Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ITMO информационная безопасность.docx
Скачиваний:
746
Добавлен:
03.08.2019
Размер:
516.76 Кб
Скачать

18. Вопрос ! Методы и способы активной/пассивной защиты информации от вирусной активности.

Существующие методы защиты от вирусов и прочих вредоносных программ можно разделить на следующие группы:

– профилактические меры;

– специализированные программы;

– программно-аппаратные средства.

Применение профилактических мер значительно снижает вероятность как угрозы заражения вирусом, так и угрозы утраты данных. В этих целях рекомендуется соблюдать следующие правила:

1. Обязательно делать регулярное резервное копирование важных данных (в порядке убывания соотношения ценность/объём: пользовательских файлов, системных настроек, содержимого рабочего и системного дисков), в том числе и на альтернативные носители (компакт- и флеш-диски, сетевые ресурсы).

2. Не допускать работы с непроверенными программами, файлами, носителями, ссылками, особенно если в этом нет необходимости.

3. Приобретать программное обеспечение только у официальных распространителей, обеспечивая впоследствии регулярную установку обновлений.

4. Круг лиц, допускаемых к работе на конкретном компьютере, и набор соответствующих прав доступа должен быть ограничен до минимума.

5. На случай заражения, приводящего к полной неработоспособности операционной системы, следует предусмотреть альтернативный способ загрузки, обеспечивающий к тому же запуск антивирусных программ. Например, посредством LiveCD или LiveUSB («живого» носителя, с которого возможна загрузка операционной системы, не требующей для своего функционирования установки на жёсткий диск).

Специализированные программы противодействия вредоносным угрозам часто называют просто антивирусами. На самом деле их защитные функции могут существенно различаться

Детекторы только ищут в памяти и в файлах характерные коды (сигнатуры) вирусов и выдают соответствующее сообщение при их обнаружении.

Доктора (фаги, полифаги) не только детектируют, но и удаляют из зараженных объектов коды вирусов. В начале своей работы фаги ищут и уничтожают вирусы в оперативной памяти, затем переходят к «лечению» файлов на дисках.

В зависимости от режима запуска среди антивирусных программ можно выделить сканеры и мониторы.

Сканеры запускаются пользователем и позволяют задать область (диск, папку, файлы) и параметры сканирования.

А так же мониторы, вакцины и фильтры.

К программам-фильтрам также относятся межсетевые или сетевые экраны, называемые также брандмауэрами или файерволами

Программно-аппаратные антивирусные средства  представляют собой специальные устройства с соответствующим программным обеспечением. Например, шлюз доступа в Интернет Dr.Web Office Shield позволяет организовать централизованную антивирусную защиту рабочих станций и файловых серверов Windows, почтового и интернет-трафика. Состав Dr.Web Office Shield: Центр управления Dr.Web Enterprise Security Suite; Комплексная защита Dr.Web Desktop Security Suite; Антивирус + Антиспам + SMTP proxy Dr.Web Mail Security Suite; Антивирус Dr.Web Gateway Security Suite; Корпоративный межсетевой экран; сервер VPN; сервер DHCP&DNS; Точка доступа Wi-Fi.