28
Реализация механизмов проактивной защиты в имеющихся
антивирусах не дает возможности показать их потенциал на 100%. Основным
недостатком, с которым приходится встречаться, становятся ложные
срабатывания. И зачастую это ведёт к тому, что пользователь просто
игнорирует сообщения о ВПО, либо отключает их на совсем. Важно
понимать, что в рамках таких реализаций данные методы очень выборочны к
имеющейся квалификации пользователей. Зачастую ВПО показывает
сообщение с минимальным описанием без какого-либо объяснения. И
конечно не каждый пользователь может понять, что может значить
сообщении о записи по конкретному адресу. А сам антивирус зачастую
передает выбор действия самому пользователю, перекладывая полную
ответственность за последующее заражение на него.
Также явным минусом программ, применяемых методику проактивной
защиты, становится их работа и перехват вызова API функций на уровне
пользователя. При этом часть вредоносного ПО, работающего на уровне
ниже, может без проблем попасть в систему.
Описанные нюансы приводят к тому, что новые антивирусы
применяют методику проактивной защиты лишь в ограниченном режиме, и
чаще как дополнительный элемент защиты. Но в совокупности, все ПО,
которые имеют метод проактивной защиты от вирусных угроз [14], часто
быстро занимают ведущие места на рынке АВП.
Наиболее популярными в настоящее время считаются - антивирус
Касперского и Doctor Web.
Выводы
Таким образом, в первой главе выпускной квалификационной работы
рассмотрены основные угрозы, уязвимости и способы и методы обеспечения
информационной безопасности в корпоративных информационных системах.
Определено, что наиболее актуальными угрозами и методами их
реализации является несанкционированный доступ к защищаемой