Читайте также: |
|
Лабораторная работа № 2. Контроль настроек и работы антивирусных средств
Цель: Получение навыков выполнения контроля настроек и работы антивирусных средств на примере программы «Антивирус Касперского 7.0».
Сценарий проведения работы
1) Настройка Файлового Антивируса.
2) Настройка Почтового Антивируса.
3) Настройка Веб-Антивируса.
4) Настройка Проактивной защиты.
5) Тестирование работоспособности антивируса.
6) Контроль целостности приложения.
Антивирусная защита
Файловый Антивирус
В состав Антивируса Касперского включен специальный компонент, обеспечивающий защиту файловой системы компьютера от заражения - Файловый Антивирус. Он запускается при старте операционной системы, постоянно находится в оперативной памяти компьютера и проверяет все открываемые, сохраняемые и запускаемые файлы.
По умолчанию Файловый Антивирус проверяет только новые или измененные файлы, то есть файлы, которые добавились или изменились со времени последнего обращения к ним. Процесс проверки файла выполняется по следующему алгоритму:
1) Обращение пользователя или некоторой программы к каждому файлу перехватывается компонентом.
2) Файловый Антивирус проверяет наличие информации о перехваченном файле в базе iChecker™ и iSwift™. На основании полученной информации принимается решение о необходимости проверки файла.
Процесс проверки включает следующие действия:
1) Файл анализируется на присутствие вирусов. Распознавание вредоносных объектов происходит на основании баз приложения. Базы содержат описание всех известных на настоящий момент вредоносных программ, угроз, сетевых атак и способов их обезвреживания.
2) В результате анализа возможны следующие варианты поведения приложения:
• Если в файле обнаружен вредоносный код, Файловый Антивирус блокирует файл, помещает его копию в резервное хранилище и пытается вылечить файл. В результате успешного лечения файл становится доступным для работы, если же лечение произвести не удалось, файл удаляется.
• Если в файле обнаружен код, похожий на вредоносный, но стопроцентной гарантии этого нет, файл подвергается лечению и помещается в специальное хранилище - карантин.
• Если в файле не обнаружено вредоносного кода, он сразу же становится доступным для работы.
То, каким образом осуществляется защита файлов на компьютере, определяется набором параметров. Их можно разбить на следующие группы:
• параметры, определяющие типы файлов, подвергаемые анализу на вирусы;
• параметры, формирующие защищаемую область;
• параметры, задающие список файлов, которые не проверяются Файловым Антивирусом;
• параметры, определяющие использование методов эвристического анализа Файловым Антивирусом;
• дополнительные параметры работы Файлового Антивируса.
Почтовый Антивирус
В состав Антивируса Касперского включен специальный компонент, обеспечивающий защиту входящей и исходящей почты на наличие опасных объектов, - Почтовый Антивирус. Он запускается при старте операционной системы, постоянно находится в оперативной памяти компьютера и проверяет все почтовые сообщения по протоколам POP3, SMTP, IMAP, MAPI1 и NNTP, а также через защищенные соединения (SSL) по протоколам POP3 и IMAP.
По умолчанию защита почты осуществляется по следующему алгоритму:
1) Каждое письмо, принимаемое или отправляемое пользователем, перехватывается Почтовым Антивирусом.
2) Почтовое сообщение разбирается на составляющие его части: заголовок письма, тело, вложения.
3) Тело и вложения почтового сообщения (в том числе вложенные OLE- объекты) проверяются на присутствие в нем опасных объектов. Распознавание вредоносных объектов происходит на основании баз, используемых в работе приложения, и с помощью эвристического алгоритма. Базы содержат описание всех известных на настоящий момент вредоносных программ и способов их обезвреживания. Эвристический алгоритм позволяет обнаруживать новые вирусы, еще не описанные в базах.
4) В результате проверки на вирусы возможны следующие варианты поведения:
• Если тело или вложение письма содержит вредоносный код, Почтовый Антивирус блокирует письмо, помещает копию зараженного объекта в резервное хранилище и пытается обезвредить объект. В результате успешного лечения письмо становится доступным для пользователя, если же лечение произвести не удалось, зараженный объект из письма удаляется. В результате антивирусной обработки в тему письма помещается специальный текст, уведомляющий о том, что письмо обработано Антивирусом Касперского.
• Если тело или вложение письма содержит код, похожий на вредоносный, но стопроцентной гарантии этого нет, подозрительная часть письма помещается в специальное хранилище - карантин.
• Если в письме не обнаружено вредоносного кода, оно сразу же становится доступным для пользователя.
Правила, по которым осуществляется проверка почты, определяются набором параметров. Их можно разбить на следующие группы:
• параметры, определяющие защищаемый поток сообщений;
• параметры, задающие список объектов, которые не проверяются Почтовым Антивирусом;
• параметры, определяющие использование методов эвристического анализа Почтовым Антивирусом;
• параметры, определяющие действия над опасными объектами почтовых сообщений.
Дата добавления: 2015-10-31; просмотров: 127 | Нарушение авторских прав
<== предыдущая страница | | | следующая страница ==> |
Музыка с характерным латиноамериканским/карибским ритмом. Другие типы музыки не разрешаются. | | | Проактивная защита |