Основные программы для защиты информации от вирусов

Программные средства — это объективные формы представления совокупности данных и команд, предназначенных для функционирования компьютеров и компьютерных устройств с целью получения определенного результата, а также подготовленные и зафиксированные на физическом носителе материалы, полученные в ходе их разработок, и порождаемые ими аудиовизуальные отображения

Программными называются средства защиты данных, функционирующие в составе программного обеспечения. Среди них можно выделить и подробнее рассмотреть следующие:

· средства архивации данных;

· средства идентификации и аутентификации пользователей;

· средства управления доступом;

· протоколирование и аудит.

Как примеры комбинаций вышеперечисленных мер можно привести:

· защиту баз данных;

· защиту операционных систем;

· защиту информации при работе в компьютерных сетях.

3.1 Средства архивации информации

Иногда резервные копии информации приходится выполнять при общей ограниченности ресурсов размещения данных, например владельцам персональных компьютеров. В этих случаях используют программную архивацию. Архивация это слияние нескольких файлов и даже каталогов в единый файл — архив, одновременно с сокращением общего объема исходных файлов путем устранения избыточности, но без потерь информации, т. е. с возможностью точного восстановления исходных файлов. Действие большинства средств архивации основано на использовании алгоритмов сжатия, предложенных в 80-х гг. Абрахамом Лемпелем и Якобом Зивом. Наиболее известны и популярны следующие архивные форматы:

Методы хакеров и вирусов. Основы защиты и хранения информации

· ZIP, ARJ для операционных систем DOS и Windows;

· TAR для операционной системы Unix;

· межплатформный формат JAR (Java ARchive);

· RAR (все время растет популярность этого формата, так как разработаны программы позволяющие использовать его в операционных системах DOS, Windows и Unix).

Пользователю следует лишь выбрать для себя подходящую программу, обеспечивающую работу с выбранным форматом, путем оценки ее характеристик — быстродействия, степени сжатия, совместимости с большим количеством форматов, удобности интерфейса, выбора операционной системы и т.д. Список таких программ очень велик — PKZIP, PKUNZIP, ARJ, RAR, WinZip, WinArj, ZipMagic, WinRar и много других. Большинство из этих программ не надо специально покупать, так как они предлагаются как программы условно-бесплатные (Shareware) или свободного распространения (Freeware). Также очень важно установить постоянный график проведения таких работ по архивации данных или выполнять их после большого обновления данных.

3.2 Антивирусные программы

Это программы разработанные для защиты информации от вирусов. Неискушенные пользователи обычно считают, что компьютерный вирус — это специально написанная небольшая по размерам программа, которая может «приписывать» себя к другим программам (т.е. «заражать» их), а также выполнять нежелательные различные действия на компьютере.

Что такое компьютерный вирус? Какой антивирус выбрать?

Специалисты по компьютерной вирусологии определяют, что обязательным (необходимым) свойством компьютерного вируса является возможность создавать свои дубликаты (не обязательно совпадающие с оригиналом) и внедрять их в вычислительные сети и/или файлы, системные области компьютера и прочие выполняемые объекты. При этом дубликаты сохраняют способность к дальнейшему распространению.

Следует отметить, что это условие не является достаточным, т.е. окончательным. Вот почему точного определения вируса нет до сих пор, и вряд ли оно появится в обозримом будущем. Следовательно, нет точно определенного закона, по которому “хорошие” файлы можно отличить от “вирусов”. Более того, иногда даже для конкретного файла довольно сложно определить, является он вирусом или нет.

Особую проблему представляют собой компьютерные вирусы. Это отдельный класс программ, направленных на нарушение работы системы и порчу данных. Среди вирусов выделяют ряд разновидностей. Некоторые из них постоянно находятся в памяти компьютера, некоторые производят деструктивные действия разовыми «ударами».

Существует так же целый класс программ, внешне вполне благопристойных, но на самом деле портящих систему. Такие программы называют «троянскими конями». Одним из основных свойств компьютерных вирусов является способность к «размножению» — т.е. самораспространению внутри компьютера и компьютерной сети.

С тех пор, как различные офисные прикладные программные средства получили возможность работать со специально для них написанными программами (например, для Microsoft Office можно писать приложения на языке Visual Basic) появилась новая разновидность вредоносных программ — МакроВирусы. Вирусы этого типа распространяются вместе с обычными файлами документов, и содержатся внутри них в качестве обычных подпрограмм.

С учетом мощного развития средств коммуникации и резко возросших объемов обмена данными проблема защиты от вирусов становится очень актуальной. Практически, с каждым полученным, например, по электронной почте документом может быть получен макровирус, а каждая запущенная программа может (теоретически) заразить компьютер и сделать систему неработоспособной.

Поэтому среди систем безопасности важнейшим направлением является борьба с вирусами. Существует целый ряд средств, специально предназначенных для решения этой задачи. Некоторые из них запускаются в режиме сканирования и просматривают содержимое жестких дисков и оперативной памяти компьютера на предмет наличия вирусов. Некоторые же должны быть постоянно запущены и находиться в памяти компьютера. При этом они стараются следить за всеми выполняющимися задачами.

На казахстанском рынке программного обеспечения наибольшую популярность завоевал пакет AVP, разработанный лабораторией антивирусных систем Касперского. Это универсальный продукт, имеющий версии под самые различные операционные системы. Также существуют следующие виды: Acronis AntiVirus, AhnLab Internet Security, AOL Virus Protection, ArcaVir, Ashampoo AntiMalware, Avast!, Avira AntiVir, A-square anti-malware, BitDefender, CA Antivirus, Clam Antivirus, Command Anti-Malware, Comodo Antivirus, Dr.Web, eScan Antivirus, F-Secure Anti-Virus, G-DATA Antivirus, Graugon Antivirus, IKARUS virus.utilities, Антивирус Касперского, McAfee VirusScan, Microsoft Security Essentials, Moon Secure AV, Multicore antivirus, NOD32, Norman Virus Control, Norton AntiVirus, Outpost Antivirus, Panda и т.д.

Читайте также:
Определение производственной программы цеха по производству клееных деревянных конструкций

Методы обнаружения и удаления компьютерных вирусов.

Способы противодействия компьютерным вирусам можно разделить на несколько групп:

· профилактика вирусного заражения и уменьшение предполагаемого ущерба от такого заражения;

· методика использования антивирусных программ, в том числе обезвреживание и удаление известного вируса;

Способы обнаружения и удаления неизвестного вируса:

· Профилактика заражения компьютера;

· Восстановление пораженных объектов;

Профилактика заражения компьютера.

Одним из основных методов борьбы с вирусами является, как и в медицине, своевременная профилактика. Компьютерная профилактика предполагает соблюдение небольшого числа правил, которое позволяет значительно снизить вероятность заражения вирусом и потери каких-либо данных.

Для того чтобы определить основные правила компьютерной гигиены, необходимо выяснить основные пути проникновения вируса в компьютер и компьютерные сети.

Основным источником вирусов на сегодняшний день является глобальная сеть Internet. Наибольшее число заражений вирусом происходит при обмене письмами в форматах Word. Пользователь зараженного макро-вирусом редактора, сам того не подозревая, рассылает зараженные письма адресатам, которые в свою очередь отправляют новые зараженные письма и т.д. Выводы — следует избегать контактов с подозрительными источниками информации и пользоваться только законными (лицензионными) программными продуктами.

Восстановление пораженных объектов

В большинстве случаев заражения вирусом процедура восстановления зараженных файлов и дисков сводится к запуску подходящего антивируса, способного обезвредить систему. Если же вирус неизвестен ни одному антивирусу, то достаточно отослать зараженный файл фирмам-производителям антивирусов и через некоторое время (обычно — несколько дней или недель) получить лекарство — “update” против вируса. Если же время не ждет, то обезвреживание вируса придется произвести самостоятельно. Для большинства пользователей необходимо иметь резервные копии своей информации.

Основная питательная среда для массового распространения вируса в ЭВМ — это:

· слабая защищенность операционной системы (ОС);

· наличие разнообразной и довольно полной документации по OC и “железу” используемой авторами вирусов;

· широкое распространение этой ОС и этого “железа”.

Источник: studfile.net

Основные программы для защиты информации от вирусов

Приглашаем компании зарегистрировать свои системы и проекты в TAdviser.

Антивирус — программный пакет, специально разработанный для защиты, перехвата и удаления компьютерных вирусов и прочих вредоносных программ.

Современные антивирусные программы способны эффективно обнаруживать вредоносные объекты внутри файлов программ и документов. В некоторых случаях антивирус может удалить тело вредоносного объекта из зараженного файла, восстановив сам файл. В большинстве случаев антивирус способен удалить вредоносный программный объект не только из программного файла, но и из файла офисного документа, не нарушив его целостность. Использование антивирусных программ не требует высокой квалификации и доступно практически любому пользователю компьютера.

Смотрите также

Контроль и блокировки сайтов

  • Цензура в интернете. Мировой опыт
  • Цензура (контроль) в интернете. Опыт Китая, Компьютерная группа реагирования на чрезвычайные ситуации Китая (CERT)
  • Цензура (контроль) в интернете. Опыт России, Политика Роскомнадзора по контролю интернета, ГРЧЦ
  • Запросы силовиков на телефонные и банковские данные в России
  • Закон о регулировании Рунета
  • Национальная система фильтрации интернет-трафика (НаСФИТ)
  • Как обойти интернет-цензуру дома и в офисе: 5 простых способов
  • Блокировка сайтов в России
  • Ревизор — система контроля блокировки сайтов в России

Анонимность

  • Даркнет (теневой интернет, DarkNet)
  • VPN и приватность (анонимность, анонимайзеры)
  • VPN — Виртуальные частные сети
  • СОРМ (Система оперативно-розыскных мероприятий)
  • Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА)
  • Ястреб-М Статистика телефонных разговоров

Критическая инфраструктура

  • Цифровая экономика России
  • Электронное правительство России
  • Информационная безопасность цифровой экономики России
  • Защита критической информационной инфраструктуры России
  • Закон О безопасности критической информационной инфраструктуры Российской Федерации
  • Основы государственной политики РФ в области международной информационной безопасности
  • Доктрина информационной безопасности России
  • Стратегия национальной безопасности России
  • Соглашение стран СНГ в борьбе с преступлениями в сфере информационных технологий
  • Автономный интернет в России
  • Киберполигон России для обучения информационной безопасности
  • Национальная биометрическая платформа (НБП)
  • Единая биометрическая система (ЕБС) данных клиентов банков
  • Биометрическая идентификация (рынок России)
  • Каталог решений и проектов биометрии
  • Единая сеть передачи данных (ЕСПД) для госорганов (Russian State Network, RSNet)
  • Статья:Единая система программной документации (ЕСПД).
  • Сеть передачи данных органов государственной власти (СПДОВ)
  • Единая сеть электросвязи РФ
  • Единый портал государственных услуг (ФГИС ЕПГУ)
  • Гособлако — Государственная единая облачная платформа (ГЕОП)
  • Госвеб Единая платформа интернет-порталов органов государственной власти

Импортозамещение

  • Импортозамещение в сфере информационной безопасности
  • Обзор: Импортозамещение информационных технологий в России
  • Главные проблемы и препятствия импортозамещения ИТ в России
  • Преимущества замещения иностранных ИТ-решений отечественными
  • Основные риски импортозамещения ИТ
  • Импортозамещение информационных технологий: 5 «За» и 5 «Против»
  • Как импортозамещение ИТ сказалось на бизнесе иностранных вендоров? Взгляд из России
  • Как запуск реестра отечественного ПО повлиял на бизнес российских вендоров
  • Какие изменения происходят на российском ИТ-рынке под влиянием импортозамещения
  • Оценки перспектив импортозамещения в госсекторе участниками рынка

Информационная безопасность и киберпреступность

  • Киберпреступность в мире
  • Требования NIST
  • Глобальный индекс кибербезопасности
  • Кибервойны, Кибервойна России и США, Кибервойна России и Великобритании, Кибервойна России и Украины
  • Locked Shields (киберучения НАТО)
  • Киберпреступность и киберконфликты : Россия, Кибервойска РФ, ФСБ, Национальный координационный центр по компьютерным инцидентам (НКЦКИ), Центр информационной безопасности (ЦИБ) ФСБ, Следственный комитет при прокуратуре РФ, Управление К БСТМ МВД России, МВД РФ, Министерство обороны РФ, Росгвардия, ФинЦЕРТ
  • Число киберпреступлений в России, Русские хакеры
  • Киберпреступность и киберконфликты : Украина, Киберцентр UA30, Национальные кибервойска Украины
  • Национальный центр по защите данных системы здравоохранения Норвегии (HelseCERT)
  • CERT NZ
  • CERT-UZ Отдел технической безопасности в структуре государственного унитарного Центра UZINFOCOM
  • Киберпреступность и киберконфликты : США, Пентагон, ЦРУ, АНБ, NSA Cybersecurity Directorate, ФБР, Киберкомандование США (US Cybercom), Министерства обороны США, NATO, Department of Homeland Security, Cybersecurity and Infrastructure Security Agency (CISA)
  • Информационная безопасность в США
  • Как США шпионили за производством микросхем в СССР
  • Киберпреступность и киберконфликты : Европа, ENISA, ANSSI, Joint Cyber Unit, National Cyber Force
  • Стратегия кибербезопасности ЕС
  • Регулирование интернета в странах Евросоюза
  • Информационная безопасность в Германии
  • Информационная безопасность во Франции
  • Информационная безопасность в Греции
  • Информационная безопасность в Австралии
  • Tactical Edge Networking (военный интернет)
  • Киберпреступность и киберконфликты : Израиль
  • Киберпреступность и киберконфликты : Иран
  • Киберпреступность и киберконфликты : Китай
  • Информационная безопасность в Китае
  • Импортозамещение информационных технологий в Китае
  • Киберпреступность и киберконфликты : КНДР
  • Информационная безопасность в Молдавии
  • Безопасность в интернете
  • Безопасность интернет-сайтов
  • Безопасность программного обеспечения (ПО)
  • Безопасность веб-приложений
  • Безопасность мессенджерах
  • Угрозы безопасности общения в мобильной сети
  • Безопасность в социальных сетях
  • Киберзапугивание (кибербуллинг, киберсталкинг)
  • Информационная безопасность в банках
  • Информационная безопасность в судах
  • CERT-GIB Computer Emergency Response Team — Group-IB
  • Мошенничество с банковскими картами
  • Взлом банкоматов
  • Обзор: ИТ в банках 2016
  • Политика ЦБ в сфере защиты информации (кибербезопасности)
  • Потери организаций от киберпреступности
  • Потери банков от киберпреступности
  • Тренды развития ИТ в страховании (киберстрахование)
  • Кибератаки
  • Threat intelligence TI киберразведка
  • Число кибератак в России и в мире
  • Кибератаки на автомобили
  • Обзор: Безопасность информационных систем
  • Информационная безопасность
  • Информационная безопасность в компании
  • Информационная безопасность в медицине
  • Информационная безопасность в электронной коммерции
  • Информационная безопасность в ритейле
  • Информационная безопасность (мировой рынок)
  • Информационная безопасность (рынок России)
  • Информационная безопасность на Украине
  • Информационная безопасность в Белоруссии
  • Главные тенденции в защите информации
  • ПО для защиты информации (мировой рынок)
  • ПО для защиты информации (рынок России)
  • Pentesting (пентестинг)
  • ИБ — Средства шифрования
  • Криптография
  • Управление инцидентами безопасности: проблемы и их решения
  • Системы аутентификации
  • Коррупция (мошенничество, взятки): Россия и мир
  • Отмывание денег (Money Muling)
  • Закон о персональных данных №152-ФЗ
  • Защита персональных данных в Евросоюзе и США
  • Расценки пользовательских данных на рынке киберпреступников
  • Буткит (Bootkit)
  • Уязвимости в ПО и оборудовании
  • Джекпоттинг_(Jackpotting)
  • Вирус-вымогатель (шифровальщик), Ramsomware, WannaCry, Petya/ExPetr/GoldenEye, CovidLock, Ragnar Locker, Ryuk, EvilQuest Вредонос-вымогатель для MacOS, Ransomware of Things (RoT), RegretLocker, Pay2Key, DoppelPaymer, Conti, DemonWare (вирус-вымогатель), Maui (вирус-вымогатель), LockBit (вирус-вымогатель)
  • Защита от программ-вымогателей: существует ли она?
  • Big Brother (вредоносная программа)
  • MrbMiner (вирус-майнер)
  • Защита от вирусов-вымогателей (шифровальщиков)
  • Вредоносная программа (зловред)
  • APT — Таргетированные или целевые атаки
  • Исследование TAdviser и Microsoft: 39% российских СМБ-компаний столкнулись с целенаправленными кибератаками
  • DDoS и DeOS
  • Атаки на DNS-сервера
  • DoS-атаки на сети доставки контента, CDN Content Delivery Network
  • Как защититься от DDoS-атаки. TADетали
  • Визуальная защита информации — Визуальное хакерство — Подглядывание
  • Ханипоты (ловушки для хакеров)
  • Руткит (Rootkit)
  • Fraud Detection System (fraud, фрод, система обнаружения мошенничества)
  • Каталог Антифрод-решений и проектов
  • Как выбрать антифрод-систему для банка? TADетали
  • Security Information and Event Management (SIEM)
  • Threat intelligence (TI) — Киберразведка
  • Каталог SIEM-решений и проектов
  • Чем полезна SIEM-система и как её внедрить?
  • Для чего нужна система SIEM и как её внедрить TADетали
  • Системы обнаружения и предотвращения вторжений
  • Отражения локальных угроз (HIPS)
  • Защита конфиденциальной информации от внутренних угроз (IPC)
  • Спуфинг (spoofing) — кибератака
  • Фишинг, Фишинг в России, DMARC, SMTP
  • Сталкерское ПО (программы-шпионы)
  • Троян, Trojan Source (кибератака)
  • БотнетБоты, TeamTNT (ботнет), Meris (ботнет)
  • Backdoor
  • ЧервиStuxnetReginConficker
  • EternalBlue
  • Рынок безопасности АСУ ТП
  • Флуд (Flood)
  • Предотвращения утечек информации (DLP)
  • Скимминг (шимминг)
  • Спам, Мошенничество с электронной почтой
  • Социальная инженерия
  • Телефонное мошенничество
  • Звуковые атаки
  • Warshipping (кибератака Военный корабль)
  • Антиспам программные решения
  • Классические файловые вирусы
  • Антивирусы
  • ИБ : средства защиты
  • Система резервного копирования
  • Система резервного копирования (технологии)
  • Система резервного копирования (безопасность)
  • Межсетевые экраны
  • Системы видеонаблюдения
  • Видеоаналитика
Читайте также:
Программа для автомобилей Вольво

Источник: www.tadviser.ru

Лекция 6. Защита информации

Информационная безопасность. Методы защиты информации

1. Защита информации и информационная безопасность. Компьютерный вирус

2. Информационная безопасность

3.

Информационной безопасностью называют комплекс организационных, технических и
технологических мер по защите информации от неавторизованного доступа, разрушения,
модификации, раскрытия и задержек в доступе.
Информационная безопасность дает гарантию того, что достигаются следующие цели:
конфиденциальность информации (свойство информационных ресурсов, в том
числе информации, связанное с тем, что они не станут доступными и не будут
раскрыты для неуполномоченных лиц);
целостность информации и связанных с ней процессов (неизменность
информации в процессе ее передачи или хранения);
доступность информации, когда она нужна (свойство информационных ресурсов,
в том числе информации, определяющее возможность их получения и
использования по требованию уполномоченных лиц);
учет всех процессов, связанных с информацией.

4.

Обеспечение связи
Д
Обеспечение безопасности
информации складывается
из трех составляющих:
Конфиденциальности,
Целостности,
Доступности.
Точками приложения
процесса защиты
информации
к информационной
системе являются:
аппаратное обеспечение,
программное обеспечение
обеспечение
связи (коммуникации).
Сами процедуры(механизмы)
защиты разделяются на
защиту физического
уровня,
защиту персонала
организационный уровень.

5.

Угроза безопасности компьютерной системы — это
потенциально возможное происшествие (преднамеренное или
нет), которое может оказать нежелательное воздействие на саму
систему, а также на информацию, хранящуюся в ней.
Анализ угроз проведенных агентством национальной ассоциацией
информационной безопасности (National Comрuter Security
Association) в 1998 г. в США выявил следующую статистику:

6. Виды информационных угроз

Человек
Физические
Форс-мажорные обстоятельства
Отказ оборудования и внутренних
систем жизнеобеспечения
Технологические
Локальный нарушитель
Программные
(логические)
Удаленный нарушитель
Информационные
угрозы
Физическое воздействие на
персонал
Воздействие на
персонал
Психологическое воздействие на
персонал
Организационные
Шпионаж
Действия
персонала
Неумышленные действия

7. Защита информации

8.

Политика безопасности — это комплекс мер и активных
действий по управлению и совершенствованию систем
и технологий безопасности, включая информационную
безопасность.
Законодательный
уровень
Административный
уровень
Процедурный уровень
Программнотехнический уровень

9. Организационная защита

организация режима и охраны.
организация работы с сотрудниками (подбор и расстановка
персонала, включая ознакомление с сотрудниками, их изучение,
обучение правилам работы с конфиденциальной информацией,
ознакомление с мерами ответственности за нарушение правил
защиты информации и др.)
организация работы с документами и документированной
информацией (разработка, использование, учет, исполнение,
возврат, хранение и уничтожение документов и носителей
конфиденциальной информации)
организация использования технических средств сбора,
обработки, накопления и хранения конфиденциальной
информации;
организация работы по анализу внутренних и внешних угроз
конфиденциальной информации и выработке мер по обеспечению
ее защиты;
организация работы по проведению систематического
контроля за работой персонала с конфиденциальной
информацией, порядком учета, хранения и уничтожения
документов и технических носителей.

10. Технические средства защиты информации

Для защиты периметра информационной системы
создаются:
системы охранной и пожарной сигнализации;
системы цифрового видео наблюдения;
системы контроля и управления доступом (СКУД).
Защита информации от ее утечки техническими каналами
связи обеспечивается следующими средствами и
мероприятиями:
использованием экранированного кабеля и прокладка
проводов и кабелей в экранированных конструкциях;
установкой на линиях связи высокочастотных фильтров;
построение экранированных помещений («капсул»);
использование экранированного оборудования;
установка активных систем зашумления;
создание контролируемых зон.

Читайте также:
Как убрать в телефоне программу для слепых

11. Аппаратные средства защиты информации

Специальные регистры для хранения реквизитов защиты:
паролей, идентифицирующих кодов, грифов или уровней
секретности;
Устройства измерения индивидуальных характеристик
человека (голоса, отпечатков) с целью его
идентификации;
Схемы прерывания передачи информации в линии связи
с целью периодической проверки адреса выдачи данных.
Устройства для шифрования информации
(криптографические методы).
Системы бесперебойного питания:
Источники бесперебойного питания;
Резервирование нагрузки;
Генераторы напряжения.

12. Программные средства защиты информации

Средства защиты от несанкционированного доступа (НСД):
Средства авторизации;
Мандатное управление доступом;
Избирательное управление доступом;
Управление доступом на основе ролей;
Журналирование (так же называется Аудит).
Системы анализа и моделирования информационных потоков
(CASE-системы).
Системы мониторинга сетей:
Системы обнаружения и предотвращения вторжений (IDS/IPS).
Системы предотвращения утечек конфиденциальной информации
(DLP-системы).
Анализаторы протоколов.
Антивирусные средства.

13. Программные средства защиты информации

Межсетевые экраны.
Криптографические средства:
Шифрование;
Цифровая подпись.
Системы резервного копирования.
Системы аутентификации:
Пароль;
Ключ доступа (физический или электронный);
Сертификат;
Биометрия.
Инструментальные средства анализа систем защиты:
Мониторинговый программный продукт.

14. ВИДЫ АНТИВИРУСНЫХ ПРОГРАММ

Детекторы позволяют обнаруживать файлы, заражённые одним из
нескольких известных вирусов. Некоторые программы-детекторы также
выполняют эвристический анализ файлов и системных областей
дисков, что часто (но отнюдь не всегда) позволяет обнаруживать
новые, не известные программе-детектору, вирусы.
Фильтры — это резидентные программы, которые оповещают
пользователя о всех попытках какой-либо программы записаться на
диск, а уж тем более отформатировать его, а также о других
подозрительных действиях.
Программы-доктора или фаги не только находят зараженные вирусами
файлы, но и «лечат» их, т.е. удаляют из файла тело программывируса, возвращая файлы в исходное состояние.
Ревизоры запоминают сведения о состоянии файлов и системных
областей дисков, а при последующих запусках – сравнивают их
состояние исходным. При выявлении несоответствий об этом
сообщается пользователю.
Сторожа или фильтры располагаются резидентно в оперативной
памяти компьютера и проверяют на наличие вирусов запускаемые
файлы и вставляемые USB-накопители.
Программы-вакцины или иммунизаторы модифицируют программы и
диски таким образом, что это не отражается на работе программ, но
тот вирус, от которого производится вакцинация, считает эти
программы или диски уже заражёнными.

15. Недостатки антивирусных программ

Ни одна из существующих антивирусных технологий не может
обеспечить полной защиты от вирусов.
Антивирусная программа забирает часть вычислительных
ресурсов системы, нагружая центральный процессор и жёсткий диск.
Особенно это может быть заметно на слабых компьютерах.
Антивирусные программы могут видеть угрозу там, где её нет (ложные
срабатывания).
Антивирусные программы загружают обновления из Интернета, тем
самым расходуя трафик.
Различные методы шифрования и упаковки вредоносных программ
делают даже известные вирусы не обнаруживаемыми антивирусным
программным обеспечением. Для обнаружения этих
«замаскированных» вирусов требуется мощный механизм распаковки,
который может дешифровать файлы перед их проверкой. Однако во
многих антивирусных программах эта возможность отсутствует и, в
связи с этим, часто невозможно обнаружить зашифрованные вирусы.[8]

16. Компьютерный вирус

17. Понятие компьютерного вируса

Компьютерный вирус – это
специальная программа, наносящая
заведомый вред компьютеру, на
котором она запускается на
выполнение, или другим компьютерам в
сети.
Основной функцией вируса является его
размножение.

18. Классификация компьютерных вирусов

по среде обитания;
по операционным системам;
по алгоритму работы;
по деструктивным возможностям.

19. 1) По среде обитания

Файловые
вирусы
Загрузочные
вирусы
Макровирусы
Сетевые
вирусы
Наносят вред
файлам.
Создают
файл-двойник
с именем
оригинала.
внедряются в
загрузочный
сектор диска.
Операционная
система при
этом
загружается с
ошибками и
сбоями
«Портят»
документы
Word, Excel и
других
прикладных
программ
операционной
системы
Windows.
Распространя
ются по
Internet через
электронные
письма или
после
посещения
сомнительных
сайтов.

20. 2) По операционным системам

Для каждой операционной системы создаются
свои вирусы, которые будут «работать»
только в ней. Но существуют и универсальные
вирусы, которые способны внедряться в
различные операционные системы.

21. 3) По алгоритму работы

Резидентность
Вирусы,
обладающие
этим
свойством
действуют
постоянно
пока
компьютер
включен.
Самошифро
вание и
полиморфизм
Вирусыполиморфики
изменяют
свой код или
тело программы, что их
трудно
обнаружить.
Стелс–
алгоритм
Вирусыневидимки
«прячутся» в
оперативной
памяти и
антивирусная
программа их
не может
обнаружить.
Нестандартные
приемы
Принципиаль
но новые
методы
воздействия
вируса на
компьютер.

22. 4) По деструктивным возможностям

Безвредные
не наносят
никакого
вреда ни
пользователю, ни
компьютеру,
но занимают
место на
жестком
диске.
Неопасные
наносят
моральный
ущерб
пользователю
Вызывают
визуальные
графические
или звуковые
эффекты.
Опасные
уничтожают
информацию
в файлах.
«Портят»
файлы,
делают их
несчитываемыми и т.д.
Очень
опасные
сбивают процесс
загрузки ОС,
после чего
требуется ее
переустановка;
или «портят»
винчестер, что
его требуется
форматировать

23. Вредоносные программы

Троянский конь — это программа, содержащая в себе некоторую
разрушающую функцию, которая активизируется при наступлении
некоторого условия срабатывания. Обычно такие программы
маскируются под какие-нибудь полезные утилиты. Виды деструктивных
действий:
Уничтожение информации. (Конкретный выбор объектов и способов уничтожения
зависит только от фантазии автора такой программы и возможностей ОС. Эта
функция является общей для троянских коней и закладок).
Перехват и передача информации. (паролей, набираемых на клавиатуре).
Целенаправленное изменение программы.
Червями называют вирусы, которые распространяются по глобальным
сетям, поражая целые системы, а не отдельные программы. Это самый
опасный вид вирусов, так как объектами нападения в этом случае
становятся информационные системы государственного масштаба. С
появлением глобальной сети Internet этот вид нарушения безопасности
представляет наибольшую угрозу, т.к. ему в любой момент может
подвергнуться любой из компьютеров, подключенных к этой сети.
Основная функция вирусов данного типа – взлом атакуемой системы,
т.е. преодоление защиты с целью нарушения безопасности и
целостности.

24.

идентификация — это называние
лицом себя системе;
аутентификация — это установление
соответствия лица названному им
идентификатору;
авторизация — предоставление этому
лицу возможностей в соответствие с
положенными ему правами или
проверка наличия прав при попытке
выполнить какое-либо действие

Источник: ppt-online.org

Рейтинг
( Пока оценок нет )
Загрузка ...
EFT-Soft.ru