网络安全员培训-5计算机恶意代码及防护课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《网络安全员培训-5计算机恶意代码及防护课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 安全员 培训 计算机 恶意代码 防护 课件
- 资源描述:
-
1、第五章 计算机恶意代码与防护什么是恶意代码什么是恶意代码恶意代码(恶意代码(malicious code):恶意代码是一种程序,它):恶意代码是一种程序,它通过把代码在不被察觉的情况下嵌入另一段程序中,从而通过把代码在不被察觉的情况下嵌入另一段程序中,从而达到运行具有入侵性或破坏性的程序。破坏被感染电脑数达到运行具有入侵性或破坏性的程序。破坏被感染电脑数据的安全性和完整性的目的。据的安全性和完整性的目的。课程内容课程内容l 恶意代码类型恶意代码类型l 恶意代码防护恶意代码防护l 恶意代码攻击实例恶意代码攻击实例l 防病毒系统防病毒系统恶意代码的主要类型恶意代码的主要类型病毒:具有破坏性,复制性
2、和传染性。病毒:具有破坏性,复制性和传染性。木马:通常包括服务器端和客户端。木马:通常包括服务器端和客户端。l 冰河冰河l 灰鸽子灰鸽子l 蠕虫:自我复制,恶意占用可用资源。蠕虫:自我复制,恶意占用可用资源。间谍软件:秘密收集信息的程序(广告软件)。间谍软件:秘密收集信息的程序(广告软件)。移动代码:从主机传到客户端并执行的代码。移动代码:从主机传到客户端并执行的代码。计算机恶意代码分析计算机恶意代码分析1. 磁盘文件数目增多磁盘文件数目增多2. 系统的系统的RAM空间变小空间变小3. 文件的日期文件的日期/时间值被改变时间值被改变4. 可执行程序长度增加可执行程序长度增加5. 磁盘上出现坏簇
3、磁盘上出现坏簇6. 平时可执行的程序因平时可执行的程序因RAM区不足而不能加载区不足而不能加载7. 程序加载时间比平均时间长程序加载时间比平均时间长8. 硬盘启动系统失败硬盘启动系统失败恶意代码感染迹象与处理恶意代码感染迹象与处理l 禁止使用电脑禁止使用电脑l 格式化硬盘格式化硬盘l 下载运行木马程序下载运行木马程序l 注册表锁定注册表锁定恶意代码分析恶意代码分析 (IE)IE)l 默认主页修改默认主页修改l 篡改篡改IE标题栏标题栏l 篡改默认搜索引擎篡改默认搜索引擎l IE右键修改右键修改l 篡改地址栏文字篡改地址栏文字l 启动时弹出对话框启动时弹出对话框l IE窗口定时弹出窗口定时弹出计
4、算机恶意代码防护计算机恶意代码防护操作系统和应用软件升级补丁操作系统和应用软件升级补丁安装杀毒软件,并及时更新病毒库代码库,使用专杀工具安装杀毒软件,并及时更新病毒库代码库,使用专杀工具使用防火墙及其它访问控制工具使用防火墙及其它访问控制工具IE中禁用未识别和未签名的中禁用未识别和未签名的ActiveX控件控件安装邮件防病毒系统安装邮件防病毒系统安装入侵检测系统安装入侵检测系统恶意代码防治策略恶意代码防治策略防止病毒的侵入要比病毒入侵后再去发现和消除它重要。防防止病毒的侵入要比病毒入侵后再去发现和消除它重要。防止病毒的侵入为主动防治,病毒入侵后再去发现和除它是被止病毒的侵入为主动防治,病毒入侵
5、后再去发现和除它是被动处理。因此,原则上,计算机病毒防治应该采取动处理。因此,原则上,计算机病毒防治应该采取“主动预主动预防为主,被动处理结合。防为主,被动处理结合。”恶意代码预防技术恶意代码预防技术l 病毒预防技术病毒预防技术l 病毒检测技术病毒检测技术l 病毒消除技术病毒消除技术l 病毒免疫技术病毒免疫技术预防计算机病毒预防计算机病毒 l封堵漏洞,查杀病毒封堵漏洞,查杀病毒l不要随意点击、下载和运行来历不明的程序和脚本。不要随意点击、下载和运行来历不明的程序和脚本。l重视文件的备份,常做文件备份,重要文件要多做几份。重视文件的备份,常做文件备份,重要文件要多做几份。l可移动存储介质在使用之
6、前先杀毒。可移动存储介质在使用之前先杀毒。l保证主机的物理安全,防止他人运行未授权的程序。保证主机的物理安全,防止他人运行未授权的程序。集中式病毒管理集中式病毒管理“集中式管理、分布式杀毒集中式管理、分布式杀毒”技术,使安装在网络系统中的技术,使安装在网络系统中的每台计算机上的杀毒软件构筑成协调一致的立体防护体系,每台计算机上的杀毒软件构筑成协调一致的立体防护体系,而网络管理员只需通过控制台,就可实时掌握全网各节点的而网络管理员只需通过控制台,就可实时掌握全网各节点的病毒监测状况,也可远程指挥每台计算机杀毒软件的工作方病毒监测状况,也可远程指挥每台计算机杀毒软件的工作方式。式。 克服网络杀毒产
展开阅读全文