ANDYBOND, я опишу технологию Norton Insight более подробно -
думаю это позволит получить ответы на интересующие Вас вопросы.
Norton Insight - это технология, позволяющая уменьшить время сканирования
без снижения уровня защищенности компьютера. Уменьшение времени сканирования достигается
за счет исключения из проверки доверенных приложений, служб, драйверов.
Запуск Norton Insight происходит автоматически во время простоя компьютера, либо при запуске
пользователем вручную.
При запуске данной технологии, по защищенному соединению происходит сверка SHA256 hash файлов с базой данных,
содержащей информацию о известных доверенных файлах и хранящейся на серверах Symantec.
Также в базе данных Symantec содержится информация о запускаемых процессах, модулях, загружаемых в процессы, службах,
и ключах реестра.
Помимо этого, присутствует возможность сверки с базой данных Symantec отдельно взятого, выбранного пользователем файла.
Во время сверки с базой данных Symantec, используется только статистическая информация,
включающая название, версию, размер, и SHA256 hash сверяемого файла. Копия файла и какая-либо
персональная информация не отсылаются .
Информация о SHA256 hash файлов и уровне доверия для каждого файла хранятся в зашифрованном виде на компьютере пользователя.
Данная информация сверяется с базой данных Symantec во время "LiveUpdate", что позволяет, при необходимости, корректировать
уровни доверия для файлов, либо вовсе исключить файл из числа доверенных.
Также, в случае любого изменения файла - легитимного, например после обновления, либо не легитимного в случае вирусного заражения,
благодаря технологии, используемой в драйвере уровня ядра продуктов Symantec, доверие к файлу будет автоматически аннулировано,
он будет повторно просканирован, а его SHA256 hash будет повторно сверен с базой данных Symantec.
Помимо этого, во время загрузки проверяется файловая система NTFS, и в том случае, если имели место какие-либо
необъяснимые изменения, уровни доверия для всех файлов на данном разделе будут аннулированы.
Иными словами, предусмотрена сложная система проверки, многократно перекрывающая каждый из элементов,
для того чтобы уменьшение общей нагрузки на систему во время работы, а также уменьшение времени сканирования
достигалось действительно без снижения уровня защищенности компьютера.