Главное меню
Страница 1 из 812378»
Главный форум города Мозыря, Гомельская область. Беларусь. » Компьютеры и сети » Интернет » Защита от вирусов
Защита от вирусов
partizan
Редакция
Группа: Редколлегия
Сообщений: 913
Награды: 0
Репутация: 55
Статус: Offline
 
Данная статья посвящена методам защиты от вредоносного программного обеспечения. Ключом к организации эффективной антивирусной защиты является наличие антивирусного средства. Для начала рассмотрим основные требования, которым должно удовлетворять современное антивирусное программное обеспечение.

К антивирусному программному обеспечению предъявляются такие же требования, как и к остальным программным продуктам – удобство использования и широкие функциональные возможности, определяемые возможностью выбора различных режимов сканирования и высоким качеством детектирования вирусов. Несмотря на все разнообразие программных продуктов, принципы их работы одинаковы. К основным функциям современных антивирусов относятся:

· сканирование памяти и содержимого дисков по расписанию;

· сканирование памяти компьютера, а также записываемых и читаемых файлов в реальном режиме времени с помощью резидентного модуля;

· выборочное сканирование файлов с измененными атрибутами - размером, датой модификации, контрольной суммой и т.д.;

· сканирование архивных файлов;

· распознавание поведения, характерного для компьютерных вирусов;

· удаленная установка, настройка и администрирование антивирусных программ с консоли системного администратора; оповещение системного администратора о событиях, связанных с вирусными атаками, по электронной почте, пейджеру и т. п.

· принудительная проверка подключенных к корпоративной сети компьютеров, инициируемая системным администратором.

· удаленное обновление антивирусного ПО и баз данных с информацией о вирусах, в том числе автоматическое обновление баз данных по вирусам посредством Internet;

· фильтрация трафика Internet на предмет выявления вирусов в программах и документах, передаваемых посредством протоколов SMTP, FTP, HTTP.

· выявление потенциально опасных Java-апплетов и модулей ActiveX.

· функционирование на различных серверных и клиентских платформах, а также в гетерогенных корпоративных сетях.

· ведение протоколов, содержащих информацию о событиях, касающихся антивирусной защиты.

Как было сказано в предыдущей статье, одной из основных характеристик современных вирусных атак является их высокая скорость распространения. Кроме того, можно отметить высокую частоту появления новых атак. Таким образом, в настоящее время к современному антивирусному программному обеспечению, можно предъявить требование частоты обновления продукта - чем чаще обновляется продукт, тем выше его качество, т.к. он учитывает все актуальные на текущий момент времени вирусные угрозы.

Необходимо отметить, что в нашей стране самым популярным антивирусным решением является семейство продуктов антивирусной лаборатории Касперского – AVP.

Среди пользователей бытует мнение, что для успешной защиты от вирусной угрозы достаточно иметь антивирусное средство. Однако, как сказал один автор, серебряных пуль не существует. Наличие антивирусного программного обеспечения является необходимым, но не достаточным условием для отражения антивирусной атаки (кроме наличия средства необходимо продумать методы его использования). Таким образом, защита от вирусов в организации должна быть регламентирована некоторыми правилами, иначе говоря, быть элементом политики безопасности, которую должны понимать и соблюдать все пользователи системы (для разработки политики безопасности необходимо оценить риски, связанные с заражением вирусами, и разумные пути их минимизации).


sniazhana
Редакция
Группа: Редколлегия
Сообщений: 226
Награды: 1
Репутация: 12
Статус: Offline
 
Quote (partizan)
Необходимо отметить, что в нашей стране самым популярным антивирусным решением является семейство продуктов антивирусной лаборатории Касперского – AVP.

и в других странах тоже неменее популярно...
partizan
Редакция
Группа: Редколлегия
Сообщений: 913
Награды: 0
Репутация: 55
Статус: Offline
 
Продолжение...

Для того чтобы сформулировать основные принципы антивирусной политики безопасности необходимо вспомнить следующие основные моменты, относящиеся к вирусной атаке.

1. Вирусная атака состоит из двух фаз – фаза заражения и фаза распространения (и, возможно, выполнения деструктивных действий).

2. Современные вирусы часто распространяются не только с помощью исполняемых файлов, но и с помощью файлов-документов популярных программ.

3. Современные вирусы при атаке часто используют возможности сети Internet.

Рассмотрим, что можно порекомендовать пользователю с целью предотвращения заражения вирусами (очевидно, что лучший способ борьбы с атакой – ее предотвращение). Итак, для предотвращения вирусных атак рекомендуется выполнить следующие действия:

1. Соответствующим образом сконфигурировать антивирусное программное обеспечение. Для этого необходимо произвести следующие установки:

Ø сканирование в режиме реального времени, в фоновом или аналогичном режиме должно быть разрешено;

Ø при старте системы должны сканироваться память, загрузочный сектор и системные файлы;

Ø своевременно обновлять вирусные базы данных

Ø желательно сканировать все типы файлов или как минимум *.com, *.exe файлы, а также файлы типа *.vbs, *.shs, *.ocx;

Ø установить аудит всех действий антивирусных программ.

2. Использовать только лицензионное программное обеспечение. Программное обеспечение, полученное из неизвестного источника, может быть троянским или зараженным вирусом.

3. Ограничить набор программ, которые пользователь способен установить в системе (т.к. посторонние программы могут быть заражены вирусами или служить причиной успеха других атак). Особо следует обратить внимание на различные сервисы Internet и, в первую очередь, на программы передачи сообщений, такие как IRC, ICQ, Microsoft Chat (данные программы могут передавать файлы и служить источником заражения системы).

4. Кроме того, желательно устранить известные уязвимости в программном обеспечении (т.к. их наличие может служить причиной успеха вирусных атак). Известные уязвимости обычно публикуются в списках рассылки Internet, а также на специальных сайтах. В качестве источника информации об уязвимостях можно порекомендовать базу данных на сайте www.securityfocus.com.

5. Контролировать использование накопителей гибких дисков и дисков CDROM. В идеале вся информация, содержащаяся на гибких дисках и дисках CDROM, должна быть проверена на наличие вирусов до того, как к ней будет осуществлен доступ со стороны пользователей вычислительной системы.

6. Разработать политику обработки электронной почты (как составной элемент политики безопасности). Как было отмечено в предыдущей статье, сообщения электронной почты являются одним из самых популярных и самых быстрых способов распространения вирусов. Для защиты от проникновения вирусов через сообщения электронной почты каждый пользователь системы должен:

Ø никогда не открывать сразу почтовое вложение в пришедшем ему почтовом сообщении;

Ø создать "карантинный" каталог - сохранять почтовые вложения в определенном "карантинном" каталоге;

Ø если отправитель сообщения неизвестен, то сообщение с вложением может быть даже удалено; если отправитель сообщения известен, то сообщение с вложением также может содержать вирус; общее правило может быть сформулировано следующим образом: никогда не открывать почтовых вложений, которые не были запрошены или о которых не было уведомления от отправителя.

Ø перед открытием вложения всегда проверить его с помощью антивирусного программного обеспечения;

Ø если после выполнения всех этих процедур остались сомнения в отсутствии вирусов в почтовом вложении, то можно связаться с отправителем и выяснить у него информацию о посланном вложении;

Ø устранить возможные уязвимости в клиентском почтовом программном обеспечении;

7. Разработать политику безопасности приложений (а особенно при использовании в организации семейства продуктов Microsoft Office), обрабатывающих документы с интерпретируемыми языками (как составной элемент политики безопасности).


Smook
Любопытный
Группа: Редколлегия
Сообщений: 49
Награды: 1
Репутация: 2
Статус: Offline
 
biggrin Лучшая защита это купить себе MAC или поставить себе операционную систему Mac OS X)))
Вирусов нет в природе, или они на стадии зарождения.
P.S.
Могу помочь в приобретении продукции компании Apple (любой), по выгодным ценам гораздо дешевле тех цен что устанавливают официальные дистрибьюторы компании Apple на просторах СНГ up
По вопросам покупки обращаться в личку или на e-mail: v.mihed@gmail.com
Сообщение отредактировал Smook - Суббота, 28.02.2009, 13:20
sniazhana
Редакция
Группа: Редколлегия
Сообщений: 226
Награды: 1
Репутация: 12
Статус: Offline
 
Уменя - McAfee,а у мужа - Kaspersky Internet Security

Добавлено (28.02.2009, 17:41)
---------------------------------------------
Хочу поделиться информацией: в некоторых европейских странах, например в Ангии, в нац. банках антивирусная программа предоставляется бесплатно, сроком на один год, если у тебя открыт счет в этом банке( а счета открывают любому работающему человеку) и ты зорегистрирован, как пользователь online (т.е просматриваешь свои банковские счета пользуясь интернетом), и предлагают они своим клиентам программы одни из лучших (стоимость программы £50.00), поскольку банки заинтересованы в сохранности клиента, ну, и реклама - соответственно...

partizan
Редакция
Группа: Редколлегия
Сообщений: 913
Награды: 0
Репутация: 55
Статус: Offline
 
Ну это в их интересах))) я ща бухой мне поХ!
sniazhana
Редакция
Группа: Редколлегия
Сообщений: 226
Награды: 1
Репутация: 12
Статус: Offline
 
Quote (partizan)
я ща бухой мне поХ!

только ща...?
Сообщение отредактировал sniazhana - Воскресенье, 01.03.2009, 01:38
partizan
Редакция
Группа: Редколлегия
Сообщений: 913
Награды: 0
Репутация: 55
Статус: Offline
 
Всегда!!! Такой ответ устраивает?????
volvo
Группа: Удаленные
 
Quote (partizan)
я ща бухой мне поХ!

начал тему и уже бухой?
проблема с вирусами????
partizan
Редакция
Группа: Редколлегия
Сообщений: 913
Награды: 0
Репутация: 55
Статус: Offline
 
Нет проблемм) ток ключ от каспера в чёрном списке)))
Это я вчера так масленецу отмечал) а ща с больной головой ремонт продолжаю делать))))

volvo
Группа: Удаленные
 
Quote (partizan)
ток ключ от каспера в чёрном списке

каспер номер какой? может помогу
partizan
Редакция
Группа: Редколлегия
Сообщений: 913
Награды: 0
Репутация: 55
Статус: Offline
 
Kaspersky Anti-Virus 2009.

Добавлено (02.03.2009, 22:09)
---------------------------------------------
volvo всё скатал с инета ключи на каспера 7 - го, некоторые подходят к 2009, всё терь до 9 апреля без геморроя))) smile

Добавлено (02.03.2009, 22:10)
---------------------------------------------
оё блин это же всего месяц, лан пойтом найду чё нить. smile


volvo
Группа: Удаленные
 
partizan, смотри в личке

Добавлено (05.03.2009, 13:27)
---------------------------------------------
ребята , а кто какой антивирь использует и как он вам помогает? ну в смысле часто ли обнаруживаются вирусы и трояны.
я спрашиваю потому что дети из школы часто приносят флэшки на которых обнаруживаются троянцы,школа №12 например была заражена полностью троянцем пока сын не установил там в компьютерном классе касперского...

partizan
Редакция
Группа: Редколлегия
Сообщений: 913
Награды: 0
Репутация: 55
Статус: Offline
 
Каспер рулит, только оперативку жрёт не в себя, но на счёт защиты он на 5, у меня каспер.
happy

volvo
Группа: Удаленные
 
Quote (partizan)
Каспер рулит, только оперативку жрёт не в себя,

если сравнивать с другими то не очень уж и много-в среднем каждый антивирь занимает на себя ~ 100-120 Мб.
Главный форум города Мозыря, Гомельская область. Беларусь. » Компьютеры и сети » Интернет » Защита от вирусов
Страница 1 из 812378»
Поиск: