Национальный цифровой ресурс Руконт - межотраслевая электронная библиотека (ЭБС) на базе технологии Контекстум (всего произведений: 636046)
Контекстум
Руконтекст антиплагиат система
Прикладная информатика / Journal of Applied Informatics  / №1 2009

Перспективы развития антивирусных продуктов (150,00 руб.)

0   0
Первый авторАндреев
Страниц5
ID450724
АннотацияСегодня как никогда остро стоят проблемы информационной безопасности в корпоративных сетях. Одной из наиболее существенных здесь видится угроза компьютерных вирусов и прочих вредоносных программ. В статье приводятся некоторые оценки относительно дальнейшего развития ситуации
Андреев, Н.О. Перспективы развития антивирусных продуктов / Н.О. Андреев // Прикладная информатика / Journal of Applied Informatics .— 2009 .— №1 .— С. 76-80 .— URL: https://rucont.ru/efd/450724 (дата обращения: 16.05.2024)

Предпросмотр (выдержки из произведения)

ПРИКЛАДНАЯИНФОРМАТИКА ¹ 1(19) 2009 Н. О. Андреев Перспективы развития антивирусных продуктов Сегодня как никогда остро стоят проблемы информационной безопасности в корпоративных сетях. <...> Одной из наиболее существенных здесь видится угроза компьютерных вирусов и прочих вредоносных программ. <...> Производители антивирусного программного обеспечения не стараются делать принципы функционирования своих продуктов прозрачными, и на то есть серьезные причины. <...> Во-первых, раскрытие механизмов работы влечет за собой появление новых разновидностей вредоносных программ, содержащих средства обхода этих механизмов. <...> Постулат, положенный в основу закрытого программного кода «как именно работает программа—пользователя волновать не должно», наиболее полно раскрывается как раз в антивирусной индустрии. <...> Приведем основные принципы, заложенные в организацию работы этих продуктов:  сигнатурный анализ;  эвристический анализ; постоянный мониторинг операций. <...> Самый примитивный  эмуляция выполнения кода;  вид поиска вируса по известным последовательностямкодов—сигнатурам. <...> Эвристический анализ является продолжением сигнатурного, но работает в тех случаях, когда по последовательности кодов нельзя точно определить наличие вируса в файле, когда данные признаки присущи, в том числе, и обычным программам. <...> В связи с этим анализируются подозрительные участки, их порядок и количество. <...> Зачастую эвристический анализ используют в комбинации с сигнатурным, когда база сигнатур достаточно велика, и недосуг перебирать весь файл в поисках одной из них. <...> В этом случае на совпадение с базой сигнатур проверяются только участки кода, специально подобранные модулем-эвристиком. <...> Здесь подозрительный код запускается в рамках виртуальной машины, в так называемой песочнице. <...> После этого виртуальнаямашинаостанавливается для анализа состояния на предмет признаков заражения. <...> Довольно прогрессивный метод, однако существуют антиотладочные <...>