Антивирусная защита информации

Автор работы: Пользователь скрыл имя, 12 Января 2011 в 12:44, реферат

Описание

Основным средством борьбы с вирусами были и остаются антивирусные программы. Можно использовать антивирусные программы (антивирусы), не имея представления о том, как они устроены. Однако без понимания принципов устройства антивирусов, знания типов вирусов, а также способов их распространения, нельзя организовать надежную защиту компьютера. Как результат, компьютер может быть заражен, даже если на нем установлены антивирусы.

Содержание

1. Программно-технические методы обнаружения вирусов
· сканирование;
· эвристический анализ;
· использование антивирусных мониторов;
· обнаружение изменений;
· использование антивирусов, встроенных в BIOS компьютера
2. Особенности защиты корпоративной интрасети
3. Защита файловых серверов
4. Защита почтовых серверов
5. Защита серверов систем документооборота
6. Защита нестандартных информационных систем
7. Сетевой центр управления антивирусами
8. Многоуровневые системы с Web-интерфейсом
9. Административно-технологические методы защиты
10. Проблема домашних компьютеров
11. Список используемой литературы

Работа состоит из  1 файл

Программно.doc

— 102.50 Кб (Скачать документ)
 

Сетевой центр управления антивирусами

 

  Если интрасеть насчитывает сотни и тысячи компьютеров, то необходимо централизованное удаленное управление антивирусными программами и контроль их работы. Выполнение в «ручном» режиме таких операций, как отслеживание обновлений антивирусной базы данных и загрузочных модулей антивирусных программ, контроль эффективности обнаружения вирусов на рабочих станциях и серверах и т.п., малоэффективно, если в сети имеется большое количество пользователей или если сеть состоит из территориально удаленных друг от друга сегментов.

  Если же не обеспечить своевременное и эффективное выполнение перечисленных выше операций, технология антивирусной защиты корпоративной сети обязательно будет нарушена, что рано или поздно приведет к вирусному заражению. Например, пользователи могут неправильно настроить автоматическое обновление антивирусной базы данных или просто выключать свои компьютеры в то время, когда такое обновление выполняется. В результате автоматическое обновление не будет выполнено и возникнет потенциальная угроза заражения новыми вирусами.

   В современных антивирусных системах реализованы следующие функции удаленного управления и контроля:

·         установка и обновление антивирусных программ, а также антивирусных баз данных;

·         централизованная дистанционная установка  и настройка  антивирусов;

·         автоматическое обнаружение новых  рабочих станций, подключенных к  корпоративной сети, с последующей  автоматической установкой на эти станции  антивирусных программ;

·         планирование заданий для немедленного или отложенного запуска (таких  как обновление программ, антивирусной базы данных, сканирование файлов и  т.п.) на любых компьютерах сети;

·         отображение в реальном времени  процесса работы антивирусов на рабочих станциях и серверах сети.

   Все перечисленные выше функции или многие из них реализованы в сетевых центрах управления ведущих корпоративных антивирусных продуктов, созданных компаниями Sophos (http://www.sophos.com), Symantec (http://www.symanteс.ru), Network Associates (http://www.nai.com) и Лаборатория Касперского.

   Сетевые центры управления позволяют управлять антивирусной защитой всей сети с одной рабочей станции системного администратора. При этом для ускорения процесса установки антивирусов в удаленных сетях, подключенных к основной сети медленными каналами связи, в этих сетях создаются собственные локальные дистрибутивные каталоги.

   При использовании клиент-серверной архитектуры основой сетевого центра управления является антивирусный сервер, установленный на одном из серверов корпоративной сети. С ним взаимодействуют, с одной стороны, программы-агенты, установленные вместе с антивирусами на рабочих станциях сети, а с другой стороны — управляющая консоль администратора антивирусной защиты.

   Антивирусный сервер выполняет управляющие и координирующие действия. Он хранит общий журнал событий, имеющих отношение к антивирусной защите и возникающих на всех компьютерах сети, список и расписание выполнения заданий. Антивирусный сервер отвечает за прием от агентов и передачу администратору антивирусной защиты сообщений о возникновении тех или иных событий в сети, выполняет периодическую проверку конфигурации сети с целью обнаружения новых рабочих станций или рабочих станций с изменившейся конфигурацией антивирусных средств и т.д.

   Помимо агентов, на каждой рабочей станции и сервере корпоративной сети устанавливается антивирус, выполняющий сканирование файлов и проверку файлов при их открытии (функции сканера и антивирусного монитора). Результаты работы антивируса передаются через агентов антивирусному серверу, которых их анализирует и протоколирует в журнале событий.

   Управляющая консоль может представлять собой стандартное приложение Microsoft Windows с оконным интерфейсом или аплет (snap-in) управляющей консоли Control Panel операционной системы Microsoft Windows. Первый подход реализован, например, а управляющей системе антивирусов Sophos, а второй — в управляющей системе Norton AntiVirus.

   Пользовательский интерфейс управляющей консоли позволяет просматривать древовидную структуру корпоративной сети, получая при необходимости доступ к отдельным компьютерам тех или иных групп пользователей или доменов.

 

Многоуровневые  системы с Web-интерфейсом

 

   Архитектура многоуровневых систем с Web-интерфейсом предполагает использование Web-сервера в качестве ядра системы. Задачей этого ядра является, с одной стороны, организация диалогового интерактивного взаимодействия с пользователем, а с другой — с программными модулями той или иной системы.

   Преимущества такого подхода заключаются в унификации способов управления различными системами сети, а также в отсутствии необходимости устанавливать на рабочую станцию администратора какие-либо управляющие программы или консоли. Администрирование может выполняться с любого компьютера сети, а если сеть подключена к Интернету, то из любого места земного шара, где есть Интернет и компьютер с браузером.

   Для защиты управляющей информации при ее передаче по Интернету или корпоративной интрасети применяются протоколы SSH или другие аналогичные средства (например, собственные защищенные модификации протокола HTTP).

   Система антивирусной защиты с Web-интерфейсом Trend Virus Control System. Эта система позволяет полностью управлять и контролировать работу корпоративной системы антивирусной защиты с одной рабочей станции через браузер, даже если отдельные фрагменты сети находятся в разных странах или на разных континентах.

   На рабочих станциях устанавливается антивирус (PC-cillin, Server Protect, InterScan VirusWall, ScanMail и т.д.). Этот антивирус управляется антивирусным сервером через агента.

    На компьютере, играющем роль антивирусного сервера, устанавливается Web-сервер Microsoft IIS. Специальное Web-приложение, работающее на этом сервере, управляет антивирусным сервером. Оно также предоставляет администратору пользовательский интерфейс для управления системой антивирусной защиты.

    С целью обеспечения максимальной независимости от компьютерных платформ сервер Trend VCS Server и клиентское приложение написаны на языке программирования Java и других языках, применяющихся для разработки приложений Интернета.

    Что же касается извещений о возникновении событий в корпоративной системе антивирусной защиты, то они передаются программами-агентами серверу Trend VCS Server и рассылаются по электронной почте, по пэйджинговым сетям, через системы SMS и т.п.

 

Административно-технологические  методы защиты

 

  Для того чтобы антивирусные программы эффективно выполняли свои функции, необходимо строго соблюдать рекомендации по их применению, описанные в документации. Особое внимание следует обратить на необходимость регулярного обновления вирусных баз данных и программных компонент антивирусов. Современные антивирусы умеют загружать файлы обновлений через Интернет или по локальной сети. Однако для этого их необходимо настроить соответствующим образом.

  Однако даже без применения антивирусных программ можно постараться предотвратить проникновение вирусов в компьютер и уменьшить вред, который они нанесут в случае заражения. Вот что следует для этого сделать в первую очередь:

·         блокируйте возможные каналы проникновения  вирусов: не подключайте компьютер  к Интернету и локальной сети компании, если в этом нет необходимости, отключите устройства внешней памяти, такие как дисководы для дискет и устройства CD-ROM;

·         настройте параметры BIOS таким образом, чтобы загрузка ОС выполнялась только с жесткого диска, но не с дискет;

·         запретите программное изменение  содержимого энергонезависимой  памяти BIOS;

·         изготовьте системную загрузочную  дискету, записав на нее антивирусы и другие системные утилиты для  работы с диском, а также диск аварийного восстановления Microsoft Windows;

·         проверяйте все программы и файлы  документов, записываемые на компьютер, а также дискеты с помощью антивирусных программ новейших версий;

·         устанавливайте программное обеспечение  только с лицензионных компакт-дисков;

·         установите на всех дискетах защиту от записи и снимайте ее только в случае необходимости;

·         ограничьте обмен программами и  дискетами;

·         регулярно выполняйте резервное  копирование данных;

·         устанавливайте минимально необходимые  права доступа к каталогам  файлового сервера, защищайте от записи каталоги дистрибутивов и программных файлов;

·         составьте инструкцию для пользователей  по антивирусной защите, описав в ней  правила использования антивирусов, правила работы с файлами и  электронной почтой, а также опишите  действия, которые следует предпринять  при обнаружении вирусов.

 

Проблема  домашних компьютеров

 

  Часто сотрудники компаний работают не только в офисе, но и дома, обмениваясь файлами между домашним компьютером и офисной рабочей станцией. Системный администратор компании не в состоянии защитить от вирусов все домашние компьютеры сотрудников. Вирусы могут попасть на домашний компьютер из Интернета, а также в результате обмена игровыми программами. Зачастую это происходит, если к домашнему компьютеру имеют доступ другие члены семьи и дети.

   Все файлы, которые сотрудники приносят из дома на работу, следует рассматривать как потенциально опасные. В ответственных случаях такой обмен следует полностью запретить, либо сильно ограничить. Потенциально опасные «домашние» файлы необходимо проверять перед открытием антивирусными программами.

 
 
 
 
 
 
 
 
 
 
 
 
 
 

Список  используемой литературы

 
  1. Методы  и средства защиты от компьютерных вирусов. Александр Фролов,  Григорий Фролов(alexandre@frolov.pp.ru )
  2. Албертс Б., Брей Д., Льюис Дж., Рэфф М., Робертс К., Уотсон Дж. Молекулярная биология клетки: В 3-х т. 2-е изд., перераб. и доп.                 Пер. с англ. - М.: Мир, 1994.
  3. Крис Касперски, «Вирусы: вчера, сегодня, завтра» // «Byte Россия»
  4. Феллер В. Введение в теорию вероятностей и ее приложения. М.: мир, 1982.
  5. Для подготовки данной работы были использованы материалы с сайта http://www.frolov.pp.ru,  http://www.datarecovery.ru)

Информация о работе Антивирусная защита информации