русс | укр

Языки программирования

ПаскальСиАссемблерJavaMatlabPhpHtmlJavaScriptCSSC#DelphiТурбо Пролог

Компьютерные сетиСистемное программное обеспечениеИнформационные технологииПрограммирование

Все о программировании


Linux Unix Алгоритмические языки Аналоговые и гибридные вычислительные устройства Архитектура микроконтроллеров Введение в разработку распределенных информационных систем Введение в численные методы Дискретная математика Информационное обслуживание пользователей Информация и моделирование в управлении производством Компьютерная графика Математическое и компьютерное моделирование Моделирование Нейрокомпьютеры Проектирование программ диагностики компьютерных систем и сетей Проектирование системных программ Системы счисления Теория статистики Теория оптимизации Уроки AutoCAD 3D Уроки базы данных Access Уроки Orcad Цифровые автоматы Шпаргалки по компьютеру Шпаргалки по программированию Экспертные системы Элементы теории информации

Методы и средства защиты информации.


Дата добавления: 2014-08-09; просмотров: 909; Нарушение авторских прав


Три уровня защиты информации

- Правовой уровень защиты информации.

- Административный уровень защиты информации;

- Технологический уровень защиты информации.

Правовой уровень защиты информации определяется информационным правом, структурой и составом информационного законодательства, правовыми основами пользования информационными ресурсами.

Административные меры:

- обеспечить защиту данных в компьютере;

- контролировать доступ к компьютерам извне;

- периодически делать копии важной информации и помещать их в хранилище, сейф, банк;

- ограничить выход информации до минимума (без надобности не копировать ее на электронные носители и не отправлять по сети);

- определить места приема посетителей и не оставлять их одних, пресекать интерес посетителей к доступной информации;

- не злоупотреблять приёмом временных сотрудников;

- закрывать в надежном месте всю важную информацию;

- все технические средства и офисное оборудование рассматривать с точки зрения безопасности передачи информации.

Технологические средства защиты информации включают:

- средства физической защиты информации. Основным средством защиты информации является резервное копирование наиболее ценных данных.

- программные средства защиты информации. Они предоставляют следующие возможности:

- создание образа жёсткого диска на внешних носителях,сохранённый образ диска может позволить восстановить если не все данные, то по крайней мере, большую их часть;

- регулярное сканирование жёстких дисков в поисках компьютерных вирусов,для надёжной работы следует регулярно обновлять антивирусную программу;

- контроль изменения размеров и других атрибутов файлов;

- контроль обращений к жёсткому диску.

Вирусы являются скрытой угрозой компьютерной информации. Компьютерный вирус – программа, способная создавать собственные копии, записывать их в оперативную память компьютера, на магнитные носители и/или рассылать по сети. Для вируса главное попасть в среду обитания, то есть в операционную систему, не защищенную от функционирования вирусной программы.



Деструктивные возможности вирусов:

- безвредные, т.е. никак не влияющие на работу компьютера;

- неопасные, влияние которых ограничивается уменьшением свободной памяти на диске и графическими, звуковыми и прочими эффектами;

- опасные вирусы, которые могут привести к серьезным сбоям в работе компьютера;

- очень опасные, в алгоритм работы которых заведомо заложены процедуры, которые могут привести к уничтожению данных.

По объектам атаки и распространения вирусы можно разделить на следующие группы (рис. 17.1):

 
 

 

 


Рис. 17.1 Группы вирусов по объектам атаки.

- файловые вирусы (поражают ОС, файловую структуру);

- загрузочные вирусы (поражают определённые системные области гибких и жёстких дисков);

- макро-вирусы (поражают файлы документов, выполненные в прикладных программах, имеющих средства для исполнения макрокоманд);

- сетевые вирусы (компьютерные черви для распространения используют сетевые ресурсы);

К компьютерным вирусам примыкают вредоносные программы (троянские кони, которые распространяются злоумышленниками под видом полезного ПО).

Антивирусные программы

К специализированным программам для защиты от вирусов относятся

- программы-детекторы, позволяющие обнаруживать файлы, зараженные одним из нескольких известных вирусов;

- программы-доктора, которые «лечат» зараженные программы, «выкусывая» из зараженных программ тело вируса;

- программы-ревизоры, которые сравнивают исходное состояние программ и системных областей дисков с текущим и сообщают о несоответствиях пользователю;

- программы-фильтры, которые располагаются резидентно в оперативной памяти компьютера и перехватывают те обращения к операционной системе, которые используются вирусами для размножения и нанесения вреда и сообщают об этом пользователю.

Примеры антивирусных программ:

- AVP (лаборатория Касперского)

- Dr. Web (Санкт-Петербургская антивирусная лаборатория И. Данилова)

- Norton Antivirus (компания Symantec)

Правила компьютерной безопасности:

- крайне осторожно относиться к программам и документам Word/Excel, которые получаете из глобальных сетей;

- покупать дистрибутивные копии программного обеспечения;

- приобретенные диски перед использованием проверяйте на наличие вирусов;

- не запускать непроверенные файлы;

- пользоваться утилитами проверки целостности информации;

- периодически сохранять файлы на внешнем носителе;

- делайте резервное копирование данных только после антивирусной проверки;

- сразу после установки ОС установите антивирусную программу;

- установите расписание полных проверок (не реже одного раза в неделю);

- настройте программу антивирусного сканирования на режим непрерывной проверки компьютера;

- не забывайте периодически обновлять антивирусные программы и вирусные базы данных;

- следите за поведением системы.

 



<== предыдущая лекция | следующая лекция ==>
Информационная безопасность и ее составляющие. Угрозы информационной безопасности в вычислительных системах и сетях. | Законодательные акты РФ, регулирующие правовые отношения в сфере информационной безопасности и защиты государственной тайны.


Карта сайта Карта сайта укр


Уроки php mysql Программирование

Онлайн система счисления Калькулятор онлайн обычный Инженерный калькулятор онлайн Замена русских букв на английские для вебмастеров Замена русских букв на английские

Аппаратное и программное обеспечение Графика и компьютерная сфера Интегрированная геоинформационная система Интернет Компьютер Комплектующие компьютера Лекции Методы и средства измерений неэлектрических величин Обслуживание компьютерных и периферийных устройств Операционные системы Параллельное программирование Проектирование электронных средств Периферийные устройства Полезные ресурсы для программистов Программы для программистов Статьи для программистов Cтруктура и организация данных


 


Не нашли то, что искали? Google вам в помощь!

 
 

© life-prog.ru При использовании материалов прямая ссылка на сайт обязательна.

Генерация страницы за: 0.041 сек.