CryptoPrevent 8: Програмне забезпечення для попередження зловмисних програм Windows

CryptoPrevent 8 - це остання версія популярного програмного забезпечення для запобігання зловмисному програмному забезпеченню для пристроїв, на яких працює операційна система Microsoft Windows.

Користувачі Windows мають у своєму розпорядженні досить різноманітний вибір інструментів безпеки. Навіть якщо ви ігноруєте параметри, які постачає сама Windows, є різні інструменти, які користувачі можуть встановити, щоб поліпшити захист своєї системи від загроз зловмисних програм.

CryptoPrevent належить до додаткової категорії, це означає, що він додає захист, але його слід використовувати поруч із резидентним антивірусним програмним забезпеченням або іншими засобами захисту.

Про першу версію програми ми згадували ще в 2013 році, коли перші загрози, що випускаються, почали набирати темпи.

CryptoPrevent 8

Програма пройшла довгий шлях з моменту виходу своєї першої версії ще у 2013 році. Програма значною мірою покладається на політику обмеження програмного забезпечення для блокування атак зловмисних програм. Найновіша версія CryptoPrevent поставляється з приблизно 4000 правилами, що в десять разів перевищує кількість версій програми 7, що постачається з ними.

Програма відносно проста у використанні на перший погляд. Перший екран, який він відображає, пропонує вам вибрати план захисту. Цей план визначає рівень захисту і в безкоштовній версії переходить від жодного до максимального. Існує також екстремальний параметр, який доступний лише для користувачів преміум-класу, та можливість вибору користувацьких налаштувань.

Якщо ви не впевнені, що вибрати тут, ви можете почати з типового рівня, оскільки це рекомендований рівень захисту.

На вкладці «Налаштування захисту» перераховані деякі захисні заходи, які CryptoPrevent 8 застосовуватимуть до системи, коли вибираються плани.

У ньому перераховані захищені області --- папка% appdata%, наприклад, - чи заблоковані подробиці іменування програми (наприклад, з використанням подвійних розширень файлів), а також чи заблоковані також деякі програми Windows або функції.

План за замовчуванням вносить такі зміни безпеки:

  1. Захищає% programdata%, % userprofile% та папки запуску в меню "Пуск".
  2. Блокує vssadmin.exe, syskey.exe і cipher.exe.
  3. Запобігає запуску відомого зловмисного програмного забезпечення.
  4. Вимикає бічну панель та гаджети Windows.

Інші варіанти, які програма може включити, - це блокувати типи файлів, які часто використовуються зловмисними програмами (.scr, .pif або cpl), а також переглядати певні папки та блокувати програми, що показують ознаки зловмисного програмного забезпечення.

Вкладка «Редактор політики» є досить корисною, оскільки містить список усіх файлів і папок, що перебувають у списках та в чорному списку. Ви можете перевірити там папки Політики обмеження програмного забезпечення, відкривши чорний список, або додати папки або файли до білого списку, щоб дозволити їх виконання.

Доступні параметри для видалення вибраних папок із чорного списку. Це особливо корисно, якщо у вас виникли проблеми із виконанням системи після ввімкнення одного з планів CryptoPrevents.

Одне з питань, з якими я особисто працював з більш ранніми версіями програм CryptoPrevent, полягав у тому, що він насправді не розкривав, що він робить, і що ви ще менше контролюєте функціональність.

Служба моніторингу CryptoPrevent працює у фоновому режимі після того, як ви застосуєте план захисту до пристрою. Ви можете будь-коли скасувати зміни, завантаживши програму ще раз. Я пропоную вам встановити захист жодним чином перед тим, як видалити програму на пристрої, щоб бути захищеною.

Заключні слова

CryptoPrevent 8 покращує захист пристрою під керуванням Windows за допомогою використання політики обмеження програмного забезпечення, визначення зловмисного програмного забезпечення та інших засобів. Він не призначений для роботи як єдиної програми захисту на машині Windows, але може доповнювати існуючі програми безпеки, не заважаючи їм.

Тепер ви: чи запускаєте додаткові програми безпеки у своїй системі?