Информационная безопасность. Макаренко С.И. - 187 стр.

UptoLike

Составители: 

187
Исходя из текущей необходимости в средствах защиты выделяют
следующие типы антивирусных комплексов:
1. Антивирусный комплекс для защиты рабочих станций - предназначен
для обеспечения антивирусной защиты рабочей станции, на которой он
установлен. Состоит, как и указывалось ранее из средств непрерывной
работы и предназначенных для периодического запуска, а также средств
обновления антивирусных баз.
2. Антивирусный комплекс для защиты файловых серверов -
предназначен для обеспечения антивирусной защиты сервера, на котором
установлен. Указание на файловый сервер в названии является скорее
данью истории, корректней будет звучать термин «сетевой». Определение
того, насколько нуждается в антивирусной защите сервер, осуществляется
не только исходя из его назначения (является сервер файловым,
почтовым, либо выполняет другую функцию), а и из используемой на нем
платформы.
3. Антивирусный комплекс для защиты почтовых систем, назаначение
комплекса назначение - препятствовать доставке зараженных
сообщений пользователям сети, но он не предназначен для защиты
почтовой системы от поражения вирусами. Как уже указывалось ранее,
сегодня одним из главных средств доставки вирусов в локальную сеть
является именно электронная почта. Поэтому, при наличии в локальной
сети специализированного узла, обрабатывающего входящую и
исходящую из сети почтовую корреспонденцию (почтового сервера),
логично будет использовать средство централизованной проверки всего
почтового потока на наличие вирусов)
4. Антивирусный комплекс для защиты шлюзов - предназначен для
проверки на наличие вирусов данных, через этот шлюз передаваемых. Как
правило в его состав входят:
4.1. Сканер HTTP-потока предназначен для проверки данных,
передаваемых через шлюз по протоколу HTTP.
4.2. Сканер FTP-потока предназначен для проверки данных,
передаваемых через шлюз по протоколу FTP. В случае использования
FTP over HTTP FTP-запросы будут проверяться сканером HTTP-
потока.
4.3. Сканер SMTP-потока предназначен для проверки данных,
передаваемых через шлюз по SMTP.
14.3 Комплексые средства антивирусной зашиты
14.3.1 Комплексы антивирусной зашиты для сетевых шлюзов
Задача антивируса установленного на шлюзе не допустить
проникновения вирусов вовнутрь сети через поток данных Интернет.
      Исходя из текущей необходимости в средствах защиты выделяют
следующие типы антивирусных комплексов:
1. Антивирусный комплекс для защиты рабочих станций - предназначен
   для обеспечения антивирусной защиты рабочей станции, на которой он
   установлен. Состоит, как и указывалось ранее из средств непрерывной
   работы и предназначенных для периодического запуска, а также средств
   обновления антивирусных баз.
2. Антивирусный комплекс для защиты файловых серверов -
   предназначен для обеспечения антивирусной защиты сервера, на котором
   установлен. Указание на файловый сервер в названии является скорее
   данью истории, корректней будет звучать термин «сетевой». Определение
   того, насколько нуждается в антивирусной защите сервер, осуществляется
   не только исходя из его назначения (является сервер файловым,
   почтовым, либо выполняет другую функцию), а и из используемой на нем
   платформы.
3. Антивирусный комплекс для защиты почтовых систем, назаначение
   комплекса назначение - препятствовать доставке зараженных
   сообщений пользователям сети, но он не предназначен для защиты
   почтовой системы от поражения вирусами. Как уже указывалось ранее,
   сегодня одним из главных средств доставки вирусов в локальную сеть
   является именно электронная почта. Поэтому, при наличии в локальной
   сети специализированного узла, обрабатывающего входящую и
   исходящую из сети почтовую корреспонденцию (почтового сервера),
   логично будет использовать средство централизованной проверки всего
   почтового потока на наличие вирусов)
4. Антивирусный комплекс для защиты шлюзов - предназначен для
   проверки на наличие вирусов данных, через этот шлюз передаваемых. Как
   правило в его состав входят:
   4.1. Сканер HTTP-потока — предназначен для проверки данных,
        передаваемых через шлюз по протоколу HTTP.
   4.2. Сканер FTP-потока — предназначен для проверки данных,
        передаваемых через шлюз по протоколу FTP. В случае использования
        FTP over HTTP FTP-запросы будут проверяться сканером HTTP-
        потока.
   4.3. Сканер SMTP-потока — предназначен для проверки данных,
        передаваемых через шлюз по SMTP.

        14.3 Комплексые средства антивирусной зашиты

     14.3.1 Комплексы антивирусной зашиты для сетевых шлюзов

     Задача антивируса установленного на шлюзе — не допустить
проникновения вирусов вовнутрь сети через поток данных Интернет.



                                   187