Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Информатика.docx
Скачиваний:
101
Добавлен:
10.06.2015
Размер:
141.83 Кб
Скачать

43. Организация системы антивирусной защиты информационных систем и технологий.

Ключом организации эффективной антивирусной защиты является наличие антивирусного средства.

К антивирусному программному обеспечению предъявляются такие же требования, как и к остальным программным продуктам – удобство использования и широкие функциональные возможности, определяемые возможностью выбора различных режимов сканирования и высоким качеством детектирования вирусов. Несмотря на все разнообразие программных продуктов, принципы их работы одинаковы.

Типы антивирусных средств:

1)Сканеры. Назначение сканера – обнаружить вирус по характерным признакам атаки или вируса, используемых для их обнаружения, и по возможности удалить его.

2)Сторожи. Предоставляют собой программы, постоянно находящиеся в памяти компьютера и контролирующие операции, которые они считают подозрительными.

Основные функции современных антивирусов:

1.сканирование памяти и содержимого дисков по расписанию

2.сканирование памяти компьютера, а также записываемых и читаемых файлов в реальном режиме времени.

3.выборочное сканирование файлов с изменёнными атрибутами

4.сканирование архивных файлов

5.распознавание поведения, характерного для компьютерных вирусов

6.удаленная установка, настройка антивирусных программ с консоли системного администратора

7.принудительная проверка подключенных к корпоративной сети компьютеров, инициируемая системным администратором

8.удаленное обновление антивирусного программного обеспечения и баз данных с информацией о вирусах, в том числе автоматическое обновление баз данных по вирусам посредством Интернет

9.фильтрация трафика Интернет на предмет выявления вирусов в программах и документах

10.функционирование на различных серверных и клиентских платформах

11.ведение протоколов, содержащих информацию о событиях, касающихся антивирусной защиты.

Для предотвращения вирусных атак:

1.Сконфигурировать антивирусное программное обеспечение.

2.Использовать только лицензионное программное обеспечение.

3.Ограничить набор программ, которые пользователь способен установить в системе.

4.Желательно устранить известные уязвимости в программном обеспечении.

5.Контролировать использование накопителей гибких дисков и дисков CD-ROM.

6.Разработать политику обработки электронной почты (как составной элемент политики безопасности).

7.Разработать политику безопасности приложений, обрабатывающих документы с интерпретируемыми языками

Чем чаще обновляется продукт, тем выше его качество. Защита от вирусов в организации должна быть элементом политики безопасности, которую должны понимать и соблюдать все пользователи системы.

44.Современные направления развития защиты информации в информационных системах и технологиях в экономике.

1. Аналитика – это в первую очередь современные методики анализа рисков информационной безопасности позволяют:

- произвести количественную оценку текущего состояния системной безопасности, задать допустимые уровни рисков

2. Аттестация объектов информатизации по требованиям безопасности информации. Этот процесс определяет соответствия достигнутого уровня защищённости объекта к требуемому. Под объектом понимаются технические средства обработки, хранения, передачи информации.

Предусматривают комплексную проверку, аттестация испытывает проверку защиты. Она должна предшествовать началу проведения в них мероприятий, связанных с закрытой информацией. Аттестация вызвана необходимостью официального подтверждения эффективности мер и средств, реализованных для защиты объектов.

3. Антивирусная защита.

4. Защита речевой информации.

5. Системы охранного телевидения.

7.Средства защиты то несанкционированного доступа. Используются программно-аппаратные системы защиты.

8.Виртуальные защищенные частные сети. Наиболее экономически выгодным решением для организации защищенного обмена конфиденциальной информации является построение виртуальной защищенной частной сети.

9.Системы контроля и управления доступом.

10.Система охранно-пожарной сигнализации.

11.Система интеллектуального здания (умный дом). Это система интегрированного управления всеми коммуникациями, включая защиту информации и инженерного оборудования. Функции: освещение, вентиляция, охранная безопасность.