Nazorat savollari:
Kompyuter viruslarini aniqlashning asosiy usullari nima- lardan iborat?
Virusga qarshi dastur turlari va ularning ishlash prinsipi.
Virusga qarshi dasturlarning sifatini baholovchi mezonlami sanab bering.
Virusga qarshi himoyaning profilaktika choralarini tushun- tirib bering.
Virusga qarshi himoya tizimini qurish
Hozirda o‘rtacha kompaniyaning korporativ kompyuter tarmo- g‘i tarkibida o‘nlab va yuzlab ishchi stansiyalari, o‘nlab serverlar, telekommunikatsiyaning turli faol va passiv asbob-uskunalari mavjud bo'lgan yetarlicha murakkab strukturaga ega (7.2-rasm).
Korporativ tarmoqdan foydalanuvchilar tarmoqqa viruslaming suqilib kirish fayllari bilan doimo to‘qnashadilar. Internet/intranet korporativ tizimlariga virus hujumlari muntazam bo‘lib turadi, foydalanuvchi ishchi stansiyasining zaharlangan axborot eltuvchisi tonionidan zaharlanishi esa odat tusini olgan.
Korporativ tarmoq viruslar va boshqa zarar keltiruvchi das- turlar hujumlariga duchor bodganida, tarmoqning virusga qarshi hi- moyasi ko‘pincha virusga qarshi lokal dasturiy ta’minot yordamida
187
skanerlash va qator ishchi stansiyalami davolash bilan tugaydi va himoya ta'minlanadi deb hisoblanadi. Aslida, muammoni bunday lokalizatsiyalash minimal chora hisoblanadi va korporativ tarmoq- ning keyingi barqaror ishlashini kafolatlamaydi. Boshqacha ayt- ganda, virusga qarshi lokal yechimlarning ishlatilishi korxonani vi- rusdan samarali himoyalasb uchun zaruriy, ammo yetarli vosita hisoblanmaydi.
Virusga qarshi himoyaning samarali korporativ tizimi - "mijoz- server" texnologiyasi bo‘yicha amalga oshirilgan, tarmoqdagi har qanday shubhali harakatni sezgirlik bilan fahmlab oluvchi, teskari bog‘lanishli moslanuvchan tizimdir. Bunday tizim korporativ tar- moqning ichki strukturasi doirasida viruslarni va boshqa g‘anim dasturlaming tarqalishiga yo‘1 qo‘ymaydi. Virusga qarshi himoyaning samarali korporativ tizimi turli virus hujumlarini-ma’lum va noma’lumlarini, ular namoyon bo‘lishining dastlabki bosqichida aniqlaydi va betaraflashtiradi.
7.2-rasm. Korporativ tarmoqning namunaviy arxitekturasi.
Albatta, turli vaziyatlar bo‘ lishi mumkin, masalan, masofadan foydalanuvchming zaharlangan kompyuterining korporativ serverga ulanishida yoki makroviruslar bo'lgan WORD yoki Excel faylli disketlardan ish joylarida foydalanishda tarmoq zaharlanishi manikin. Ammo, sifatli qurilgan virusga qarshi himoyaning korporativ tizimi uchun bu jiddiy emas, chunki, birinchidan, zaharlanishning ko‘rsatilgan holatlari kamdan-kam uchraydi, ikkinchidan, viruslar vaqtida aniqlanadi va betaraflashtiriladi. Natijada ularning ko‘payi- shiga va korporativ tarmoq doirasida tarqalishiga yoT qo‘yilmaydi.
Ulanadigan ishchi stansiyalari soni oshgan sari korporativ tar- moqning xizmat ko'rsatish narxi oshib boradi. Korporativ tarmoqni viruslardan himoyalash xarajatlari korxona umumiy xarajatlari ro‘y- xatida oxirgi bandini egallamaydi.
Ushbu xarajatlarni korporativ tarmoqni virusga qarshi himoya- lashni vaqtning real masshtabida markazlashtirilgan boshqarish or- qali optimallashtirish va kamaytirish mumkin. Bunday yechim kor- xona tarmog‘i ma’murlariga virusni barcha suqilib kirish nuqtalarini boshqarishning yagona konsoli orqali kuzatishga va korporativ tarmoqdagi barcha virusga qarshi vositalarni samarali boshqarishga imkon beradi. Virusga qarshi himoyani markazlashtirilgan boshqarish maqsadi juda oddiy - viruslarning barcha suqilib kirish nuqtalarini blokirovka qilish. Quyidagi suqilib kirishlami va zaxar- lamshlami ko‘rsatish mumkin:
tashuvchi manbalardan (floppi-disklar, kompakt-disklar, Zip, Jazz, Floptical va h.) oxirgi zaharlangan fayllardan foydalanishda ishchi stansiyalarga viruslarning suqilib kirishi;
Internetdan Web yoki FTP orqali olingan lokal ishchi stan- siyasida saqlangan zaharlangan tekin dasturiy ta’minot yordamida zaharlanish;
masofadagi yoki mobil foydalanuvchilaming zaharlangan ishchi stansiyalari korporativ tarmoqqa ulanganida viruslarning suqilib kirishi;
korporativ tarmoqqa ulangan masofadagi serverdagi viruslar bilan zaharlanish.
ilovalarida makroviruslar bilan zaharlangan Excel va Word fay liar bo‘lgan elektron pochtaning tarqalishi.
Viruslardan va boshqa zarar keltiruvchi dasturlardan himoya- lovchi koiporativ tizimni qurish quyidagi bosqichlarni o‘z ichiga oladi.
Birinchi bosqichda himoyalanuvchi tarmoqning o‘ziga xos xu- susiyatlari aniqlanadi va bir necha virusga qarshi himoya variantlari tanlanadi hamda asoslanadi. Bu bosqichda quyidagilar bajariladi:
kompyuter tizimi va virusga qarshi himoya vositalarining au- diti;
axborot tizimini tekshirish va kartirlash;
viruslaming suqilib kirishi bilan bog‘liq tahdidlarning amalga oshirish ssenariysmi tahlillash.
Natijada virusga qarshi himoyaning umumiy holati baholanadi.
Ikkinchi bosqichda virusga qarshi xavfsizlik siyosati ishlab chiqiladi. Bu bosqichda quyidagilar bajariladi:
axborot resurslarini turkumlashning turi;
virusga qarshi xavfsizlikni ta’minlovchi kuchlarni yaratish - vakolatlami taqsimlash;
virusga qarshi xavfsizlikni tashkiliy-huquqiy madadlash;
virusga qarshi xavfsizlik instrumentlariga talablarni aniqlash;
virusga qarshi xavfsizlikni ta’minlash xarajatlarini hisoblash.
Natijada korxonaning virusga qarshi xavfsizlik siyosati ishlab
chiqiladi.
Uchinchi bosqichda dasturiy vositalari, axborot resurslarini inventarizatsiyalash va monitoringini avtomatlashtirish vositalari tanlanadi. Virusga qarshi xavfsizlikni ta’minlash bo‘yicha tashkiliy tadbirlar ro’yxati ishlab chiqiladi.
Natijada korxonaning virusga qarshi xavfsizligini ta’minlovchi reja ishlab chiqiladi.
To 'rtinchi bosqichda virusga qarshi tanlangan va tasdiqlangan xavfsizlik rejasi amalga oshiriladi. Bu bosqichda virusga qarshi vo- sitalar yetkazib beriladi, joriy etiladi va madadlanadi.
Natijada korporativ virusga qarshi himoyalashning samarali tizimi yaratilishiga imkon tug‘iladi.
Virusga qarshi himoyaga ega korporativ tarmoqning namu- naviy arxitekturasini tushuntirib bering.
Virus va zarar keltiruvchi dasturlardan himoyalovchi korporativ tizimrn qurishda bajariladigan himoyalash variantlarini tanlash- ning mohiyatini tushuntirib bering.
Virus va zarar keltiruvchi dasturlardan himoyalovchi korporativ tizimni qurishda bajariladigan virusga qarshi siyosatni ishlab chiqish afzalligi.
Virus va zarar keltiruvchi dasturlardan himoyalovchi korporativ tizimni qurishda bajariladigan axborot kommunikatsiya resurs- larini inventarizatsiyalash va monitoringlash jarayonini yoritib bering.
Virus va zarar keltiruvchi dasturlardan himoyalovchi korporativ tizimni qurishda bajariladigan xavfizlik rejasini amalga oshi- rish jarayonini tushuntirib bering.
Do'stlaringiz bilan baham: |