Защита от вирусов.


Дата добавления: 2014-01-11; просмотров: 7; лекция была полезна: 0 студентам(у); не полезна: 0 студентам(у).
Опубликованный материал нарушает авторские права? сообщите нам...

Для исключения проникновения вирусов через коммуникационную сеть необходимо осуществлять автоматический входной контроль всех данных, поступающих по сети, который выполняется сетевым экраном (брандмауэром), принимающим пакеты из сети только от надежных источников, рекомендуется проверять всю электронную почту на наличие вирусов.

Для исключения проникновения вирусов через съемные носители необходимо ограничить число пользователей, которые могут записывать на жесткий диск файлы и запускать программы со съемных носителей. Обычно это право дается только администратору системы. В обязательном порядке при подключении съемного носителя следует проверять его специальной антивирусной программой.

Классификация антивирусных средств.

Для обнаружения и удаления компьютерных вирусов разработано много различных программ, которые можно разделить на: детекторы, ревизоры, фильтры, доктора, вакцины.

Детекторы осуществляют поиск компьютерных вирусов в памяти и при обнаружении сообщают об этом пользователю. Эти программы проверяют, имеется ли в файлах на указанном пользователем диске специфическая для данного вируса комбинация байтов. Такая комбинация называется сигнатурой. При ее обнаружении в каком-либо файле на экран выводится соответствующее сообщение. Многие детекторы имеют режимы лечения или уничтожения зараженных файлов.

Ревизоры выполняют значительно более сложные действия для обнаружения вирусов. Они запоминают исходное состояние программ, каталогов, системных областей и периодически сравнивают их с текущими значениями. При изменении контролируемых параметров ревизоры сообщают об этом пользователю.

Фильтры выполняют выявление подозрительных процедур, например, коррекция исполняемых программ, изменение загрузочных записей диска, изменение атрибутов или размеров файлов и др. При обнаружении подобных процедур фильтры запрашивают пользователя о правомерности их выполнения.

Доктора являются самым распространенным типом антивирусных программ. Эти программы не только обнаруживают, но и удаляют вирусный код из файла — «лечат» программы. Доктора способны обнаружить и удалить только известные им вирусы, поэтому их необходимо периодически, обычно раз в месяц, обновлять.

Вакцины — это антивирусные программы, которые так модифицируют файл или диск, что он воспринимается программой-вирусом уже зараженным и поэтому вирус не внедряется.

Современные антивирусные решения обладают всеми означенными механизмами и постоянно добавляют новые средства борьбы с вредоносными программами.

Наиболее популярные и мощные антивирусные пакеты: Антивирус Касперского, NOD32, Norton Antivirus, Panda Antivirus, Dr.Web.

“Антивирус Касперского”.

Интерфейс программы состоит из четырех окон: главного окна, в котором можно управлять задачами и компонентами антивируса; окна настроек, предназначенного для настройки задач и компонентов; окна статистики и отчетов, в котором можно получить данные о результатах работы антивируса; окна справочной системы.

О том, что “Антивирус Касперского” в данный момент загружен и работает, символизирует иконка в системном трее. Она служит для быстрого доступа к основным функциям антивируса: двойной щелчок левой клавишей мыши на ней вызывает главное окно интерфейса, а контекстное меню позволяет сразу перейти на нужное окно интерфейса. Главное окно “Антивируса Касперского” представлено на рис. 7.1.

Рис. 7.1. Главное окно “Антивируса Касперского”.

В верхней правой части окна размещено две ссылки: “Настройка” и “Справка”. Первая используется для настройки антивируса, вторая - для вывода справочной системы.

Как и любой антивирус, “Антивирус Касперского” обеспечивает:

1. проверку в режиме реального времени, то есть “на лету” (постоянную защиту). Она, в свою очередь, делится на защиту файловой системы, почты, проверку веб-страниц и проактивную защиту. Эти элементы называются “компонентами защиты”, настраивать и управлять ими можно по отдельности.

2. проверку по требованию.

3. средства обновления антивирусных баз, просмотра статистики и отчетов и др.

Работа с “Антивирусом Касперского”.