Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебное пособие 400203.doc
Скачиваний:
4
Добавлен:
30.04.2022
Размер:
3.57 Mб
Скачать

Защита от вирусов

Хотя большинство вирусов представляет собой раздражающие программы, которые не наносят компьютеру серьезного вреда, некоторые вирусы могут вызвать потерю данных. Когда мы обсуждаем вирусы, мы фактически говорим о четырех типах компьютерных про­грамм:

1. Вирусы (Viruses). Компьютерные программы, которые делают копии самих себя и «прицепляются» к исполнимому файлу (прикрепление к файлу данных бессмыс­ленно, так как процессор не исполняет данные).

2. Самокопирующиеся программы (Worm programs). Они делают копии самих себя, но не прикрепляются к другим файлам.

3. Троянские кони (Trojan Horse viruses). Подобно сюжету оригинальной истории, они входят в компьютеры замаскированными под совершенно другие программы. Мы узнаем, чем они являются на деле, только при исполнении. Примером такого вируса является позорный Троянский конь AOL4FREE.EXE. Многие пользователи поверили, что это загружаемое обновление America Online. Фактически при ис­полнении он переходил в корневой каталог компьютера-хозяина и, используя ко­манду DOS DELTREE, систематически удалял каждый файл с жесткого диска пользователя. Пользователи легко могли остановить его, нажав сочетание клавиш Ctrl+C, но многие этого не знали.

4. Макровирусы (Macro viruses). Это специальный поднабор семейства вирусов. Используя макроязыки, связанные со многими из мощных сегодняшних приложе­ний, возможно создать вирус, заражающий файлы данных. Хоть сами по себе фай­лы данных никогда не обрабатываются процессором, макрокод, связанный с дан­ными, обрабатывается. Вирус Concept является примером макровируса, который может распространяться через файл данных, вложенный в сообщение электронной почты.

Программы защиты от вирусов не могут предотвратить появление вирусов. Они мо­гут только предотвратить активизацию вируса, исправить повреждения, нанесенные виру­сом, и удалить вирусы из системы. Основой предотвращения активизации вирусов является многоэтапный план, который адресуется к следующим вопросам:

1. Что делать для предотвращения попадания вирусов в сеть. Ограничить за­грузку программного обеспечения пользователями и создать жесткую стратегию, при которой все диски перед использованием проверяются на наличие вирусов.

2. Как проверять сеть на наличие любых вирусов. Регулярно использовать анти­вирусную программу, обнаруживающую и обезвреживающую вирусы, которые могут быть в сети.

3. Что делать, когда вирус обнаружен. Убедиться, что пользователи знают, что де­лать, если обнаружен вирус. Они должны сообщить сотрудникам информационно­го подразделения, очистить от вирусов свои жесткие диски и все другие гибкие диски и информировать своих партнеров, которые могли бы получить зараженный диск или сообщение электронной почты.

5.4. Восстановление после сбоев

Потеря данных может вызвать катастрофические последствия для организации. «Стратегии устранения сбоев» должна покрыть проблемы, вызванные огнем, удалением и повреждением данных, кражей или вандализмом, сбоями питания, выходом из строя компонента сервера и природными катаклизмами. На большинство событий можно ответить с по­мощью следующих трех общих приемов:

  1. Резервное копирование на ленту (tape backup).

  2. Устройства бесперебойного питания (Uninterruptible Power Supply, UPS).

  3. Обеспечение устойчивости к сбоям.