Prezentace se nahrává, počkejte prosím

Prezentace se nahrává, počkejte prosím

Antiviryantiviry. Co to je antivir? Antivirový program je počítačový software, který slouží k identifikaci, odstraňování a eliminaci počítačových virů.

Podobné prezentace


Prezentace na téma: "Antiviryantiviry. Co to je antivir? Antivirový program je počítačový software, který slouží k identifikaci, odstraňování a eliminaci počítačových virů."— Transkript prezentace:

1 antiviryantiviry

2 Co to je antivir? Antivirový program je počítačový software, který slouží k identifikaci, odstraňování a eliminaci počítačových virů a jiného škodlivého softwarepočítačových virů K zajištění této úlohy se používají dvě techniky:  prohlížení souborů na lokálním disku, které má za cíl nalézt sekvenci odpovídající definici některého počítačového viru v databázi  detekcí podezřelé aktivity nějakého počítačového programu, který může značit infekci. Tato technika zahrnuje analýzu zachytávaných dat, sledování aktivit na jednotlivých portech či jiné techniky.

3 Metody používané antiviry na vyhledávání virů Při kontrole souboru antivirový program zjišťuje, zda se nějaká jeho část neshoduje s některým ze známých virů, které má zapsány v databázi. Pokud je nalezena shoda, má program tyto možnosti:  pokusit se opravit/vyléčit soubor odstraněním viru ze souboru (pokud je to technicky možné)  umístit soubor do karantény (virus se dále nemůže šířit, protože ho nelze dále používat)virus  smazat infikovaný soubor (i s virem)

4 Jak antiviry pracují? I.SCANOVÁNÍ antivirový program má jeden soubor (či více), obsahující v sobě kódy virů a obsah tohoto souboru porovnává s obsahem souborů, které určíte, aby prohledával Kontrolovat se dá jak celý obsah nějakého souboru, tak jen jeho část, nejčastěji začátek a konec souboru

5 II. HEURISTICKÁ ANALÝZA (ROZBOR) =rozbor obsahu souborů co se týče jejich naprogramování Může být např. podezřelé, když se program, tedy spustitelný soubor, bude snažit otvírat a zapisovat do jiných spustitelných souborů. V tom případě může program vypsat na monitor: "Soubor c:\xxx může být zavirován neznámým virem", přičemž c:\ značí disk a umístění a xxx jméno souboru V tom případě program vydá zvukový signál a čeká na reakci uživatele, záleží na nastavení. Nevýhoda : Heuristická analýza může chybně označit soubory, které jsou zcela v pořádku díky tomu, že vnitřní kódování některého programu může být podobné kódování virů heuristika není 100% účinná, ale je to velmi vhodný doplněk antiviru.

6 III.TEST INTEGRITY (KONTROLA ZMĚN)‏ porovnává informace o souborech s informacemi databáze, porovnává především velikost souboru s velikostí souboru naposledy zapsané v databázi Pokud se např. změní velikost spustitelného souboru, lze předpokládat, že může být infikován virem, pokud nebyla například instalována novější verze programu. Jedním ze způsobů jeho využití antivirem je, že kontroluje soubory a všechny změněné soubory následně kontroluje scanováním. Nevýhoda této metody: Autor viru mohl znát jméno databáze, souboru, kam se informace ukládají a mohl toho zneužít. Při spuštění kontroly změn na disku se přesvěčte, zda nemáte vir v operační paměti, protože při spuštění kontroly by mohlo dojít k další infekci dosud neinfikovaných dat na disku Tato metoda sama o sobě viry nehledá, ale zkoumá, zda nějaký vir nezačal na disku působit.

7 IV. REZIDENTNÍ SLEDOVÁNÍ Některé antiviry zahrnovat techniku rezidentního sledování činnosti počítače, při startu počítače se automaticky do operační paměti počítače RAM umístí rezidentní antivir a sleduje probíhající činnost Antivir běží v pozadí a to může přijít uživateli velmi vhod, protože např. při zápisu do systémové oblasti disku, nebo modifikaci souborů s příponou EXE, COM Vás antivirový systém upozorní na toto neobvyklé chování a čeká na Vaši reakci (záleží na druhu antiviru a jeho nastavení). Běh rezidentního programu není uživateli viditelný a pokud máte více operační paměti a rezidentní program není umístěn v základní paměti, téměř vůbec rychlost počítače neovlivní. Nevýhoda: Při malé operační paměti počítače, např. 6 MB RAM a umístění rezidentního driveru v základní paměti výrazně zpomalí rychlost práce počítače a dále tato technika rezidentního sledování nekontroluje tolik virů jako klasický test scanováním.

8 Ochrana před počítačovými viry Softwarová ochrana je realizována antivirovými programy. Služby, které antivirové programy poskytují lze rozdělit do tří skupin: · konkrétní antivirové techniky · obecné antivirové techniky · preventivní ochrana

9 Antiviry pro domácnosti AVG  AVG je kvalitní anti-virus české firmy Grisoft. Vyznačuje se spolehlivostí a robustností nastavení.  Dosahuje vysoké procento úspěšnosti v nalezení virů všech typů s minimem falešných poplachů.  nízkonákladové řešení zejména do domácností, kde nejsou na řešení kladeny extrémně náročné požadavky. NOD32  Vyznačuje se spolehlivostí a robustností nastavení. Dosahuje vysoké procento úspěšnosti v nalezení virů všech typů s minimem falešných poplachů.  je mnohonásobný držitel prestižního ocenění 100% Virus Bulletin Award.  Program používá také speciální heuristiku, s níž dokáže zachytit i dosud neznámé viry a nové mutace virů, analýzou podle jejich chování.  Anti virus NOD32 je vhodný jak pro domácnosti, tak zejména všude tam, kde je třeba dbát na maximálně spolehlivou detekci virů.

10 Norton Symantec  Norton Antivirus a bezpečnostní řešení Norton Internet Security nabízejí robustní řešení jak pro domácnosti tak pro firemní použití.  Kvalitu produktů zajišťuje nadnárodní korporace Symantec, vůdčí firma na světovém trhu s antiviry a informační bezpečností.  Norton Antivirus je celosvětově neprodávanější antivirus.

11 Další antiviry Avast! dá se stáhnout a po registraci užívat zcela zdarma Je to naprosto ideální řešení pro domácnosti, kde se ochranou počítače nechcete moc zabývat a bez zbytečného zdržovaní a nastavování si chcete raději brouzdat internetem. Norton Internet Security zaměřen na ochranu počítače před nebezpečím z internetu. Kaspersky Anti-Virus (AVP) Personal Active Virus Shield TrojanHunter-zaměřen na trojské koně velmi rychle prohledá váš počítač a bez milosti odstraní všechny jím nalezené trojany, nebo jejich modifikované podoby.

12 zdroje:    


Stáhnout ppt "Antiviryantiviry. Co to je antivir? Antivirový program je počítačový software, který slouží k identifikaci, odstraňování a eliminaci počítačových virů."

Podobné prezentace


Reklamy Google