, откроется мастер, где
Вам предлагают определиться с типом
задания:
- "Сканирование в режиме реального
времени" подразумевает запуск "AVP
Монитора" и/или временное изменение
параметров его работы без перезапуска;
- "Обновление антивирусных баз и
модулей";
- "Сканирование памяти и дисков"
- запуск антивирусного сканера с
возможностью индивидуальной настройки
различных параметров тестирования для
каждой из задач;
- "Запуск программы пользователя";
- "Установка новых программ" -
мастер инсталляции windows-приложений.
Дальнейший сценарий "общения" с
программой зависит от выбранной задачи.
Окна создания расписаний и уведомлений
присутствуют всегда, но их содержание
определяется выбранным продуктом.
Так в случае с "AVP Монитором"
задайте в планировщике интервалы
запуска и остановки либо для загрузки
программы сразу после старта ЦУ
активируйте радиокнопку "Всегда".
Если Вам понадобится еще и расписание
других типов задач, то сможете указать
только причину (по событию или условию) и
периодичность запуска (каждый час, день,
неделю, месяц).
Если нужно связать момент запуска
задачи с определенным событием в
системе, воспользуйтесь одной из трех
опций: "Вручную" (или по запросу
пользователя), "При запуске AVP Центра
Управления" (фактически при входе
юзера в систему) и "При запуске
системной службы AVP Центра Управления"
(т. е. во время загрузки ОС). При
наступлении события любые типы
приложений можно активировать либо
только один раз в сутки, либо сколько
угодно раз.
Закладка "Компоненты"
отображает список приложений пакета "Антивируса
Касперского". В правой ее части
располагается панель с четырьмя
кнопками: "Новая задача" (копия
одноименной кнопки из "Задачи"), "О
программе", "Удалить" и "Установить".
Последняя запускает мастер инсталляции
новых компонентов из локальной папки
или с использованием AVP Server (серверный
компонент системы удаленного
администрирования).
Последняя закладка "Параметры"
предназначена для коррекции настроек ЦУ.
В Gold Edition тут существуют пункты "Безопасность"
(ограничение доступа), "Уведомления"
(обработка сообщений о критических
событиях) и собственно "Настройка"
(речь идет о пользовательском
интерфейсе). В версии Platinum, кроме
перечисленных, имеется еще и "Удаленное
управление", позволяющее вести
администрирование с помощью "AVP
Сетевого Центра Управления".
Достаточно выбрать один из
перечисленных параметров, и в правой
части окна появится дерево настроек на
базе элемента управления Tree-Chart.
В разделе "Защита паролем"
категории "Безопасность" Вы
можете задать пароль для
администрирования "Антивируса
Касперского". Иногда имеет смысл
запаролить остановку резидентных (например,
"AVP монитора") и нерезидентных задач
(сканера, программы обновления),
изменение параметров и выгрузку самого
"AVP Центра Управления". Раздел "Запрещенные
задачи" служит для того, чтобы
предотвратить выполнение
пользовательских приложений,
представляющих опасность при удаленном
администрировании в случае взлома
системы.
Полученные от задач уведомления можно
отсылать через AVP Server или ЦУ посредством
электронной почты, используя либо MAPI-,
либо SMTP-протокол. Последний способ,
например, прекрасно подойдет для
отправки SMS'ок на мобильный телефон
через email-шлюз. В этом случае иногда
приходится ограничивать количество
сообщений, генерируемых одним
приложением, - за что отвечает раздел "Максимальное
число уведомлений для одной задачи"
категории "Уведомления". При
настройке помните, что не все MAPI-клиенты
используют профили - для некоторых из
них поля "Конфигурация" и "Пароль"
надо оставлять пустыми.
"AVP Просмотр отчета"
Перейдем к утилите просмотра и
управления отчетами, формируемыми
компонентами "Антивируса Касперского",
- окно с результатами ее работы можно
вызвать кнопкой "Отчет".
Интерфейс программы состоит из двух
частей: слева - список сессий, справа -
дата и время выполнения действия, его
название, результат etc. Еще правее
находится панель инструментов,
содержащая кнопки основных операций.
В программе довольно много сервисных
функций. Так, существует кнопка для
размещения окна отчета поверх
интерфейсов других приложений Windows,
можно контролировать данные (они
автоматически будут позиционироваться
на последнюю строку при поступлении
новой информации), просмотреть
поступившие за последнюю сессию,
повторно загрузить из файла, сохранить в
документе с другим именем и пр. Нажмите "Найти"
- перед Вами откроется окно поиска
целого слова, его части и даже выражения
с учетом регистра или без.
AVP ScriptChecker
Еще одна полезная программка,
сражающаяся со скрипт-вирусами и
червями, паразитирующими
непосредственно в памяти компьютера (детальнее
о классификации инфекций читайте в
статье "Вирус vs. Антивирус", МК № 40
(107)). Дело в том, что различные
использующие Microsoft Script Host приложения: MS
Explorer, MS Internet Explorer, MS Outlook, - передают в
Script Hosting для обработки и последующего
выполнения VB Script и Java Script. Прежде
чем обратиться к этим файлам, Checker
отправит их на проверку "AVP Монитору",
если, конечно, Вы его установили и
запустили заранее, после чего даже в
случае успешного завершения операции,
их код подвергают еще и эвристическому
анализу! В противном случае Вы получите
предупреждение, и скрипт не выполнится.
Вот Вам весьма яркий и типичный пример
"из жизни". Слышали про LoveLetter,
вызвавшее массовые поражения
компьютеров полгода назад? Этот опасный
интернет-червь распространялся в
электронных письмах и при активации
рассылал себя по адресам, хранящимся в
адресной книге Outlook. Подцепить эту
гадость не составляло труда, если Вы
посещали завирусованый web-сайт с низким
уровнем защиты в браузере. Для ScriptChecker'а
же не проблема разобраться с подобными
ситуациями. И еще: программа не
использует антивирусные базы, они нужны
только для сканера и монитора, поэтому
эффективность ее работы не зависит от
обновлений. Отсюда и преимущество
данного продукта - он может обнаруживать
ранее неизвестные вирусы.
"AVP Диски аварийного восстановления"
И на закуску простенькая, но очень
важная программа, ведь ее назначение -
восстанавливать систему после вирусной
атаки. Создаваемые ею диски включают в
себя системные файлы довольно
популярной сейчас ОС Linux (!) и
антивирусный сканер с базами.
В завершение, да простят нас за
банальность "продвинутые" юзеры,
хочется еще раз напомнить, что каждый
день появляются новые вирусы, поэтому
чтобы всегда быть во всеоружии,
настоятельно советуем обновлять базы
данных не реже одного раза в неделю. И
надежного Вам протекта!
Выражаем особую благодарность ЗАО "Объединение
ЮГ" (http://www.avp.com.ua/)
за любезно предоставленные программные
продукты для написания статьи.
Источник: http://www.mycomp.com.ua/
|