Автор работы: Пользователь скрыл имя, 06 Февраля 2015 в 19:46, реферат
Мы живем в эпоху информационного общества. Это время, когда информация играет большую роль в жизни общества. И поэтому многие области деятельности человека связаны с применением компьютера. Эти машины плотно внедрились в нашу жизнь. Они имеют колоссальные возможности, позволяя тем самым освободить мозг человека для более необходимых и ответственных задач. Компьютер может хранить и обрабатывать очень большое количество информации, которая в настоящее время является одним из самых дорогих ресурсов.
ВВЕДЕНИЕ
2
1 КОМПЬЮТЕРНЫЙ ВИРУС
3
1.1 ИСТОРИЯ КОМПЬЮТЕРНЫХ ВИРУСОВ. ХРОНОЛОГИЯ КОМПЬЮТЕРНЫХ ВИРУСОВ И ЧЕРВЕЙ
4
1.2 КЛАССИФИКАЦИЯ КОМПЬЮТЕРНЫХ ВИРУСОВ
7
1.2.1 КЛАССИФИКАЦИЯ ВИРУСОВ ПО СРЕДЕ ОБИТАНИЯ
7
1.2.2 КЛАССИФИКАЦИЯ ВИРУСОВ ПО СПОСОБАМ ЗАРАЖЕНИЯ
8
1.2.3 КЛАССИФИКАЦИЯ ВИРУСОВ ПО ДЕСТРУКТИВНЫМ ВОЗМОЖНОСТЯМ
8
1.2.4 КЛАССИФИКАЦИЯ ВИРУСОВ ПО ОСОБЕННОСТЯМ АЛГОРИТМА
8
2 ОСНОВНЫЕ ВИДЫ ВИРУСОВ И СХЕМЫ ИХ ФУНКЦИОНИРОВАНИЯ
11
2.1 ФАЙЛОВЫЕ ВИРУСЫ
11
2.2 ЗАГРУЗОЧНЫЕ ВИРУСЫ
13
2.3 ФАЙЛОВО-ЗАГРУЗОЧНЫЕ ВИРУСЫ
15
2.4 ШИФРУЮЩИЕСЯ И ПОЛИМОРФНЫЕ ВИРУСЫ
16
2.5 СТЕЛС-ВИРУСЫ
18
3 ТРОЯНСКИЕ КОНИ, ПРОГРАММНЫЕ ЗАКЛАДКИ И СЕТЕВЫЕ ЧЕРВИ
20
4 ПУТИ ПРОНИКНОВЕНИЯ ВИРУСОВ В КОМПЬЮТЕР И МЕХАНИЗМ РАСПРЕДЕЛЕНИЯ ВИРУСНЫХ ПРОГРАММ
23
5 ПРИЗНАКИ ПРОЯВЛЕНИЯ ВИРУСОВ
24
6 МЕТОДЫ ЗАЩИТЫ ОТ КОМПЬЮТЕРНЫХ ВИРУСОВ
25
6.1 ПРОГРАММЫ-ДЕТЕКТОРЫ
25
6.2 ПРОГРАММЫ-РЕВИЗОРЫ
27
6.3 ПРОГРАММЫ-ФИЛЬТРЫ
28
6.4 ПРОГРАММЫ-ВАКЦИНЫ (ИММУНИЗАТОРЫ)
29
7 АНТИВИРУСНЫЕ ПРОГРАММЫ
30
7.1 ТРЕБОВНИЯ К АНТИВИРУСНЫМ ПРОГРАММАМ
30
7.2 МЕТОДИКИ АНТИВИРУСНЫХ ПРОГРАММ
31
7.2.1СКАНИРОВАНИЕ
31
7.2.2 ЭВРИСТИЧЕСКИЙ АНАЛИЗ
32
7.2.3 ОБНАРУЖЕНИЕ ИЗМЕНЕНИЙ
32
7.2.4 РЕЗИДЕНТНЫЕ МОНИТОРЫ
33
7.3 ОБРАЗ АНТИВИРУСНЫХ ПРОГРАММ
33
7.3.1 ESET
34
7.3.2 SYMANTEC
35
7.3.3 «ЛАБОРАТОРИЯ КАСПЕРСКОГО»
36
8 СРАВНЕНИЕ АНТИВИРУСНЫХ ПРОГРАММ
40
ЗАКЛЮЧЕНИЕ
44
СПИСОК ЛИТЕРАТУРЫ
Компания «Symantec» была создана в 1982 г. С течением времени она вобрала в себя опыт, знания и(что немало-важно) сотрудников более 17 различных компаний, среди которых такие брэнды, как «Peter Norton Computing Inc» (популярные утилиты для DOS, Windows и Macintosh); «THINK Technologies» (компиляторы THINK С и THINK Pascal для Macintosh); «Zortech Inc» (компиляторы C++ для различных платформ); «Contact Software International» (системы управления бизнес-контактами для DOS, Windows, Macintosh, Newton и HP Palmtops); «Central Point Software» (популярные утилиты для DOS, Windows и Macintosh, утилиты обслуживания сетей и антивирусы).
На сегодняшний день компания «Symantec» занимается разработкой, распространением и послепродажной сервисной поддержкой большого количества прикладного и системного ПО, ориентированных как на отдельных пользователей, так и на корпоративные сети. Программные продукты компании «Symantec» признаны и широко распространены во всем мире.
Широко известны основные достоинства продуктов «Symantec»-простота и удобство применения, мощность и многообразие возможностей. Вот почему продукты компании «Symantec» отмечены не только многочисленными престижными призами компьютерной индустрии, но и самым главным призом – признанием и уважением покупателей.
«Лаборатория Касперского» значительно младше корпорации «Symantec». Она была основана в 1997 г. Сегодня это без преувеличения самый известный в России разработчик широкого спектра программных продуктов для обеспечения информационной безопасности: систем защиты от вирусов, спама и хакерских атак. «Лаборатория Касперского» эффективно работает на международном рынке. Центральный офис находится в России, открыты представительства в Великобритании, Франции и США (Калифорния). Компания принадлежит шести сотрудникам. Контрольный пакет находится у Евгения Касперского
Так как современные вредоносные программы - это сложные многофункциональные системы, глубоко интегрированные в Интернет, традиционных антивирусных средств уже недостаточно для обеспечения надежной защиты от внешних угроз. Поэтому «Лаборатория Касперского» разработала персональный межсетевой экран Kaspersky(r) Anti-Hacker и уникальный комплекс фильтрации спама для сетей средних и малых масштабов Kaspersky(r) Anti-Spam.
Актуальные продукты
Лаборатория Касперского разрабатывает решения для защиты как домашних пользователей, так и корпоративных сетей любого масштаба. Продуктовая линейка компании включает в себя решения для всех популярных операционных систем (Windows, Linux, Mac и т.д.).
Программное ядро Антивируса Касперского используют в своих продуктах такие разработчики, как: Microsoft (США), Check Point Software Technologies (Израиль, США), Juniper (США), Nokia ICG (США), F-Secure (Финляндия), Aladdin (Израиль), Sybari (США), Deerfield (США), Alt-N (США), Microworld (Индия), BorderWare (Канада) и т.д.
Продукты «Лаборатории Касперского» сертифицированы ведущими поставщиками аппаратного и программного обеспечения: Microsoft, IBM, Intel, Cisco Systems, Red Hat, Citrix Systems, Novell и другими.
Продукты для дома
Комплексные продукты
Продукты для защиты отдельных узлов сети
Клиенты «Лаборатории Касперского» обеспечиваются широким спектром дополнительных услуг, гарантирующих бесперебойную работу продуктов и точное соответствие любым специфическим бизнес-требованиям.
У каждой антивирусной программы есть свои достоинства и недостатки, но не каждый человек способен объективно оценить их работу и выбрать именно ту, которая лучше подойдет для работы его компьютера.
С целью дать общее представление о работе антивирусных программ и помочь сделать правильный выбор для защиты персонального компьютера был проведен анализ наиболее востребованных на рынке антивирусов Kaspersky, ESET NOD32, McAfee, Symantec, который отражен в таблице 1.
Таблица 1 – Анализ наиболее востребованных антивирусов.
Контроль программ и белые списки |
Kaspersky |
ESET |
McAfee |
Symantec |
Поддержка сценария «запрет по умолчанию» с возможностью автоматического исключения из сценария необходимых для работы системы процессов и доверенных источников обновлений |
+ |
- |
+ |
- |
Разрешение/блокировка программ: |
||||
Выбор из реестра программ |
+ |
- |
- |
- |
Выбор из реестра исполняемых файлов |
+ |
- |
- |
- |
Ввод из метаданных исполняемых файлов |
+ |
- |
+ |
- |
Ввод контрольных сумм исполняемых файлов (MD5, SHA1) |
+ |
- |
+ |
+ |
Ввод пути к исполняемым файлам (локального или UNC) |
+ |
- |
+ |
+ |
Выбор предустановленных категорий приложений |
+ |
- |
- |
- |
Разрешение/блокирование приложений для отдельных пользователей/групп пользователей Active Directory |
+ |
- |
+ |
- |
Мониторинг и ограничение активности программ |
+ |
- |
+ |
+ |
Мониторинг и приоритезация уязвимостей |
+ |
+ |
+ |
- |
Веб-контроль |
||||
Разрешение/блокирование доступа к веб-ресурсам, оповещение от опасности: |
||||
Фильтрация ссылок |
+ |
+ |
+ |
+ |
Фильтрация содержимого по предустановленным категориям |
+ |
- |
+ |
- |
Фильтрация содержимого по типу данных |
+ |
- |
- |
- |
Интеграция с Active Directory |
+ |
- |
+ |
- |
Разрешение/блокирование доступа к веб-ресурчас по расписанию |
+ |
- |
+ |
+ |
Продолжение таблицы 1
Kaspersky |
ESET |
McAfee |
Symantec | |
Формирование подробных отчетов об использовании ПК для доступа к веб-ресурсам |
+ |
- |
+ |
- |
Контроль устройств |
||||
Контроль устройств на основании политик: |
||||
По типу порта/шине |
+ |
+ |
+ |
+ |
По типу подключаемого устройства |
+ |
+ |
+ |
+ |
По группам пользователей в Active Directory |
+ |
- |
+ |
- |
Создание белых списков на основе серийных номеров устройств |
+ |
- |
+ |
- |
Гибкое управление правами доступа к устройствам на чтение/запись с возможностью настройки расписания |
+ |
- |
+ |
+ |
Управление временными разрешениями на доступ |
+ |
- |
+ |
- |
Сценарий «запрет по умолчанию», применяемый с учетом приоритетности |
+ |
+ |
+ |
- |
Анализируя полученные данные, можно с уверенностью заявить, что со всеми задачами, такими как контроль программ, интернет-сайтов и устройств, справился только один антивирус - Касперский. Антивирус McAfee показал неплохие результаты в контроль устройств, но, к сожалению, для веб-контроля и контроля программ он не является надежным.
Еще одним немаловажным анализом антивирусных программ стало их практическое исследование для определения качества защиты персональных компьютеров. Для проведения данного анализа были добавлены еще три антивирусные программы: Dr. Web, AVG, TrustPort, таким образом картина сравнения программ данного сегмента стала еще полнее. Для тестирования были задействованы 3837 зараженных файлов с различными экземплярами угроз, и то, как справились с ними тестируемые антивирусные программы, отображено в таблице 2.
Таблица 2 – Анализ практических исследований антивирусных программ.
Антивирус/Характеристика |
Найдено угроз |
% определения |
Время на поиск |
Загрузка ЦП, % |
Цена, руб. |
Касперский |
3695 |
96,3 |
23 мин |
80-95 |
4479 |
McAfree |
3489 |
90,1 |
12 мин |
60-80 |
1432 |
Dr. Web |
2968 |
77,3 |
1 мин 10 сек |
50-60 |
6123 |
AVG |
2840 |
74 |
5 мин 32 сек |
15-30 |
1740 |
Symantec |
2497 |
65 |
6 мин 10 сек |
40-50 |
666 |
TrustPort |
2107 |
54,9 |
45 сек |
40-50 |
1295 |
ESET NOD32 |
1949 |
50,8 |
1 мин 10 сек |
40-50 |
1600 |
И снова первенство одержал антивирус Касперского, опередив своих конкурентов по такому важному показателю как процент определения угроз – более 96%. Но время, потраченное на поиск зараженных файлов и потребляемые ресурсы персонального компьютера, оказались самыми большими среди всех тестируемых продуктов.
Самыми быстрыми здесь оказались Dr. Web и ESET NOD32, затратившие на поиск вирусов чуть более одной минуты, с 77,3% и 50,8% обнаружения зараженных файлов соответственно. Что важней – процент определения вирусов или же время, затраченное на поиск – решать Вам. Но не забывайте, что безопасность Вашего компьютера должна быть превыше всего.
ESET NOD32 показал самый худший результат по обнаружению угроз, всего лишь 50,8%, что является недопустимым результатом для обеспечения информационной безопасности ПК. Самым быстрым оказался TrustPort, а нетребовательным к ресурсам – AVG, но, к сожалению, низкий процент определения угроз этими антивирусными программами не может позволить им конкурировать с лидерами.