Антивирусная защита информационных сетей.



Антивирусная защита используется для профилактики и диагностики вирусного заражения, а также для восстановления работоспособности пораженных вирусами информационных систем.

Для защиты от вирусов используют три группы методов:

• Методы, основанные на анализе содержимого файлов (как файлов данных, так и файлов с кодами команд). К этой группе относятся сканирование сигнатур вирусов, а также проверка целостности и сканирование подозрительных команд.

• Методы, основанные на отслеживании поведения программ при их выполнении. Эти методы заключаются в протоколировании всех событий, угрожающих безопасности системы и происходящих либо при реальном выполнении проверяемого кода, либо при его программной эмуляции.

• Методы регламентации порядка работы с файлами и программами. Эти методы относятся к административным мерам обеспечения безопасности. Один из наиболее распространенных методов этой группы состоит в том, что в системе (компьютере или корпоративной сети) выполняются только те программы, запись о которых присутствует в списке программ, разрешенных к выполнению в данной системе. Этот список формируется администратором сети из проверенного программного обеспечения.

       Сигнатура вируса – это уникальная последовательность байтов, которая всегда присутствует в определенном виде вирусов и по которой этот вид вируса можно с большей вероятностью опознать. Система сканирования сигнатур работает следующим образом. Содержимое тестируемого файла сравнивается с каждой из заданных в базе данных этой системы сигнатур. Обнаружив совпадение, система автоматически ставит подозрительный файл на карантин, то есть блокирует файл от возможного использования.

       Принципиально другим подходом по сравнению с методами сканирования содержимого файлов являются методы, основанные на анализе поведения программ во время их выполнения. Этот метод обнаружения вирусов можно сравнить с поимкой преступника «за руку»

на месте преступления. Тестируемую программу запускают на выполнение, инструкцию за инструкцией, но все ее подозрительные действия контролируются и протоколируются антивирусной системой. Если программа пытается выполнить какую-либо потенциально опасную команду, например записать данные в исполняемый файл другой программы, то ее работа приостанавливается, и антивирусная система запрашивает пользователя о том, какие действия ей надо предпринять.

Сетевой экран (брандмауэр, файервол) – это комплекс программно-аппаратных средств, осуществляющий информационную защиту одной части компьютерной сети от другой путем анализа проходящего между ними трафика.

Методы оценки эффективности информационных сетей.

таненбаум

Компоненты и основные характеристики системы передачи данных.

Приемник -ретранслятор- передатчик линия связи

Системы телекоммуникаций.

Слово «телекоммуникация» как в русском, так и в английском языке не является строго определенным. Изначально оно трактовалось как «электросвязь» и понималось как «…все виды передачи, излучения и приема сигналов, рукописных текстов, изображений, звуков любого характера по проводным, электрическим или другим электромагнитным системам».

С развитием сетевых архитектур слово telecommunication стало переводиться как «телекоммуникация» и при этом в него вкладывается более широкий смысл, чем это было раньше. В архитектуре ISO/OSI считается, что телекоммуникационные функции охватывают четыре нижних уровня эталонной модели, где помимо чисто связных функций осуществляется формирование блоков/кадров/пакетов, защита от ошибок, мультиплексирование соединений и многое другое. Иногда этот термин рассматривают еще шире, относя к нему почти все семь уровней эталонной модели OSI, включая такие прикладные функции, как электронная почта и передача файлов.

Мы будем рассматривать понятие телекоммуникации в его первоначальной трактовке, означая передачу информацию по физическим средам и первичным сетям связи.

Основная задача телекоммуникационной службы сети – обеспечить доступность для пользователей территориально распределенных сетевых ресурсов – программных, вычислительных, управляющих, БД. При этом должна быть обеспечена стабильная загрузка телекоммуникационных ресурсов, низкий уровень ошибок передачи, малые задержки, параллельное взаимоувязанное функционирование сетевых ресурсов.


Дата добавления: 2018-08-06; просмотров: 329; Мы поможем в написании вашей работы!

Поделиться с друзьями:






Мы поможем в написании ваших работ!