ThreatFire è un interessante programma di sicurezza, che controlla il comportamento di applicazioni e processi in tempo reale, bloccando eventuali azioni sospette
Un antivirus tradizionale "semplicemente" confronta i file che analizza con un database di dati e se trova una corrispondenza, segnala un file come virus e lo blocca. ThreatFire funziona in maniera un po' diversa. Controlla il comportamento di applicazioni, processi e procedure di installazioni e se riconosce una minaccia la segnala.
ThreatFire non deve essere considerato un sostituto di un antivirus. Anzi, i produttori stessi consigliano per una protezione ottimale di farlo funzionare in parallelo a un antivirus e a un firewall. Anche perché con ThreatFire è possibile eseguire scansioni a comando solo contro rootkit e malware, ma non contro virus.
A livello di opzioni, ThreatFire è pienamente configurabile. In particolare è possibile gli impostare regole avanzate su processi da considerare fidati, in modo da non ricevere notifiche durante l'utilizzo di programmi sicuri. Decisamente utile anche l'opzione "Controllo attività di sistema", che mostra dei report esplicativi, anche se un po' tecnici, su tutti i processi e i programmi attivi.
Pro- Protezione in tempo reale
- Configurabile
- Lavora in parallelo con antivirus
- Potrebbe richiedere conferma per azioni banali
- Non è soluzione di sicurezza completa
0 commentaires:
Enregistrer un commentaire