Автор работы: Пользователь скрыл имя, 14 Января 2016 в 16:31, контрольная работа
Зарубежные публикации последних лет показывают, что зло¬употребления информаци-ей, передаваемой по каналам связи, со¬вершенствовались не менее интенсивно, чем средства их преду¬преждения. В этом случае для защиты информации требуется не просто разработка частных механизмов защиты, а организация це¬лого комплекса мер, т.е. использование спе-циальных средств, ме¬тодов и мероприятий с целью предотвращения потери информа¬ции. Сегодня рождается новая современная технология - техно¬логия защиты информации в компьютерных информационных сис¬темах и в сетях передачи данных.
Введение 3
1. Безопасность информационных технологий - важнейший аспект всеобщей автоматизации 4
1.1. Необходимость защиты информации в сетях 4
1.2. Направления защиты информации в сетях 5
2. Компьютерные вирусы как вид угрозы безопасности информационных технологий 7
2.1. Классификация компьютерных вирусов 7
2.2. Способы защиты от компьютерных вирусов 9
Заключение 13
Использованная литература 14
- делать архивные копии информации на дискетах;
- не оставлять, в дисководе дискеты при включении или перезагрузке операционной системы, чтобы исключить заражение компьютера загрузочными вирусами;
- использовать антивирусные программы для входного контроля всех исполняемых файлов, получаемых из компьютерных сетей.
Классификация и особенности антивирусных программ. Широкое распространение компьютерных вирусов вызвало необходимость разработки антивирусных программ, позволяющих обнаруживать, уничтожать вирусы, «лечить» зараженные ресурсы.
Программы-фильтры, или сторожа, постоянно находятся в оперативной памяти компьютера и выполняют защитные функции. Они перехватывают все запросы к операционной системе на выполнение «подозрительных» действий. Такими подозрительными действиями могут, к примеру, быть попытки изменения атрибутов файлов, коррекции исполняемых файлов и другие действия.
Программы-ревизоры являются надежным средством защиты от вирусов. Они запоминают исходное состояние программ, каталогов и т. д., когда компьютер еще не был заражен вирусом, а затем периодически сравнивают текущее состояние с исходным. При выявлении каких-либо несоответствий сообщение об этом выдается пользователю.
Программы-доктора не только обнаруживают, но и «лечат» зараженные программы или диски, «выкусывая» из зараженных программ тело вируса.
Программы детекторы позволяют обнаруживать файлы, зараженные одним или несколькими известными разработчиками программ вирусами.
Программы-вакцины модифицируют программы и диски таким образом, что это не отражается на работе программы, но вирус, от которого производится вакцинация, считает их уже зараженными и не внедряется в них.
Антивирусные программные продукты. Среди антивирусных программных продуктов можно отметить, прежде всего, пакеты: Norton Antivirus (Symantec), Virus Scan (McAfee), Dr.Solomon AV Toolkit (S&S Intl.), AntiVirus (IBM), InocuLAN (Computer Associates) и AntiViral Toolkit Pro (Лаборатория Касперского). Данные программные продукты отвечают требованиям ICSA, отслеживая 300 наиболее распространённых и хотя бьГ9 из каждых 10 остальных вирусов. В той или иной степени данные антивирусные программы обладают функциями проверки на вирусы и удаления их в реальном времени, отключения заражённых рабочих станций от сети, определения источника заражения, проверки сжатых файлов в режимах сканирования и реального времени. Кроме того, эти программы позволяют проводить удаленное сканирование ПК с Windows NT и ведут единый журнал событий, a Norton Antivirus и InocuLAN позволяют также обновлять клиентские программы с сервера и устанавливать уровень загрузки процессора на сервере при фильтрации проходящих сетевых пакетов.
Таблица 1.
Лучшие антивирусные сканеры для Windows NT
Новые версии пакета Norton AntiVirus содержат ряд передовых технологий: автообновление антивирусного механизма для определения новых типов вирусов (при обновлении антивирусных баз пользователь получает обновление самой программы, это позволяет существенно сэкономить расходы, время, способствует обеспечению моментальной защиты против новых вирусов раньше, чем они успеют нанести ущерб), технологию Striker32 (обнаружение вирусов и восстанавление данных, поврежденных сложными полиморфными вирусами), эвристическую технологию Bloodhound (для определения неизвестных макровирусов с помощью эвристической технологии и восстановления данных, поврежденных макровирусами), функцию автозащиты (непрерывная фоновая защита файлов, загружаемых из Интернета, локальной сети, вложе-ных в электронную почту файлов, с гибких и жестких дисков, CD-ROM и сетевых дисков). Кроме того, Norton AntiVirus проверяет и восстановливает файлы в архивах путем обнаружения вирусов, не позволяя им распаковаться и задействоваться (для архиваторов ZIP, LZH/LHA, ARJ, MIME/UU, CAB, PKLite и LZEXE).
По проведенным специалистами исследованиям антивирусных сканеров и резидентных перехватчиков (мониторов) для ОС Windows NT (Windows 2000), были определены лучшие программные продукты. Ими оказались AVP («Лаборатория Касперского»), NAI McAfee Virus-Scan, Symantec Norton AntiVirus, CA InnoculatelT, Dr Web («ДиалогНаука»), Norman Virus Control, Command AntiVirus и Sophos Anti-Virus. Результаты тестирования антивирусных сканеров для Windows NT приведены в табл. 1.
Ряд антивирусных пакетов обладает возможностью проверки различных типов ресурсов Интернет до того, как они пройдут через почтовый шлюз и попадут в корпоративную сеть (HTTP, FTP, SMTP). При этом конфигурация проверки поддерживает различные сценарии для внутреннего и внешнего траффика, направляя защиту от вирусов туда, где она необходима. Проводится проверка и восстанавление сообщений электронной почты, вложенных в нее архивов ZIP и MIME-кодированных файлов. Такие системы не требует установки и конфигурации программ на клиентских машинах, пользователи могут не отключать антивирусную защиту, так как прокси-сканером не задействуется.
Проблемы защиты информации в компьютерных системах показывают, что меры, предотвращающие возможные экономические потери от незащищенности информации, требуют вложения значительных средств.
Автоматизация (без которой невозможно современное развитие) приводит к росту угроз несанкционированного доступа к информации и, как следствие, к необходимости постоянной поддержки и развития системы защиты.
Защита информации является не разовым мероприятием и даже не совокупностью мероприятий, а непрерывным процессом, который должен протекать во времени на всех этапах жизненного цикла компьютерной системы.
Создание эффективных средств защиты может быть осуществлено высококвалифицированными специалистами.
Анализ, оценку, проектирование системы защиты информации, сертификацию защищенности необходимо проводить независимыми организациями, имеющими государственную лицензию на проведение указанных работ.
Информация о работе Компьютерные вирусы как вид угрозы безопасности информационных технологий