140 likes | 393 Views
Компьютерные вирусы: средства защиты, профилактика, действия при заражении. к.т.н. Райх В.В. Рассматриваемые вопросы. Классификация компьютерных вирусов Методы вредоносного воздействия компьютерных вирусов Особенности современных вирусов Профилактика заражения различными видами вирусов
E N D
Компьютерные вирусы: средства защиты, профилактика, действия при заражении к.т.н. Райх В.В.
Рассматриваемые вопросы • Классификация компьютерных вирусов • Методы вредоносного воздействия компьютерных вирусов • Особенности современных вирусов • Профилактика заражения различными видами вирусов • Программные средства защиты от компьютерных вирусов
Среда обитания Файловые (исполняемые файлы) Загрузочные (загрузочные сектора дисков) Макро (документы) Сетевые (сетевые приложения) Особенности алгоритма Резидентность (наличие в памяти компьютера) Стелс (скрытие присутствия вируса) Шифрование Классификация компьютерных вирусов
Классификация компьютерных вирусов • Операционная система • Деструктивные возможности • Безвредные (потребление ресурсов) • Неопасные (внешние эффекты) • Опасные (повреждение данных) • Компрометирующие (трояны) • Очень опасные (уничтожение данных)
Методы вредоносного воздействия вирусов • Перезаписывающие (overwriting) • Паразитические (parasitic) • Компаньон-вирусы (companion) • Link-вирусы • Вирусы-черви (worm) • Вирусы объектных модулей и библиотек
Особенности современных вирусов • Расчет на рядового пользователя • Использование уязвимостей базового программного обеспечения • Сетевой характер, массовость • Применение методов социальной инженерии • Координация работы отдельных экземпляров вируса
Профилактика заражения вирусами • Комплексный подход к защите сети (разграничение доступа, контроль внешнего периметра, централизованное администрирование, аудит) • Регулярное обновление базового ПО • Приобретение ПО у авторизованных поставщиков, карантин и ревизия ПО • Резервное копирование • Использование антивирусных средств • Настройка используемого ПО
Действия при заражении • Локализация (отключение от локальной сети) • Сканирование компьютера с внешнего носителя (CD-ROM) • Восстановление данных из резервных копий • Перенастройка ПО на компьютере • Сканирование компьютеров во всей сети и перенастройка ПО
Антивирусные средства • Антивирусные сканеры (полифаги) • CRC-сканеры (ревизоры) • Антивирусные мониторы • Иммунизаторы
Эвристический анализатор Сертификация Поддерживаемые ОС Планировщик Автоматическое обновление баз Список вирусов Восстановление данных Оповещение администратора Сетевое сканирование Сканирование архивов Мониторинг Поддержка карантина Проверка собственной целостности Цена Антивирусные средства
Антивирусные средства • Kaspersky Labs Antiviral ToolKit Pro • DialogScience DrWeb • Symantec Norton Antivirus • Network Associates VirusScan