مفاهیم و تعاریف

 

مفاهیم و تعاریف

 

منوی ابزار:

منوی ابزار در کنسول مدیریتی پادویش در قسمت بالای پنجره­ صفحه­ ی اصلی قرار دارد که به منظور سهولت دسترسی کاربر به امکانات نرم‌افزار قرار داده شده است. کلیدهای موجود در این منو، پس از اضافه نمودن سرور و عملیات فعال­سازی نرم ­افزار فعال می­ شوند.

 

فایل rgc:

یک فایل rgc فایلی است که در آن اطلاعات و آدرس­ های لازم جهت نصب و فعال­سازی یک نرم­ افزار تحت مدیریت کنسول وجود دارد.

 

نسخه Agent:

نسخه Agent، نسخه‌ای است که تحت مدیریت سرور بر روی کلاینت نصب می‌شود. بدین معنی که اطلاعات لازم را برای نصب و سریال فعال‌سازی را از سرور دریافت می‌کند.

 

امضاء بدافزار:

الگویی منحصر به فرد از آن است که پادویش با استفاده از آن الگو، بدافزار را شناسایی می‌کند.

 

پایگاه امضا:

مجموعه امضاهای موجود از بدافزارها که روی سرور پادویش نگهداری می ­شود و به ­روزرسانی پادویش با توجه به آن صورت می ­گیرد.

 

بدافزار:

بدافزار یا Malware یا Malicious Software واژه­ای عام است که به هر برنامه ­ای که به منظور آسیب زدن به کامپیوتر یا انجام سایر امور ناخواسته­ طراحی شده باشد اطلاق می ­شود. در واقع بدافزار تمامی انواع ویروس­ های کامپیوتر، کرم­ ها، اسب ­های تروا و غیره را در برمی ­گیرد. بدافزارها کاربران را با تهدیدات زیادی مانند دزدی از اطلاعات حساس آن ­ها و خراب کردن کامپیوترها روبرو می­ کنند.

 

تهدید:

هرنوع بدافزاری که توسط پادویش شناسایی شود یک تهدید است.

 

پاک­سازی بدافزار:

پاک نمودن تمامی آثار سوء که توسط بدافزار روی سیستم ایجاد شده­ است.

 

کد فعال­سازی:

کد فعال­سازی یا سریال شماره­ای است که به همراه محصول در اختیار کاربر قرار می­ گیرد تا بتواند مجوز استفاده را داشته باشد.

 

مجوز استفاده:

حق استفاده از نرم­ افزار و تبیین خدمات و پشتیبانی ارائه شده می ­باشد. هر مجوز به وسیله نوع و تاریخ انقضای آن قابل تعریف می ­باشد.

 

به ­روزرسانی:

به عمل همسان نمودن نسخه پایگاه امضای پادویش در سیستم کاربر با آخرین نسخه پایگاه امضای موجود گفته می ­شود.

 

محافظت مستمر:

سرویسی در پادویش است که به منظور حفاظت از سیستم، تمامی برنامه ­ها را مورد نظارت قرار داده و اجازه فعالیت به بدافزارها را نمی­ دهد.

 

پویش:

پویش یا Scan عملیات بررسی فایل ­ها توسط پادویش از نظر بدافزار بودن یا آلوده بودن می ­باشد.

 

پویش کامل:

منظور از پویش کامل، پویش تمامی فایل­ های سیستم می­ باشد.

 

پویش سریع:

پویش سریع به پویش نقاط حساس سیستم می‌گویند.

 

موتور تشخیص هوشمند:

این موتور، توانایی تشخیص انواع جدید بدافزار را قبل از آنکه پایگاه امضا به­ روز شود داراست و بدین ترتیب سطح بالاتری از محافظت را برای رایانه شما فراهم می‌آورد. هر چه میزان حساسیت آن بالاتر باشد، احتمال تشخیص بدافزارهای جدید ناشناخته بیشتر می‌شود، اما در عوض پیغام‌های هشدار بیشتری نیز مشاهده خواهد شد. هر چه میزان حساسیت آن کمتر باشد، پیغام‌های هشدار کاهش یافته و کارکرد نرم‌افزار روان‌تر خواهد بود. برای اکثر کاربران توصیه می‌شود که حساسیت این موتور روی کم تنظیم شود تا میزان هشدارها و مزاحمت نرم‌افزار برای کاربر حداقل شود، ضمن آنکه این موتور در حساسیت کم نیز توانایی خوبی در تشخیص بدافزارهای جدید دارد.

 

دیوار آتش (Firewall):

 سرویسی در پادویش است که به منظور حفاظت از سیستم تمامی ارتباطات شبکه را مورد نظارت قرار داده و اجازه فعالیت به بد افزار را نمی دهد.

 

قواعد برنامه­ ها:

این قواعد در لایه  TDI (Transport Driver interface)یا WFP (Windows Filtering Platform) در سطحی بالاتر از قواعد شبکه اعمال می­ شوند. در این لایه امکان مشخص کردن قواعد برحسب برنامه ­ی استفاده کننده وجود دارد، ولی برای کنترل بر روی تک تک بسته‌ها باید از قواعد شبکه کمک بگیرید.

 

قواعد شبکه:

این قواعد در لایه  NDIS (Network Driver Interface Specification) و در سطحی پایین­ تر از قواعد برنامه اعمال می ­شوند. در این لایه تنها بسته‌های ارتباطی وجود دارند و بر اساس مشخصات موجود در بسته قاعده‌ها قابل تعریف هستند. امکان مشخص کردن برنامه در اینگونه قواعد وجود ندارد.

نکته: قواعد برنامه و قواعد شبکه در طول همدیگر کار کرده و برای مجاز شدن یک ارتباط شبکه، باید این ارتباط هم توسط قواعد برنامه و هم قواعد شبکه مجاز شناخته شود. برای استفاده‌های معمول تنها تعریف قواعد برنامه کافی بوده و سطح مطلوبی از امنیت را همراه با انعطاف‌پذیری بالا به وجود می‌آورد. تعریف قواعد شبکه تنها به کاربران حرفه‌ای و آشنا با مفاهیم شبکه توصیه می‌شود.

 

جلوگیری از نفوذ:

با وجود این ویژگی در پادویش برخی از حملات تحت شبکه تشخیص داده شده و از نفوذ آن جلوگیری می‌شود.

 

پویش بلادرنگ ابری:

توسط این امکان، به محض شناسایی ویروس جدیدی در شبکه ابری پادویش و حتی قبل از اینکه پایگاه امضا به‌روز شود، ویروس‌های جدید از طریق اتصال به سرور‌های ابر پادویش و پردازش در شبکه ابری شناسایی می‌شوند.

 

داده‌بان (DataCop): (مربوط به پادویش امنیت کامل)

 وظیفه اصلی داده‌بان، تهیه پشتیبان‌های سبک، کم‌حجم و سریع از اطلاعات کلاینت‌ها می‌باشد. همچنین داده‌بان از حذف این پشتیبان‌ها در اثر حملات بدافزاری جلوگیری می‌کند.

 

محافظت از اطلاعات:

سرویسی در ضدباج‌گیر پادویش می‌‌باشد که از داده‌های کلاینت‌ها در برابر تغییرات غیر مجاز محافظت می‌کند.

 

سرور اصلی(Master):

به سروری که مدیریت مجوز فعالیت چندین سرور را بر عهده دارد سرور اصلی(Master )می‌گویند.

 

سرور زیر دست (Slave Server):

به سرور هایی که مجوز فعالیت آن‌ها تحت مدیریت یک سرور می‌باشد Slave گفته می‌شود.