Дипломная работа: Методы и средства защиты информации
4. появление не существовавших ранее «странных» файлов;
5. уменьшение объема доступной оперативной памяти (по сравнению с обычным режимом работы);
6. внезапно возникающие разнообразные видео и звуковые эффекты.
При всех перечисленных выше симптомах, а также при других проявлениях в работе системы (неустойчивая работа, частые «самостоятельные» перезагрузки и прочее) необходимо немедленно произвести проверку системы на наличие вирусов с помощью антивирусной программы. При этом лучше всего использовать программное обеспечение, работу которого можно администрировать, для автоматической блокировки выполнения подозрительных программ и, кроме того, что очень важно, такие программы позволяют автоматически обновлять по Internet антивирусные базы данных.
Стратегия защиты от вирусов
В настоящее время проблема компьютерных вирусов затрагивает практически каждого, кто, так или иначе, связан с компьютерами. Нанося порой незначительный ущерб, вирусы вызывают необоснованный страх у многих пользователей.
Прежде всего, следует отметить, что радикального средства от вирусов не существует. Одним из основных методов борьбы с вирусами является, как и в медицине, своевременная профилактика. Если вы будете придерживаться следующих рекомендаций, то надежно защитите свой компьютер от вирусной «эпидемии»:
1. Установите и постоянно используйте одну или несколько популярных антивирусных программ, а также регулярно обновляйте их версии и сигнатурные базы.
2. Для обеспечения безопасности наиболее ценной информации необходимо регулярно (желательно после каждого ее обновления) создавать резервные копии или архивы и следить за тем, чтобы в них не попал вирус.
3. Необходимо всегда иметь под рукой «аптечку первой помощи», в состав которой входят системная (аварийная) дискета и дискеты с набором необходимых утилит, антивирусных программ и программ резервного копирования.
4. Проверяйте перед использованием все дискеты. Не запускайте непроверенные файлы в том числе полученные по компьютерным сетям.
5. Особое внимание необходимо уделять защите информации от несанкционированного доступа, ограничьте круг лиц, допущенных к работе на конкретном компьютере.
Если, не смотря на все меры предосторожности, вирус все же проникнет в компьютер и надо иметь надежные методы определения его наличия до возникновения побочных вирусных эффектов.
В случае обнаружения вирусной атаки следует немедленно прекратить работу и, перезагрузив компьютер с системной дискеты, проверить жесткий диск антивирусными программами. Если вирус найден в файле, и у вас имеется «чистая» резервная копия этого файла удалите зараженный файл и восстановите его с резервной копии. Важно, чтобы антивирусные программы, используемые для проверки, были самых последних версий.
Антивирусные программы
Ускоренное развитие компьютерных сетей, с одной стороны, и появление все более вирусов с другой привели к тому, что интерес и требования к антивирусным граммам постоянно возрастают. Ряд наиболее известных производителей антивирусного программного обеспечения объединили свои программы в комплекты и системы, обеспечивающие комплексную защиту от вирусов разных типов. В качестве примера можно привести систему McAfeeTotalDefenseSuite, разработанную компанией McAfee, а также антивирусный комплект DSAV(DialogueScienceAnti-Viruskit), созданный российской компанией «ДиалогНаука», антивирусные программы и Aidstestи DoctorWeb, давно завоевавшие популярность на территории бывшего Советского Союза. Однако сегодня среди пользователей разного уровня подготовки наиболее популярными являются два программных комплекса NortonAntiVirusи Антивирус Касперского, которые обеспечивают комплексную защиту компьютеров (и не только от вирусов). Эти пакеты также обеспечивают постоянную поддержку с пользователей, с помощью своевременного обновления базы известных вирусов, против которых разработчики создают «лекарство для их стерилизации». Это очень важно в условиях увеличения числа компьютеров во всем Мире и объединение их в одну большую сеть с помощью Internet, что дает повод для постоянного появления новых вирусов.
Основные типы антивирусных программ
По принципу действия можно выделить следующие основные типы антивирусных программ.
– Программы – сканнеры (или полифаги). Позволяют обнаруживать и лечить зараженные объекты, «извлекая» из них тело вируса и возвращая программу или документ в исходное состояние. К этому типу принадлежат популярные программы Antitestи DoctorWeb.
– Программы – ревизоры. При установке на «чистом» (от вирусов) компьютере запоминают сведения о состоянии программ и системных областей дисков, а затем в процессе эксплуатации компьютера регулярно сравнивают их состояние с исходным, выводя сообщения при выявлении несоответствий. Среди программ-ревизоров в нашей стране наиболее популярной является ADinf.
– Программы – фильтры. Располагаясь резидентно в оперативной памяти компьютера, эти программы перехватывают обращения к операционной системе, используемые вирусами для размножения и выполнения других нежелательных действий, и сообщают о них пользователю.
Антивирус Касперского
Пакет AVR (AntiViralToolkitPro) разработан ведущей российской компанией – ЗАО«Лабаратория Касперского» и первоначально получил большее распространение за рубежом, чем у себя на родине. Последняя версия «детища» Евгений Касперский называется Антивирус Касперского PersonalPro (www.kaspersky.ru).
Антивирус Касперского – новый шаг в борьбе с компьютерными вирусами. Она представляет собой полностью 32-х разрядное приложение, оптимизированное для работы в популярной во всем мире среде MicrosoftWindows и использующее все ее возможности. Антивирус Касперского PersonalPro имеет удобный пользовательский интерфейс, характерный для современных приложений MicrosoftWindows, большое количество настроек, выбираемых пользователем, а также одну из самых больших в мире антивирусных баз, что гарантирует надежную защиту от огромного числа самых разнообразных вирусов.
Антивирус Касперского первоначально разрабатывался для опытных пользователей, однако PersonalPro доступен и для пользователей домашних компьютеров. Кроме того, Антивирус Касперского PersonalPro выполняет комплексную защиту компьютера и позволяет выполнять следующие профилактические процессы в режиме реального времени:
1. Проверяет все файлы непосредственно в момент их запуска, создания или копирования, которые находятся на логических дисках, внешних носителях, электронной почте, системной памяти, архивах.
2. Проверяет системные сектора, содержащие MasterBootRecord, загрузочный сектор (Boot-сектор) и таблицу разбиения диска (PartitionTable).
3. Проверяет оперативную память (DOS, XSM, EMS).
4. Проводит полномасштабную проверку всего содержимого локальных дисков по требованию пользователя или автоматически по расписанию.