Компьютерные вирусы как вид угрозы безопасности информационных технологий

Автор работы: Пользователь скрыл имя, 14 Января 2016 в 16:31, контрольная работа

Описание работы

Зарубежные публикации последних лет показывают, что зло¬употребления информаци-ей, передаваемой по каналам связи, со¬вершенствовались не менее интенсивно, чем средства их преду¬преждения. В этом случае для защиты информации требуется не просто разработка частных механизмов защиты, а организация це¬лого комплекса мер, т.е. использование спе-циальных средств, ме¬тодов и мероприятий с целью предотвращения потери информа¬ции. Сегодня рождается новая современная технология - техно¬логия защиты информации в компьютерных информационных сис¬темах и в сетях передачи данных.

Содержание работы

Введение 3
1. Безопасность информационных технологий - важнейший аспект всеобщей автоматизации 4
1.1. Необходимость защиты информации в сетях 4
1.2. Направления защиты информации в сетях 5
2. Компьютерные вирусы как вид угрозы безопасности информационных технологий 7
2.1. Классификация компьютерных вирусов 7
2.2. Способы защиты от компьютерных вирусов 9
Заключение 13
Использованная литература 14

Файлы: 1 файл

Екатерине.doc

— 94.00 Кб (Скачать файл)

 -  делать архивные копии информации на дискетах;

 -  не оставлять, в дисководе дискеты при включении или перезагрузке операционной системы, чтобы исключить заражение компьютера загрузочными вирусами;

 -  использовать антивирусные программы для входного контроля всех исполняемых файлов, получаемых из компьютерных сетей.

Классификация и особенности антивирусных программ. Широкое распространение компьютерных вирусов вызвало необходимость разработки антивирусных программ, позволяющих обнаруживать, уничтожать вирусы, «лечить» зараженные ресурсы.

Программы-фильтры, или сторожа, постоянно находятся в оперативной памяти компьютера и выполняют защитные функции. Они перехватывают все запросы к операционной системе на выполнение «подозрительных» действий. Такими подозрительными действиями могут, к примеру, быть попытки изменения атрибутов файлов, коррекции исполняемых файлов и другие действия.

Программы-ревизоры являются надежным средством защиты от вирусов. Они запоминают исходное состояние программ, каталогов и т. д., когда компьютер еще не был заражен вирусом, а затем периодически сравнивают текущее состояние с исходным. При выявлении каких-либо несоответствий сообщение об этом выдается пользователю.

Программы-доктора не только обнаруживают, но и «лечат» зараженные программы или диски, «выкусывая» из зараженных программ тело вируса.

Программы детекторы позволяют обнаруживать файлы, зараженные одним или несколькими известными разработчиками программ вирусами.

Программы-вакцины модифицируют программы и диски таким образом, что это не отражается на работе программы, но вирус, от которого производится вакцинация, считает их уже зараженными и не внедряется в них.

Антивирусные программные продукты. Среди антивирусных программных продуктов можно отметить, прежде всего, пакеты: Norton Antivirus (Symantec), Virus Scan (McAfee), Dr.Solomon AV Toolkit (S&S Intl.), AntiVirus (IBM), InocuLAN (Computer Associates) и AntiViral Toolkit Pro (Лаборатория Касперского). Данные программные продукты отвечают требованиям ICSA, отслеживая 300 наиболее распространённых и хотя бьГ9 из каждых 10 остальных вирусов. В той или иной степени данные антивирусные программы обладают функциями проверки на вирусы и удаления их в реальном времени, отключения заражённых рабочих станций от сети, определения источника заражения, проверки сжатых файлов в режимах сканирования и реального времени. Кроме того, эти программы позволяют проводить удаленное сканирование ПК с Windows NT и ведут единый журнал событий, a Norton Antivirus и InocuLAN позволяют также обновлять клиентские программы с сервера и устанавливать уровень загрузки процессора на сервере при фильтрации проходящих сетевых пакетов.

 

Таблица 1.

Лучшие антивирусные сканеры для Windows NT

Новые версии пакета Norton AntiVirus содержат ряд передовых технологий: автообновление антивирусного механизма для определения новых типов вирусов (при обновлении антивирусных баз пользователь получает обновление самой программы, это позволяет существенно сэкономить расходы, время, способствует обеспечению моментальной защиты против новых вирусов раньше, чем они успеют нанести ущерб), технологию Striker32 (обнаружение вирусов и восстанавление данных, поврежденных сложными полиморфными вирусами), эвристическую технологию Bloodhound (для определения неизвестных макровирусов с помощью эвристической технологии и восстановления данных, поврежденных макровирусами), функцию автозащиты (непрерывная фоновая защита файлов, загружаемых из Интернета, локальной сети, вложе-ных в электронную почту файлов, с гибких и жестких дисков, CD-ROM и сетевых дисков). Кроме того, Norton AntiVirus проверяет и восстановливает файлы в архивах путем обнаружения вирусов, не позволяя им распаковаться и задействоваться (для архиваторов ZIP, LZH/LHA, ARJ, MIME/UU, CAB, PKLite и LZEXE).

По проведенным специалистами исследованиям антивирусных сканеров и резидентных перехватчиков (мониторов) для ОС Windows NT (Windows 2000), были определены лучшие программные продукты. Ими оказались AVP («Лаборатория Касперского»), NAI McAfee Virus-Scan, Symantec Norton AntiVirus, CA InnoculatelT, Dr Web («ДиалогНаука»), Norman Virus Control, Command AntiVirus и Sophos Anti-Virus. Результаты тестирования антивирусных сканеров для Windows NT приведены в табл. 1.

Ряд антивирусных пакетов обладает возможностью проверки различных типов ресурсов Интернет до того, как они пройдут через почтовый шлюз и попадут в корпоративную сеть (HTTP, FTP, SMTP). При этом конфигурация проверки поддерживает различные сценарии для внутреннего и внешнего траффика, направляя защиту от вирусов туда, где она необходима. Проводится проверка и восстанавление сообщений электронной почты, вложенных в нее архивов ZIP и MIME-кодированных файлов. Такие системы не требует установки и конфигурации программ на клиентских машинах, пользователи могут не отключать антивирусную защиту, так как прокси-сканером не задействуется.

 

 

 

Заключение

Проблемы защиты информации в компьютерных системах показывают, что меры, предотвращающие возможные экономические потери от незащищенности информации, требуют вложения значительных средств.

Автоматизация (без которой невозможно современное развитие) приводит к росту угроз несанкционированного доступа к информации и, как следствие, к необходимости постоянной поддержки и развития системы защиты.

Защита информации является не разовым мероприятием и даже не совокупностью мероприятий, а непрерывным процессом, который должен протекать во времени на всех этапах жизненного цикла компьютерной системы.

Создание эффективных средств защиты может быть осуществлено высококвалифицированными специалистами.

Анализ, оценку, проектирование системы защиты информации, сертификацию защищенности необходимо проводить независимыми организациями, имеющими государственную лицензию на проведение указанных работ.

 

 

Использованная литература

  1. Веретенникова Е.Г. Информатика. – Ростов н/Д: МарТ, 2012.
  2. Дик В.В. Информационные системы в экономике. – М., 2015.
  3. Информационные технологии (для экономиста) /Под ред. А.К. Волкова. – М.: ИНФРА-М, 2013.
  4. Информатика: Базовый курс. /Под ред. С.В. Симоновича. – СПб.: Питер, 2014.
  5. Информационные технологии. /Под общ. ред. А.К. Волкова. – М.: ИНФРА-М, 2014.
  6. Козырев А.А. Информатика. - СПб.: Изд. «Михайлова», 2012.
  7. Макаров Н.В. Информатика. – М.: Финансы и статистика, 2014.
  8. Титоренко Г.А. Экономическая информатика и вычислительная техника. – М.: Финансы и статистика, 2013.

 

 

 


Информация о работе Компьютерные вирусы как вид угрозы безопасности информационных технологий