Скачать 1.03 Mb.
|
Способы защитыОперативная установка исправлений для программ (Patching). Компании часто выпускают исправления программ, чтобы ликвидировать неблагоприятные последствия ошибок в них. Если не внести исправления в программы, впоследствии атакующий может воспользоваться этими ошибками и проникнуть в ваш компьютер. Обычно исправления должны получаться только от производителей программ. Обнаружение вирусов и троянских коней. Хорошие антивирусные программы - незаменимое средство для повышения безопасности в любой сети. Они наблюдают за работой компьютеров и выявляют на них вредоносные программы. Для максимальной эффективности они должны быть установлены на всех компьютерах в сети. Помимо обычной антивирусной программы на каждом компьютере рекомендуется сканировать приложения к электронным письмам на почтовом сервере. Таким образом, можно обнаружить большинство вирусов до того, как они достигнут машин пользователей. Межсетевые экраны (firewalls) - это самое важное средство защиты сети организации. Они контролируют сетевой трафик, входящий в сеть и выходящий из нее. Межсетевой экран может блокировать передачу в сеть какого-либо вида трафика или выполнять те или иные проверки другого вида трафика. Хорошо сконфигуированный межсетевой экран в состоянии остановить большинство известных компьютерных атак. Вскрыватели паролей (Password Crackers) - специальные программы для вскрытия паролей, которые могут обнаружить слабые пароли в этих зашифрованных файлах. Хотя это средство используются злоумышленниками, оно будет также полезно и системным администраторам. Они должны периодически запускать эти программы на свои зашифрованные файлы паролей, чтобы своевременно обнаружить слабые пароли. Шифрование. Атакующие часто проникают в сети с помощью прослушивания сетевого трафика в наиболее важных местах и выделения из него имен пользователей и их паролей. Поэтому соединения с удаленными машинами, защищаемые с помощью пароля, должны быть зашифрованы. Это особенно важно в тех случаях, если соединение осуществляется по Интернет или с важным сервером. Имеется ряд коммерческих и бесплатных программ для шифрования трафика TCP/IP. Цифровая подпись электронной почты. Добавление цифровой подписи к электронному письму гарантирует, что любые последующие изменения текста сообщения будут обнаружены. Сканеры уязвимых мест - программы, сканирующие сеть в поисках компьютеров, уязвимых к определенным видам атак и средства обнаружения атак (Intrusion Detection) - оперативно обнаруживают компьютерные атаки. Система сетевой безопасности насколько сильна, насколько сильно защищено самое слабое ее место. Организации должны написать политику безопасности, в которой определялся бы ожидаемый уровень защиты, который должен быть везде единообразно реализован. Самым важным аспектом политики является выработка единых требований к тому, какой трафик должен пропускаться через межсетевые экраны сети. Также политика должна определять, как и какие средства защиты (например, средства обнаружения атак или сканеры уязвимых мест) должны использоваться в сети. Для достижения единого уровня безопасности политика должна определять стандартные безопасные конфигурации для различных типов компьютеров. Тестирование межсетевых экранов и web-серверов на устойчивость к попыткам их блокирования Атаки на блокирование компьютера распространены в Интернет. Атакующие постоянно выводят из строя web-сайты, перегружают компьютеры или переполняют сети бессмысленными пакетами. Сети, заботящиеся о безопасности, могут организовать атаки против себя сами, чтобы определить, какой ущерб может быть нанесен им. Сервисы ИнтернетWWW – World Wide WebWorld-Wide Web. Разработка этого проекта была начата в 1989 году в Европейском центре ядерных исследований (CERN, Берн, Швейцария). World-Wide Web -это распределенная информационная система мультимедиа, основанная на гипертексте. Три основных составляющих системы WWW:
Распределенная информационная система - информация хранится на web-серверах, то есть компьютерах, на которых установлено специальное программное обеспечение и которые объединены в сеть Internet. Пользователи, имеющие доступ к сети, получают эту информацию при помощи специальных программ просмотра web-документов (web-броузеров). Протокол, принятый в WWW, называется HyperText Transfer Protocol (протокол передачи гипертекста), сокращенно - HTTP. Мультимедиа означает, что информация включает в себя не только текст, но и двух- и трехмерную графику, видео и звук. |
Российской Федерации Федеральное агентство по образованию Государственное... Министерство образования и науки Российской Федерации Федеральное агентство по образованию | Министерство образования и науки российской федерации федеральное агентство по образованию | ||
Программа по дисциплине «Концептуальные основы домоведения» Министерство образования и науки Российской Федерации Федеральное агентство по образованию РФ | Министерство образования и науки российской федерации федеральное агентство по образованию Методы обследования и функциональная диагностика в терапии (73 вопроса) | ||
Министерство образования и науки российской федерации федеральное агентство по образованию Рабочая программа дисциплины по специальности 08. 00. 10 – "Финансы, денежное обращение и кредит" | Министерство образования и науки российской федерации федеральное агентство по образованию При разработке учебно – методического комплекса учебной дисциплины в основу положены | ||
Министерство образования и науки РФ федеральное агентство по образованию Гоу впо «башкирская академия государственной службы и управления при президенте республики башкортостан» | Министерство образования и науки российской федерации федеральное... Федеральное государственное автономное образовательное учреждение высшего профессионального образования | ||
Методические рекомендации: формирование у детей и подростков навыков... Министерство образования и науки Российской Федерации Федеральное агентство по образованию | Методические указания разработаны кандидатом экономических наук,... Министерство образования и науки Российской Федерации Федеральное агентство по образованию Государственное образовательное учреждение... | ||
Министерство образования и науки РФ федеральное агентство по образованию Закон РФ «Об образовании» №122-фз в последней редакции от 22 августа 2004 года с изменениями, внесенными Федеральным законом от 17... | Министерство образования и науки россиской федерации федеральное... Рабочая программа послевузовского профессионального образования по дисциплине «Типология» для специальности 10. 02. 20 – сравнительно-историческое,... | ||
Министерство образования и науки федеральное агентство по образованию Трофимова О. В. Когнитивно-дискурсивный анализ сми. Учебно-методический комплекс. Рабочая программа для студентов 2 курса одо (4... | Министерство образования и науки российской федерации федеральное... М. М. Разумовской, доктора филологических наук, профессора П. А. Леканта, рекомендованного Министерством образования и науки Российской... | ||
Министерство образования и науки федеральное агентство по образованию Л. В. Шилова, О. И. Радыгина. Немецкий язык. Учебно-методический комплекс. Рабочая учебная программа для студентов специальности... | Информационное сообщение министерство образования и науки Российской... ... |