Los Antivirus Imformaticos
Existen dos grandes grupos de propagación: los virus cuya instalación
el usuario en un momento dado ejecuta o acepta de forma inadvertida, o los
gusanos, con los que el programa malicioso actúa replicándose a través de las
redes.En cualquiera de los dos casos, el sistema operativo infectado comienza a
sufrir una serie de comportamientos anómalos o no previstos. Dichos
comportamientos son los que dan la traza del problema y tienen que permitir la
recuperación del mismo.Dentro de las contaminaciones más frecuentes por
interacción del usuario están las siguientes:
* Mensajes que ejecutan automáticamente programas (como el
programa de correo que abre directamente un archivo adjunto).
* Ingeniería social, mensajes como: «Ejecute este programa y
gane un premio».
* Entrada de información en discos de otros usuarios
infectados.
* Instalación de software que pueda contener uno o varios
programas maliciosos.
* Unidades extraíbles
de almacenamiento (USB).
Existen numerosos medios para combatir el problema; Sin
embargo, a medida que nuevos programas y sistemas operativos se introducen en
el mercado, más difícil es tener controlados a todos y más sencillo va a ser
que a alguien se le ocurran nuevas formas de infectar sistemas.Ante este tipo
de problemas, están los softwares llamados antivirus. Estos antivirus tratan de
descubrir las trazas que ha dejado un software malicioso para detectarlo o
eliminarlo, y en algunos casos contener o parar la contaminación (cuarentena).Los
métodos para contener o reducir los riesgos asociados a los virus pueden ser
los denominados activos o pasivos.
Tipos de vacunas
* CA:Sólo detección: Son vacunas que solo actualizan
archivos infectados sin embargo no pueden eliminarlos o desinfectarlos.
* CA:Detección y desinfección: son vacunas que detectan
archivos infectados y que pueden desinfectarlos.
* CA:Detección y
aborto de la acción: son vacunas que detectan archivos infectados y detienen
las acciones que causa el virus
* CB:Comparación por firmas: son vacunas que comparan las
firmas de archivos sospechosos para saber si están infectados.
* CB:Comparación de firmas de archivo: son vacunas que
comparan las firmas de los atributos guardados en tu equipo.
* CB:Por métodos
heurísticos: son vacunas que usan métodos heurísticos para comparar archivos.
* CC:Invocado por el
usuario: son vacunas que se activan instantáneamente con el usuario.
* CC:Invocado por la actividad del sistema: son vacunas que
se activan instantáneamente por la actividad del sistema windows xp/vista
Copias de seguridad (pasivo)
Mantener una política de copias de seguridad garantiza la
recuperación de los datos y la respuesta cuando nada de lo anterior ha
funcionado.Así mismo las empresas deberían disponer de un plan y detalle de
todo el software instalado para tener un plan de contingencia en caso de
problemas.
Planificación
La planificación consiste en tener preparado un plan de
contingencia en caso de que una emergencia de virus se produzca, así como
disponer al personal de la formación adecuada para reducir al máximo las
acciones que puedan presentar cualquier tipo de riesgo. Cada antivirus puede
planear la defensa de una manera, es decir, un antivirus puede hacer un
escaneado completo, rápido o de vulnerabilidad según elija el usuario.
Consideraciones de
software
El software es otro de los elementos clave en la parte de
planificación. Se debería tener en cuenta la siguiente lista de comprobaciones:
1. Tener el software imprescindible para el funcionamiento
de la actividad, nunca menos pero tampoco más. Tener controlado al personal en
cuanto a la instalación de software es una medida que va implícita. Así mismo
tener controlado el software asegura la calidad de la procedencia del mismo (no
debería permitirse software pirata o sin garantías). En todo caso un inventario
de software proporciona un método correcto de asegurar la reinstalación en caso
de desastre.
2. Disponer del software de seguridad adecuado. Cada
actividad, forma de trabajo y métodos de conexión a Internet requieren una
medida diferente de aproximación al problema. En general, las soluciones
domésticas, donde únicamente hay un equipo expuesto, no son las mismas que las
soluciones empresariales.
3. Métodos de instalación rápidos. Para permitir la
reinstalación rápida en caso de contingencia.
4. Asegurar
licencias. Determinados softwares imponen métodos de instalación de una vez,
que dificultan la reinstalación rápida de la red. Dichos programas no siempre
tienen alternativas pero ha de buscarse con el fabricante métodos rápidos de
instalación.
5. Buscar
alternativas más seguras. Existe software que es famoso por la cantidad de
agujeros de seguridad que introduce. Es imprescindible conocer si se puede
encontrar una alternativa que proporcione iguales funcionalidades pero
permitiendo una seguridad extra.
http://es.wikipedia.org/wiki/Antivirus



