Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Inf_Ps_#1_3.doc
Скачиваний:
335
Добавлен:
13.02.2016
Размер:
241.66 Кб
Скачать

Программные средства защиты от вирусов: поведенческие блокираторы

Современные программные средства защиты от вирусов можно разделить на два основных типа: поведенческие блокираторы и антивирусные программы.

Поведенческие блокираторы часто называют программами FireWall, что в буквальном переводе с английского означает «огненная стена», но правильнее, видимо, было бы перевести как «стена защиты от огня». Такие программы используются, как правило, при работе в компьютерных сетях. Они позволяют заблокировать нежелательные действия программ, которые пытаются проникнуть в компьютер через его порты или подключение к сети, а также программ, которые пытаются вынести информацию изнутри компьютера теми же путями. С помощью таких блокировок можно не допустить заражения компьютера извне, а также распространения вирусов изнутри заражённого компьютера. Но полной гарантии свободы от вирусов поведенческие блокираторы не дают, потому что при полной блокировке всех программ пользователь не сможет работать в сети. Какие-то блокировки он вынужден ослабить или снять, а вирус может замаскироваться под действия программы, на которую блокировки не распространяются.

Программные средства защиты от вирусов: антивирусные сканеры и мониторы

Антивирусные программы можно несколько условно разделить на два основных вида:

  • программы-сканеры, которые проверяют весь компьютер или указанные пользователем его диски, обнаруживая файлы, зараженные вирусами, и имеющие средства лечения таких файлов;

  • и программы-мониторы, которые, постоянно работая на компьютере, проверяют все наиболее подозрительные файлы в моменты их открытия, также обнаруживая файлы, зараженные вирусами, и имеющие средства лечения таких файлов.

Самые известные и чаще всего применяемые антивирусные программы включают сканеры и мониторы как два основных режима работы. В таким антивирусным программам относятся, в частности, AVPКасперского,DoctorWebиNortonAntivirus. Все эти программы постоянно обновляются, а эти обновления можно получать с помощью приездов курьеров в организации или учреждения, по электронной почте или через самостоятельный доступ в сети Интернет к соответствующим сайтам.

Необходимо понимать, что мониторы не могут защищать все файлы компьютера, потому что тогда работа на компьютере будет очень медленной. Но и сканеры не дают гарантий обнаружения вирусов: новые вирусы могут ещё не успеть попасть в базы данных антивирусных программ. Современные антивирусные программы несколько смягчают этот недостаток тем, что используют интеллектуальные алгоритмы поиска вирусов по их возможным признакам, а потому часто способны распознать новый, только что появившийся вирус. Но это возможно не всегда. Поэтому постоянные проверки компьютеров на вирусы при постоянных обновлениях баз данных вирусов антивирусных программ, установленных на компьютерах, являются обязательными процедурами защиты от компьютерных вирусов.

Программные средства защиты от несанкционированных рассылок сообщений по электронной почте типа Anti Spam ("против спама")

Несанкционированные сообщения, рассылаемые по электронной почте, получили название спам (SPAM). Эти сообщения нередко несут в себе вирусы, но часто представляют угрозу безопасности информационных систем даже просто своим большим числом. Спам отвлекает персонал от работы, снижает его работоспособность, в некоторых случаях может так сильно загружать электронные почтовые службы компьютеров, что это начинает прямо препятствовать их нормальной работе.

Противодействие спаму осуществляется на двух уровнях. На первом уровне сообщения, подозрительные на спам отслеживают программные средства, установленные на серверах провайдеров. Они некоторые сообщения, которые явно относятся к спаму уничтожают в электронной почте своих клиентов, а большинство – размещают в специальных ящиках для их проверки клиентами. Практически все современные провайдеры сети Интернет предоставляют своим пользователям такую услугу: он может пометить то или иное сообщение как спам, и сообщения с этого адреса или с таким содержанием ему уже не будут приходить, потому что программное обеспечение провайдера будет автоматически такого рода сообщения удалять из электронной почты пользователя. Таким образом, многие пользователи прекращают поступление на свои электронные адреса большинства сообщений из спама.

Многие провайдеры сети Интернет пользуются для чистки электронной почты своих клиентов данными Российской системы Dial-up User List (DUL). Пользовательские почтовые серверы таких провайдеров не принимают почту, отправленную с IP-адресов, выделенных различными российскими провайдерами, для своих dialup-пользователей, а именно они включаются в Dial-up User List (DUL). В результате пользователи могут отправлять почту через SMTP-сервера своих провайдеров. А вирусы, троянские программы и спам становится невозможно отправить в почте «напрямую» с компьютеров их пользователей. В силу массовости услуги dialup-доступа в сети Интернет эта мера вносит значительный вклад в противодействие процессу распространения нежелательной электронной почты и вирусов.

Многие провайдеры для противодействия спаму используют на своих почтовых серверах так называемую базу открытых почтовых релеев, отвергая любую почту, передаваемую с их помощью. Эта база находится по адресу http://www.ordb.org/и ведётся некоммерческая организация. В этой базе данных хранится список компьютеров, которые имеют открытые SMTP. Эти компьютеры используются или могут использоваться для проведения незапрашиваемых массовых рассылок, как правило, рекламного характера, или, другими словами, для рассылки спама. Обращаясь к этому списку, системный администратор может выбрать, принимать или отвергать почту с таких серверов.

На втором уровне каждый пользователь может установить в дополнение к своему почтовому клиенту специальную программу противодействия спаму. Такие программы часто распространяются в сети Интернет бесплатно или условно бесплатно. Но самые современные и мощные программы такого типа распространяются только за плату. Их нужно установить на компьютер пользователя, а потом они действуют примерно так же, как и программы противодействия спаму на почтовых серверах провайдеров сети Интернет. Но действие такой программы распространяется только на компьютер пользователя, на котором она установлена. Разработчики таких программ стараются сделать их прозрачными для пользователей, чтобы они не мешали его работе в почтовом клиенте.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]