Разновидности компьютерных вирусов и методы защиты от них. Основные антивирусные программы

Автор работы: Пользователь скрыл имя, 06 Февраля 2015 в 19:46, реферат

Описание работы

Мы живем в эпоху информационного общества. Это время, когда информация играет большую роль в жизни общества. И поэтому многие области деятельности человека связаны с применением компьютера. Эти машины плотно внедрились в нашу жизнь. Они имеют колоссальные возможности, позволяя тем самым освободить мозг человека для более необходимых и ответственных задач. Компьютер может хранить и обрабатывать очень большое количество информации, которая в настоящее время является одним из самых дорогих ресурсов.

Содержание работы

ВВЕДЕНИЕ
2
1 КОМПЬЮТЕРНЫЙ ВИРУС
3
1.1 ИСТОРИЯ КОМПЬЮТЕРНЫХ ВИРУСОВ. ХРОНОЛОГИЯ КОМПЬЮТЕРНЫХ ВИРУСОВ И ЧЕРВЕЙ
4
1.2 КЛАССИФИКАЦИЯ КОМПЬЮТЕРНЫХ ВИРУСОВ
7
1.2.1 КЛАССИФИКАЦИЯ ВИРУСОВ ПО СРЕДЕ ОБИТАНИЯ
7
1.2.2 КЛАССИФИКАЦИЯ ВИРУСОВ ПО СПОСОБАМ ЗАРАЖЕНИЯ
8
1.2.3 КЛАССИФИКАЦИЯ ВИРУСОВ ПО ДЕСТРУКТИВНЫМ ВОЗМОЖНОСТЯМ
8
1.2.4 КЛАССИФИКАЦИЯ ВИРУСОВ ПО ОСОБЕННОСТЯМ АЛГОРИТМА
8
2 ОСНОВНЫЕ ВИДЫ ВИРУСОВ И СХЕМЫ ИХ ФУНКЦИОНИРОВАНИЯ
11
2.1 ФАЙЛОВЫЕ ВИРУСЫ
11
2.2 ЗАГРУЗОЧНЫЕ ВИРУСЫ
13
2.3 ФАЙЛОВО-ЗАГРУЗОЧНЫЕ ВИРУСЫ
15
2.4 ШИФРУЮЩИЕСЯ И ПОЛИМОРФНЫЕ ВИРУСЫ
16
2.5 СТЕЛС-ВИРУСЫ
18
3 ТРОЯНСКИЕ КОНИ, ПРОГРАММНЫЕ ЗАКЛАДКИ И СЕТЕВЫЕ ЧЕРВИ
20
4 ПУТИ ПРОНИКНОВЕНИЯ ВИРУСОВ В КОМПЬЮТЕР И МЕХАНИЗМ РАСПРЕДЕЛЕНИЯ ВИРУСНЫХ ПРОГРАММ
23
5 ПРИЗНАКИ ПРОЯВЛЕНИЯ ВИРУСОВ
24
6 МЕТОДЫ ЗАЩИТЫ ОТ КОМПЬЮТЕРНЫХ ВИРУСОВ
25
6.1 ПРОГРАММЫ-ДЕТЕКТОРЫ
25
6.2 ПРОГРАММЫ-РЕВИЗОРЫ
27
6.3 ПРОГРАММЫ-ФИЛЬТРЫ
28
6.4 ПРОГРАММЫ-ВАКЦИНЫ (ИММУНИЗАТОРЫ)
29
7 АНТИВИРУСНЫЕ ПРОГРАММЫ
30
7.1 ТРЕБОВНИЯ К АНТИВИРУСНЫМ ПРОГРАММАМ
30
7.2 МЕТОДИКИ АНТИВИРУСНЫХ ПРОГРАММ
31
7.2.1СКАНИРОВАНИЕ
31
7.2.2 ЭВРИСТИЧЕСКИЙ АНАЛИЗ
32
7.2.3 ОБНАРУЖЕНИЕ ИЗМЕНЕНИЙ
32
7.2.4 РЕЗИДЕНТНЫЕ МОНИТОРЫ
33
7.3 ОБРАЗ АНТИВИРУСНЫХ ПРОГРАММ
33
7.3.1 ESET
34
7.3.2 SYMANTEC
35
7.3.3 «ЛАБОРАТОРИЯ КАСПЕРСКОГО»
36
8 СРАВНЕНИЕ АНТИВИРУСНЫХ ПРОГРАММ
40
ЗАКЛЮЧЕНИЕ
44
СПИСОК ЛИТЕРАТУРЫ

Файлы: 1 файл

РЕФЕРАТ2.doc

— 446.00 Кб (Скачать файл)

7.3.2 SYMANTEC

Компания «Symantec» была создана в 1982 г. С течением времени она вобрала в себя опыт, знания и(что немало-важно) сотрудников более 17 различных компаний, среди которых такие брэнды, как «Peter Norton Computing Inc» (популярные утилиты для DOS, Windows и Macintosh); «THINK Technologies» (компиляторы THINK С и THINK Pascal для Macintosh); «Zortech Inc» (компиляторы C++ для различных платформ); «Contact Software International» (системы управления бизнес-контактами для DOS, Windows, Macintosh, Newton и HP Palmtops); «Central Point Software» (популярные утилиты для DOS, Windows и Macintosh, утилиты обслуживания сетей и антивирусы).

На сегодняшний день компания «Symantec» занимается разработкой, распространением и послепродажной сервисной поддержкой большого количества прикладного и системного ПО, ориентированных как на отдельных пользователей, так и на корпоративные сети. Программные продукты компании «Symantec» признаны и широко распространены во всем мире.

Широко известны основные достоинства продуктов «Symantec»-простота и удобство применения, мощность и многообразие возможностей. Вот почему продукты компании «Symantec» отмечены не только многочисленными престижными призами компьютерной индустрии, но и самым главным призом – признанием и уважением покупателей.

7.3.3 «ЛАБОРАТОРИЯ  КАСПЕРСКОГО»

«Лаборатория Касперского» значительно младше корпорации «Symantec». Она была основана в 1997 г. Сегодня это без преувеличения самый известный в России разработчик широкого спектра программных продуктов для обеспечения информационной безопасности: систем защиты от вирусов, спама и хакерских атак. «Лаборатория Касперского» эффективно работает на международном рынке. Центральный офис находится в России, открыты представительства в Великобритании, Франции и США (Калифорния). Компания принадлежит шести сотрудникам. Контрольный пакет находится у Евгения Касперского

Так как современные вредоносные программы - это сложные многофункциональные системы, глубоко интегрированные в Интернет, традиционных антивирусных средств уже недостаточно для обеспечения надежной защиты от внешних угроз. Поэтому «Лаборатория Касперского» разработала персональный межсетевой экран Kaspersky(r) Anti-Hacker и уникальный комплекс фильтрации спама для сетей средних и малых масштабов Kaspersky(r) Anti-Spam.

Актуальные продукты

Лаборатория Касперского разрабатывает решения для защиты как домашних пользователей, так и корпоративных сетей любого масштаба. Продуктовая линейка компании включает в себя решения для всех популярных операционных систем (Windows, Linux, Mac и т.д.).

Программное ядро Антивируса Касперского используют в своих продуктах такие разработчики, как: Microsoft (США), Check Point Software Technologies (Израиль, США), Juniper (США), Nokia ICG (США), F-Secure (Финляндия), Aladdin (Израиль), Sybari (США), Deerfield (США), Alt-N (США), Microworld (Индия), BorderWare (Канада) и т.д.

Продукты «Лаборатории Касперского» сертифицированы ведущими поставщиками аппаратного и программного обеспечения: Microsoft, IBM, Intel, Cisco Systems, Red Hat, Citrix Systems, Novell и другими.

Продукты для дома

  • Антивирус Касперского — защита персонального компьютера от вирусов и другого вредоносного ПО;
  • Kaspersky Internet Security — защита компьютера от вирусов и другого вредоносного ПО, а также от хакерских атак и спама;
  • Kaspersky CRYSTAL — комплексное средство безопасности, защита компьютера от вирусов и другого вредоносного ПО, хакерских атак и спама, а также средства для резервного копирования и шифрования данных;
  • Kaspersky ONE — универсальное решение с единым кодом активации защищает до 5 различных персональных устройств — от ПК и ноутбуков на платформе Windows и Mac до смартфонов и планшетных компьютеров;
  • Kaspersky Mobile Security — защита мобильного устройства от сетевых атак, вредоносного ПО и SMS-спама;
  • Kaspersky Tablet Security — специализированное решение для защиты планшетов на базе ОС Android;
  • Антивирусная утилита AVZ — защита компьютера от Spyware и Adware модулей;
  • Kaspersky Anti-Hacker — защита персонального компьютера от несанкционированного доступа к данным, а также от сетевых хакерских атак из локальной сети или интернета. Поддержка программы прекращена 1 августа 2007года.
  • Kaspersky Password Manager — программное обеспечение для хранения паролей
  • Kaspersky KryptoStorage — защита личных данных от несанкционированного доступа или кражи с помощью современной технологии «прозрачного» шифрования, а также удаление файлов с компьютера без возможности их восстановления.

Комплексные продукты

  • Kaspersky Open Space Security — комплекс решений для защиты всех типов сетевых узлов, включает в себя:
  • Kaspersky Work Space Security — решение для централизованной защиты от интернет-угроз рабочих станций, в том числе ноутбуков в корпоративной сети и за её пределами;
  • Kaspersky Business Space Security — решение для защиты рабочих станций и файловых серверов;
  • Kaspersky Enterprise Space Security — решение для защиты рабочих станций, файловых и почтовых серверов;
  • Kaspersky Total Space Security — решение для защиты всех узлов корпоративной сети.

Продукты для защиты отдельных узлов сети

  • Kaspersky Anti-Spam
  • Антивирус Касперского для файловых серверов
  • Kaspersky Security для виртуальных сред
  • Kaspersky Security для почтовых серверов
  • Kaspersky Security для интернет-шлюзов
  • Kaspersky Security для серверов совместной работы
  • и др.

Клиенты «Лаборатории Касперского» обеспечиваются широким спектром дополнительных услуг, гарантирующих бесперебойную работу продуктов и точное соответствие любым специфическим бизнес-требованиям.

 

8 СРАВНЕНИЕ АНТИВИРУСНЫХ  ПРОГРАММ

У каждой антивирусной программы есть свои достоинства и недостатки, но не каждый человек способен объективно оценить их работу и выбрать именно ту, которая лучше подойдет для работы его компьютера.

С целью дать общее представление о работе антивирусных программ и помочь сделать правильный выбор для защиты персонального компьютера был проведен анализ наиболее востребованных на рынке антивирусов Kaspersky, ESET NOD32, McAfee, Symantec, который отражен в таблице 1.

Таблица 1 – Анализ наиболее востребованных антивирусов.

Контроль программ и белые списки

Kaspersky

ESET

McAfee

Symantec

Поддержка сценария «запрет по умолчанию» с возможностью автоматического исключения из сценария необходимых для работы системы процессов и доверенных источников обновлений

+

-

+

-

Разрешение/блокировка программ:

       

Выбор из реестра программ

+

-

-

-

Выбор из реестра исполняемых файлов

+

-

-

-

Ввод из метаданных исполняемых файлов

+

-

+

-

Ввод контрольных сумм исполняемых файлов (MD5, SHA1)

+

-

+

+

Ввод пути к исполняемым файлам (локального или UNC)

+

-

+

+

Выбор предустановленных категорий приложений

+

-

-

-

Разрешение/блокирование приложений для отдельных пользователей/групп пользователей Active Directory

+

-

+

-

Мониторинг и ограничение активности программ

+

-

+

+

Мониторинг и приоритезация уязвимостей

+

+

+

-

Веб-контроль

       

Разрешение/блокирование доступа к веб-ресурсам, оповещение от опасности:

       

Фильтрация ссылок

+

+

+

+

Фильтрация содержимого по предустановленным категориям

+

-

+

-

Фильтрация содержимого по типу данных

+

-

-

-

Интеграция с Active Directory

+

-

+

-

Разрешение/блокирование доступа к веб-ресурчас по расписанию

+

-

+

+


Продолжение таблицы 1

 

Kaspersky

ESET

McAfee

Symantec

Формирование подробных отчетов об использовании ПК для доступа к веб-ресурсам

+

-

+

-

Контроль устройств

       

Контроль устройств на основании политик:

       

По типу порта/шине

+

+

+

+

По типу подключаемого устройства

+

+

+

+

По группам пользователей в Active Directory

+

-

+

-

Создание белых списков на основе серийных номеров устройств

+

-

+

-

Гибкое управление правами доступа к устройствам на чтение/запись с возможностью настройки расписания

+

-

+

+

Управление временными разрешениями на доступ

+

-

+

-

Сценарий «запрет по умолчанию», применяемый с учетом приоритетности

+

+

+

-


 

Анализируя полученные данные, можно с уверенностью заявить, что со всеми задачами, такими как контроль программ, интернет-сайтов и устройств, справился только один антивирус - Касперский. Антивирус McAfee показал неплохие результаты в контроль устройств, но, к сожалению, для веб-контроля и контроля программ он не является надежным.

Еще одним немаловажным анализом антивирусных программ стало их практическое исследование для определения качества защиты персональных компьютеров. Для проведения данного анализа были добавлены еще три антивирусные программы: Dr. Web, AVG, TrustPort, таким образом картина сравнения программ данного сегмента стала еще полнее. Для тестирования были задействованы 3837 зараженных файлов с различными экземплярами угроз, и то, как справились с ними тестируемые антивирусные программы, отображено в таблице 2.

 

Таблица 2 – Анализ практических исследований антивирусных программ.

Антивирус/Характеристика

Найдено угроз

% определения

Время на поиск

Загрузка ЦП, %

Цена, руб.

Касперский

3695

96,3

23 мин

80-95

4479

McAfree

3489

90,1

12 мин

60-80

1432

Dr. Web

2968

77,3

1 мин 10 сек

50-60

6123

AVG

2840

74

5 мин 32 сек

15-30

1740

Symantec

2497

65

6 мин 10 сек

40-50

666

TrustPort

2107

54,9

45 сек

40-50

1295

ESET NOD32

1949

50,8

1 мин 10 сек

40-50

1600


 

И снова первенство одержал антивирус Касперского, опередив своих конкурентов по такому важному показателю как процент определения угроз – более 96%. Но время, потраченное на поиск зараженных файлов и потребляемые ресурсы персонального компьютера, оказались самыми большими среди всех тестируемых продуктов.

Самыми быстрыми здесь оказались Dr. Web и ESET NOD32, затратившие на поиск вирусов чуть более одной минуты, с 77,3% и 50,8% обнаружения зараженных файлов соответственно. Что важней – процент определения вирусов или же время, затраченное на поиск – решать Вам. Но не забывайте, что безопасность Вашего компьютера должна быть превыше всего.

ESET NOD32 показал самый худший результат по обнаружению угроз, всего лишь 50,8%, что является недопустимым результатом для обеспечения информационной безопасности ПК. Самым быстрым оказался TrustPort, а нетребовательным к ресурсам – AVG, но, к сожалению, низкий процент определения угроз этими антивирусными программами не может позволить им конкурировать с лидерами.

Информация о работе Разновидности компьютерных вирусов и методы защиты от них. Основные антивирусные программы