Пять правил антивирусной защиты Windows
Пять правил антивирусной защиты Windows
Хорошее антивирусное ПО — обязательное условие нормального функционирования системы Microsoft Windows, взаимодействующей с другими компьютерами, особенно если она подключена к Интернету и используется для веб-серфинга, работы с электронной почтой и мгновенного обмена сообщениями. Если судить по бесконечным интернет-дискуссиям, складывается такое впечатление, что чуть ли не у каждого пользователя есть любимый антивирус, который, по его мнению, на порядок лучше всех остальных. Как бы то ни было, существует несколько универсальных правил антивирусной защиты настольных систем, с которыми согласны все эксперты в области информационной безопасности.
1. Антивирус следует устанавливать еще до первого подключения к Интернету. На моей памяти немало случаев, когда вредоносное ПО проникало на компьютер быстрее, чем загружались установочные файлы антивируса. Те, кто с подобной ситуацией еще не сталкивались и считают, что успеют запустить браузер и скачать антивирус прежде, чем компьютер будет атакован, играют со своей системой в опасную игру.
2. Не стоит полагаться на антивирус, установленный по умолчанию. Norton и McAfee, которые когда-то считались самыми надежными брендами на рынке домашнего антивирусного ПО, в последнее время стремительно теряют репутацию. Сегодня большинство экспертов по информационной безопасности рекомендует сразу же заменять стандартные антивирусы, предустановленные на свежекупленные ПК. Как бы ни были хороши корпоративные антивирусные решения Trend Micro, бесплатные домашние антивирусы этой фирмы, которые в последнее время часто предустанавливают на новые компьютеры, ни один специалист не назовет достаточно надежными. Да и вообще, распространять в комплекте с новыми компьютерами «бесплатное» антивирусное ПО, как правило, имеют возможность лишь те производители, у которых больше денег на маркетинг, а это не является веским доказательством преимуществ таких антивирусов.
3. Следует пользоваться антивирусом с функциями сканирования в режиме реального времени. Наличие антивирусного решения, способного постоянно отслеживать вирусную обстановку и осуществлять сканирование по запросу, позволяет защититься от самых распространенных вирусов и червей. Они будут пойманы «на лету» и не успеют проникнуть внутрь системы. Конечно, постоянное сканирование в режиме реального времени создает большую нагрузку на ОС, поэтому многие практикуют временное отключение такой защиты. Однако подходить к этому следует с осторожностью. При веб-серфинге и работе с электронной почтой без излишней производительности можно и обойтись, а вот проактивная защита в это время просто необходима.
4. Необходимо регулярно делать полное сканирование всей системы. Сканирования в режиме реального времени недостаточно. Полностью проверять систему на вирусы следует как можно чаще, желательно автоматически и по расписанию. Сканер, работающий в режиме реального времени, обнаруживает вредоносное ПО до проникновения в систему только в том случае, если оно атакует с доступных для него точек. Особо изощренные вирусы порой проскальзывают сквозь барьер раньше, чем в антивирусных базах данных появляются соответствующие сигнатуры.
5. Не стоит использовать два разных антивируса одновременно. Это может привести лишь к возникновению дополнительных проблем из-за конфликтов между приложениями и к существенному замедлению работы системы. К тому же, решения от разных производителей могут по ошибке принимать антивирусные базы друг друга за настоящие вирусы. В общем, эффективное совместное использование двух антивирусных приложений практически невозможно.
Я за долгие годы выработал собственный подход к антивирусной защите, который заключается в следующем.
• Загрузить все установочные файлы на уже защищенный компьютер и записать их на диск.
• Ни в коем случае не подключать новый компьютер с ОС Windows к сети до установки антивирусного ПО.
• Удалить все предустановленные антивирусы.
• Установить AVG Free, настроить его в соответствии с текущими потребностями и непременно включить сканирование в режиме реального времени. На всякий случай запустить полную проверку системы на вирусы.
• Установить ClamWin и настроить его на регулярное сканирование всей системы раз в день или раз в неделю (в зависимости от того, как используется данный ПК) в то время, когда за компьютером вряд ли кто-нибудь будет работать.
Да, я знаю, что только что нарушил собственное правило номер пять — не использовать два антивируса одновременно. Однако опытным путем выяснилось, что AVG Free и ClamWin могут прекрасно друг с другом сосуществовать — редкое явление на современном рынке антивирусов. Ни одно антивирусное решение не идеально, поэтому возможность использовать два разных приложения одновременно обеспечивает дополнительную защиту и дает существенное преимущество в борьбе с инфекцией.
Разумеется, отчасти эти два продукта сочетаются столь хорошо потому, что ClamWin не имеет функции сканирования в режиме реального времени. Этот антивирус производится компанией ClamAV, которая разрабатывает антивирусные решения для почтовых серверов на базе Linux и Unix. На сайте ClamWin специально подчеркивается:
«Обратите, пожалуйста, внимание: бесплатный антивирус ClamWin не обеспечивает сканирования в режиме реального времени. Чтобы обнаружить вирус или шпионское ПО, проверку нужно всякий раз запускать вручную».
Для сканирования в режиме реального времени я пользуюсь AVG, а периодические проверки осуществляю с помощью ClamWin. Время от времени я целиком сканирую систему и с помощью AVG — когда точно знаю, что это не совпадет с запланированной проверкой ClamWin.
Надежная защита системы зависит, разумеется, и от целого ряда других факторов — качественный брандмауэр, разумный веб-серфинг, здравая осторожность при загрузке файлов и работе с электронной почтой. Даже контроль учетных записей пользователей (User Account Control) может порой пригодиться — хотя чаще всего от него больше вреда, чем пользы.
Так или иначе, не верьте хвалебным рассказам об улучшении системы безопасности Windows. Microsoft по-прежнему пренебрегает защитой от вирусов и не спешит устранять уязвимости, через которые в систему проникают черви и всевозможные средства атаки. Настройки по умолчанию так и остались небезопасными, а фундаментальная архитектура MS Windows до сих пор не может похвастаться устойчивостью к вирусным угрозам. В этих условиях разумное поведение пользователей — самый главный фактор в борьбе с заражением.
Автор: Chad Perrin
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКЧитайте также
По 10 правил и юнитов
По 10 правил и юнитов Здесь собрана «лучшая десятка» наиболее интересных и полезных правил (политик) учета трафика, и 10 описаний различных юнитов. Этот документ поможет вам а) лучше понять механизм работы netams и б) наиболее правильным образом создать ваш конфигурационный
Определение правил
Определение правил Для создания правил используется опция --append (или -А) программы iptables. После этой опции задается один или несколько критериев, затем указывается опция --jump (или -j), за которой следует действие ACCEPT, DROP или REJECT. Вызов iptables, предназначенный для создания
19.5. Цепочки правил
19.5. Цепочки правил Ядро стартует с тремя списками правил: input, forward, output. Эти правила называются firewall-цепочками или просто цепочками. Цепочка — это набор правил вида «заголовок пакета: действие». Если заголовок пакета соответствует заголовку, указанному в правиле,
A.1. Вывод списка правил
A.1. Вывод списка правил Чтобы вывести список правил нужно выполнить команду iptables с ключом L, который кратко был описан ранее в главе Как строить правила. Выглядит это примерно так:iptables -LЭта команда выведет на экран список правил в удобочитаемом виде. Номера портов будут
Использование антивирусной программы
Использование антивирусной программы Антивирусная программа (в дальнейшем просто «антивирусник») предназначена для того, чтобы не допустить вирус на ваш компьютер (рис. 10.3). При этом она может работать в постоянном режиме и проверять все файлы, которые копируются на ваш
Настройка правил для приложений
Настройка правил для приложений Тоньше всего можно настроить работу модуля Сетевой экран с помощью правил. В поставку включен набор правил для наиболее известных приложений, сетевая активность которых проанализирована специалистами и которые имеют четкое определение
10.7. Нарушение правил
10.7. Нарушение правил Описанные в данной главе соглашения не абсолютны, но их нарушение в будущем усугубить разногласия между пользователями и разработчиками. В случае крайней необходимости их можно нарушить, однако, прежде чем это сделать, необходимо точно знать, для
10.7. Нарушение правил
10.7. Нарушение правил Описанные в данной главе соглашения не абсолютны, но их нарушение в будущем усугубить разногласия между пользователями и разработчиками. В случае крайней необходимости их можно нарушить, однако, прежде чем это сделать, необходимо точно знать, для
Преобразование как набор правил
Преобразование как набор правил В предыдущих главах мы уже упомянули о том, что преобразование в XSLT состоит не из последовательности действий, а из набора шаблонных правил, каждое из которых обрабатывает свою часть XML-документа. Эта глава целиком посвящена вопросам
Вызов шаблонных правил
Вызов шаблонных правил Рассмотрим следующий простой пример.Листинг 5.1. Входящий документ<para><bold>text</bold></para>Попробуем написать пару шаблонов, которые будут изменять имена элементов para и bold на p и b соответственно. Сначала напишем преобразование для bold:<xsl:template
1.3. Рекурсивное определение правил
1.3. Рекурсивное определение правил Давайте добавим к нашей программе о родственных связях еще одно отношение — предок. Определим его через отношение родитель. Все отношение можно выразить с помощью двух правил. Первое правило будет определять непосредственных
Пять главных правил съемки в автоматическом режиме
Пять главных правил съемки в автоматическом режиме 1. Ваша камера настроена так, чтобы в автоматическом режиме гарантировать хороший, резкий снимок (если только речь не идет об особых условиях съемки).2. Лучшие фотографии получаются при естественном освещении и в
Пять правил
Пять правил Из рассмотренных критериев следуют пять правил, которые должны соблюдаться, чтобы обеспечить модульность:[x]. Прямое отображение (Direct Mapping). [x]. Минимум интерфейсов (Few Interfaces). [x]. Слабая связность интерфейсов (Small interfaces - weak coupling). [x]. Явные интерфейсы (Explicit Interfaces). [x].
Windows 7: тактика защиты Андрей Крупин
Windows 7: тактика защиты Андрей Крупин Несколько дней назад Microsoft приступила к распространению антипиратского обновления для Windows 7, вносящего изменения в механизм валидации лицензионных копий операционной системы и дополняющего традиционную активацию с использованием