27.05.2014 Views

А,В,Соколов, 0,М, Степанюк - Скачать документы

А,В,Соколов, 0,М, Степанюк - Скачать документы

А,В,Соколов, 0,М, Степанюк - Скачать документы

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Глава 3. Основные пути обеспечения безопасности информации 289<br />

Если вы смогли определить факт вирусного заражения неизвестным вирусом (или<br />

у вас есть такие небезосновательные подозрения), то желательно обратиться к производителю<br />

используемого антивирусного программного обеспечения. Кроме того, необходимо<br />

проанализировать последствия вирусной атаки. Если в вашей системе обрабатывались<br />

какие-то ценные данные, то настоятельно рекомендуется иметь их<br />

резервную копию. Для этого должны быть разработаны правила резервного копирования.<br />

К сожалению, если резервная копия отсутствует, данные могут быть утеряны навсегда<br />

(это уже зависит не от вас, а от злоумышленника, написавшего вирус).<br />

<strong>В</strong> любом случае необходимо помнить: наличие адекватных средств защиты и дисциплины<br />

их применения позволяет если не избежать вирусной атаки, то, по крайней<br />

мере, минимизировать ее последствия. Для этого всегда проверяйте файлы, попадающие<br />

на ваш компьютер. Нужно помнить, что любой из них может быть заражен вирусом.<br />

Никогда не позволяйте посторонним работать на вашем компьютере — именно<br />

они чаще всего приносят вирусы. Особое внимание следует уделять играм: ведь часто<br />

вирусы распространяются именно так. Новые игры и программы всегда нужно проверять<br />

на наличие вирусов. Кажется очевидным, что лучше чуть-чуть потесниться и найти<br />

8-12 кбайт свободного места в оперативной памяти, скажем в UMB, где можно<br />

разместить «недремлющее око» резидентного монитора, контролирующее все вирусоподобные<br />

проявления и предотвращающее малейшие попытки вирусного заражения.<br />

<strong>А</strong> сканировать лучше прямо на сервере, так как в сетевых антивирусных системах<br />

это обычная опция.<br />

<strong>В</strong> большинстве организаций антивирусное программное обеспечение установлено,<br />

по крайней мере, на настольных компьютерах. <strong>В</strong>есьма разумным вложением средств<br />

было бы также добавление антивирусного программного обеспечения на шлюзы электронной<br />

почты и межсетевые экраны. Согласно данным опроса, проведенного в крупных<br />

организациях компанией Tru-Secure, большинство вирусов и другой вредоносный<br />

код попадают в систему через электронную почту. <strong>В</strong>ыявление как можно большего<br />

числа потенциальных проблем на основной точке входа в систему значительно сокращает<br />

внутренние работы.<br />

К сожалению, большая часть антивирусного программного обеспечения плохо сконфигурирована<br />

и анализирует лишь часть потенциально инфицированных объектов.<br />

<strong>В</strong> электронной почте и на настольной системе имеет смысл использовать сканер, настроенный<br />

так, чтобы он проверял все файлы. Учитывая, что содержать инфицированные<br />

объекты могут более 200 типов файлов, сканировать нужно не только файлы,<br />

расширение которых совпадает с одним из предлагаемого вместе с продуктом списка.<br />

Кроме того, следует иметь в виду, что заданные по умолчанию в большинстве<br />

приложений настройки защиты неадекватны реальной среде. Поскольку исследователи<br />

обнаруживают все новые уязвимые места в продуктах, необходимо постоянно<br />

следить за выпуском новых «заплаток». Это можно сделать, подписавшись на бюллетень<br />

новостей по вопросам защиты компании Microsoft и других компаний, отслеживающих<br />

ошибки в программном обеспечении, например, на списки рассылки<br />

Security-Focus.<br />

Применяемые средства защиты должны быть как можно более разнообразными, в<br />

частности, антивирусные сканеры от различных производителей на каждом рубеже<br />

системы защиты:<br />

ЮЗак. 199

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!