9.68M
Category: informaticsinformatics

09. Сетевые черви и защита от них

1.

Сетевые черви и
защита от них

2.

Черви
Интернет-черви (сетевые черви) —
вредоносные программы, которые
распространяют свои копии по локальным
и/или глобальным сетям.
Виды
Почтовые черви
Web-черви

3.

Сетевые черви и защита от них
1
2
3
Web-черви.
Почтовые черви.
Способы защиты.

4.

Внедрение червей
1978 г.
Первые эксперименты по внедрению
компьютерных червей провели в
исследовательском центре Xerox в ПалоАльто John Shoch и Jon Hupp.
Описаны
червеподобные
программы.
Вводится термин
«червь».

5.

Червь Морриса
Один из наиболее известных компьютерных червей
1988 г.
Распространение началось
2 ноября, после чего червь
быстро заразил примерно
6200 компьютеров (10 %
всех компьютеров, которые
были подключены в то
время к Интернету).
Роберт Моррис
Дискета с исходным кодом
червя Морриса, хранящаяся
в музее науки в Бостоне

6.

Распространение червей
Механизмы распространения
червей делятся на 2 группы:
1. Использование уязвимостей и
ошибок администрирования в
программном обеспечении,
установленном на компьютере.
2. Использование средств
социальной инженерии, т. е.
провоцируется запуск вредоносной Работают автономно,
программы самим пользователем.автоматически выбирают
и атакуют компьютеры

7.

Распространение червей
Механизмы распространения
червей делятся на 2 группы:
1. Использование уязвимостей и
ошибок администрирования в
программном обеспечении,
установленном компьютере.
2. Использование средств
социальной инженерии, т. е.
провоцируется запуск вредоносной
программы самим пользователем.
Комбинируют в себе различные способы
распространения, стратегии выбора «жертв»,
а также коды компьютерных программ,
которые ищут уязвимые места в
программном обеспечении в различных ОС.

8.

Распространение червей
Факторы, влияющие на скорость
распространения:
топология сети;
алгоритм поиска уязвимых
компьютеров;
средняя скорость создания новых
копий.

9.

Распространение червей
Факторы, влияющие на скорость
распространения:
топология сети;
алгоритм поиска уязвимых
компьютеров;
средняя скорость создания новых
копий.
Кроме вредоносных действий, сетевые черви
могут выполнять шпионскую функцию
троянских программ.

10.

Web-черви
Web-черви —
вредоносные программы, которые
распространяются при помощи
web-серверов.

11.

Web-черви
Написать реферат
на тему «Что такое
информация?».

12.

Web-черви
Скачать
реферат по
информатике

13.

Web-черви

14.

Web-черви
Скрипты-вирусы —
активные элементы (программы) на языках
JavaScript или VBScript, которые могут
содержаться в файлах web-страниц.

15.

Web-черви
Скрипты-вирусы —
активные элементы (программы) на языках
JavaScript или VBScript, которые могут
содержаться в файлах web-страниц.
Скрипты-вирусы —
многообразный тип вирусов, который
способен причинять различный вред,
начиная от безобидных шуток
и заканчивая очень нехорошими
последствиями.

16.

Web-черви
Скрипты-вирусы —
активные элементы (программы) на языках
JavaScript или VBScript, которые могут
содержаться в файлах web-страниц.
Скрипты-вирусы —
многообразный тип вирусов, который
способен причинять различный вред,
начиная от безобидных шуток
и заканчивая очень нехорошими
последствиями.
1998 г.
VBScript. Rabbit —
скрипт-вирус, который заражал скрипты
web-страниц.

17.

Скрипты-вирусы
В основном соответствует
запросам пользователя в
Интернете
Следит за действиями
пользователя в Интернете

18.

Защита от скриптов-вирусов

19.

Web-антивирусные программы
Межсетевой экран
Модуль проверки на
языках JavaScript и
VBScript

20.

Web-антивирусные программы
Межсетевой экран (брандмауэр) —
программный или программно-аппаратный
элемент компьютерной сети, который
осуществляет контроль и фильтрацию данных
проходящего через него сетевого трафика в
соответствии с заданными правилами.

21.

Первые устройства фильтрации
трафика
Конец 1980-х гг.

22.

Первые устройства фильтрации
трафика
Конец 1980-х гг.
Маршрутизаторы —
Маршрутизаторы —
устройства, которые проверяли трафик на
основании данных, содержащихся в
заголовках сетевого уровня.
первая программно-аппаратная реализация
межсетевого экрана.

23.

Межсетевые экраны
Появились позже, чем маршрутизаторы, и были
гораздо моложе, чем антивирусные программы.
1998 г.
с 2.4

24.

Межсетевые экраны
Конец 1990-х гг.

25.

Межсетевые экраны

26.

Межсетевые экраны
База данных брандмауэра
содержит данные обо всех известных
вредоносных программах и способах защиты
от них.
Эвристический алгоритм
позволяет обнаружить новые вирусы,
которые ещё не описаны в базах данных.

27.

Межсетевые экраны

28.

Межсетевые экраны

29.

Межсетевые экраны

30.

Межсетевые экраны

31.

Проверка наличия скриптов в
браузере

32.

Почтовые черви
Почтовые черви —
вредоносные программы, которые
распространяются через электронную почту.

33.

Почтовые черви
Почтовые черви —
вредоносные программы, которые
распространяются через электронную почту.

34.

Почтовые черви
Почтовые черви —
вредоносные программы, которые
распространяются через электронную почту.

35.

Историческая справка
2000 г. — год любовных вирусов.
Вирус LoveLetter
5 мая

36.

Историческая справка
2000 г. — год любовных вирусов.
Вирус LoveLetter
5 мая

37.

Историческая справка
2000 г. — год любовных вирусов.
Вирус LoveLetter
5 мая

38.

Историческая справка
2000 г. — год любовных вирусов.
Вирус LoveLetter
5 мая

39.

Историческая справка
2000 г. — год любовных вирусов.
Вирус LoveLetter
5 мая
VBScript
LOVE-LETTER.TXT.VBC

40.

Историческая справка
2000 г. — год любовных вирусов.
Вирус LoveLetter
5 мая
Никто не сможет отказать
себе в прочтении такого
письма!

41.

Историческая справка
2007 г.
Число червей, которые массово
распространяются по электронной
почте, уменьшилось.
Мошенники стали более
разборчивыми.

42.

Историческая справка
2007 г.

43.

Историческая справка
2007 г.

44.

Историческая справка
2007 г.
Рассылки новых червей являются
эффективными
только в течение
Storm
первого часа, до тех пор, пока
антивирусные программы не
обновят свои базы данных.

45.

Защита от сетевых вирусов
Необходимо своевременно скачивать и
устанавливать обновления системы
безопасности ОС и программ

46.

Сетевые черви и защита от них
Web-черви —
вредоносные программы, которые
распространяются при помощи
web-серверов.

47.

Сетевые черви и защита от них
Межсетевой экран (брандмауэр) —
программный или программно-аппаратный
элемент компьютерной сети, который
осуществляет контроль и фильтрацию данных
проходящего через него сетевого трафика в
соответствии с заданными правилами.

48.

Сетевые черви и защита от них
Почтовые черви —
вредоносные программы, которые
распространяются через электронную почту.
English     Русский Rules