яғни тәжірибеден білеміз кездейсоқ немесе алдын ала жасалған қауіптерді білу
мүмкін емес, бұған қорғаушы жүйе тез жұмыс істеуі қолайлы.
Зерттеушілер қауіпсіздену қалпының ұш негізгі түрін анықтаған – бұл қауіпті
ашу, толықтыру немесе қызмет кӛрсетуден бас тарту.
Вирустар жұмыс амалдарына байланысты екі типті болады:
резидентті және
резидентсіз
Егер программа ӛшсе вирус та жұмысын аяқтайды. Резидентті вирустар бұдан
да қауіпті мұндай вирустар бұзылған программа қосылғанда іске асады, бірақ бұл
вирус компьютер жадысында ӛзінің резиденттік бӛлігін қалдырады. Компьютер
жадысында қалған вирус операциялық жүйенің және басқа программалардың ішіне
енеді. Резиденттік вирустар жедел жадыда жүйе тоқтағанша шейін жұмыс атқарады.
Вирус программасы программа жұмыс істеп отырған уақытта қауіпті.
Резидентсіз вирус бұзылған программа қосылғанда жұмыс атқарады.
Резидентсіз вирус бұзылған программа қосылғанда жұмыс атқарады.
Вирус
программасы программа жұмыс істеп отырған уақытта қауіпті.
Компьютерлік вирустан қорғайтын үш аралықты қарап кетуге болады:
Вирустың келуін тоқтату
Егер вирус тауып компьютерге енсе, онда вирустық шабуылдарды тоқтату
Шабуыл егер болса, онда одан кейін болатын қатерлерден сақтау.
Қорғау әдістерін таратудың үш түрі бар:
Программалық
қорғау әдістері
Аппараттық қорғау әдістері
Ұйымдастырылған қорғау әдістері.
Вирусқа қарсы қорғау құралдары.
Компьютерлік вирустардан қорғау үшін қолдануға болады:
-
Ақпаратты қорғаудың жалпы құралдары
-
Вируспен бұзылудың жағдайларын азайтатын қорғау профилактикалық
шараларды;
-
Вирустан қорғауға арналған арнайы программалар.
-
Компьютерлік вирустан және вирустан қорғау құраларының түрлері:
-
Ақпаратты кӛшіру –дискінің жүйелік аймақтарын және файл кӛшірмесін
құру;
-
Сұранысқа тосқауыл – ақпаратты санкцияланбаған қолданудан тосқауылдау,
яғни дұрыс жұмыс істемейтін программалар мен пайдаланушылардың қате
қимылдарынан деректер мен программаға ӛзгерістер енгізуге тосқауыл қою.
-
Вирустан қорғауға арналған арнайы программалар
1.
Детекторлар программалары бірнеше әйгілі вирустарды табу үшін
қолданылады.
2.
Флаги немесе доктор дискілерді немесе бұзылған программаларды «жазады»
(тазалайды), бұзылған программалардан вирус денесін «тістеп алу»
арқылы
программаларды вируспен бұзылмаған кездегідей қалыпқа келтіреді.
3.
Ревизор (тексеруші) программалар –бірінші дискінің жүйелік аймақтары
және программа күйі жайлы ақпараттарды есіне сақтап, содан кей ін оны бастапқы
күйімен салыстыра отырып тексереді. Олардың салыстыруында келіспеушіліктер
болса, онда ол туралы пайдаланушыға хабарлайды.
4.
Ревизор докторлар – ревизорлар мен докторлардың қызметін атқарады, яғни
программалар тек ӛзгерулерден автоматты түрде бастапқы күйге келтіруге бар
жағдай жасайды.
5.
Фильтр программалары резидентті түрде компьютердің
жедел жадысында
орнатыла ды да кӛбею және қауіп тӛндіру үшін вирустар қолданатын операциялық
жүйеге түсетін хабарламаларды жолдарынан ұстап алып ол туралы
пайдаланушыларға хабарлайды.
6.
Вакцина – программалары, дискілерді немесе программаларды оның жұмыс
нәтижесінде кӛрінбейтіндей етіп модификациялайды, яғни вакцинацияланған
программаны вирусталған екен деп түсінеді.
Достарыңызбен бөлісу: