ThreatFire to oprogramowanie przeznaczone dla klienta indywidualnego i zapewniającego ochronę przed dotychczas nieznanymi zagrożeniami. Chroni w czasie rzeczywistym przed wirusami, robakami, trojanami, spyware, rootkitami, programami rejestrującymi naciśnięcia klawiszy (keyloggerami) oraz przepełnieniami bufora. Można z niego korzystać w połączeniu ze stosowanym wcześniej programem antywirusowym; wtedy zapewnia ochronę między kolejnymi uaktualnieniami sygnatur programu antywirusowego. Ponieważ program ThreatFire wykorzystuje metody behawioralne, a nie sygnatury, chroni zarówno przed znanymi, jak i nieznanymi dotychczas zagrożeniami (zero-day). Jest łatwy w instalacji i użytkowaniu oraz od razu skuteczny, także w obliczu najnowszych zagrożeń. Zaś przede wszystkim program ThreatFire jest bezpłatny do użytku domowego.
ThreatFire nie musi skanować systemu tak, jak inne programy antywirusowe lub przeznaczone do walki ze spyware. Ochrona metodą behawioralną to aktywna ochrona komputera przez analizowanie i monitorowanie operacji na plikach, zadań realizowanych w tle oraz procesów. Program blokuje działania charakterystyczne dla szkodliwych obiektów, takich jak wirusy, robaki, trojany i rootkity. Jest stale włączony w tle i cały czas chroni komputer w czasie rzeczywistym, wypatrując oznak szkodliwego działania. O wykryciu zagrożenia natychmiast informuje użytkownika, po czym przystępuje do usunięcia zagrożenia z systemu. Nie jest konieczne dodatkowe skanowanie.
Tym niemniej program ThreatFire zawiera dodatkowy skaner rootkitów, którego można użyć poza zwykłą ochroną behawioralną w celu znalezienia głęboko ukrytych szkodników. Rootkity często są schowane głęboko w systemie, co utrudnia ich wykrycie. Ze względu na tak dobre ukrycie czasami ich znalezienie wymaga dodatkowych czynności. Skaner rootkitów programu ThreatFire poszukuje tych głęboko ukrytych zagrożeń i informuje użytkownika o tym, co znalazł.
Fakt, że ThreatFire nie zgłasza komunikatów, to dobry znak! To oznacza, że nie wykrył szkodliwych działań w komputerze. ThreatFire informuje użytkownika tylko wtedy, gdy wykryje zagrożenie. Kiedy nie ma zagrożeń, nie widzimy powiadomień. Ale brak komunikatów nie oznacza, że ThreatFire nie działa. Program ten cały czas operuje w tle, analizując wszystkie działania pod kątem oznak szkodliwych zdarzeń. Jeśli wszystko działa dobrze, nie ma potrzeby niepokoić użytkownika! Użytkownik informowany jest tylko wtedy, gdy program wykryje coś podejrzanego.
Skaner rootkitów programu ThreatFire nie zwraca takich wyników, jak skanery tradycyjnych programów antywirusowych lub przeznaczonych do zwalczania spyware. ThreatFire zapewnia najnowocześniejszą ochronę behawioralną bez konieczności ciągłego skanowania komputera.
ThreatFire's main protective capability is provided in real-time, with no scanning required. It constantly monitors your PC for any malicious behaviors. It does not need to run a scan like most traditional antivirus products in order to detect malware. And it will only alert you to a new threat if that threat is actively running and displaying malicious behavior. Because of this, ThreatFire will typically not alert you to “dormant” or old threats that are no longer active and do not display any malware behavior. ThreatFire will also not alert you to items such as tracking cookies that are not inherently harmful. It is these kinds of dormant threats or non-harmful items that other signature-based antivirus or anti-spyware scans may detect in their scans. This is only because the two types of software—behavior-based and signature-based—work in very different ways.
But because many users expect security software to scan for these types of threats, we have included a pre-install scanner in ThreatFire. This PC Security Check will perform a quick, basic scan of your system before ThreatFire is installed and will alert you if it detects any threats or cookies. If any threats are detected, then appropriate recommendations are made to assist you with removing them. This scanner is only run before installation or after certain ThreatFire updates, and it is the only time when ThreatFire may find items like dormant threats or cookies.
Please keep in mind that while signature-based scanners may find threats that ThreatFire does not, the opposite may be true here as well! There are many new and unknown threats that ThreatFire detects before traditional signature-based products even know about them so it can clear them off your system before they have a chance to do harm.
You will see, however, that ThreatFire does include a scanner—a Rootkit Scanner. This scanner will scan your system for hidden rootkits that may not currently be displaying any activity or behaviors that ThreatFire can detect through its normal behavioral analysis.
ThreatFire's Rootkit Scanner is meant to supplement the main behavioral protection provided by ThreatFire and is NOT the core of the product, as you'd expect in traditional products. ThreatFire works in a completely different way and therefore scanning is only a very small part of its overall protective capabilities.
Ochrona metodą behawioralną to aktywna ochrona komputera przez analizowanie i monitorowanie operacji na plikach, zadań realizowanych w tle oraz procesów. Program blokuje działania charakterystyczne dla szkodliwych obiektów, takich jak wirusy, robaki, trojany i rootkity. Takie wykrywanie metodą behawioralną działa lepiej niż tradycyjna metoda oparta na sygnaturach, ponieważ ta ostatnia ma charakter reakcyjny. Chroni przed zagrożeniem dopiero wtedy, gdy dostępna jest sygnatura takiego zagrożenia; ta zaś musi zostać najpierw opracowana, przetestowana, opublikowana i pobrana przez użytkownika. ThreatFire nie korzysta z sygnatur. Zamiast tego prewencyjnie blokuje wszelkie szkodliwe działania, które mogłyby obniżyć poziom bezpieczeństwa komputera. System jest chroniony przez cały czas, bez względu na to, jak bardzo nowe zagrożenia do niego docierają.
Oto najważniejsze powody, dla których ThreatFire można uznać za program lepszy od innych rozwiązań korzystających z metod behawioralnych:
- Programu ThreatFire nie trzeba konfigurować ani ustawiać. Jest w pełni skonfigurowany od razu po zainstalowaniu i nie wymaga dostrajania ani regulowania; użytkownik nie musi się również znać na zabezpieczeniach.
- Nasza technologia ActiveDefense™ (zgłoszono wniosek patentowy) to mechanizm bardzo inteligentny i doskonale radzi sobie z rozpoznawaniem zdarzeń, które są lub nie są groźne dla systemu. W związku z tym program zgłasza bardzo niewiele fałszywych alarmów; w innych programach działających metodami behawioralnymi sytuacja przedstawia się gorzej.
- Program ThreatFire ma „białą listę” aplikacji wiarygodnych, która ma na celu zmniejszenie liczby fałszywych alarmów. Ale nie ufa bezgranicznie aplikacjom obecnym na tej liście. ThreatFire i tak sprawdza wszystkie czynności wykonywane w systemie. W razie podejrzeń — bez względu na to, czy aplikacja jest na „białej liście” — informuje użytkownika. Każda aplikacja może zostać przekształcona i wykorzystana w niecnych celach. Dlatego uznanie jednej aplikacji za całkowicie wiarygodną uznajemy za podejście błędne; nie powinno być stosowane w żadnym programie zabezpieczającym.
- ThreatFire to program, który specjalnie skonstruowano tak, aby minimalnie obciążał zasoby komputera. Wymaga mniejszego zaangażowania systemu niż inne rozwiązania oparte na metodach behawioralnych, a nawet mniej niż typowe programy antywirusowe czy przeznaczone do walki ze spyware. Ponieważ ThreatFire zajmuje tak nieznaczne zasoby komputera, może być uruchamiany równolegle z bardziej „zasobożernymi” programami zabezpieczającymi. Tworzy wtedy dodatkową warstwę zabezpieczającą.
ThreatFire nie korzysta z plików sygnatur. Chroni komputer w lepszy sposób. Zastosowana w programie ThreatFire zaawansowana technologia ActiveDefense inteligentnie analizuje działania procesów i programów w systemie i natychmiast wstrzymuje wszelkie działania szkodliwe. Technologia ActiveDefense (zgłoszono wniosek patentowy) to obecnie najbardziej inteligentny mechanizm analizowania behawioralnego. Stale monitoruje wszystkie działania komputera na bardzo niskim poziomie systemowym. Wykorzystuje specjalne funkcje analityczne i algorytmy ryzyka, bada historię działania programów oraz uwzględnia progi tolerancji. Wszystko po to, żeby sprawnie identyfikować i niwelować zagrożenia. Prewencyjnie blokuje wszelkie działania lub zdarzenia, które mogłyby mieć negatywny wpływ na bezpieczeństwo komputera. Komputer PC jest zawsze chroniony, bez względu na to, jak nowe jest to zagrożenie.
- ThreatFire został wyposażony w działające czasie rzeczywistym i od razu gotowe do użycia technologie ochrony przed znanymi i nieznanymi wirusami, robakami, trojanami, rootkitami, przepełnieniami bufora, obiektami spyware oraz oprogramowaniem reklamowym (adware).
- Program ThreatFire to doskonałe uzupełnienie programów bazujących na sygnaturach (np. zwykłego programu antywirusowego lub zwalczającego spyware). Wyszukuje zagrożeń metodą behawioralną i nie koliduje z już zainstalowanymi programami korzystającymi z sygnatur.
- Jest bardzo łatwy w użytkowaniu i instalacji. Nawet laik może bardzo szczelnie zabezpieczyć swój komputer.
- Zaś przede wszystkim ThreatFire Free Edition to program całkowicie darmowy (dla użytkowników prywatnych i do zastosowań domowych).
Żadna aplikacja nie jest zupełnie odporna na błędy użytkowników, dlatego najlepszą ochroną jest ochrona wielowarstwowa. ThreatFire to doskonałe uzupełnienie już posiadanego programu antywirusowego. Zapewnia ochronę między uaktualnieniami sygnatur wirusów. Jest w pełni zgodne z tradycyjnymi programami antywirusowymi i można je uruchamiać równolegle z tymi programami, bez powodowania konfliktów. Tradycyjne programy chronią tylko przed znanymi zagrożeniami, podczas gdy ThreatFire idzie dalej — wykrywa także nowe i nieznane zagrożenia (zagrożenia typu zero-day).
W przypadku niektórych programów zabezpieczających (np. zapory firewall lub pakietu zabezpieczającego) może być konieczne wskazanie takiemu programowi, aby zezwalał na działanie ThreatFire. Zazwyczaj wymaga to wykonania tylko kilku prostych czynności; w takich przypadkach nasi technicy zawsze służą pomocą.
Każdy powinien mieć prawo do bezpiecznego korzystania z komputera. W ostatnich latach znacznie wzrosła liczba zagrożeń i obiektów typu spyware. To oznacza duże trudności także dla doświadczonych użytkowników komputerów. Tworzy się coraz to nowe szkodliwe programy, a tradycyjne programy działające na bazie sygnatur nie nadążają za tym „postępem”. Wszystkie te nowe i nieznane zagrożenia stwarzają ryzyko, ponieważ rozprzestrzeniają się szybciej i są bardziej niebezpieczne. Dzięki oprogramowaniu ThreatFire zwykły użytkownik ma zapewnioną solidną ochronę, także między porami uaktualniania sygnatur antywirusowych.
Społeczność ThreatFire Secure Community to światowa sieć aktywnych użytkowników, którzy pomagają identyfikować nowe zagrożenia. Kiedy program ThreatFire wykrywa podejrzane działanie, informacje dotyczące tego zdarzenia są automatycznie przekazywane bezpiecznym łączem do firmy PC Tools w celu przeanalizowania. Wszelkie gromadzone informacje są traktowane jako poufne i wykorzystywane wyłącznie na potrzeby analizowania nowych lub wcześniej nieznanych zagrożeń, zrozumienia ich działania oraz wypracowania nowych mechanizmów obronnych. Mogą być gromadzone następujące informacje: wywołane powiadomienie ThreatFire, historia zdarzeń prowadzących do wywołania tego powiadomienia, podjęta decyzja oraz kopia pliku, który wyzwolił alarm. To natychmiastowe i poufne przekazywanie informacji o potencjalnych nowych zagrożeniach pozwala firmie PC Tools rozwijać technologię ActiveDefense służącą właśnie do blokowania takich zagrożeń. Dlatego nawet w obliczu rozwoju strategii zagrożeń i powstawania nowych taktyk penetracji sieci i systemów, ThreatFire stale wyprzedza je o krok i skutecznie zabezpiecza systemy. Uczestnictwo w społeczności Secure Community jest dobrowolne. Nawet jeśli zdecydujemy się nie przyłączać do tej grupy użytkowników, nadal możemy liczyć na pełną ochronę ze strony programu ThreatFire.
Program ThreatFire tworzono z myślą o zwykłym użytkowniku, a nie o specjaliście. Jest prosty w instalacji i obsłudze nawet dla zupełnych laików. Od razu po zainstalowaniu program ThreatFire jest w pełni skonfigurowany i zapewnia najbardziej kompleksową ochronę, nie wymagając współpracy ze strony użytkownika. Użytkownik nie musi konfigurować licznych skomplikowanych opcji; także bez tego ma zapewnioną pełną ochronę. Kiedy program wyświetla powiadomienie, jest ono czytelne i zawiera informacje pomagające w podjęciu decyzji. W miarę upływu czasu program wyświetla coraz mniej powiadomień, ponieważ „uczy się” systemu użytkownika. Uaktualnienia programu, obejmujące wprowadzanie nowych funkcji, są instalowane automatycznie w tle. Użytkownik nie bierze w tym udziału. Dlatego program jest zawsze aktualny i zawsze zapewnia najlepszą ochronę.