Lyukak a tűzfalon

Egy év alatt kétszeresére nőtt az amerikai vállalatoknál regisztrált vírusfertőzések száma, így idén a hálózatba kötött PC-k 40 százalékát támadta meg valamilyen számítógépvírus - állapította meg egy, a Computer Associateshez tartozó Cheyenne szoftvercég megbízásából készült felmérés. A National Computer Society Association arra a következtetésre jutott, hogy a megkérdezettek 99,33 százalékának akadt már dolga vírussal, noha 71 százalékuk alkalmazott valamilyen védelmet. A jelentés arról is beszámol, hogy - noha tíz fertőzésből hat forrása továbbra is hajlékonylemez - az Internet mind több betolakodó közvetítéséért „hibáztatható": vagy valamilyen vírusos dokumentum letöltésekor, vagy elektronikus levél „mellékleteként" érkezett a hívatlan betolakodók jelentős része.

Igaz, a vállalati hálózat tűzfalát áttörő vírusok ideig-óráig megbéníthatták az adatforgalmat, az adatvesztésből és rendszerösszeomlásból származó károk pénzben kifejezett értéke pedig nőtt a hasonló eredetű tavalyi zavarokhoz képest, a helyreállításukhoz szükséges idő végeredményben csökkent. Míg tavaly átlagosan közel hatórányi munkaidő-kiesést okozott minden vírusaktivitás, idén már csak 40 percre volt szükség a hiba elhárításához, minthogy az adatbázis-kiszolgálók működését egy percre sem kellett leállítani, amíg a rendszergazdák a betolakodó kiűzésével voltak elfoglalva.

A felmérésből kiviláglik, hogy ha a PC-k legalább 30 százalékánál éjjel-nappal működő és rendszeresen frissített vírusvédelmet használnának, a ma oly gyakori vírusok néhány hét alatt kipusztulhatnának. A vírusfauna legvirulensebb egyedei a Word makróvírusok, ezek okozták az összes feljegyzett fertőzés 49 százalékát. Közülük az 1995 júliusa óta ismert Word.concept vírus és társai jutottak a legmesszebbre: tízből négy fertőzést ezek a - Word-dokumentumokhoz láncolódó - programocskák terjesztettek el a Microsoft Word szövegszerkesztővel dolgozó felhasználók körében.

Az intranetek és a csoportmunka-programcsomagok védelméről ma már szinte minden antivírusszoftver gondoskodik. A McAfee megoldásában valamennyi támadási felületen - a bootlemeznél, az egyedi PC-n, a szerveren, az Internet gatewaykapuján, a csoportmunkaprogramoknál és az internetes számítógépen - külön-külön alkalmazható valamilyen víruspajzs vagy -detektáló program.

Magyar változatban is kapható a Symantec Norton Utilities 2.0 csomagjának részét képező Norton AntiVirus program, amelynek érdekessége, hogy a System Doctor nemcsak figyeli a gépbe került vírusokat, de arról is értesít, ha a víruslistákat frissíteni kell, sőt a bővítéseket, kiegészítéseket magától letölti és telepíti a szoftvercég internetes honlapjáról.

A CA Cheyenne InocuLAN a ma ismert vírusok 95 százalékát felderíti, megvédi a hálózatot a boot-, master boot-, makró-, lopakodó és polimorf vírusok ismert változataitól. Legnagyobb felhasználói közé tarozik az EDS, amely több mint százezer PC-ből és szerverből álló nemzetközi hálózatán helyezte üzembe az InocuLAN-t és a mintegy 90 ezer Windows NT-s munkaállomásból álló hálózatot üzemeltető Microsoft. K. P.

Vírusfertőzésből eredő károk
1996 1997
Szerverleállás (óra)5,80,66
Helyreállítás ideje (óra)4444
Elvesztett munkaidő (nap)1022
Pénzügyi veszteség ($)81008366

1997 Vírustoplistája
Jelentett
Vírus neveesetek (%)
WelcomB1,68
Word Macro15,10
Word Macro Concept34,23
Word Macro Npad4,36
Word Macro Wazzu19,13
Word Macro MDMA2,68
Word Macro Colors2,01
Excel Macro0,67
XM Laroux1,01
Egyéb25,17
Nem fordult elő5,37
Nem tudja8,72
Nem válaszolt0,34



Telecomputer
2. évfolyam, 18. szám, 1997. október 6.


Ezt az oldalt a Hungary.Network tartja fenn.