Central Command AVX 5.9 Professional AVX Professional je antivirový program, který si zaslouží pozornost i mezi konkurencí zvučných jmen. Nebudete postrádat moderní funkce pro současné antiviry běžné a překvapí i vlastnostmi zcela mimořádnými. ScriptWall je speciální modul pro sledování skriptů jako např. VBS (Visual Basic Script), nositel viru "I love you". Download control sleduje vaše downloady, Virus Shield monitoruje v reálném čase celý systém. Postupně se podívejme - někdy stručně, jindy detailněji - na funkce AVX. Target selection - výběr cílové skupiny pro skenování. Mohou to být lokální disky, síťové svazky, diskety a konkrétní adresáře v adresářové struktuře svazku. Detection - V podobě zaškrtávacích boxů si zvolíte doplňující údaje o cílové skupině, jež chcete analyzovat. Jsou to prověřování: - paměti - zaváděcího sektoru disku (boot sektor) - souborů - vnitřně komprimovaných programů - archivů (komprimovaných souborů) - e-mailu - internetových portů - bezpečnosti systému Poslední dvě volby nejsou u antivirových produktů běžné. Otestování otevřených portů může odhalit neznámé trojské koně na vašem počítači, které mohou být ovládány, nebo nějakým způsobem přistupují do internetu. Pod pojem bezpečnost systému je ukryto reportování potenciálně nebezpečných služeb, jež jsou na PC spuštěny. Je už jen na uživateli, jestli ponechá služby v původním stavu, nebo je překonfiguruje, odebere. V našem PC našel AVX spuštěné služby: podpora ActiveX a plug-inů, podpora cookies a active scripting. To neznamená žádný poplach, ale tyto služby mohou být "podhoubím" pro šíření některých virů. Např. virus "I love you" nemůže infikovat systém, pokud nemáte zapnuté active scripting. Dodatečně lze nastavit typy souborů (podle přípony), jež se budou a nebudou prověřovat. Action - V sekci akcí nastavíte jak se bude AVX chovat, pokud objeví virus: - jen ohlásit - vyzvat uživatele - automaticky léčit objekt - automaticky smazat objekt Infikované soubory je také možné přesunout z původního umístění do bezpečné oblasti. Totéž platí i pro podezřelé soubory. Internet (Download control) - kliknutím této volby se spustí vyhledávání internetových prohlížečů na vašich discích. Po dokončení jste vyzváni k vybrání těch nalezených prohlížečů, které si přejete monitorovat. Monitorování spočívá v kontrole stahovaných dat. Je to vhodný krok k posílení prevence proti zanesení infekce z internetu. S objekty klasifikovanými jako infikované je odmítnuta jakákoliv interakce, podezřelé objekty jsou přesunuty do karantény, speciálně vyhrazené oblasti na vašem disku. Dodatečně si můžete kdykoliv prohlédnout záznam o všech stažených souborech zpětně až k datu nainstalování produktu AVX nebo poslednímu vyčištění souboru s těmito záznamy. Mail - nastavte si kontrolu příchozí i odchozí pošty (pro odchozí podporuje jen MS Outlook a MS Exchange) . AVX je v tomto ohledu řešen obdobně jako většina konkurenčních antivirů. Vytvoří si svůj virtuální POP3 server (analogie proxy serveru), díky tomu je schopen efektivně blokovat nakažené e-maily a spolupracuje v podstatě s libovolným poštovním klientem. Není podporován server IMAP. Jeho výjimečnou vlastností je schopnost upozornit odesílatele nakaženého mailu na nákazu od něj pocházející. Stejně tak umí automaticky poslat podezřelý vzorek do laboratoří SOFTWIN, kde se vzorek dále zkoumá. LiveUpGrade - tato součást zajišťuje kontinuální aktuálnost virové databáze a programu samotného díky internetu. Stahování upgradů je rychlé a bezproblémové. Plug-in pro Office 2000 - provádí kontrolu souborů otevíraných libovolným programem z balíku Office 2000. Díky svojí plné integraci do Office se tento plug-in tváří, jako by tam odjakživa patřil. Script Wall - technologie Script Wall je úzce integrována s modulem Windows Scripting Host a bezpečně tedy zamezí virovému útoku přes tento modul (jako např. útok viru "I love you"). Analýza probíhá ve 3 krocích. Nejprve je skript porovnán se známými vzorky virů, a poté předán heuristické analýze. Finálně se zkoumají objekty, s nimiž se skript snaží komunikovat a spouštět. Expertům je k dispozici volba pro nahlédnutí na podezřelý skript. AVX Virus Shield - díky antivirovému štítu (virus shield) získáte trvalý dozor nad chováním systému a aplikací. Podle předem daných a uživatelsky modifikovatelných nastavení se kontrolují objekty (soubory) předtím, než je dovoleno aplikacím s nimi manipulovat. Štít je mnohostranně účinný, ale zaplatíte za to mírnou degradací výkonu systému. Do jaké míry je výkon degradován, záleží na vybalancování poměru ochrana - výkon, který spočívá hlavně ve výběru typu objektů jako cíle pro sledování a volbu hloubky analýzy. Při maximální ochraně byla na počítači Intel Celeron 566, disk IBM 45 GB, 7 200 ot., zjištěna prodleva při spouštění běžných aplikací asi 1 až 2 sekundy. Na dobu prodlevy mají vliv hlavně výkon procesoru a hned na druhém místě výkon disku. Vliv ostatních počítačových komponent je zanedbatelný nebo nulový. Závěrem dodejme, že AVX je připraven pro další vyvíjené plug-in moduly. Jeden z nich je AVX pro ICQ, jenž monitoruje soubory přenášené populárním komunikačním programem ICQ. Linuxáře jistě potěší, že existuje verze AVX pro Linux - LinAVX, která je zdarma a měla by být ovladatelná jak z shellu, tak přes rozhraní X Window. Velikost souboru: 7,5 MB Domovská stránka: www.avx.com/trial.html Licence: shareware, zkušební doba 30 dní; 38,95 USD