32
участков, создающих угрозы. Эффективность этой технологии
незначительна, поскольку могут возникнуть ложные срабатывания в случае
повышения чувствительности анализатора. Поэтому ее дополняют
технологией эмуляции.
В основе технологии эмуляции Dr.Web находится запуск приложения в
среде эмуляции, с моделированием поведения операционной системы или
работы центрального процессора. Реализация механизма эмуляции не
причиняет вреда пользовательской системе, а вредоносное программное
обеспечение детектируется через эмулятор.
Дополняется технология поведенческого анализа технологий
Sandboxing, в основе которой находится принцип ограничения активности
вредоносного программного обеспечения. Ограничение активности
реализуется за счет выполнения неизвестных приложений, к которым нет
доступа критических системных файлам и другим важным данным [30, c.25].
Также в состав антивирусной системы Dr.Web технологии
виртуализации рабочего окружения, реализуемые через системный драйвер,
которым перехватываются все запросы, связанные с записью информации на
жесткий диск и вместо записи на жесткий диск производится запись в
специальный буфер. Если пользователь случайно запустит вредоносное
программное обеспечение, то оно не сможет распространиться за пределы
специального буфера и тем самым за счет этой технологии обеспечивается
защиты всей системы в целом.
Кроме физической локальной сети в ООО «Айти-сервис» используется
частное облако от облачного интегратора «Крок». Это позволяет
строительной организации оптимизировать расходы, снизить риски
информационной безопасности.
В состав ИТ-инфраструктуры для использования частного облака
используется следующее программное обеспечение: