Информационная безопасность компьютерных систем и защита конфиденциальных данных
SecuRRity.Ru » Обзор » Обзор программного комплекса COMODO Internet Security 4
Обзор

Обзор программного комплекса COMODO Internet Security 4

автор: Administrator | 19 января 2010, 18:57 | Просмотров: 69028
теги: Статьи, обзор, COMODO, Internet Security, Безопасность, firewall, антивирус, Sandbox, защита



Не секрет, что 10 января на сайте компании COMODO Group, появилось официальное сообщение, которая порадовала многих — разработчики объявили, что бесплатный программный комплекс Comodo Internet Security 4 будет доступен для скачивания в феврале этого года.

В новой версии COMODO Internet Security, для обеспечения более высокого уровня защиты, реализованы новые функции, улучшены старые, а также удалены ненужные, и, самое важное, добавлена новая технология — «Sandbox» (песочница), которая "умеет" виртуализировать файловую систему и реестр.

Чтобы настроить песочницу, нужно открыть программу, перейти в раздел:
Defense+ —> Sandbox —> Sandbox Settings

Здесь можно отключить или включить:
1. технология Sandbox;
2. виртуализация файловой системы;
3. виртуализация реестра;
4. автоматически запускать в песочнице неизвестные приложения;
5. автоматически обнаружить инсталляторы и не запускать их в песочнице;
6. автоматически отправить/получить данные о неизвестных приложениях;
7. автоматически доверять файлам доверенных инсталляторов;

Обзор программного комплекса COMODO Internet Security 4


Чтобы лучше понять, как эта функция работает, привожу маленький пример:
Итак, идем в Пуск (Start) -> Выполнить (Run) в появившемся окне набираем cmd и жмем OK, а в появившемся черном окне набираем:
echo #192.168.1.1 normal_run>>C:\windows\system32\drivers\etc\hosts

и нажимаем ENTER
Обзор программного комплекса COMODO Internet Security 4


Теперь, в Notepad'е открываем файл C:\windows\system32\drivers\etc\hosts, и видим, что была добавлена строка: #192.168.1.1 normal_run.

Таким образом, как Вы поняли, системный файл был изменён, а это небезопасно...
Но, попробуем запустить этот же процесс в песочнице:
1. открываем COMODO Internet Security
2. идём в раздел Defense+ —> Sandbox —> Run a Program in the Sandbox
3. в появившемся окне набираем cmd, нажимаем на Run As и выбираем Untrusted
Обзор программного комплекса COMODO Internet Security 4


а в появившемся окне набираем:
echo #192.168.1.1 sandbox_run>>C:\windows\system32\drivers\etc\host

и нажимаем ENTER
Обзор программного комплекса COMODO Internet Security 4


Но, в отличие от первого теста, на этот раз получаем сообщение "Отказано в доступе", таким образом, системный файл hosts остался неизменным.

Другой способ, открыть программу в «Sandbox», это найти файл (в нашем случае: C:\Windows\System32\cmd.exe), кликнуть правой кнопкой мыши и выбрать Run in COMODO Sandbox:
Обзор программного комплекса COMODO Internet Security 4


Ещё одна замечательная особенность песочницы, является то, что можно добавить процессы/программы (указывая путь к файлу или выбрать его из списка запущенных процессов), которые постоянно будут запускаться в «Sandbox», а для каждого отдельного файла можно выбрать:
1. Уровень доверенности (Untrusted, Restricted, Limited и Unrestricted);
2. Ограничить максимальное потребление памяти (в MB);
3. Ограничить время выполнения программы/процесса (в секундах);
4. Виртуализация файловой системы;
5. Виртуализация реестра;


Чтобы добавить процесс или программу в Sandbox, открываем COMODO Internet Security, идём в раздел Defense+ —> Sandbox —> Programs in the Sandbox —> Add, и сделаем необходимые настройки:
Обзор программного комплекса COMODO Internet Security 4


И еще одна удобная особенность этого продукта, это то, что при запуске неизвестного процесса, фаервол предлагает запустить, заблокировать и/или выбрать для него уровень доверенности. Помимо этого, фаервол предлагает запомнить Ваши действия, отправить файл на анализ и/или автоматически создать точку восстановления системы Windows.
Обзор программного комплекса COMODO Internet Security 4


Но, прежде всего, чтобы анализировать все возможности продукта COMODO Internet Security 4, нужно скачать бета версию программы:
скачать Comodo Internet Security 4 Beta (32-разрядная версия):
CIS_Setup_x86_4.0.664.127486.msi (31.7 MB)

скачать Comodo Internet Security 4 Beta (64-разрядная версия):
CIS_Setup_x64_4.0.664.127486.msi (33.4 MB)


Примечание: Системные требования
32-bit (32-разрядная версия):
Операционная система: Windows 7 / Vista / XP SP2
Оперативная память: 64 MB RAM
Свободное пространство на жестком диске: 150 MB


64-bit (64-разрядная версия):
Операционная система: Windows 7 / Vista / XP SP2
Оперативная память: 64 MB RAM
Свободное пространство на жестком диске: 175 MB


Загрузка файла занимает всего несколько минут, в зависимости от скорости Вашего интернет соединения. Теперь, идем дальше и приступаем к установке Comodo Internet Security 4 на компьютер: процесс установки очень прост — запустите установщик и следуйте инструкциям по установке программы.

После установке, при первом же запуске, COMODO Firewall будет обнаруживать частные сети, к которым подключён Ваш компьютер, а Вам остаться переименовать сеть, указать, если ПК должен быть доступным для других компьютеров этой сети, а также, разрешать или запретить фаерволу автоматически определять новые сети:
Обзор программного комплекса COMODO Internet Security 4


После того как закончили настройку сетевых параметров, настоятельно рекомендуется обновить сигнатурные базы антивируса. А сделать это, можно с простым нажатием на ссылку «Update Now»:
Обзор программного комплекса COMODO Internet Security 4


После успешного завершения обновления, COMODO Internet Security требует выполнить полное сканирование компьютера на наличие вредоносных программ. Начать сканирование, можно нажимая на ссылку «Do it now». Во время сканирования, можно сделать паузу, чтобы возобновить процесс позднее или полностью остановить процесс. Также, Вы можете увидеть состояние сканирования, какое количество файлов было проверено, сколько найдено угроз и длительность процесса.

Если во время сканирования были найдены вредоносные программы, то после завершения проверки, нажимая на кнопку «Results» можно анализировать список вредоносных файлов или сохранить его в текстовом файле, удалить, отправить в карантин, лечить зараженные объекты или игнорировать их.
Обзор программного комплекса COMODO Internet Security 4

Обзор программного комплекса COMODO Internet Security 4

Примечание:
Если Вы хотите лечить зараженный объект, но он не подлежит лечению, то файл будет удалён.


Стоит ещё добавить, что в новой версии существует возможность сканировать файлы и папки в безопасном режиме Windows. Для этого, достаточно найти файл cavscan.exe в папке программы, запускать его, выбрать файлы/папки и нажать на «Scan».
Обзор программного комплекса COMODO Internet Security 4


Теперь, когда все жизненно важные действия выполнены, можем ознакомиться со всеми функциями и возможностями программы. Итак, как можно заметить, главный интерфейс программы состоит из 5 разделов:
1. Summary
2. Antivirus
3. Firewall
4. Defense+
5. More


1. В первом разделе, Summary, пользователь может узнать:
- состояние системы;
- какие действия нужно предпринимать;
- состояние антивируса;
- какой профиль использует сканер реального времени;
- когда последний раз были обновлены антивирусные базы;
- сколько вредоносных угроз обнаружено;
- количество входящих и исходящих соединении;
- уровень безопасности фаервола;
- количество заблокированных атак;

Обзор программного комплекса COMODO Internet Security 4



2. Во втором разделе, Antivirus, пользователь может:
- сканировать ПК на наличие вредоносных программ;
- обновить антивирусную базу;
- манипулировать файлами, отправленными на карантин;
- анализировать журнал событий антивируса;
- отправить подозрительные файлы на анализ;
- манипулировать запланированные сканирования;
- настроить антивирусного сканера;

Обзор программного комплекса COMODO Internet Security 4



3. Третий раздел, Firewall, содержит два подраздела:

3.1. В первом подразделе, Common Tasks, пользователь может:
- просмотреть событья и оповещения фаервола;
- добавить доверенные приложения и процессы;
- добавить заблокированные приложения и процессы;
- создать набор правил, влияющих на видимость компьютера в сети;
- увидеть приложения, подключенные к сети;
- манипулировать заблокированные сетевые зоны;

Обзор программного комплекса COMODO Internet Security 4


3.2. Во втором подразделе, Advanced, пользователь может:
- создать, изменить или удалить правила фильтрации сетевых пакетов;
- создать, изменить или удалить предопределенных правил фаервола;
- настроить различные опции фаервола;

Обзор программного комплекса COMODO Internet Security 4



4. Четвёртый раздел, Defense+, содержит три подраздела:

4.1. В первом подразделе, Common Tasks, пользователь может:
- просмотреть журнал проактивной защиты;
- защитить определенные файлы и папки от несанкционированных изменений;
- заблокировать доступ к определенным файлам и папкам;
- манипулировать нераспознанные файлы, ожидающие административного просмотра;
- создать список безопасных файлов;
- анализировать список всех активных процессов;
- определить доверенных поставщиков программного обеспечения;
- защитить конкретные ключи реестра от несанкционированных изменений;
- защитить определенные интерфейсы COM от несанкционированных изменений;

Обзор программного комплекса COMODO Internet Security 4


4.2. Во втором подразделе, Sandbox, пользователь может:
- создать, изменить или удалить программы и процессы в песочнице;
- изменить настройки песочницы;
- запустить определенный процесс или программу в песочнице;

Обзор программного комплекса COMODO Internet Security 4


4.3. В третьем подразделе, Advanced, пользователь может:
- управлять правилами Проактивной Защиты;
- создать набор правил Проактивной Защиты;
- изменить настройки контроля исполнения файлов;
- изменить настройки Проактивной Защиты;

Обзор программного комплекса COMODO Internet Security 4



5. В пятом разделе, More, пользователь может:
- изменить общие настройки программы
- импортировать, экспортировать или удалять настройки
- проверить наличие последних обновлений
- получить подробную справку о COMODO Internet Security
- посмотреть информацию об авторских правах и версии программы

Обзор программного комплекса COMODO Internet Security 4



Для тех, кто не знаком с COMODO Internet Security, хочу заметить, что этот программный продукт "частично" русифицирован, и, думаю, что большинство русскоязычных пользователей предпочитают использовать именно русский язык.

Для того чтобы изменить настройки языка: открываем COMODO Internet Security, идём в More —> Settings —> Language, выбираем Русский By COMODO и нажимаем OK. Но, чтобы изменения вступили в силу, нужно перезагрузить программу: сделаем правый клик по иконке программы в трее, выбираем «Exit» и снова запускаем COMODO Internet Security.
Обзор программного комплекса COMODO Internet Security 4


И вот так выглядят русифицированный COMODO Internet Security 4.0 Beta:
Обзор программного комплекса COMODO Internet Security 4
@ VitarA
7 марта 2010, 14:45 | |  
Аватар пользователя VitarA
карма:
комментариев: 0
новостей: 0
группа: Гости
Супер! Комодо навсегда! Пробовал всякие, но Комодо лучше всех, и с каджой новой версией приносит приятные сюрпризы! Надеюсь, так будет всегда.
@ Zulus
7 марта 2010, 21:51 | |  
Аватар пользователя Zulus
карма:
комментариев: 0
новостей: 0
группа: Гости
Описание добротное. Функционал самого продукта впечатляет(песочница , для меня , вещь необходимая). На форумах говорили что и сервера для обновления шустрые. Совместимость с Win7 тоже плюс большой. Непонятно только как реализован режим "Stealth" (как заставить машину не отвечать на сканирование портов из вне?). Сам я пока пользую Outpost, там режим stealth - по умолчанию выставлен. ..Или я прочёл это описание невнимательно. Уже вышла полноценная версия (Comodo Internet Security 4) посмотрим как там с локализацией. Но почему предлагается для загрузки такой маленький инсталл-файл (всего то 2,7 Mb)?

А вот нашёл объяснение на оффсайте того, почему такой маленький файл для загрузки (всего то 2,7 Мб): "Теперь, имеется единственный файл инсталляции, который загружает и устанавливает необходимые продукты (компоненты) согласно операционной системе, которую имеет компьютер. Инсталляторы продукта созданы с Windows Installer Microsoft для родной (наиболее корректной) поддержки установки или деинсталляции." Описание релиза можно посмотреть здесь: http://personalfirewall.comodo.com/release_notes.html ..,правда оно на английском. И в связи с этим возникает вопрос: а как просто скачать всё что тебе нужно..ничего пока не устанавливая? Зачем мне привязка к моей системе?

Вот перевод описания релиза с англ:
Версия 4.0: 03 марта 2010
Что нового в COMODO Internet Security 4.0.x?
СПАСИБО! Разработчики COMODO хотели бы поблагодарить всех ИСПЫТАТЕЛЕЙ БЕТА - ВЕРСИИ, кто добровольно присоединился к программе бета - тестирования и обеспечил нам обратную связь с отзывами о нашем продукте.
НОВИНКА! Интеграция livePCsupport
У этой версии есть встроенная Живая Поддержка получения мгновенной помощи от экспертов для любого типа проблем.
НОВИНКА! Новая Пользовательская Тема Интерфейса
Новая пользовательская тема интерфейса была начата с этой версией.
НОВИНКА! Новый Веб-инсталлятор
Теперь, есть единый файл установки, который загружает и устанавливает необходимые продукты согласно операционной системе, которую имеет компьютер. Инсталляторы продукта созданы с Windows Installer Microsoft для наиболее корректной поддержки установки или удаления продукта.
НОВИНКА! Интегрированная Песочница (Sandbox)
Превентивная Защита, то есть "Defense +" теперь включает встроенную песочницу, которая включает комбинированную виртуализацию файловой системы (и\или) системного реестра которая даёт пользователю преимущество в борьбе с неизвестными вредоносами.
@ Zulus
8 марта 2010, 00:01 | |  
Аватар пользователя Zulus
карма:
комментариев: 0
новостей: 0
группа: Гости
УЛУЧШЕНИЕ! Защита по-умолчанию
Опция "Defense +" теперь автоматически помещает в песочницу все неизвестные приложения/процессы, пока они не проанализированы.
УЛУЧШЕНИЕ! Значительно уменьшено число тревожных сообщений в вслывающих окнах (popup)
У опции защиты (Defense +), с помощью технологи sandboxing, теперь более сильная политика безопасности по умолчанию, а вот число тревожных сообщений по сравнению с предыдущими версиями значительно уменьшилось.
Также в этой версии "Defense +" и Брандмауэр, по умолчанию, не создают автоматические правила для уже известных безопасных приложений.
УЛУЧШЕНИЕ! В всплывающем окне с тревожным сообщением теперь есть возможность выбора вариантов действия
Новое окно с тревожным сообщением теперь включает дополнительные варианты, которые позволяют пользователям выбрать или снимки Машины времени COMODO, или установить точки Системы восстановления Windows и предоставить подозрительные файлы для непосредственного анализа.
УЛУЧШЕНИЕ! Движок Антивируса
Движок антивируса усовершенствован для лучшего обнаружения и очистки. У нового движка теперь есть обновлённая поддержка лечения зараженных файлов.
Новый вирусный сканер командной строки (cavscan.exe) был введен для того чтобы пользователь имел возможность просмотреть компьютер в безопасном режиме Windosws (Safe mode)..
@ Administrator
8 марта 2010, 12:26 | |  
Аватар пользователя Administrator
карма: +4671.616
комментариев: 239
новостей: 1005
группа: SysOp
Уважаемый Zulus,
спасибо большое за Ваш труд. В принципе, Ваши комментарии могли бы быть и как отдельная новость: (Публикация новостей и статей на сайте)

как заставить машину не отвечать на сканирование портов из вне?
Насчёт режима "Stealth", если я правильно Вас понял, то в закладке Firewall с помощью "мастера скрытых портов", делайте нужные настройки.

Или я прочёл это описание невнимательно
"3.1. В первом подразделе, Common Tasks, пользователь может создать набор правил, влияющих на видимость компьютера в сети;"

как просто скачать всё что тебе нужно..ничего пока не устанавливая?
При запуске, мастер установке предлагает выбрать нужные модули, а также, даёт возможность установить или просто скачать эти файлы. Скачанные файлы сохраняются в папке:
C:\Documents and Settings\All Users\Application Data\Comodo Downloader\
@ Гуляющий_во_Тьме
19 марта 2010, 09:26 | |  
Аватар пользователя Гуляющий_во_Тьме
карма: +108.02
комментариев: 15
новостей: 0
группа: Посетители
подмечу - есть неофициальный полный инсталлятор данного комплекса, искать на форуме. или объясните мне, как заливать на файл-хостеры это чудо)))
@ Administrator
19 марта 2010, 12:12 | |  
Аватар пользователя Administrator
карма: +4671.616
комментариев: 239
новостей: 1005
группа: SysOp
Гуляющий_во_Тьме,
Ну, как сказать. Вообще-то Zulus, задал тот же вопрос... а ответ — посмотрите мой комментарий чуть-чуть выше.
@ Гуляющий_во_Тьме
19 марта 2010, 19:29 | |  
Аватар пользователя Гуляющий_во_Тьме
карма: +108.02
комментариев: 15
новостей: 0
группа: Посетители
Administrator, я имею в виду, что у меня есть и загрузочник компонентов, и полноценный установочник)))могу поделиться))) просто кому-то ведь не совсем удобно с инета качать такое нечто))
@ Сергей
8 апреля 2010, 15:28 | |  
Аватар пользователя Сергей
карма:
комментариев: 0
новостей: 0
группа: Гости
Огромное спасибо за Вашу работу!
Жизнь и так непроста,но благодаря Вам,
уже становится легче.
Успехов в Вашей работе.
@ Administrator
11 апреля 2010, 23:52 | |  
Аватар пользователя Administrator
карма: +4671.616
комментариев: 239
новостей: 1005
группа: SysOp
Здравствуйте Сергей,
Я очень рад, что могу помочь! Спасибо, и желаю Вам удачи во всём.
@ Duke
22 июня 2010, 20:33 | |  
Аватар пользователя Duke
карма:
комментариев: 0
новостей: 0
группа: Гости
Пользуюсь им уже второй год, до этого стоял Нод, но пропускал, да и не лицензия, а здесь пожалуйства - бесплатный, и очень хороший в качестве защиты. Начинал еще с 3 версии неделю назад поставил 4ку. И что главное не тормозит систему как Касперский.
@ Денис
31 августа 2010, 14:22 | |  
Аватар пользователя Денис
карма:
комментариев: 0
новостей: 0
группа: Гости
Подскажите, пожалуйста, есть ли в Comodo возможности Родительского контроля.
Нужно чтобы интернет у ребенка был ограничен по времени и только в определенные часы. Все нахожу в сети платное, а не поклонник крякнутого платного ПО, а денег на него жалко.
Спасибо
@ Administrator
31 августа 2010, 16:02 | |  
Аватар пользователя Administrator
карма: +4671.616
комментариев: 239
новостей: 1005
группа: SysOp
Здравствуйте Денис,
К сожалению, продукт COMODO Internet Security 4 не снабжён функцией Родительского контроля. Насчёт бесплатного и хорошего продукта могу порекомендовать веб-фильтр K9 Web Protection. Если Вас интересует как настроить K9, могу написать маленькую статью.
@ Эдуард
11 сентября 2010, 20:14 | |  
Аватар пользователя Эдуард
карма:
комментариев: 0
новостей: 0
группа: Гости
Administrator,
Буду примногоблагодарен за статью
@ Administrator
12 сентября 2010, 18:58 | |  
Аватар пользователя Administrator
карма: +4671.616
комментариев: 239
новостей: 1005
группа: SysOp
@Эдуард,
Попробую на этой неделе написать маленькую статью.

[UPD] K9 Web Protection: бесплатный родительский контроль
@ Comatose42
17 сентября 2010, 18:58 | |  
Аватар пользователя Comatose42
карма:
комментариев: 0
новостей: 0
группа: Гости
Вышла новая, пятая версия. Поздравляю!)
@ Administrator
18 сентября 2010, 10:43 | |  
Аватар пользователя Administrator
карма: +4671.616
комментариев: 239
новостей: 1005
группа: SysOp
@Comatose42,
Действительно, хорошая новость. Если найду время, обязательно напишу обзор.
@ Игорь
10 декабря 2010, 13:46 | |  
Аватар пользователя Игорь
карма:
комментариев: 0
новостей: 0
группа: Гости
Добрый день.
Помогите решить проблему с обновлениями Comodo Internet Security
5, 0, 32580, 1142, подключено через прокси сервер.
мыло 20091978@ukr.net
Заранее благодарю.
@ максим
3 февраля 2011, 17:01 | |  
Аватар пользователя максим
карма:
комментариев: 0
новостей: 0
группа: Гости
здраствуйте администратор, где можно скаать этот антивирус, меня он заинтерсовал. и хотелось бы узнать сильно он уступает касперскому или нет?
@ Zorro
3 февраля 2011, 21:55 | |  
Аватар пользователя Zorro
карма: +724.274
комментариев: 39
новостей: 117
группа: Посетители
максим

на ссылку, только не забудь поставить на 32 бит,или 64 бит.

http://www.comodo.com/home/internet-security/free-internet-security.php


если хочешь только антивирус то сюда.

http://www.comodo.com/home/internet-security/antivirus.php

он уступает касперскому или нет?

Не знаю как, но я думаю что ругать один продукт а другой хвалить не стоит. Тебе надо самим протестировать какой тебе подходит. Только если ставишь антивирусы то один УБЕРИ.
Обратная связь

Информация


Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.