Защита информации, антивирусная защита

Содержание

Слайд 2

Количество людей, пользующихся компьютером и сотовым телефоном, имеющим выход в Интернет,

Количество людей, пользующихся компьютером и сотовым телефоном, имеющим выход в Интернет,

постоянно растет. Значит, возрастает возможность обмена данными между ними по электронной почте и через Всемирную сеть. Это приводит к росту угрозы заражения компьютера вирусами, а также порчи или хищения информации чужими вредоносными программами, ведь основными источниками распространения вредоносных программ являются электронная почта и Интернет. Не исключается возможность заражения и через съемные носители.
Слайд 3

Информационная безопасность совокупность мер по защите информационной среды общества и человека

Информационная безопасность

совокупность мер по защите информационной среды общества и человека

Слайд 4

Слайд 5

Уровни соблюдения режима информационной безопасности законодательный уровень: законы, нормативные акты, стандарты

Уровни соблюдения режима информационной безопасности

законодательный уровень: законы, нормативные акты, стандарты и

т.п.
морально-этический уровень: нормы поведения, несоблюдение которых ведет к падению престижа конкретного человека или целой организации;
административный уровень: действия общего характера, предпринимаемые руководством организации;
физический уровень: механические, электро- и электронно-механические препятствия на возможных путях проникновения потенциальных нарушителей;
аппаратно-программный уровень: электронные устройства и специальные программы защиты информации.
Слайд 6

Компьютерный вирус — это целенаправленно созданная программа, автоматически приписывающая себя к

Компьютерный вирус —

это целенаправленно созданная программа, автоматически приписывающая себя к

другим программным продуктам, изменяющая или уничтожающая их. Компьютерные вирусы могут заразить компьютерные программы, привести к потере данных и даже вывести компьютер из строя.
Компьютерные вирусы могут распространяться и проникать в операционную и файловую систему ПК только через внешние магнитные носители (жесткий и гибкий диски, компакт-диски) и через средства межкомпьютерной коммуникации.
Слайд 7

компьютерный вирус Это программы, которые могут "размножаться" и скрытно внедрять свои

компьютерный вирус

Это программы, которые могут "размножаться" и скрытно внедрять свои копии

в файлы, загрузочные секторы дисков и документы.
Схема работы компьютерного вируса
заражение - размножение - атака
Слайд 8

Признаки проявления вирусов: Неправильная работа нормально работающих программ Медленная работа ПК

Признаки проявления вирусов:

Неправильная работа нормально работающих программ
Медленная работа ПК
Частые

зависания и сбои в работе ПК
Изменение размеров файлов
Исчезновение файлов и каталогов
Неожиданное увеличение количество файлов на диске
Уменьшение размеров свободной оперативной памяти
Вывод на экран неожиданных сообщений и изображений
Подача непредусмотренных звуковых сигналов
Невозможность загрузки ОС
Слайд 9

Вредоносные программы можно разделить на три класса: черви, вирусы и троянские

Вредоносные программы можно разделить на три класса: черви, вирусы и троянские

программы.

Черви — это класс вредоносных программ, использующих для распространения сетевые ресурсы. Используют сети, электронную почту и другие информационные каналы для заражения компьютеров.
Вирусы — это программы, которые заражают другие программы — добавляют в них свой код, чтобы получить управление при запуске зараженных файлов.
Троянские программы — программы, которые выполняют на поражаемых компьютерах несанкционированные пользователем действия, т.е. в зависимости от каких-либо условий уничтожают информацию на дисках, приводят систему к зависанию, воруют конфиденциальную информацию и т.д.

Слайд 10

Классификация компьютерных вирусов

Классификация компьютерных вирусов

Слайд 11

По среде обитания Загрузочные вирусы внедряются в загрузочный сектор диска или

По среде обитания

Загрузочные вирусы внедряются в загрузочный сектор диска или сектор,

содержащий программу загрузки системного диска.
Файловые вирусы внедряются главным образом в исполняемые модули, т.е. в файлы, имеющие расширения СОМ и ЕХЕ.
Файлово-загрузочные вирусы заражают файлы и загрузочные сектора дисков.
Сетевые вирусы распространяются по различным компьютерным сетям.
Системные вирусы проникают в системные модули и драйверы периферийных устройств, поражают программы-интерпретаторы.
Слайд 12

По степени воздействия Неопасные, не мешающие работе компьютера, но уменьшающие объем

По степени воздействия

Неопасные, не мешающие работе компьютера, но уменьшающие объем свободной

оперативной памяти и памяти на дисках, действия таких вирусов проявляются в каких-либо графических или звуковых эффектах
Опасные вирусы, которые могут привести к различным нарушениям в работе компьютера
Очень опасные, воздействие которых может привести к потере программ, уничтожению данных, стиранию информации в системных областях диска.
Слайд 13

По способам заражения среды обитания Резидентный вирус при заражении компьютера оставляет

По способам заражения среды обитания

Резидентный вирус при заражении компьютера оставляет в

оперативной памяти свою резидентную часть, которая потом перехватывает обращение операционной системы к объектам заражения (файлам, загрузочным секторам дисков и т.д.) и внедряется в них.
Нерезидентные вирусы не заражают память компьютера и являются активными ограниченное время.
Слайд 14

По алгоритмической особенности построения Репликаторные, благодаря своему быстрому воспроизводству приводят к

По алгоритмической особенности построения

Репликаторные, благодаря своему быстрому воспроизводству приводят к переполнению

основной памяти, при этом уничтожение программ-репликаторов усложняется, если воспроизводимые программы не являются точными копиями оригинала;
Мутирующие со временем видоизменяются и самопроизводятся. При этом, самовоспризводясь, воссоздают копии, которые явно отлича­ются от оригинала;
Стэлс-вирусы (невидимки) перехватывают обращения операцион­ной системы к пораженным файлам и секторам дисков и подставляют вместо себя незараженные объекты. Такие вирусы при обращении к файлам используют достаточно оригинальные алгоритмы, позволяю­щие «обманывать» резидентные антивирусные мониторы;
Макровирусы используют возможности макроязыков, встроенных в офисные программы обработки данных (текстовые редакторы, элек­тронные таблицы и т. д.).
Слайд 15

Для обнаружения, удаления и защиты от компьютерных вирусов разработано несколько видов

Для обнаружения, удаления и защиты от компьютерных вирусов разработано несколько видов

специальных программ, которые позволяют обнаруживать и уничтожать вирусы. Такие программы называются антивирусными.
Слайд 16

Слайд 17

Программы-детекторы осуществляют поиск характерной для конкретного вируса сигнатуры в оперативной памяти

Программы-детекторы осуществляют поиск характерной для конкретного вируса сигнатуры в оперативной памяти

и файлах и при обнаружении выдают соответствующие сообщение. Недостатком таких антивирусных программ является то, что они могут находить только те вирусы, которые известны разработчикам таких программ.
Программы-доктора или флаги не только находят зараженные вирусами файлы, но и возвращают файлы в исходное состояние. В начале своей работы флаги ищут вирусы в оперативной памяти, уничтожая их, и только затем переходят к «лечению» файлов.
Программы-ревизоры запоминают исходное состояние программ, каталогов и системных областей диска тогда, когда компьютер не заражен вирусом, а затем периодически или по желанию пользователя сравнивают текущее состояние с исходным. Обнаружение изменения выводится на экран монитора.
Слайд 18

Программы-фильтры или сторожа, представляют собой небольшие резидентные программы, предназначенные для обнаружения

Программы-фильтры или сторожа, представляют собой небольшие резидентные программы, предназначенные для обнаружения

подозрительных действий при работе компьютера, характерных для вирусов:
попытка коррекции файлов с расширениями СОМ и ЕХЕ;
изменение атрибутов файла;
прямая запись на диск по абсолютному адресу;
запись в загрузочные сектора диска;
загрузка резидентной программы.
При попытке вирусной атаки сторож посылает сообщение и предлагает запретить или разрешить соответствующие действия.
Программы - вакцины или иммунизаторы — это резидентные программы, предотвращающие заражение файлов.
Доктора-ревизоры – это гибриды ревизоров и докторов, т.е. программы, которые не только обнаруживают изменения в файлах и системных областях дисков, но и могут, в случае изменений, автоматически вернуть их в исходное состояние.
Слайд 19

Примеры антивирусных программ

Примеры антивирусных программ