27.05.2014 Views

А,В,Соколов, 0,М, Степанюк - Скачать документы

А,В,Соколов, 0,М, Степанюк - Скачать документы

А,В,Соколов, 0,М, Степанюк - Скачать документы

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Глава 3. Основные пути обеспечения безопасности информации 273<br />

Учитывая разнообразие вредоносных программ, приходится прибегать к различным<br />

стратегиям для защиты сети от коварного и вероломного кода.<br />

Целью антивирусной стратегии является эффективное предотвращение заражения<br />

вирусами информационной системы. Другими словами, не максимально быстрое обнаружение<br />

и удаление появляющихся вирусов, а создание условий, при которых уже<br />

само появление вируса на пользовательском компьютере или, еще хуже, на сервере<br />

будет рассматриваться как чрезвычайное происшествие. Поэтому в основе всей стратегии<br />

антивирусной безопасности любой фирмы должны лежать следующие разделы:<br />

Q политика антивирусной безопасности;<br />

О план работ по обеспечению антивирусной безопасности;<br />

О порядок действий в критических ситуациях.<br />

Разумеется, каждая фирма работает с различным уровнем информационной безопасности<br />

и в разных условиях информационной среды. То, что совершенно неприемлемо,<br />

например, для банка (использование сотрудниками дискет, принесенных из дома),<br />

может являться нормой работы в редакции газеты или в агентстве новостей. Поэтому<br />

все элементы стратегии организации должны полностью соответствовать целям и задачам,<br />

решаемым ее информационной системой, и специфике тех условий, в которых<br />

она работает. Следовательно, и приобретаемая антивирусная система должна полностью<br />

отвечать требованиям принятой стратегии.<br />

<strong>А</strong>нтивирусное программное обеспечение<br />

Начнем рассмотрение материала данного раздела со знакомства с принципами построения<br />

антивирусного программного обеспечения. <strong>М</strong>ногие считают, что антивирусная<br />

программа — это противоядие от всех болезней и, запустив антивирусную программу<br />

или монитор, можно быть абсолютно уверенным в их надежности. Такая точка<br />

зрения в корне неверна. Дело в том, что антивирус — тоже программа, пусть даже<br />

написанная профессионалом высокого класса. Но эта программа способна распознавать<br />

и уничтожать только известные вирусы. Иными словами, антивирус против конкретного<br />

вируса можно написать только в том случае, когда у программиста есть хотя<br />

бы один экземпляр этого вируса.<br />

Поэтому между авторами вирусов и антивирусов идет бесконечная «война». И хотя<br />

создателей вирусов гораздо больше, но у их противников есть преимущество! Дело в<br />

том, что существует большое количество вирусов, алгоритм которых практически скопирован<br />

с алгоритма других вирусов. Как правило, такие вариации создают непрофессиональные<br />

программисты, которые по каким-то причинам<br />

решили написать вирус. Для борьбы с такими<br />

«копиями» придумано новое оружие — эвристические<br />

анализаторы. С их помощью антивирус способен находить<br />

подобные аналоги известных вирусов, сообщая<br />

пользователю, что на его компьютере, похоже, завелся<br />

вирус. Естественно, надежность эвристического анализатора<br />

не 100%, но все же его коэффициент полезного<br />

действия больше 0,5. Таким образом, в этой информационной<br />

войне, как, впрочем, и в любой другой выжи-

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!