Las tecnologías iChecker e iSwift en Kaspersky Internet Security: información general y principios operativos

 

Kaspersky Internet Security 2013

 
 
 

Las tecnologías iChecker e iSwift en Kaspersky Internet Security: información general y principios operativos

Volver a la sección "Información general"
2013 sep. 05 ID: 8820
 
 
 
 

Las tecnologías intelectuales iChecker iSwift permiten acelerar el trabajo de Kaspersky Internet Security 2013 ya sea en la protección a tiempo real o en un análisis bajo demanda. Las tecnologías alcalzan su máxima eficiencia algún tiempo despues de la instalación de Kaspersky Internet Security 2013. Estas tecnologías añaden a cada una de las otras aceleración en el análisis antivirus de varios objetos en un archivo diferente y sistemas operativos.

Tecnología iChecker

Principios operativos iChecker:

Durante el primer análisis el check sum de un objeto es guardado. Check sum es una única firma digital de un objeto (archivo) que permite identificar este objeto (archivo). Check sum cambia cada vez que el objetos es modificado. Esta información es guardada en una table especial. Durante el siguiente análisis de un objeto la actual check sums y la anterior son comparadas. Si el check sum es diferente significa que el objeto ha sido cambiado y debería ser analizado en busca de código malicioso una vez mas, si el check sum es el mismo, entonces el objeto no ha sido cambiado y no hace falta escanearlo. 

Ventajas de la tecnología iChecker:

  • La copia de un objeto previamente escaneado es reconocido en cualquier otra carpeta, mensaje o archivo. 
  • La tecnología iChecker permite trabajar con objetos en dispositivos extraibles, objetos al inicio, adjuntos del correo, etc. 
  • Usa los recursos de Windows para optimizar y acelerar la velocidad durante el primer escaneo de los objetos de inicio y el primer análisis completo. 

Restricciones de la tecnología iChecker:

  • La tecnología no trabaja con archivos grandes ya que en este caso es mas rápido analizar el archivo que calcular su check sum.
  • La tecnología trabaja con un número limitado de formatos (tales como  exe, dll, lnk, ttf, inf, sys, com, chm, zip, rar).

Tecnología iSwift

Principios operativos iSwift:

La tecnología ha sido desarrollada para el sistema de ficheros NTFS. En este sistema el identificador-NTFS es dado a cada objeto. Este identificador-NTFS es comparado con los valores en la base de datos especial de iSwift database. Si los valores no coinciden con el identificador NTFS entonces el objeto es escaneado o reescaneado, si este ha sido cambiado.

InformationEste algoritmo considera la fecha del análisis anterior y decide si el objeto debería ser re-escaneado o no. La decisión está basada en una serie geométrica con algunos elementos aleatorios: por ejemplo si desde el momento del primer análisis hasta el último análisis ha pasado el mismo tiempo o mas entonces el objeto será re-escaneado. El algoritmo no considera el análisis intermedio de objetos y su número, solo el tiempo entre el primer y último análisis. El objeto también será escaneado en el caso en el que la configuración del objeto haya cambiado. 

Ventajas de la tecnología iSwift:

  • iSwift es mas rápido que iChecker, ya que no calcula el check sum de los objetos escaneados. 
  • Trabaja con objetos de cualquier formato, tamaño y tipo. 

Restricciones de la tecnología iSwift:

  • La tecnología está conectada a una localización definida en el sistema de ficheros. Si el archivo ha sido copiado/reubicado entonces será escaneado otra vez. 
  • La tecnología solo puede ser usada para archivos NTFS.
 
 
 
 
¿Le ha sido útil esta información?
No
Muchas gracias por responder!
 

 
 

¿Cómo podemos mejorar este artículo?

Su comentario solo se utilizará para mejorar este artículo. Si tiene un problema con nuestros productos, póngase en contacto con el soporte técnico de Kaspersky.

Enviar Enviar

¡Gracias por su comentario!

Sus comentarios nos ayudarán a mejorar este artículo.

Aceptar