Комплекс программных средств защиты от воздействия вредоносных программ “VBA 32”, страница 15

Ежедневное резервирование, при котором создаются копии  измененных в этот день файлов (текстовые документы, исходные тексты программ). Для данного вида резервирования наиболее часто применяются дискеты, причем каждому дню недели и каждому персональному компьютеру (ПК) соответствует свои, строго определенные дискеты.

Еженедельное резервирование, в результате которого сохраняются копии не только текстовых документов и исходные тексты программ (см. п. 1), но и некоторые исполняемые модули,  конфигурационные файлы программ, если данные программы перенастраивались. Кроме того, при еженедельном копировании целесообразно сохранять файлы операционной системы.

Ежемесячное резервирование, служащее для сохранения текстовых и программных файлов, итоговых данных, в результате чего сохраняется практически вся информация. При таком резервировании как правило используются следующие  физические носители информации: гибкие диски, дополнительные жесткие диски, магнитооптика, записываемые компакт - диски. Применение стриммеров не является предпочтительным по временным критериям.

4.5.  Восстановление системных областей жесткого диска.

На дисковых рабочих станциях сетей и отдельных персональных компьютерах целесообразно сохранить системные области жесткого диска на так называемых дискетах риска. Они могут оказать большую помощь при восстановительных работах в случае нарушения системных областей компьютера. Создание дискеты риска возможно с помощью Norton Utilities, внутренними средствами ОС и др.

4.6.  Основные элементы технологии защиты от воздействия вредоносных программ.

Любая система защиты должна постоянно совершенствоваться с учетом изменения обстановки и состоять из комплекса различных средств (мер), взаимодополняющих и перекрывающих друг друга, повышая, тем самым, надежность функционирования системы в случае проникновения вредоносной программы.

Возможность проникновения вредоносных программ в ИТ зависит от следующих факторов:

·  Доступа к системе:

-  системный администратор или администратор безопасности - наибольший риск;

-  системный программист - повышенный риск (период отладки разрабатываемого ПО на действующей системе);

-  пользователь - наименьший риск (при правильном администрировании системы).

·  Квалификации пользователя.

·  Технологии организации работы.  Перед использованием неизвестной дискеты ее необходимо проверить на наличие вредоносных программ. Подавляющее большинство известных файловых вирусов можно выявить уже на этапе входного контроля. Такая процедура занимает несколько минут, предохраняя от многочасовой работы по восстановлению информации на рабочем месте оператора.

·  Организации профилактических мер, проводимых администратором данной системы. Систематический контроль рабочих мест позволяет предсказывать (локализовывать) возможные нарушения работы на ранних этапах проявления вредоносной программы.

На методы защиты сетевых систем от воздействия компьютерных вирусов в значительной степени влияют:

·  Архитектура системы (одноранговая, система с выделенным сервером, комбинированная система). Следует заметить, что администрирование комбинированных сетей намного сложнее централизованных, т.к. в этом случае в системе присутствует “неуправляемый” элемент – рабочее место с правами одноранговой сети. В этом случае администратор должен сочетать меры по обеспечении безопасности централизованной сети и административными мероприятиями среди пользователей одноранговой части сети.

·  Организация (администрирования) выделяемых ресурсов пользователям (между системами). Предоставление локального ресурса в коллективное пользование без контроля на запись может привести в любой момент к модификации информации на этом ресурсе. Более того, если другие сетевые диски доступны по записи, вредоносная программа может заразить и те рабочие станции, к дискам которых есть доступ.

·  технология  организации  работы  сетевой системы;