Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ОБЩИЙ_файл_ПОСОБИЕ.doc
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
22.69 Mб
Скачать

8.1. Комп’ютерна безпека та захист інформації Актуальність захисту інформації

Забезпечення безпеки інформаційних ресурсів підприємства складна і комплексна задача. Управління інформаційною безпекою вимагає розробки та постійного проведення різнопланових заходів: починаючи від систематичного інструктажу персоналу, протипожежної безпеки, і закінчуючи складними, територіально розподіленими системами резервного зберігання даних. Тому забезпечення захисту інформації є однією з найважливіших і пріоритетних завдань.

Під інформаційною безпекою розуміється захищеність інформаційної системи (ІС) від випадкового або навмисного втручання, що завдає шкоди власникам або користувачам інформації.

Безпека інформаційної системи – це властивість, яка містить здатність системи забезпечити її нормальне функціонування. Найбільш важливими аспектами інформаційної безпеки є:

доступність – можливість отримання необхідну інформаційну послугу для всіх користувачів, які авторизовані;

цілісність – захищеність від збоїв, що ведуть до втрати інформації, несанкціонованого або випадкового знищення, а також її модифікації;

конфіденційність – неможливість витоку і несанкціонованого прочитання інформації, що зберігається, передається або приймається.

До засобів захисту ресурсів ІС від дій не авторизованих суб'єктів належать:

засоби захисту інформації від несанкціонованого доступу: ідентифікація – присвоєння користувачеві унікальних імен і кодів; аутентифікація – встановлення автентичності користувача, що представив ідентифікатор, перевірка особи, обладнання, яке надало ідентифікатор; авторизація – перевірка повноважень, прав користувача на доступ до конкретних ресурсів;

захист інформації в комп'ютерних мережах – застосування міжмережних екранів – брандмауери (firewalls);

криптографічний захист інформації – спеціальні методи шифрування, кодування або іншого перетворення інформації, у результаті якого її зміст стає недоступним без пред’явлення ключа криптограми і зворотного перетворення;

електронний цифровий підпис – послідовність символів, яка отримана в результаті криптографічного перетворення вихідної інформації з використанням закритого ключа. Це дозволяє за допомогою відкритого ключа визначити цілісність даних та їх автора;

захист інформації від комп'ютерних вірусів.

На сьогоднішній день однією з найпоширеніших проблем користувачів ПК є різні види шкідливі програми – комп’ютерні віруси (КВ).

Комп’ютерні віруси, їх класифікація

Комп'ютерний вірус – це програма, створена з метою порушення нормального функціонування комп'ютерних систем і мереж, здатна створювати свої копії, впроваджувати їх у різні об'єкти комп'ютера без відома користувача.

Комп'ютерні віруси можна класифікувати за такими основними ознаками:

  1. середовище проживання:

програмні – це програмний код, який впроваджений усередину виконавчого файлу, створює достатню кількість копій КВ, може перейти до порушення роботи програм і операційної системи;

завантажувальні віруси (BOOT-віруси) – заражають завантажувальний сектор магнітних носіїв;

макровіруси – заражають документи, які створені в прикладних програмах, що мають засоби для виконання макрокоманд (документи текстового процесора Word, табличного процесора Excel);

мережневі – поширюються через комп'ютерні мережі, електронну пошту і т.д.;

  1. особливості алгоритму:

"черви" – поширюються в системах та мережах по лінії зв'язку, заражають інші програми, створює свої копії, але не самовідтворюються;

"троянские" програми – програма, яка призводить до несподіваного впливу на систему. Ці програми мають можливість розкрити, змінити або знищити файли, при цьому користувач звертається до програми, вважаючи її корисною;

логічні бомби – програма, яка призводить до пошкодження файлів або комп'ютерів від викривлення даних до повного стирання всіх файлів і (або) пошкодження комп’ютера, яка починає активну роботу при виконанні деякої умови, наприклад, кодове слово або дата;

стелс-віруси;

3) способи зараження;

4) ступінь впливу (безпечні, небезпечні, дуже небезпечні).

Ознаками появи комп’ютерного вірусу є:

зміна розмірів файлів;

зміна обсягу доступної оперативної пам'яті;

збої в роботі комп'ютера, зависання;

зникнення файлів і папок, викривлення їх вмісту

часті перезавантаження комп'ютера тощо.

Профілактика комп’ютера є одним із способів боротьби з комп’ютерними вірусами. Щоб запобігти зараженню ПК потрібно виконувати наступне:

встановити антивірусну програму і постійно нею користуватися для перевірки ПК, оновлювати базу даних антивірусу;

постійно сканувати жорсткі диски;

перед відкриттям чи копіюванням інформації – перевіряти зовнішні диски на наявність КВ;

створювати надійні паролі, для запобігання отримання вірусом прав адміністратора;

резервне копіювання даних, які зберігаються на жорстких дисках.

На даний час існує достатня кількість програмних засобів антивірусного захисту. Вони складаються з модулів:

евристичний модуль – виявляє невідомі віруси;

монітор – програма, яка постійно перебуває в оперативній пам'яті;

пристрій управління – запуск антивірусних програм, оновлення вірусної бази даних;

поштова програма;

сканер – перевіряє, виявляє і видаляє віруси;

мережний екран – захист від хакерських атак.

Для боротьби з вірусами до складу програмного забезпечення комп'ютерів включаються антивірусні програми, які здатні захищати дані від руйнування, виявити і вилучити комп'ютерні віруси.

Найбільш популярні антивірусні програми: антивірус Касперського, NOD32 Antivirus, Norton Antivirus та багато інших.

Антивірус Касперського складається з:

а) файловий антивірус – перевіряє всі файли, що відкриваються, запускаються та зберігаються на комп'ютері;

б) поштовий антивірус – перевіряє всі вхідні та вихідні поштові повідомлення;

в) веб-антивірус – перехоплює й блокує виконання, розташованого на веб-сайті, скрипта, який становить загрозу для ПК;

г) проактивний захист – виявляє нову шкідливу програму до того, як вона встигне завдати шкоди.

Norton Antivirus складається з одного модуля, який постійно перебуває в оперативній пам'яті (ОП) комп'ютера і здійснює: моніторинг ОП, сканування файлів на диску. Виявляє і захищає ПК від всіх типів вірусів, включаючи макро-віруси, віруси завантажувальних секторів, віруси резидента пам'яті й "троянских коней", "червей" і небезпечних вірусів; перевіряє всі файли, які завантажуються з Інтернету.

Антивірусна програма avast містить резидентний монітор, сканер, засоби автоматичного оновлення антивірусних баз. Захист ґрунтується на резидентних провайдерах – спеціальні модулі для захисту файлової системи, електронної пошти і т.д.

NOD32 Antivirus – має евристичний аналізатор, що виявляє віруси; віртуальний емулятор для виявлення поліморфних вірусів; проводить моніторинг системи і скануванні файлів користувачем; перевірка пошти; виявлення вірусів у захищених паролем і зашифрованих базах даних і документах; моніторинг Інтернет; автоматичне оновлення через Інтернет. У нього висока продуктивність, заощаджує ресурси жорсткого диска й оперативної пам'яті, простий у використанні, оновлення програми та вірусної бази виконуються автоматично. Підприємства та організації з великими розподіленими мережами можуть використовувати потужний компонент видаленого адміністрування.