Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
УП ИБ для заочников 2014.doc
Скачиваний:
2
Добавлен:
01.07.2025
Размер:
1.75 Mб
Скачать

Программы-фильтры (сторожа).

Программы-фильтры представляют собой небольшие резидентные программы, предназначенные для обнаружения подозрительных действий при работе компьютера, характерных для вирусов. Такими действиями могут являться:

  • попытки коррекции файлов с расширениями СОМ и ЕХЕ;

  • изменение атрибутов файлов;

  • прямая запись на диск по абсолютному адресу;

  • запись в загрузочные сектора диска;

  • загрузка резидентной программы.

При попытке какой-либо программы произвести указанные действия "сторож" посылает пользователю сообщение и предлагает запретить или разрешить соответствующее действие. Программы-фильтры весьма полезны, так как способны обнаружить вирус на самой ранней стадии его существования до размножения. Однако они не "лечат" файлы и диски. Для уничтожения вирусов требуется применить другие программы, например фаги. К недостаткам программ-сторожей можно отнести их "назойливость" (например, они постоянно выдают предупреждение о любой попытке копирования исполняемого файла), а также возможные конфликты с другим программным обеспечением.

Вакцины (иммунизаторы).

Вакцины – это резидентные программы, предотвращающие заражение файлов. Вакцины применяют, если отсутствуют программы-доктора, "лечащие" этот вирус. Вакцинация возможна только от известных вирусов. Вакцина модифицирует программу или диск таким образом, чтобы это не отражалось на их работе, а вирус будет воспринимать их зараженными и поэтому не внедрится. В настоящее время программы-вакцины имеют ограниченное применение.

Существенным недостатком таких программ является их ограниченные возможности по предотвращению заражения от большого числа разнообразных вирусов.

Вопросы для самоконтроля

  1. Признаки заражения компьютера?

  2. Действия при появлении признаков заражения вредоносной программой?

  3. Основные правила защиты от компьютерных вирусов?

  4. Источники вредоносных программ?

  5. Методы обнаружения вредоносных программ?

  6. Метод сканирования файлов?

  7. Метод обнаружения странного поведения программ?

  8. Метод обнаружения вредоносных программ при помощи эмуляции?

  9. Метод защиты от вредоносных программ при помощи «Белого списка»?

  10. Метод эвристический анализ?

  11. Метод мониторинга приложений?

  12. Недостатки антивирусных методов?

  13. Антивирусные программы?

  14. Виды антивирусных программ?

  15. Функции, которые должны выполнять антивирусные программы?

  16. Антивирусный сканер?

  17. Антивирусные программы-детекторы?

  18. Антивирусные программы-доктора?

  19. Антивирусные программы-ревизоры?

  20. Антивирусные программы-фильтры?

  21. Антивирусные иммунизаторы?

Тема 5. Методы и средства защиты компьютерной информации

5.1. Классификация мер безопасности компьютерных систем

По результатам проведенного анализа возможных угроз АСОИ можно сформулировать задачи, которые должны решаться системой защиты информации:

  • управление доступом пользователей к ресурсам АСОИ;

  • защита данных, передаваемых по каналам связи;

  • сбор, регистрация, обработка, хранение и выдача сведений обо всех событиях, происходящих в компьютерной системе;

  • контроль за работой пользователей системы и оповещение администратора безопасности о попытках несанкционированного доступа к ресурсам системы;

  • контроль и поддержание целостности ресурсов компьютерной системы и прикладных программ;

  • организация замкнутой среды программного обеспечения с целью защиты от внедрения в систему опасных программ (вредоносных закладок, компьютерных вирусов);

  • управление средствами информационной безопасности.

Различают внешнюю и внутреннюю безопасность компьютерных систем. Внешняя безопасность включает защиту АСОИ от стихийных бедствий (пожар, наводнение и т.п.) и от проникновения в систему злоумышленников извне с целями хищения, модификации информации или вывода из строя компьютерной системы.

Внутренняя безопасности компьютерных систем заключается в создании надежных механизмов регламентирующих деятельность законных пользователей и обслуживающего персонала при соблюдении установленных в организации правил доступа к ресурсам компьютерной системы.