Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
seti_metod.doc
Скачиваний:
8
Добавлен:
12.11.2018
Размер:
501.25 Кб
Скачать
      1. Методы защиты от троянских программ и вирусов

Для вирусов и троянских программ действуют одни и те же способы защиты. В первую очередь – это осторожность. Независимо от того, работает ли пользователь дома или на работе, в первую очередь должна быть установлена современная антивирусная программа. Ее задача - находить инфицированные файлы, восстанавливать, изолировать или удалять их. Существуют также наборы инструментов, предупреждающие попытки серверов загружать на компьютер такие компоненты, которые могут повредить систему.

        1. Необходимые утилиты – антивирусы и firewall

Установите на компьютере, с которого осуществляется доступ к Internet, антивирусные программы Dr.Web или Antiviral Toolkit Pro (при установке Antiviral Toolkit Pro желательно установить также AVP Monitor, который отслеживает и блокирует запуск зараженных программ). Регулярно обновляйте версии и антивирусные базы этих программ. Регулярно проверяйте Ваш компьютер при помощи этих программ на наличие вирусов и троянов. Также обязательно проверяйте все новые программы, которые собираетесь установить или просто запустить на компьютере, в том числе и полученные по электронной почте. Для обнаружения и удаления двух наиболее распространенных троянов Back Orifice и NetBus воспользуйтесь программой BODetect. Можно воспользоваться и другими программами, специально предназначенными для борьбы с троянами - AVTrojan, BACKWORK, Tauscan, The Cleaner, BackOrifice Cleaner и NukeNabber. Последние версии антивирусов также содержат средства удаления троянских программ. Другой подход: установка специализированной программы, выполняющей функции firewall’а.

Firewall - это программа, которая пропускает из Internet на компьютер "разрешенные" данные и не пропускает "не разрешенные". Установка и настройка профессионального firewall'а под силу только опытному пользователю, но существуют и более простые версии для начинающих.

Например, ZoneAlarm. Когда такая программа установлена, при каждой попытке какой-либо программы связаться с Internet она спрашивает, санкционировано соединение или нет. Можно "запомнить" разрешения для некоторых программ, чтобы не отвечать на вопросы каждый раз, когда пытаетесь скачать почту.

Помимо этого, ZoneAlarm спрашивает, разрешается ли выступать той или иной программе в качестве сервера. У ZoneAlarm'а есть и еще одна полезная функция - "запирание" компьютера. В "запертом" режиме ваш компьютер невидим и недоступен по сети, что довольно часто бывает полезным.

        1. Предупреждение появления нежелательных программ и избавление от них

Итак, следует принять за правило: любой файл, полученный из сети без предварительного договора о его отправке, может оказаться трояном. Даже безобидная картинка может оказаться замаскированной программой. Каждый такой файл надо либо сразу удалить, если он не нужен, либо сохранить на диске и проверить антивирусом, а заодно и посмотреть, что он собой представляет, например, щелкнуть по нему правой кнопкой мыши и выбрать пункт "свойства". Любую новую программу стоит запускать с включенным антивирусом и firewallом, а если она пытается связаться с Internet, то проводить более детальную проверку. До и после запуска надо сверить список автоматически запускаемых программ - троян может не запускаться сразу, а только прописать себя, скажем, в реестре и запуститься после перезагрузки. Для отслеживания подобных действий удобно использовать Jammer - он предупредит, что какая-то программа пытается что-то записать в автозагрузку.

Для выполнения своей функции (открыть доступ к компьютеру или переслать пароли) троян должен запуститься. Таким образом, если контролировать, какие именно программы запускаются на компьютере, то можно защититься от довольно большого числа вредителей. Подобная защита успешно работает против абсолютного большинства ныне действующих троянов.

Следующий этап защиты - блокирование связи трояна с автором. Большинство троянов рассчитано на Internet, а firewall - один из наиболее важных элементов защиты от удаленных атак. Но необходимо учитывать, что троян может ничего и не отправлять по сети, а, скажем, писать в файл все, что пользователь делает на компьютере, включая пароли.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]