Файл: Исследование проблем борьбы с вирусами и антивирусные программы).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 24.05.2023

Просмотров: 199

Скачиваний: 4

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Множество дополнительных функций вроде родительского контроля.

Все-таки ESET NOD32 Smart Security часто не срабатывает при наличии явных угроз. Это, кстати, подтверждено многими испытаниями в реальных условиях. Зато процент ложных срабатываний у него минимальный.

2 Kaspersky Internet Security

Как ни крути, лучшим в плане защиты от вирусов все-таки является проверенный годами и миллионами пользователей по всему миру Kaspersky Internet Security. Да, за него придется заплатить, причем как минимум 4000 рублей. К тому же, он сильно грузит систему и на слабых машинах его вряд ли стоит использовать. Зато с Kaspersky Internet Security можно не переживать за то, что на компьютер что-то попадет.

Кроме самой мощной на сегодняшний день защиты от вирусов, данный продукт отличается большим количеством дополнительных модулей (родительский контроль, безопасные платежи, защита из облака, поиск уязвимостей и много чего еще). Поэтому если Ваш компьютер потянет такую нагрузку, лучше всего пользоваться именно Kaspersky Internet Security.

6 Методика тестирования Проверка защиты при загрузке вредоносных файлов из Интернета.

В тестировании на загрузку вредоносных файлов использовались 886 образцов (все файлы с расширением .exe),

Для осуществления загрузки вредоносные образцы были размещены в онлайн-хранилище Amazon S3. Каждый файл имел свой уникальный URL-адрес.

Для загрузки использовался менеджер загрузок FlashGet. Менеджер загрузки выбирался не из соображения популярности, а из условия, что для антивируса не должно быть разницы, какой программой (браузер, менеджер загрузок и т.п.) пользователь скачивает файлы из Интернета.

Алгоритм действий при тестирования на загрузку с проверкой остатков по требованию:

Установка продукта. Перезагрузка системы.

Обновление антивирусных баз. Перезагрузка системы.

Запуск пакетной загрузки вредоносных файлов (886 образцов). Загрузка ведется в 3 потока. По завершению - проводится ожидание обработки антивирусом обнаруженных угроз при загрузке. Перезагрузка системы.

Отключение защиты продукта до перезагрузки. Контроль и анализ загруженных файлов в папке загрузки: определение количества загруженных файлов, контроль md5 по исходным файлам. В случае определения битого файла он исключался, как безопасный для пользователя.

Определение уровня обнаружения при загрузке. Перезагрузка системы.

Сканирование по требованию загруженных остатков. Ожидание обработки обнаруженных угроз. Перезагрузка системы.

Контроль и анализ остатков. Определение общего обнаружения уровня угроз. Восстановление системы до первоначального состояния.


Проверка ложно положительных срабатываний

В тестировании на ложно-положительные срабатывания использовались чистые файлы популярных программ и утилит, загруженных с официальных сайтов разработчиков. Всего для проверки использовалось 57 615 чистых файлов.

Алгоритм действий при тестирования на ложно-положительные срабатывания:

Установка продукта. Перезагрузка системы.

Обновление антивирусных баз. Перезагрузка системы.

Включение сканирования по требования папки с чистыми файлами.

Анализ результатов проверки.

При проверке чистых файлов не учитывались срабатывания антивирусов на рекламные модули, входящие в состав программ, если антивирус доступно и понятно давал описание при обнаружении.

Все действия с каждым антивирусом выполнялись дважды для исключения влияния внешних факторов.

Оценка результатов тестирования

Общая оценка антивирусного решения (A) рассчитывалась по формуле:

A = (D• d+S •s+F•f)/3, где

D - уровень обнаружения после загрузки вредоносного ПО в баллах.

Максимальное значение 10 баллов при 100% обнаружении;

S - общий уровень обнаружения после сканирования по требованию остатков в баллах. Максимальное значение 10 баллов при 100% обнаружения;

F- средний показатель ложно-положительных срабатываний в баллах, определяемый по следующим значениям:

10 баллов - 0 ложно положительных срабатываний

9 баллов – 5 8 баллов - 10

7 баллов - 306 баллов - 60

4 баллов – 240 5 баллов - 120

3 балла – 480 2 балла – 960

Таблица 1.

  Антивирусные программы

Загрузка

Общий детект

Ложные

Оценка▼

F-Secure Internet Security 2012

 96.8% 

 97.1% 

 0 

9.8

G Data Internet Security 2012

 98.3% 

 98.4% 

 2 

9.8

FortiClient Endpoint Security Standard 4.2.7

 94.9% 

 95.3% 

 0 

9.7

Avira Internet Security 2012

 94.6% 

 95.9% 

 2 

9.6

McAfee Internet Security 2012

 88.6% 

 93.9% 

 2 

9.3

Avast! Internet Security 7.0

 87.4% 

 87.5% 

 0 

9.2

Emsisoft Internet Security Pack 2012

 97.3% 

 99.1% 

 14 

9.2

Kaspersky Internet Security 2012

 85.8% 

 86.3% 

 0 

9.1

Norton Internet Security 2012

 89.3% 

 88.5% 

 3 

9.1

ESET NOD32 Smart Security 5.0

 83.1% 

 83.1% 

 0 

8.9


Тестирование Virusovnet является независимым и проводилось в условиях, приближенных к реальным. Не стоит воспринимать результаты как окончательное решение в выборе продукта защиты. Для того, чтобы сделать окончательные выводы, можно использовать результаты тестирований независимых лабораторий AV-Comparatives, AV-Test, Virus Bulletin, Virlab,  Matousec и других, которые используют различные подходы и методики. В результате, реально получить комплексное представление о продукте.

Дополнительно принять решения позволят личные предпочтения, наличие необходимых функций в антивирусе, производительность системы.

Среди всего того множества угроз, которые известны на сегодняшний день, различают несколько основных классов, в которых компьютерные вирусы объединены по степени и методу воздействия на систему.На этой основе можно составить классификацию вирусов. Но сразу стоит сказать, что список будет весьма условным. Приблизительно выглядит это следующим образом: безвредные угрозы (отличительными особенностями компьютерного вируса являются уменьшение дискового пространства на винчестере и использование слишком большого объема оперативной памяти за счет саморазмножения); неопасные вирусы (в основном, кроме сокращения памяти, используют звуковые или видеоэффекты); опасные программы (приводят к зависанию компьютерных систем и некритичных сбоям в работе); очень опасные приложения и апплеты (подразумевают полный вывод системы из строя, уничтожение или изменение информации, форматирование жесткого диска или его логических разделов, кражу конфиденциальной информации).

7 Windows Defender

Windows Defender

Ранние версии Windows также содержали инструмент под названием «Защитник Windows», но он был предназначен исключительно для защиты от шпионских программ. Если пользователю нужна была антивирусная защита от Microsoft, он устанавливал Microsoft Security Essentials. Новый «Защитник Windows» предлагает точно такой же уровень защиты, поэтому вам даже не нужно устанавливать Microsoft Security Essentials на системы Windows 8.x.

Базовая защита все отслеживаемые интернет-порталом PC Magazine независимые антивирусные лаборатории включают продукты Microsoft в программу тестирования в той или иной форме. В то время как  ICSA Labs и West Coast Labs сертифицировали Microsoft за обнаружении.

вредоносного ПО и очистку. Тем не менее, обе лаборатории тестировали защиты корпоративного уровня от Microsoft. Virus Bulletin тестировал непосредственно «Защитник Windows», но из 12 последних тестов продукт получил награду VB100 лишь единожды


Microsoft стал единственным продуктом из 10 протестированных в последнем тесте Denis Technology Labs решений, который не получил сертификацию ни на одном из уровней. Из 300 максимальных баллов Microsoft в итоге набрал отрицательные 86 баллов. Тем не менее, антивирус не выдал ни одного ложного срабатывания, что означает, что ни одна надежная программа не была заблокирована.

Слабая блокировка вредоносного ПО.

В тесте на блокировку вредоносных программ «Защитник Windows» показал слабый результат. При открытии папки, содержащей текущую коллекцию вредоносных образцов, антивирус сразу же принялся ликвидировать обнаруженные угрозы. Тем не менее, продукт обнаружил только 46 процентов зловредов на данном этапе.Baudi antivirus2015  обнаружил и устранил 75 процентов вредоносных программ еще до открытия папки с образцами.

Продолжая тестирование, были открыты образцы, оставшиеся после первой очереди блокировок. Таким образом, «Защитник Windows» получил шанс проанализировать поведение зловредов и очистить установленные следы. Только треть оставшихся образцов была распознана, и две вредоносные программы смогли установить исполняемые файлы на тестовую систему.

Защита от фишинга

Предполагается, что пользователи Windows Defеnder оставляют контент-фильтр Smartscreen включенным в браузере Internet Explorer. На практике данная функция не помогла заблокировать сайты с вредоносным содержимым, URL-адреса оказались слишком новыми для нее.

8 Брандмауэр Windows

Первоначально Windows XP включала Internet Connection Firewall, который (по умолчанию) был выключен из-за проблем совместимости. Настройки Internet Connection Firewall находились в конфигурации сети, поэтому многие пользователи не находили их. В результате в середине 2003 года компьютерный червь Blaster атаковал большое число компьютеров под управлением Windows, используя уязвимость в службе Удаленный вызов процедур Через несколько месяцев червь Sasser провёл аналогичную атаку. В 2004 году продолжалось распространение этих червей, в результате чего непропатченные машины заражались в течение нескольких минут. Microsoft подверглась критике, и поэтому решила значительно улучшить интерфейс и функциональность Internet Connection Firewall и переименовать его в «Брандмауэр Windows».

В брандмауэр Windows встроен журнал безопаснсти , который позволяет фиксировать IP адреса и другие данные, относящиеся к соединениям в домашних и офисной сетях или в Интернете. Можно записывать как успешные подключения, так и пропущенные пакеты. Это позволяет отслеживать, когда компьютер в сети подключается, например, к web-сайту. Данная возможность по умолчанию отключена (её может включить системный администратор)


Версии Windows XP

Брандмауэр Windows под Windows XP Service Pack 2

Брандмауэр Windows был выпущен в составе Windows XP Service Pack 2. Все типы сетевых подключений, такие, как проводное, беспроводное, VPN и даже FIRE WIRE, по умолчанию фильтруются через брандмауэр (с некоторыми встроенными исключениями, разрешающими соединения для машин из локальной сети). Это устраняет проблему, когда правило фильтрации применяется лишь через несколько секунд после открытия соединения, создавая тем самым уязвимость. Системные администраторы могут настраивать файрвол, используя групповую политику. Брандмауэр Windows XP не работает с исходящими соединениями (фильтрует только входящие подключения).

Включение Брандмауэра Windows в SP2 — одна из причин (другой причиной стал DCOM activation security), по которой многие корпорации своевременно не приступили к развёртыванию Service Pack 2. Во время выхода SP2 некоторые web-сайты сообщили о проблемах совместимости со многими приложениями (большинство из которых решаются добавлением исключений в брандмауэр).

Windows Server 2003

В марте 2005 Microsoft выпустила Windows Server  Service Pack 1, включающий несколько улучшений в брандмауэр данной серверной операционной системы.

Что такое брандмауэр Windows и как с ним работать

Рано или поздно, каждый человек который активно пользуется компьютером и интернетом, задается вопросом, а что такое брандмауэр windows? Не каждый знает насколько это эффективный инструмент, который способен защитить ваш компьютер от большинства проблем извне.

Правильно настроенный брандмауэр виндовс в сочетании с антивирусной программой, способны защитить ваш компьютер от подавляющего большинства вирусов и атак злоумышленников. Что такое брандмауэр и как с ним работать, читаем далее…

Брандмауэр Windows, он же фаервол (firewall) – это программа проверяющая все данные и подключения из сети интернет, которые запрашивают доступ к вашему компьютеру. В зависимости от настроек брандмауэра, он либо пропускает либо блокирует данные поступающие в ваш компьютер.

Если еще проще, брандмауэр – это стена между интернетом и вашим компьютером.

9Методы обнаружения вирусов

Антивирусное программное обеспечение обычно использует два отличных друг от друга метода для выполнения своих задач:

Просмотр (сканирование) файлов для поиска известных вирусов, соответствующих определению в словаре вирусов

Обнаружение подозрительного поведения любой из программ, похожего на поведение заражённой программы.