Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Величко АА 5158 КСЗИ.docx
Скачиваний:
17
Добавлен:
07.12.2018
Размер:
276.91 Кб
Скачать

1.3.2 Антивирус

Антивирусная программа (антивирус) — любая программа для обнаружения компьютерных вирусов, а также нежелательных (считающихся вредоносными) программ вообще и восстановления зараженных (модифицированных) такими программами файлов, а также для профилактики — предотвращения заражения (модификации) файлов или операционной системы вредоносным кодом [6].

Классифицировать антивирусные продукты можно сразу по нескольким признакам, таким как: используемые технологии антивирусной защиты, функционал продуктов, целевые платформы.

По используемым технологиям антивирусной защиты:

  1. Классические антивирусные продукты (продукты, применяющие только сигнатурный метод детектирования)

  2. Продукты проактивной антивирусной защиты (продукты, применяющие только проактивные технологии антивирусной защиты);

  3. Комбинированные продукты (продукты, применяющие как классические, сигнатурные методы защиты, так и проактивные)

По функционалу продуктов:

  1. Антивирусные продукты (продукты, обеспечивающие только антивирусную защиту)

  2. Комбинированные продукты (продукты, обеспечивающие не только защиту от вредоносных программ, но и фильтрацию спама, шифрование и резервное копирование данных и другие функции)

Для использования антивирусов необходимы постоянные обновления так называемых баз антивирусов. Они представляют собой информацию о вирусах - как их найти и обезвредить. Поскольку вирусы пишут часто, то необходим постоянный мониторинг активности вирусов в сети. Для этого существуют специальные сети, которые собирают соответствующую информацию. После сбора этой информации производится анализ вредоносности вируса, анализируется его код, поведение, и после этого устанавливаются способы борьбы с ним. Чаще всего вирусы запускаются вместе с операционной системой. В таком случае можно просто удалить строки запуска вируса из реестра, и на этом в простом случае процесс может закончиться. Более сложные вирусы используют возможность заражения файлов. Например, известны случаи, как некие даже антивирусные программы, будучи зараженными, сами становились причиной заражения других чистых программ и файлов. Поэтому более современные антивирусы имеют возможность защиты своих файлов от изменения и проверяют их на целостность по специальному алгоритму. Таким образом, вирусы усложнились, как и усложнились способы борьбы с ними. Сейчас можно увидеть вирусы, которые занимают уже не десятки килобайт, а сотни, а порой могут быть и размером в пару мегабайт. Обычно такие вирусы пишут в языках программирования более высокого уровня, поэтому их легче остановить. Но по прежнему существует угроза от вирусов, написанных на низкоуровневых машинных кодах наподобие ассемблера. Сложные вирусы заражают операционную систему, после чего она становится уязвимой и нерабочей.

1.4 Обоснование выбора средства защиты локальной вычислительной сети для разработки

В настоящее время систему безопасности принято строить как многоуровневую систему. Эффективное решение вопросов безопасности ЛВС могут обеспечивать так называемые интернет-шлюзы, представляющие из себя специальное ПО, в состав которого входят различные компоненты, в т.ч. межсетевой экран и антивирус. Интернет-шлюз удобен, прежде всего, тем, что обеспечивает комплексную защиту всей локальной сети, являясь при этом оптимальным вариантом для офисной ЛВС. Также, для защиты рабочих станций пользователей необходимо использовать дополнительное антивирусное ПО.

Таким образом, для решения поставленной задачи будут использованы интернет-шлюз и антивирусное ПО.