Najważniejsze zmiany w antywirusie mks_vir (Q4 2024)

avlab.pl 2 tygodni temu
Zdjęcie: Najważniejsze zmiany w antywirusie mks_vir (Q4 2024)


Polski „kultowy” program antywirusowy mks_vir od października posiada nowe i interesujące funkcjonalności. Największe zmiany, które jednak nie są bezpośrednio widoczne dla użytkownika, objęły zaktualizowane wymagania Microsoft dla systemów Windows związane z działaniem antywirusów. Oprócz tego znajdziemy kilka szczególnie istotnych modyfikacji.

Ekran główny antywirusa mks_vir.

Rozszerzenie zakresu konfiguracji zapory o możliwość definiowania reguł dotyczących całego systemu. Dzięki temu można odblokować bądź zablokować konkretny zakres portów — nie trzeba wskazywać konkretnej aplikacji. Zwiększa to w znaczny sposób elastyczność działania, m.in. w przypadku wersji Endpoint Security, które są zarządzane z poziomu konsoli mks_vir Administrator. Zapora mks_vir zastępuje (wyłącza) domyślną zaporę, czyli Windows Defender Firewall.

Dodawanie reguły dla portu.
Komunikat o zablokowaniu połączenia.

Dodana funkcja przeszukiwania bazy zarządzanych stacji w konsoli administracyjnej. To niewielka, ale przydatna zwłaszcza w kontekście dużej ilości urządzeń zmiana. Pojawiła się opcja wyszukiwania stacji na podstawie dowolnych ciągów znaków.

Dodany rozszerzony tryb skanowania głębokiego w ramach modułu RoundKick EDR. Rozbudowana modyfikacja działania mechanizmów analizy aktywności w systemie. Ochrona RoundKick EDR jest domyślnie włączona.

Dodana funkcja kontroli protokołu QUIC. Poza pełnym zablokowaniem ruchu QUIC możliwe jest również kompletne ograniczenie połączeń do adresów IPv6 w ustawieniach zapory.

Działanie ochrony przeglądarki.

Dodane mechanizmy kontroli zmian konfiguracji sprzętowych w obszarze dysków (wersje Endpoint). Nie jest to funkcja charakterystyczna dla większości antywirusów, dlatego zasługuje na pewne wyróżnienie. Umożliwia wczesne wykrywanie awarii dysków na podstawie danych S.M.A.R.T. oraz monitorowanie zajętej pojemności i informowanie o kończącym się miejscu. Alerty są widoczne w konsoli zarządzającej, jak i na docelowych urządzeniach. Co więcej, w przypadku korzystania z wersji Endpoint dostępne jest wykrywanie zmian na poziomie sprzętowym — przykładowo nieautoryzowane modyfikacje hardware przeprowadzone przez pracownika.

Zablokowanie zainfekowanego pliku.

mks_vir to produkt, który w testach AVLab.pl wykazywał się bardzo wysoką skutecznością w blokowaniu zagrożeń. Jest to z pewnością warte uwagi rozwiązanie, które z dużym prawdopodobieństwem sprawdzi się zarówno w małej sieci domowej, jak i złożonej sieci przedsiębiorstwa. Spółka mks_vir nie jest dużym biznesem, ale pomimo tego ich produkt cały czas się rozwija, oferując funkcje znane z antywirusów większych producentów.

Idź do oryginalnego materiału