Автор работы: Пользователь скрыл имя, 01 Апреля 2013 в 12:49, лекция
Сегодня вроде бы никого не надо убеждать в необходимости построения антивирусной защиты любой более-менее ответственной информационной системы. По оценкам западных аналитиков, ежегодный общемировой ущерб от проникновения вирусов, червей, троянских коней и прочей программной "живности" составляет от 8 до 12 млрд долларов. Достаточно вспомнить, как в 2001 году весь мир был захвачен вирусом "IloveYou" (ущерб - 2 млрд долларов, затем "отличилась" Nimda (ущерб - до 1 млрд долларов) и т.д. И творцы вирусов не сидят, сложа руки: по различным оценкам, ежедневно в мире неизвестные умельцы создают от 2 до 10 новых вирусов
Построение системы антивирусной безопасности 1
Атаки вирусов и потери данных 1
Структура системы антивирусной безопасности (АВБ) 2
Цели и задачи системы антивирусной безопасности 4
Какой должна быть антивирусная защита ? 5
Требования к структуре системы 5
Функциональные требования 5
Общие требования 6
Общая структура решения 7
Последовательность мероприятий по развертыванию системы антивирусной защиты 8
Основные правила защиты 9
Проблема защиты от макро-вирусов 13
Проблема выбора необходимого программного обеспечения 14
Предложения комплексных решений по защите Ошибка! Закладка не определена.
Особенности продуктов линии Norton AntiVirus Ошибка! Закладка не определена.
Многоуровневое антивирусное решение от Symantec Ошибка! Закладка не определена.
Антивирусные решения Trend Micro Ошибка! Закладка не определена.
Предложения "Лаборатории Касперского" Ошибка! Закладка не определена.
Комплексное антивирусное решение предлагаемое McAfee Ошибка! Закладка не определена.
Организационные меры 18
Подготовка персонала 19
Управление системой безопасности 20
Лекция 4
Сегодня вроде бы никого не надо убеждать в необходимости построения антивирусной защиты любой более-менее ответственной информационной системы. По оценкам западных аналитиков, ежегодный общемировой ущерб от проникновения вирусов, червей, троянских коней и прочей программной "живности" составляет от 8 до 12 млрд долларов. Достаточно вспомнить, как в 2001 году весь мир был захвачен вирусом "IloveYou" (ущерб - 2 млрд долларов, затем "отличилась" Nimda (ущерб - до 1 млрд долларов) и т.д. И творцы вирусов не сидят, сложа руки: по различным оценкам, ежедневно в мире неизвестные умельцы создают от 2 до 10 новых вирусов
Но проблема заключается в том, что несмотря на наличие антивирусного программного обеспечения (ПО) угроза вирусных атак по-прежнему присутствует. Это происходит по нескольким причинам:
Рисунок показывает процентное соотношение причин от общего числа потерь данных. Данный Рисунок, с одной стороны показывает, что процент потерь из-за вирусов относительно небольшой, пользователь для своего компьютера опасней в 4 раза, но с другой стороны, 8% это не так уж мало, чтобы этой опасностью можно было пренебречь. Также можно еще раз убедится что макрокомандные вирусы занимают на сегодняшний день лидирующее место в списке "живых болезней".
Рисунок – Причины искажения данных
Степень опасности различных категорий вирусов. Для расчета степени опасности вычислены среднеарифметические значения процентного соотношения различных категорий вирусов по последним данным Virus bulletin и Wild List. Макровирусы – 65%, загрузочные – 3%, прочие – 32%.
В процессе создания антивирусной системы безопасности можно выделить 4 основные этапа, решая которые проектируется система:
1 этап. Проведение анализа объекта защиты и определение основных принципов обеспечения АВБ:
2 этап. Разработка политики антивирусной безопасности:
3 этап. Разработка плана антивирусной безопасности:
Выбор программных средств:
Средства автоматизированной инвентаризации и мониторинга информационных ресурсов.
Разработка требований и выбор средств антивирусной защиты:
Разработка перечня организационных мероприятий по обеспечению АВБ.
Разработка (корректировка)
должностных и рабочих
4 этап. Реализация плана антивирусной безопасности:
Остановимся подробнее на втором этапе проектирования – непосредственно создание антивирусной политики безопасности.
Главной целью антивирусной политики безопасности является обеспечение устойчивого функционирования организации и предотвращение угроз его безопасности, недопущение разглашения, утраты, утечки, искажения и уничтожения служебной информации, нарушения работы технических и программных средств. Немаловажным является интеграция в общую систему безопасности организации и взаимоувязка элементов этой системы, определение путей реализации мероприятий, обеспечивающих необходимый уровень надежной защищенности объектов.
Задачами системы безопасности являются:
В дополнение к перечисленным
можно добавить организационно-
В общем случае, антивирусная защита банковской информационной системы должна строиться по иерархическому принципу:
Службы всех уровней
объединяются в единую вычислительную
сеть (образуют единую инфраструктуру),
посредством локальной
Службы общекорпоративного уровня должны функционировать в непрерывном режиме.
Управление всех уровней должно осуществляться специальным персоналом, для чего должны быть предусмотрены средства централизованного администрирования.
Антивирусная система должна предоставлять следующие виды сервисов на общекорпоративном уровне:
Программно-технические
компоненты системы антивирусной защиты
должны обеспечивать формирование интегрированной
вычислительной среды, удовлетворяющей
следующим общим принципам
Кроме того, система должна обеспечивать регулярное обновление используемой антивирусной базы, содержать в себе механизмы поиска ранее неизвестных вирусов и макро вирусов, как наиболее распространенных и опасных в настоящее время.
Требования к надежности и функционированию системы
Общая структура решения по антивирусной защите банковской информационной системы приведена на рисунке. На первом уровне защищают подключение в Интернет или сеть поставщика услуг связи - это межсетевой экран и почтовые шлюзы, поскольку по статистике именно оттуда попадает около 80% вирусов. Необходимо отметить что таким образом будет обнаружено не более 30% вирусов, так как оставшиеся 70% будут обнаружены только в процессе выполнения.
Информация о работе Построение системы антивирусной безопасности