Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
iCarnecie_SSD2_RU_v5 (2).docx
Скачиваний:
18
Добавлен:
23.12.2018
Размер:
6.54 Mб
Скачать

6.3.4 Обзор типов безопасности

Существует много путей угрожающих целостности и конфиденциальности данных, нарушающих работу вашей системы. К их числу относятся злоумышленные атаки, ошибки пользователей и стихийные бедствия. Следующий список практических мер безопасности поможет вам защитить вашу компьютерную систему:

  • Обновляйте приложения и операционную систему последними "заплатами" (patches)безопасности (продавцы, такие как Microsoft, периодически фиксируют слабые стороны и публикуют обновления (updates) для своих пользователей).

  • Выключайте компьютер или отсоединяйте от сети, когда он не используется.

  • Закройте все неиспользуемые Интернет-порты

  • Установите firewall для защиты в пределах вашей сети для предохранения от нежелательного трафика и пользователей

  • Используйте программное обеспечение, такое как firewall и системы обнаружения вторжений

Меры против нарушения конфиденциальности и кражи подлинности:

  • Используйте усиленный пароль, длиной 8 и более символов, состоящий из смеси букв нижнего и верхнего регистра, цифр и знаков препинания

  • Шифруйте секретные данные, такие как пароль и номера кредитных карт

Меры против вредоносного кода:

  • Не открывайте не проверенные почтовые вложения. Если вам все-таки нужно, то убедитесь, что антивирусные базы обновлены, сохраните файл на жестком диске, проверьте файл антивирусным программным обеспечением и затем открывайте файл.

  • Откройте скрытые расширения файлов

  • Осторожно загружайте неавторизованное программное обеспечение. Если вы решили установить программное обеспечение из непроверенного источника, вы должны подождать некоторое время до его установки, чтобы посмотреть, не появится ли Троянский конь.

  • Отключите Java, JavaScript и ActiveX, если возможно, – злоумышленники вэб-разработчики могут подсоединить скрипт к содержимому сайта. Разрушительный скрипт переносится в ваш браузер, где он может выполняться и воздействовать на вашу машину. Однако, отключение Java, JavaScript и ActiveX может ограничить возможности просмотра.

  • Отключите, если возможно, элементы скриптов в почтовых программах – почтовые программы используют тот же код для отображения HTML, что и вэб-браузеры, следовательно, слабые стороны ActiveX, Java, и JavaScript также распространяются на почту, как и на вэб-страницы.

  • Отключите макросы в приложениях.

  • Установите антивирусное программное обеспечение и обновляйте его на пользовательских машинах и почтовых серверах.

  • Если вы работаете из дома, проконсультируйтесь с персоналом системной поддержки о соответствии с политикой работодателя или другими процедурами, связанными с безопасностью вашей домашней сети.

Меры против сбоя, повреждения или удаления данных:

  • Разработать план восстановления в случае дискредитации или разрушения вашей системы

  • Выполнение и проверка резервных копий (backup)

  • Сделать загрузочный диск до повреждения или дискредитации вашего компьютера

Если ваш компьютер атакован:

  • Отключить его от сети и восстановить с резервных копий

  • Проверить целостность компьютера (программы, файлы конфигурации, журналы регистрации, данные и так далее)

  • Если целостность нельзя проверить, переустановите операционную систему и приложения

  • Примените все «заплаты» и обходы безопасности перед восстановлением подключения к сети

Можно сохранить вашу систему, допуская только необходимый трафик. Но имейте в виду, что так вы можете ограничить способность вашей системы взаимодействовать с другими системами или пользователями (например, фильтруя почтовые вложения). Вы можете пойти на крайние меры для того, чтобы исключить угрозы безопасности, и ограничить ваше использование компьютера, отсоединяя его от сети. Однако это серьезно ограничило бы функциональность вашего компьютера. При установке компьютерной системы, нужно найти равновесие между риском и выигрышем. Вы должны оценить, насколько вы готовы рискнуть для достижения той функциональности, которую вы хотели бы для вашей компьютерной системы. Вообще говоря, предохраняя вашу компьютерную систему, убедитесь, что вы следуете корректной методике защиты, рекомендованной экспертами безопасности (от организаций безопасности, таких как, например The CERT® Coordination Center (CERT/CC), SANS Institute, или персонала по безопасности вашей организации).

В большинстве случаев, доступны средства профилактики вторжений, известных слабых сторон, ошибок конфигурации и вирусных атак. Один из наиболее важных и полезных путей усиления безопасности вашей системы – быть информированным в вопросах безопасности и обновлениях программного обеспечения.

Некоторые полезные источники:

  • Вид технологии CERT: Безопасность домашней сети

  • Восстановление после аварии

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]