Я приобрел устройство zyxell zywall usg 50. Одной из его возможностей является потоковый антивирус касперского. Хотелось больше узнать про этот продукт.

16.09.12 | Раздел публикации: Лаборатория Касперского

Посетитель: Добрый день!
Я приобрел устройство zyxell zywall usg 50. Одной из его возможностей является потоковый антивирус касперского. Хотелось больше узнать про этот продукт. Как он работает? Интересует больше всего как происходит сканирование? Если я, например, качаю вирус, на шлюзе он же проходит в виде нескольких пакетов - как шлюз их "склеивает", чтобы сравнить сигнатуры? Или он по кускам определяет? Тогда как качество обеспечивается, за счет чего?
_____________________________________________________________

Консультант: Добрый день!
Антивирус на межсетевом экране используется для построения многоуровневой защиты сети, его использование не отменяет необходимости защиты клиентских терминалов. Обнаружение вирусов происходит путем сканирования проходящего через шлюз сетевого трафика и сравнения с регулярно обновляемой базой вирусных сигнатур. Сканированию подвергаются файлы любого размера передаваемые по протоколам HTTP, FTP, SMTP, POP3 и IMAP4. Поддерживается сканирование архивов ZIP, GZIP, PKZIP и RAR (один уровень архивирования). У «Лаборатории Касперского» есть специальный пакет сигнатур для использования в средствах сетевой защиты от подавляющего большинства наиболее опасных и самых свежих вредоносных программ. Этот пакет встроен в межсетевые экраны ZyWALL и его нужно регулярно обновлять. Сканирование потоковое, каждый IP-пакет анализируется по отдельности. Эффективность и качество обеспечивается проприетарными алгоритмами «Касперского».
 

info В обработку принимаются вопросы только по Корпоративному ПО и компьютерной технике для использования в организациях. Отправить запрос
info Техподдержка для Домашних пользователей (персональные версии программ, компьютер, ноутбук, принтер, сканер, монитор) производится Службами поддержки Производителей