Смекни!
smekni.com

Методы и средства защиты информации (стр. 3 из 8)

Основные типы антивирусных программ

По принципу действия можно выделить следующие основные типы антивирусных программ.

– Программы – сканнеры (или полифаги). Позволяют обнаруживать и лечить зараженные объекты, «извлекая» из них тело вируса и возвращая программу или документ в исходное состояние. К этому типу принадлежат популярные программы Antitestи DoctorWeb.

– Программы – ревизоры. При установке на «чистом» (от вирусов) компьютере запоминают сведения о состоянии программ и системных областей дисков, а затем в процессе эксплуатации компьютера регулярно сравнивают их состояние с исходным, выводя сообщения при выявлении несоответствий. Среди программ-ревизоров в нашей стране наиболее популярной является ADinf.

– Программы – фильтры. Располагаясь резидентно в оперативной памяти компьютера, эти программы перехватывают обращения к операционной системе, используемые вирусами для размножения и выполнения других нежелательных действий, и сообщают о них пользователю.

Антивирус Касперского

Пакет AVR (AntiViralToolkitPro) разработан ведущей российской компанией – ЗАО«Лабаратория Касперского» и первоначально получил большее распространение за рубежом, чем у себя на родине. Последняя версия «детища» Евгений Касперский называется Антивирус Касперского PersonalPro (www.kaspersky.ru).

Антивирус Касперского – новый шаг в борьбе с компьютерными вирусами. Она представляет собой полностью 32-х разрядное приложение, оптимизированное для работы в популярной во всем мире среде MicrosoftWindows и использующее все ее возможности. Антивирус Касперского PersonalPro имеет удобный пользовательский интерфейс, характерный для современных приложений MicrosoftWindows, большое количество настроек, выбираемых пользователем, а также одну из самых больших в мире антивирусных баз, что гарантирует надежную защиту от огромного числа самых разнообразных вирусов.

Антивирус Касперского первоначально разрабатывался для опытных пользователей, однако PersonalPro доступен и для пользователей домашних компьютеров. Кроме того, Антивирус Касперского PersonalPro выполняет комплексную защиту компьютера и позволяет выполнять следующие профилактические процессы в режиме реального времени:

1. Проверяет все файлы непосредственно в момент их запуска, создания или копирования, которые находятся на логических дисках, внешних носителях, электронной почте, системной памяти, архивах.

2. Проверяет системные сектора, содержащие MasterBootRecord, загрузочный сектор (Boot-сектор) и таблицу разбиения диска (PartitionTable).

3. Проверяет оперативную память (DOS, XSM, EMS).

4. Проводит полномасштабную проверку всего содержимого локальных дисков по требованию пользователя или автоматически по расписанию.

5. Производит проверку архивов (упакованных файлов). База данных насчитывает 900 версий вирусов, которые могут быть обнаружены и обезврежены в таких файлах. Также лечит файлы в архивах форматов ZIP, CAB, RAR, ARJ. Программа позволяет обнаружить вирусную программу в файле, который был запакован несколько раз.

6. Автоматически проверяет все входящие почтовые сообщения на присутствие вирус их поступления в почтовый ящик, и при необходимости осуществляет их «лечение». Исходящие сообщения также подвергаются проверке в режиме реального времени. Кроме того, Антивирус Касперского PersonalPro позволяет проверять почтовые базы данных почтовых клиентов, а также по требованию пользователя осуществляет лечение файлов в почтовых базах программ MicrosoftOutlookиMicrosoftExpress.

7. Защищает документы формата MicrosoftOffice, обеспечивая постоянный контроль над выполняемыми макросами в этих документах, блокируя все подозрительные действия. Это позволяет защитить документы от любых макровирусов, в том числе неизвестных

8. Обеспечивает гарантированную доставку обновлений базы данных антивирусов разрыве или смене соединений с Internet. При этом та часть обновлений, которая уже была получена пользователем до разрыва соединений, повторно не загружается.

9. Антивирус Касперского PersonalPro– мощный барьер против потенциально опасных программ, предназначенных для удаленного наблюдения и управления компьютером, но не классифицируемых как вирусы. Это достигается за счет существенного расширения набора баз данных, определяющих программы класса riskware (потенциально опасные программы удаленного администрирования; клавиатурные шпионы; программы вскрытия паролей; программы автоматического дозвона на платные сайты и т.п.).

10. Выполняет универсальный перехват скрипт-вирусов с помощью программы Script, входящий в состав Антивируса Касперского PersonalPro. Эта программа полностью решает проблему выполнения скрипт-вирусов, интегрируясь в систему в качестве фильтра между скриптом и его обработчиком, что обеспечивает антивирусную поверку всех запускаемых скриптов еще до того, как они будут выполнены. Отметим, классические антивирусные программы, выполняющие мониторинг системы, не способны защитить от действия скрипт-вирусов в оперативной памяти компьютера.

11. Предоставляет пользователям удобные инструменты администрирования, позволяющие создавать гибкое расписание и задавать порядок работы компонентов программы, пример, для мобильных пользователей (пользователей переносных ПК) предусмотрен режим продления срока эксплуатации батареи за счет отмены сканирования компьютера по расписанию при низком уровне ее заряда, но при этом сохраняется антивирусе проверка в режиме реального времени.

NortonAntivirus 2005

NortonAntivirus одна из первых, как многие продукты программиста Питера Нортона (PeterNorton), и одна из самых популярных программ защиты компьютера во всем мире. Как и пакет, Антивирус Касперского PersonalPro версия 2005 NortonAntivirus (http:///symantec.com) представляет собой целый программный комплекс, позволяющий защитить компьютер не только от вирусов, но других программ группы риска (spyware), которые не принято относить к вирусам, так называемые скрипты и «шпионы».

Пакет программ NortonAntivirus2005 позволяет выполнять следующие виды защиты компьютера.

1. С помощью программы Bloodhound (Сыщик) позволяет выявлять подозрительные программы еще до проникновения их на компьютер.

2. С помощью программы Auto-Protect (Автоматическая защита) следит за системой в резидентном режиме, сканируя систему в режиме реального времени, как в сеансах MSDOS, так и в обычном графическом режиме работы и Windows.

3. С помощью программы LiveUpdate(Обновление существующей системы) проверяет наличие обновлений к базам данных по вирусам при загрузке системы на центральном сервере компании Symantec, и автоматически загружает и устанавливает в операционную систему последние версии этой базы и обновления некоторых программ.

4. Выявление работы ряда программ, не являющихся вирусными по своей природе, например, выявление «шпионских» модулей или программ, осуществляющих несанкционированную запись данных, которые вводятся с помощью клавиатуры.

5. Перед открытием архивных файлов (MIME/UU, LHA/LZH, ARJ, CAB, PKLite, LZEXE, ZIP) производится их проверка, что снижает риск поражения компьютера вирусом, который может храниться в архиве. К сожалению, в операционных системах MicrosoftWindows 98 эта возможность отсутствует.

6. Автоматически блокирует, обезвреживает и удаляет вирусы. Особое внимание уделено программам, чаще всего, внедряемым на компьютер при его соединении с Internet, это так называемые «черви» (от англ, слова worm) и «троянские» программы. «Черви представляют собой программы, например, скрипты, которые выполняют несанкционированные действия и саморассылаются по всем доступным адресам в Internetс почтового клиента пользователя. Обычно эти программы очень маленькие. «Троянские» вирусы это разновидность очень опасных вирусов, которые содержат скрытый модуль, помощью которых осуществляют несанкционированные действия на компьютере.

2. Обзор и сравнительный анализ современных антивирусных программ

2.1 Обзор современных антивирусных программ

Для обнаружения, удаления и защиты от компьютерных вирусов разработано несколько видов специальных программ, которые позволяют обнаруживать и уничтожать вирусы. Такие программы называются антивирусными. Различают следующие виды антивирусных программ:

– программы-детекторы;

– программы-доктора или фаги;

– программы-ревизоры;

– программы-фильтры;

– программы-вакцины или иммунизаторы.

Программы-детекторы осуществляют поиск характерной для конкретного вируса сигнатуры в оперативной памяти и в файлах и при обнаружении выдают соответствующее сообщение. Недостатком таких антивирусных программ является то, что они могут находить только те вирусы, которые известны разработчикам таких программ.

Программы-доктора или фаги, а также программы-вакцины не только находят зараженные вирусами файлы, но и «лечат» их, т.е. удаляют из файла тело программы-вируса, возвращая файлы в исходное состояние. В начале своей работы фаги ищут вирусы в оперативной памяти, уничтожая их, и только затем переходят к «лечению» файлов. Среди фагов выделяют полифаги, т.е. программы-доктора, предназначенные для поиска и уничтожения большого количества вирусов. Наиболее известные из них: AVP, Norton AntiVirus, Doctor Web.