Реферат: Анализ антивирусных средств защиты
Программные закладки представляют опасность как для абонентских пунктов с их программным обеспечением, так и для коммутационной машины и серверов локальных сетей.
Возможны следующие пути проникновения (внедрения) программных закладок в сеть:
заражение программного обеспечения абонентских пунктов вирусами и деструктивными программами типа «троянских коней» и «компьютерных червей» вследствие нерегламентированных действий пользователей (запуска посторонних программ, игр, иных внешне привлекательных программных средств — архиваторов, ускорителей и т.п.);
умышленное внедрение в программное обеспечение абонентских пунктов закладок типа «компьютерных червей» путем их ассоциирования с выполняемыми модулями или программами начальной загрузки;
передача деструктивных программ и вирусов с пересылаемыми файлами на другой абонентский пункт и заражение его в результате пользования зараженными программами;
распространение вирусов внутри совокупности абонентских пунктов, объединенных в локальную сеть общего доступа;
внедрение в программное обеспечение абонентских пунктов вирусов при запуске программ с удаленного терминала;
внедрение вирусов и закладок в пересылаемые файлы на коммутационной машине и (или) на сервере локальной сети.
Телекоммуникационные сети, как правило, имеют неоднородную операционную среду, поэтому передача вирусов по направлению абонентский пункт — коммутатор чрезвычайно затруднена: пользователи с абонентских пунктов не могут получить доступ к программному обеспечению коммутатора, поскольку информация на коммутаторе представляется в фрагментированном виде (в виде пакетов) и не контактирует с программным обеспечением коммутационной машины. В этом случае заражение вирусами может наступать только при пользовании коммутационной машиной как обычной ЭВМ (для игр или выполнения нерегламентированных работ). При этом возможны заражение коммуникационного программного обеспечения и негативное влияние на целостность и достоверность передаваемых пакетов.
Исходя из перечисленных путей проникновения вирусов и возникновения угроз в сети можно детализировать вирусные угрозы.
Для абонентских пунктов:
искажение (разрушение) файлов и системных областей DOS;
уменьшение скорости работы, неадекватная реакция на команды оператора и т.д.;
вмешательство в процесс обмена сообщениями по сети путем непрерывной посылки хаотических сообщений;
блокирование принимаемых или передаваемых сообщений, их искажение;
имитация физических сбоев (потери линии) и т.д.;
имитация пользовательского интерфейса или приглашений для ввода пароля (ключа), с целью запоминания этих паролей (клю?