8 лет назад

Ваш компьютер: нападение и защита

Ваш компьютер: нападение и защита Фото 0

Зловредные компьютерные вирусы – это тоже программы. Их предназначение в том, чтобы тем или иным способом вмешиваться в работу компьютера. Они служат, например, для повреждения или удаления данных.

Чтобы не допустить чего-то подобного, необходимо установить антивирусное программное обеспечение и постоянно его обновлять. Антивирусное программное обеспечение – это также компьютерная программа, предназначение которой в том, чтобы выявить, а потом блокировать или удалить вредоносные программы, вирусы и черви.

Что касается обнаружения вирусов, то существует две технологии: технологии сигнатурного анализа и технология вероятностного анализа, которая в свою очередь делится на эвристический анализ, поведенческий анализ и анализ контрольных сумм.

Сигнатурный анализ — метод, при котором проверяется наличие в файлах сигнатур вирусов. Этот метод наиболее известный. Он применяется практически во всех современных антивирусах. Для проведения проверки антивирусу нужен набор вирусных сигнатур, а он хранится в антивирусной базе.

У антивируса могут быть разные режимы работы. Одни из них предназначены для непрерывной работы. Другие – только для периодического запуска.

К первым относятся почтовые фильтры, средства проверки при доступе, а также системы сканирования проходящего интернет трафика и некоторые другие. Ко вторым – самые разные средства проверки по запросу. Они хороши, чтобы только раз просканировать какой-либо объект. В качестве примера можно привести сканер по требованию почтовых ящиков и общих папок в антивирусном комплексе для почтовой системы.

Когда механизм сигнатурного сканирования и эвристического анализа на основе имеющихся сигнатур вирусов функционирует, то говорят об антивирусном ядре. Этот термин важен, чтобы понять, что такое антивирусный комплекс. Таковым называют набор антивирусов, которые используют одинаковое антивирусное ядро или ядра, которые предназначены, чтобы решить практические проблемы по обеспечению антивирусной безопасности компьютерных систем.

В такой комплекс обязательно входят и средства обновления антивирусных баз. Могут также входить поведенческие анализаторы и ревизоры изменений, не использующие антивирусное ядро. Антивирусные комплексы бывают для защиты файловых серверов, рабочих станций, шлюзов и почтовых систем.