
DSA è un Host Intrusion Prevention System per sistemi Windows (2000/XP/2003), freeware per uso personale.
Detto più semplicemente si tratta di un antimalware che non si basa su firme o definizioni (tipiche dei classici antivirus e antispyware) per riconoscere ed eliminare codice maligno o comportamenti sospetti. DSA agisce a monte, monitorando tutti i processi di Windows, permettendo all’utente di consentirli o bloccarli.
DSA offre una protezione a vari livelli:
- monitoraggio e gestione delle applicazioni
- monitoraggio del registro di sistema
- monitoraggio e gestione dei processi attivi
- monitoraggio, gestione ed analisi di e-mail potenzialmente dannose
- analisi dei comportamenti sospetti del sistema
DSA rileva tutti i più diffusi attacchi malware, nello specifico:
- accessi al registro di sistema
- accessi ad oggetti protetti
- inizializzazioni di processi esterni
- controllo dei servizi di Windows
- richieste DNS
- traffico TCP in uscita
L’uso di Dynamic Security Agent – naturalmente sempre abbinato ad un firewall ed un antivirus/antimalware classico – garantisce una protezione superiore (ovviamente mai assoluta) ma può risultare non del tutto immediato all’utente medio; tuttavia il funzionamento ricorda quello tipico di un firewall software, anche se il principio di funzionamento è completamente diverso. Da notare però che anche alcuni firewall software e antimalware integrano funzionalità IPS (ad esempio il già citato Spyware Terminator).
DSA si comporta bene anche su sistemi non molto dotati.
La guida in linea (in inglese) è esauriente, ed è disponibile anche in formato pdf.
La versione 1.0.8.8 risolve un bug relativo al servizio di aggiornamento di Windows.
