Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Ответы на вопросы 3-10,14,15,17.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
701.44 Кб
Скачать

Вопрос 10 Классификация антивирусных программ

Для защиты от компьютерных вирусов используют антивирусные программы и брандмауэры.

Наиболее мощные антивирусные программы представляют собой пакеты специализированных утилит для борьбы с вредными программами. Специалисты в области антивирусной защиты выделяют несколько типов антивирусов, использующих различные принципы для поиска и лечения зараженных файлов: полифаги (сканеры и мониторы), ревизоры и блокировщики.

Полифаги– самые популярные и эффективные антивирусы ( н-р, Kaspersky Anti-Virus, Dr.Web). Принцип их работы основан на проверке файлов, загрузочных секторов дисков, оперативной памяти и поиске в них известных и новых вирусов. Описание известных вирусов содержатся в антивирусной базе данных сканера, и при обнаружении совпадения он выдает сообщение о соответствующем вирусе. Полифаги-мониторы обеспечивают проверку в реальном режиме времени, например, в процессе их загрузки в оперативно память. Полифаги-сканеры производят проверку системы по команде пользователя. Полифаги универсальны, но очень объемны.

Ревизоры (н-р, ADinf) запоминают сведения о состоянии файлов и системных областей дисков (контрольные суммы), а при последующих запусках – сравнивают их состояние с исходными. При выявлении несоответствий об этом сообщается пользователю. Часто программы-ревизоры позволяют “лечить” заражённые файлы и диски, но не могут обнаруживать вирус в новых файлах ( н-рна дискетах, при распаковке из архива и т.д.).

Блокировщики сообщают об опасных ситуациях пользователю (н-р, запись в загрузочный сектор диска). С помощью программы BIOS Setup можно заблокировать любую запись в загрузочный сектор диска и компьютер будет защищен от заражения загрузочными вирусами. Блокировщики могут обнаруживать и останавливать вирус на самой ранней стадии заражения.

К наиболее эффективным и популярным (в России) антивирусным пакетам относятся:

  • Антивирус Касперского, фирмы “Лаборатория Касперского”;

  • Doctor Web (Dr Web) компании “ДиалогНаука”;

  • Norton Antivirus корпорации Symantec;

  • И др.

Брандмауэр (например, FareWall) – это специальный компьютер или программа, препятствующая несанкционированному перемещению данных между сетями. Брандмауэр еще называют межсетевым экраном. Это средство разграничения доступа клиентов из одного множества систем к информации, хранящейся на серверах в другом множестве. Экран выполняет свои функции, контролируя все информационные потоки между множествами информационных систем, работая как некоторая “информационная мембрана”. В этом смысле экран можно представлять себе как набор фильтров, анализирующих проходящую через них информацию и, на основе заложенных в них алгоритмов, принимающих решение: пропустить ли эту информацию или отказать в ее пересылке. Кроме того, такая система может выполнять регистрацию событий, связанных с процессами разграничения доступа. в частности, фиксировать все “незаконные” попытки доступа к информации и, дополнительно, сигнализировать о ситуациях, требующих немедленной реакции.