Аппаратно-программные средства и методы защиты информации. Варлатая С.К - 201 стр.

UptoLike

201
Поскольку в будущем следует ожидать появления все более и более
скрытых форм компьютерных, уничтожение очагов инфекции в локальных и
глобальных сетях не станет проще. Время компьютерных вирусов "общего
назначения" уходит в прошлое.
8.4 Общая характеристика средств нейтрализации компьютерных вирусов
Наиболее распространенным средством нейтрализации ПВ являются
антивирусные программы (антивирусы). Антивирусы, исходя из
реализованного в них подхода к выявлению и нейтрализации вирусов, принято
делить на следующие группы:
детекторы;
фаги;
вакцины;
прививки;
ревизоры;
мониторы.
Детекторы обеспечивают выявление вирусов посредством просмотра
исполняемых файлов и поиска так называемых сигнатур - устойчивых
последовательностей байтов, имеющихся в телах известных вирусов. Наличие
сигнатуры в каком-либо файле свидетельствует о его заражении
соответствующим вирусом. Антивирус, обеспечивающий возможность поиска
различных сигнатур, называют полидетектором.
Фаги выполняют функции, свойственные детекторам, но, кроме того,
"
излечивают" инфицированные программы посредством "выкусывания"
вирусов из их тел. По аналогии с полидетекторами, фаги, ориентированные на
нейтрализацию различных вирусов, именуют полифагами.
В отличие от детекторов и фагов, вакцины по своему принципу действия
подобны вирусам. Вакцина имплантируется в защищаемую программу и
запоминает ряд количественных и структурных характеристик последней. Если
вакцинированная программа не
была к моменту вакцинации инфицированной,
        Поскольку в будущем следует ожидать появления все более и более
скрытых форм компьютерных, уничтожение очагов инфекции в локальных и
глобальных сетях не станет проще. Время компьютерных вирусов "общего
назначения" уходит в прошлое.


8.4 Общая характеристика средств нейтрализации компьютерных вирусов
        Наиболее распространенным средством нейтрализации ПВ являются
антивирусные          программы    (антивирусы).    Антивирусы,        исходя   из
реализованного в них подхода к выявлению и нейтрализации вирусов, принято
делить на следующие группы:
    •    детекторы;
    •    фаги;
    •    вакцины;
    •    прививки;
    •    ревизоры;
    •    мониторы.
        Детекторы обеспечивают выявление вирусов посредством просмотра
исполняемых файлов и поиска так называемых сигнатур - устойчивых
последовательностей байтов, имеющихся в телах известных вирусов. Наличие
сигнатуры        в   каком-либо   файле    свидетельствует   о   его    заражении
соответствующим вирусом. Антивирус, обеспечивающий возможность поиска
различных сигнатур, называют полидетектором.
        Фаги выполняют функции, свойственные детекторам, но, кроме того,
"излечивают"         инфицированные   программы    посредством    "выкусывания"
вирусов из их тел. По аналогии с полидетекторами, фаги, ориентированные на
нейтрализацию различных вирусов, именуют полифагами.
        В отличие от детекторов и фагов, вакцины по своему принципу действия
подобны вирусам. Вакцина имплантируется в защищаемую программу и
запоминает ряд количественных и структурных характеристик последней. Если
вакцинированная программа не была к моменту вакцинации инфицированной,

                                          201