
- •Лабораторная работа №6.
- •Общие сведения
- •Антивирусное программное обеспечение
- •Проверка в режиме реального времени
- •Проверка по требованию
- •Обновление антивирусных баз Антивирусные базы
- •Поддержание актуальности антивирусных баз
- •Защита от несанкционированного доступа и сетевых хакерских атак
- •Фильтрация нежелательных электронных сообщений
- •Основы построения локальной компьютерной сети
- •Уровни антивирусной защиты
- •Уровень защиты рабочих станций и сетевых серверов
- •Уровень защиты почты
- •Уровень защиты шлюзов
- •Централизованное управление антивирусной защитой
- •Логическая сеть
- •Компоненты
Поддержание актуальности антивирусных баз
Расширение границ Интернет в совокупности с совершенствованием каналов связи между различными компьютерными сетями делают обмен данными существенно более быстрым. Пропорционально росту мощности информационных потоков возрастает и скорость распространения вирусов. Сегодня от выпуска вируса в мир до начала массовых поражений проходят считанные часы, а иногда и минуты. В такой ситуации, доминирующим критерием выбора средств антивирусной защиты является периодичность выпуска компанией-производителем антивирусных программ обновлений антивирусных баз, а также время реакции на возникновение эпидемии. Сегодня в этой области лидером является Лаборатория Касперского, которая имеет наилучший показатель выпуска антивирусных баз, выпуская обновления ежечасно, в то время как большинство других компаний остановились на ежедневном обновлении.
Однако домашние компьютеры часто имеют очень ограниченный канал, особенно в случае подключения по обычной телефонной линии. Следовательно, проверять наличие новых антивирусных баз таким пользователям каждый час может быть затруднительно. Поэтому оптимальный график обновления сильно зависит от способа подключения к сети. По этому параметру можно выделить такие категории домашних пользователей:
Постоянное подключение - в этом случае настраивается запуск обновления антивирусных баз по расписанию - один раз в три часа (если производитель антивирусной программы не рекомендует иначе)
Периодическое подключение не позволяет обновляться каждые три часа. Поэтому в этом режиме оптимальным является проверка наличия новых антивирусных баз при каждом подключении к Интернет, однако не реже одного раза в сутки
Отсутствие возможности подключения к Интернет - наиболее сложный вариант. В этом случае необходимо организовать доставку обновлений с помощью мобильных носителей. Однако поскольку на таких компьютерах обычно ограничен также и обмен информацией с внешними источниками, то и обновлять антивирусные базы обычно можно с интервалом до трех дней
Защита от несанкционированного доступа и сетевых хакерских атак
Задачу защиты от несанкционированного доступа и сетевых атак домашнего компьютера успешно решает персональная программа-брандмауэр. Она может быть как встроенной в операционную систему, так и устанавливаемой отдельно.
Самая, пожалуй, популярная на сегодняшний день операционная система домашнего компьютера - Microsoft Windows XP содержит встроенный брандмауэр Windows1) .
Рис. 8.1. Интерфейс встроенного брандмауэра Windows (операционная система Microsoft Windows XP Service Pack 2)
Встроенные брандмауэры отличаются весьма ограниченной функциональностью, что с другой стороны компенсируется отсутствием конфликтов с операционной системой и бесплатностью. Брандмауэры же третьих производителей, устанавливаемые отдельно, обеспечивают обычно более удобную и приятную работу с возможностью более точной настройки различных параметров.
Вне зависимости от используемого брандмауэра, не рекомендуется вручную менять настройки для соединений, которые потенциально могут использоваться злоумышленниками для атаки на компьютер. Большинство легальных прикладных задач, совершающие нестандартные или подозрительные действия, способны сами зарегистрироваться в брандмауэре и при первом запуске инициировать запрос пользователя на разрешение продолжить работу. Однако если этого не произошло и программа была заблокирована, перед правкой любых настроек необходимо ознакомиться со справочной системой как самой программы, так и брандмауэра.
Рис. 8.2. Определение в интерфейсе встроенного брандмауэра Windows (операционная система Microsoft Windows XP Service Pack 2) исключений, которые блокировать не нужно
Среди устанавливаемых отдельно брандмауэров, предназначенных для домашнего использования, можно выделить встроенные в антивирусные комплексы и полностью отдельные программы. Такие сетевые экраны более функциональны, чем встроенные в операционную систему, и содержат все необходимые для домашнего компьютера функции и настройки. Часто такие программы для полноценной работы требуют регулярного обновления баз сигнатур угроз, от которых они защищают. Регулярное их обновление существенно увеличивает надежность защиты.
Преимущество входящих в единый антивирусный комплекс программ - в едином центре управления, с помощью которого осуществляется полный контроль над безопасностью компьютера и процесс обновления баз для всех установленных компонентов защиты проходит одновременно.
Несложность в управлении выгодно отличает домашние брандмауэры от промышленных сетевых экранов, работа с которыми требует специфических знаний, при этом большинство их параметров в домашних условиях оказывается абсолютно бесполезными.