26-29 октября 2010 года, Красноярск

Сидоров М.В.   Ершов И.В.  

Модели распространения вредоносного кода

Докладчик: Сидоров М.В.

В настоящее время компьютерные вирусы остаются одним из наиболее обсуждаемых видов угроз. Более того, именно с защиты от компьютерных вирусов обычно начинают создавать систему информационной безопасности компании или отдельных пользователей. Однако, не смотря на то, что отрасль антивирусной безопасности существует уже порядка пятнадцати лет, данный вид угроз и по сей день остается наиболее актуальным и опасным. Так, например, по данным ведущих антивирусных компаний, таких как "Лаборатория
Касперского", NOD32, D.Web, ежегодно увеличивается не только количество успешных вирусных атак, но и уровень ущерба, который наносится организациям в результате использования злоумышленниками
вредоносного кода. Задача противодействия распространения вредоносных программ крайне актуальна. Все компании, работа которых, так или иначе, связанна с использованием передачи данных по сетям, терпят убытки от постоянных вспышек эпидемий сетевых червей, новые модификации которых появляются практически день (www.kaspersky.ru; www.viruslist.ru). К сожалению, современное программное обеспечение не способствует снижению числа новых эпидемий вредоносных программ, которые находят все новые уязвимости в различных программах. Противодействовать распространению вредоносных программ достаточно сложная задача, которая имеет множество аспектов, одним из которых является моделирование распространение вредоносных программ. С помощью создания математических моделей распространения вредоносных кодов
и последующего моделирования на базе разработанных моделей эволюции вредоносных программ можно оценить масштабы возможной эпидемии, изучить динамику изменения числа зараженных компьютеров и т.д. Кроме того, результаты численного моделирования можно использовать для оценки эффективности различных мер противодействия распространению вредоносных программ. В докладе предполагается осветить имеющиеся эпидемиологические модели, которые используются при анализе и исследовании распространения вредоносных кодов. Продемонстрировать результаты численного моделирования распространения наиболее популярных в последние два года вредоносных кодов и дать некоторые  рекомендации по защите от атак таких вредоносных программ.


К списку докладов