Принципы работы эвристической проверки сети на подозрительные файлы

Эта возможность предоставляет клиентам, использующим антивирусные продукты McAfee на основе Windows, самые последние обнаружения в реальном времени для некоторых вредоносных программ. Она использует настроенные администратором уровни чувствительности для поиска подозрительных программ и библиотеки DLL, выполняемые на клиентских системах и защищенные VirusScan Enterprise. Когда защита от вредоносных программ в реальном времени обнаруживает подозрительную программу, она отправляет DNS-запрос с контрольной суммой подозрительного файла на центральный сервер базы данных, размещенный в лаборатории McAfee Avert Labs. Возможность защиты в реальном времени не предохраняет от целых классов вредоносных программ, а только от подозрительных образцов. Преимущество защиты от определенных типов угроз заключается в возможности защитить пользователей с помощью системы безопасности McAfee практически сразу, как только лаборатория McAfee Avert Labs подтвердит вредоносность образца. В этом выпуске данная возможность по умолчанию отключена. Чтобы включить эту возможность, необходимо выбрать уровень чувствительности.