|
مفاهیم و تعاریف |
مفاهیم و تعاریف منوی
ابزار: منوی
ابزار در کنسول مدیریتی پادویش در قسمت بالای پنجره
صفحه ی
اصلی قرار دارد که به منظور سهولت دسترسی کاربر به امکانات نرمافزار
قرار داده شده است. کلیدهای موجود در این منو، پس از اضافه
نمودن سرور و عملیات فعالسازی نرم افزار فعال می شوند. فایل
rgc: یک
فایل rgc فایلی است که در آن اطلاعات و آدرس های
لازم جهت نصب و فعالسازی یک نرم افزار تحت مدیریت کنسول
وجود دارد. نسخه
Agent: نسخه
Agent، نسخهای
است که تحت مدیریت سرور بر روی کلاینت نصب میشود.
بدین معنی که اطلاعات لازم را برای نصب و سریال فعالسازی
را از سرور دریافت میکند. امضاء
بدافزار: الگویی
منحصر به فرد از آن است که پادویش با استفاده از آن الگو، بدافزار را شناسایی
میکند. پایگاه
امضا: مجموعه
امضاهای موجود از بدافزارها که روی سرور پادویش نگهداری می شود و به روزرسانی
پادویش با توجه به آن صورت می گیرد. بدافزار: بدافزار یا Malware یا Malicious Software واژهای عام است که به هر برنامه ای که به منظور آسیب زدن به کامپیوتر یا
انجام سایر امور ناخواسته طراحی شده باشد اطلاق می شود. در واقع بدافزار تمامی انواع ویروس های کامپیوتر، کرم ها، اسب های تروا و غیره را در
برمی گیرد. بدافزارها کاربران را
با تهدیدات زیادی مانند دزدی از اطلاعات حساس آن ها و خراب کردن کامپیوترها روبرو می کنند. تهدید: هرنوع
بدافزاری که توسط پادویش شناسایی شود یک تهدید
است. پاکسازی بدافزار: پاک نمودن
تمامی آثار سوء که توسط بدافزار روی سیستم ایجاد شده
است. کد
فعالسازی: کد
فعالسازی یا سریال شمارهای است که به همراه محصول در
اختیار کاربر قرار می گیرد تا بتواند مجوز استفاده را داشته باشد. مجوز
استفاده: حق
استفاده از نرم افزار و تبیین خدمات و پشتیبانی
ارائه شده می باشد. هر مجوز به وسیله نوع و تاریخ انقضای
آن قابل تعریف می باشد. به روزرسانی: به
عمل همسان نمودن نسخه پایگاه امضای پادویش در سیستم کاربر
با آخرین نسخه پایگاه امضای موجود گفته می شود. محافظت
مستمر: سرویسی
در پادویش است که به منظور حفاظت از سیستم، تمامی برنامه ها را
مورد نظارت قرار داده و اجازه فعالیت به بدافزارها را نمی دهد. پویش: پویش
یا Scan عملیات بررسی فایل ها توسط پادویش از نظر
بدافزار بودن یا آلوده بودن می باشد. پویش
کامل: منظور
از پویش کامل، پویش تمامی فایل های سیستم می باشد. پویش
سریع: پویش
سریع به پویش نقاط حساس سیستم میگویند. موتور
تشخیص هوشمند: این موتور، توانایی تشخیص انواع جدید
بدافزار را قبل از آنکه پایگاه امضا به روز شود داراست و بدین ترتیب سطح بالاتری از محافظت را برای
رایانه شما فراهم میآورد. هر چه میزان حساسیت آن بالاتر
باشد، احتمال تشخیص بدافزارهای جدید ناشناخته بیشتر میشود،
اما در عوض پیغامهای هشدار بیشتری نیز مشاهده
خواهد شد. هر چه میزان حساسیت آن کمتر باشد، پیغامهای
هشدار کاهش یافته و کارکرد نرمافزار روانتر خواهد بود. برای اکثر
کاربران توصیه میشود که حساسیت این موتور روی کم
تنظیم شود تا میزان هشدارها و مزاحمت نرمافزار برای کاربر
حداقل شود، ضمن آنکه این موتور در حساسیت کم نیز توانایی
خوبی در تشخیص بدافزارهای جدید دارد. دیوار آتش (Firewall): سرویسی در پادویش است که به
منظور حفاظت از سیستم تمامی ارتباطات شبکه را مورد نظارت قرار داده و
اجازه فعالیت به بد افزار را نمی دهد. قواعد
برنامه ها: این قواعد در لایه TDI (Transport Driver interface)یا WFP (Windows
Filtering Platform)
در سطحی بالاتر از قواعد شبکه اعمال می شوند. در این
لایه امکان مشخص کردن قواعد برحسب برنامه ی استفاده کننده وجود دارد،
ولی برای کنترل بر روی تک تک بستهها باید از قواعد شبکه
کمک بگیرید. قواعد
شبکه: این قواعد در لایه NDIS (Network
Driver Interface Specification) و در سطحی پایین تر
از قواعد برنامه اعمال می شوند. در این لایه تنها بستههای
ارتباطی وجود دارند و بر اساس مشخصات موجود در بسته قاعدهها قابل تعریف
هستند. امکان مشخص کردن برنامه در اینگونه قواعد وجود ندارد. نکته: قواعد برنامه و قواعد شبکه در طول همدیگر کار
کرده و برای مجاز شدن یک ارتباط شبکه، باید این ارتباط هم
توسط قواعد برنامه و هم قواعد شبکه مجاز شناخته شود. برای استفادههای
معمول تنها تعریف قواعد برنامه کافی بوده و سطح مطلوبی از امنیت
را همراه با انعطافپذیری بالا به وجود میآورد. تعریف
قواعد شبکه تنها به کاربران حرفهای و آشنا با مفاهیم شبکه توصیه
میشود. جلوگیری از نفوذ: با وجود این ویژگی
در پادویش برخی از حملات تحت شبکه تشخیص داده شده و از نفوذ آن
جلوگیری میشود. پویش
بلادرنگ ابری: توسط این امکان، به محض شناسایی ویروس جدیدی
در شبکه ابری پادویش و حتی قبل از اینکه پایگاه
امضا بهروز شود، ویروسهای جدید از طریق اتصال به سرورهای
ابر پادویش و پردازش در شبکه ابری شناسایی میشوند. دادهبان
(DataCop): (مربوط به پادویش امنیت
کامل) وظیفه اصلی دادهبان، تهیه
پشتیبانهای سبک، کمحجم و سریع از اطلاعات کلاینتها میباشد.
همچنین دادهبان از حذف این پشتیبانها در اثر حملات بدافزاری
جلوگیری میکند. محافظت
از اطلاعات: سرویسی
در ضدباجگیر پادویش میباشد که از دادههای کلاینتها
در برابر تغییرات غیر مجاز محافظت میکند. سرور
اصلی(Master): به
سروری که مدیریت مجوز فعالیت چندین سرور را بر عهده
دارد سرور اصلی(Master )میگویند. سرور
زیر دست (Slave Server): به
سرور هایی که مجوز فعالیت آنها تحت مدیریت یک
سرور میباشد Slave گفته میشود.