Классификация антивирусов

Евгений Касперский в 1992 году использовал следующую классификацию антивирусов в зависимости от их принципа действия (определяющего функциональность):

Ø Сканеры (устаревший вариант — «полифаги», «детекторы») — определяют наличие вируса по базе сигнатур, хранящей сигнатуры (или их контрольные суммы) вирусов. Их эффективность определяется актуальностью вирусной базы и наличием эвристического анализатора.

Ø Ревизоры (класс, близкий к IDS) — запоминают состояние файловой системы, что делает в дальнейшем возможным анализ изменений.

Ø Сторожа (резидентные мониторы или фильтры) — отслеживают потенциально опасные операции, выдавая пользователю соответствующий запрос на разрешение/запрещение операции.

Ø Вакцины (иммунизаторы) — изменяют прививаемый файл таким образом, чтобы вирус, против которого делается прививка, уже считал файл заражённым. В современных условиях, когда количество возможных вирусов измеряется сотнями тысяч, этот подход неприменим.

Современные антивирусы сочетают все вышесказанные функции.

Антивирусы так же можно разделить на:

- Продукты для домашних пользователей:

- Собственно антивирусы;

- Комбинированные продукты (например, к классическому антивирусу добавлен антиспам, файрвол, антируткит и т. д.);

- Корпоративные продукты:

- Серверные антивирусы;

- Антивирусы на рабочих станциях («endpoint»).

Совместное использование антивирусных программ дает неплохие результаты, так как они хорошо дополняют друг друга:

- поступающие из внешних источников данные проверяются программой-детектором. Если эти данные забыли проверить и зараженная программа была запущена, её может поймать программа-сторож. Правда, в обоих случаях надёжно обнаруживаются вирусы, известные этим антивирусным программам. Это составляет не более чем 80-90 % случаев.

- сторожа могут обнаруживать даже неизвестные вирусы, если те ведут себя очень нагло (пытаются отформатировать жёсткий диск или внести изменения в системные файлы). Но некоторые вирусы умеют обходить такой контроль.

- если вирус не был обнаружен детектором или сторожем, то результаты его деятельности обнаружит программа - ревизор.

Как правило, программы-сторожа должны работать на компьютере постоянно, детекторы – использоваться для проверки поступающих из внешних источников данных (файлов и дискет), а ревизоры - запускаться раз в день для выявления и анализа изменений на дисках. Всё это должно сочетаться с регулярным резервированием данных и использованием профилактических мер, позволяющих уменьшить вероятность заражения вирусом.

Любая антивирусная программа ″тормозит″ работу компьютера, но является надёжным средством от вредного воздействия от вирусов.

Ложные антивирусы (лже-антивирусы).

В 2009 г. различные производители антивирусов стали сообщать о широком распространении нового типа антивирусов - ложные антивирусы или лже-антивирусы (rogueware). По сути эти программы или вовсе не являются антивирусами (то есть не способны бороться с вредоносным ПО) или даже являются вирусами (воруют данные кредитных карт и т.п.).

Ложные антивирусы используются для вымогательства денег у пользователей путем обмана. Один из способов заражения ПК ложным антивирусом следующий. Пользователь попадает на "инфицированный" сайт, который выдает ему предупреждающее сообщение вроде: "На вашем компьютере обнаружен вирус". После чего пользователю предлагается скачать бесплатную программу (ложный антивирус) для удаления вируса. После установки ложный антивирус производит сканирование ПК и якобы обнаруживает на компьютере еще массу вирусов. Для удаления вредоносного ПО ложный антивирус предлагает купить платную версию программы. Шокированный пользователь платит (суммы от $50 до $80) и ложный антивирус очищает ПК от несуществующих вирусов.

Антивирусы на SIM, флэш-картах и USB устройствах

Выпускаемые сегодня мобильные телефоны обладают широким спектром интерфейсов и возможностями передачи данных. Потребителям следует тщательно изучить методы защиты прежде, чем подсоединять какие-либо небольшие устройства.

Такие методы защиты, как аппаратные, возможно, антивирусы на USB устройствах или на SIM, больше подойдут потребителям мобильных телефонов. Техническая оценка и обзор того, как установить антивирусную программу на сотовый мобильный телефон, должны рассматриваться, как процесс сканирования, который может повлиять на другие легальные приложения на этом телефоне.

Антивирусные программы на SIM с антивирусом, встроенном в зону памяти небольшой емкости, обеспечивают борьбу с вредоносным ПО/вирусами, защищая PIN и информацию пользователя телефона. Антивирусы на флэш-картах дают пользователю возможность обмениваться информацией и использовать эти продукты с различными аппаратными устройствами, а также отправлять эти данные на другие устройства, используя различные каналы связи.

Антивирусы, мобильные устройства и инновационные решения

В будущем возможно заражение мобильных телефонов вирусом. Все больше разработчиков этой области предлагают антивирусные программы для борьбы с вирусами и защиты мобильных телефонов. В мобильных устройствах есть следующие виды борьбы с вирусами:

– ограничения процессора;

– ограничение памяти;

– определение и обновление сигнатур этих мобильных устройств.

Вывод: Антивирусная программа (антивирус) — изначально программа для обнаружения и лечения вредоносных объектов или инфицированных файлов, а также для профилактики — предотвращения заражения файла или операционной системы вредоносным кодом. В зависимости от принципа действия антивирусных программ существует следующую классификацию антивирусов: сканеры (устаревший вариант — «полифаги», «детекторы»); ревизоры (класс, близкий к IDS); сторожа (резидентные мониторы или фильтры); вакцины (иммунизаторы).

 

ЗАКЛЮЧЕНИЕ

Достижения в компьютерных технологиях за последние годы не только способствовали развитию экономики, торговли и коммуникаций; обеспечили эффективный информационный обмен, но и предоставили уникальный инструментарий лицам, совершающим компьютерные преступления. Чем более интенсивно идет процесс компьютеризации, тем более реальным становится рост компьютерной преступности, причем современное общество не только ощущает экономические последствия компьютерных преступлений, но и становится все более зависимым от компьютеризации. Все указанные аспекты обязывают обращать все больше внимания на защиту информации, дальнейшее развитие законодательной базы в области информационной безопасности. Весь комплекс мероприятий должен сводиться к защите государственных информационных ресурсов; к регулированию отношений, возникающих при формировании и использовании информационных ресурсов; создании и использовании информационных технологий; защите информации и прав субъектов, участвующих в информационных процессах; а также определении основных понятий, используемых в законодательстве.

 

Доцент кафедры организации охраны и конвоирования в УИС

кандидат технических наук

подполковник внутренней службы В.Г. Зарубский


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: