Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ПОСОБИЕ ИБ ЛАБРАБ.doc
Скачиваний:
99
Добавлен:
24.11.2019
Размер:
3.68 Mб
Скачать

III. Правила выполнения заданий:

  • Задание 1 выполнить практически – установить 7-ю версию "Антивируса Касперского", проверить компьютер на наличие вирусов и при их обнаружении вылечить.

  • Для выполнения задания 2 ответить на вопросы по материалам теоретической части.

  • При затруднении выполнения заданий теоретическую часть можно повторить по карте (теоретическая часть, терминологический словарь) либо по электронному пособию «Информационная безопасность».

  • После выполнения задания 2 сохранить файл: Меню – Файл – Сохранить как – имя файла (написать свое имя).

  • Выполненные работы показать преподавателю.

IV. Задания:

Задание 1

С помощью антивирусной программы - "Антивируса Касперского" проверить ваш компьютер на наличие вирусов и при их обнаружении вылечить. Для этого установить седьмую версию "Антивируса Касперского".

Установка седьмой версии"Антивируса Касперского"

Этапы установки версии "Антивируса Касперского":

1. Пользователю предлагается активировать программу. Если у вас есть полученный ранее ключ, можно сразу им воспользоваться. Пользователи, желающие попробовать программу в работе, могут получить пробный ключ сроком на один месяц. Для этого требуется подключение к Интернету.

2. На следующем этапе мастера установки нужно выбрать режим защиты, который будет использоваться базовый или интерактивный. При работе в базовом режиме, программа сообщает только об опасных событиях. При выборе интерактивного режима пользователь сможет следить не только за опасными, но и за подозрительными событиями. Такой режим подойдет для системных администраторов и других опытных пользователей.

3. Следующий этап мастера дает возможность определить частоту проверки обновлений. Учитывая, что в последнее время вирусные эпидемии нередки, лучше выбрать вариант "Автоматически". В этом случае периодичность обновления будет изменяться, в зависимости от ситуации на вирусном фронте во время эпидемий программа будет получать апдейты чаще, а в спокойное время реже.

Пользователь может выбрать ручной способ обновления, а также определить частоту получения новых антивирусных баз. При выборе варианта "Каждый один день" появляется возможность установить параметры расписания, по которому будут получены обновления. Программа может получать обновления каждый день в заданное время, по выходным, по будням, через определенное число часов, раз в месяц, в отмеченные дни недели, а также каждый раз при запуске приложения. В последнем случае можно устанавливать задержку, то есть, запускать обновление, скажем, через десять минут после запуска.

4. Следующий этап мастера позволяет указать параметры поиска вирусов на компьютере. Можно отдельно выбрать параметры проверки для объектов автозапуска, для критических областей, а также настроить периодичность, с которой будет выполняться полная проверка компьютера. В некоторых случаях, например, при установке антивируса в офисе, на компьютерах неопытных пользователей, может быть полезна защита настроек программы паролем. В "Антивирусе Касперского" предусмотрена такая возможность. Паролем можно защитить настройки программы, а также такие действия, как завершение работы антивируса или приостановка компонентов защиты.

После установки, "Антивирус Касперского" требует перезагрузку, после чего готов к работе. Если в процессе инсталляции был выбран автоматический способ получения обновлений, то сразу после загрузки программа скачает все доступные обновления. Возможно, после этого потребуется снова перезагрузить программу.

Интерфейс программы, по сравнению с предыдущей версией, не претерпел особых изменений, разве что стал более стилизован под внешний вид Windows Vista. Как и прежде, доступно четыре основных компонента защиты: для обеспечения безопасности файлов, почты, серфинга в интернете, а также модуль проактивной защиты.

Основные изменения, которые внесены в "Антивирус Касперского 7", внешне незаметны, зато их можно оценить в процессе работы с программой. В седьмой версии представлена новая концепция тройной защиты, предполагающая использование трех основных методов обнаружения угроз:

  • проверки базам по сигнатурам;

  • проактивного;

  • эвристического.

I. Первый метод традиционный, именно на него до недавнего времени полагались все антивирусные решения. После появления вирусов и других вредоносных программ запись о них вносится в базы, которые пользователь скачивает на компьютер. Если вирус пытается проникнут на ПК, производится его сверка с образцом в базах, после чего действие вредоносной программы

блокируется.

  1. В прошлой версии "Антивируса Касперского" к этому методу борьбы с вирусами был добавлен еще один проактивная защита. Она дает возможность определить наличие на компьютере вредоносной программы по ее поведению.

Если вредоносная программа, записи о которой нет в базе сигнатур, начинает выполнять подозрительные действия, например, пытаться изменить критически важные системные области, "Антивирус Касперского" сообщает пользователю о ее поведении и блокирует эту активность.

Проактивная защита на сегодняшний день является необходимым дополнением к традиционному методу защиты на основе сигнатур, поскольку многие вирус описатели в течение небольшого отрезка времени выпускают огромное число вариаций вредоносного кода. Они распространяют его так быстро, что он попадает на компьютер еще до того, как пользователь успеет обновить антивирусные базы.

  1. Третий метод защиты, представленный в седьмой версии, эвристический анализатор. Этот метод также предполагает обнаружение и обезвреживание неизвестных вредоносных кодов, основываясь на их поведении. Но если модуль проактивной защиты следит за действиями программ, которые они пытаются выполнить на компьютере, то эвристический анализатор способен обезвредить даже код, который является вредоносным, но не выполняет никаких действий. Анализатор может имитировать запуск программы в виртуальной изолированной среде и сделать вывод,

насколько приложение будет опасно в реальных условиях.

Эвристический анализатор является дополнительным средством проверки объектов в модулях веб-антивируса, почтового и файлового антивируса. Его также можно использовать при поиске руткитов. Использование эвристического анализатора можно включать и отключать для каждого из модулей отдельно. Кроме этого, есть возможность, задавать уровни проверки поверхностный, средний или детальный. Понятно, что чем тщательнее будет проверка, тем больше времени понадобится на выполнение задания.

С каждым годом в интернете появляются все новые и новые вредоносные коды. Несколько лет назад широкое распространение получили шпионские и рекламные программы, после чего средства для их обнаружения и блокирования были добавлены в "Антивирус Касперского".

В последнее время все большей популярностью среди вирусописателей пользуются руткиты. Эти программы используются для скрытия процессов вредоносных кодов, что затрудняет их обнаружение антивирусами. Руткиты изменяют некоторые компоненты ОС или устанавливают себя в качестве драйверов или модулей ядра.

Средства для выявления руткитов были в "Антивирусе Касперского" и ранее, однако в седьмой версии они были значительно улучшены:

  • при проверке компьютера на наличие руткитов стало возможным использование эвристического анализатора;

  • инструменты для поиска этих вредоносных кодов были вынесены в отдельный раздел. Благодаря этому такую проверку можно осуществлять отдельно от сканирования всех файлов, проверки критических областей и объектов автозапуска. Создавая новую версию, разработчики дополнили все то, что было наработано годами, поэтому в "Антивирусе Касперского 7" остались все знакомые пользователям возможности программы. В приложении, как и раньше, используются технологии iChecker и iSwift, благодаря которым сканируются лишь те файлы, которые были изменены с момента прошлой проверки. Не лишним будет напомнить, что во время выполнения полного сканирования жестких дисков программа следит за активностью пользователя, и если он запускает ресурсоемкие приложения, автоматически переводит процесс проверки в фоновый режим или приостанавливает его. Скачать триал-версию "Антивируса Касперского 7.0", работающую в течение месяца, можно с официального сайта.

Задание 2

Ответьте на вопросы:

1. Антивирусной программой что называется?

2. Когда создавались первые антивирусные программы?

3. Область применения антивирусных программ.

4. Какие основные функции выполняют антивирусные программы?

5. Чем отличаются антивирусные программы друг от друга?

6. Как установить антивирусные программы?

7. Для чего нужна антивирусная программа?

Задание 3

Выполните практические задания самостоятельно:

1. Установите серверную часть антивируса.

2. Установите центр управления антивирусом.

3. Выполните первоначальную настройку серверной части антивируса.

4. Установите клиентскую часть антивируса.

5. Выполните самостоятельно работы по антивирусной защите информации.