Uploaded by lihachevao1982

доклад компьютерная безопасность

advertisement
советы по соблюдению кибербезопасности
Кибербезопасность
Существует ряд прописанных истин для использования техники с выходом в сеть. У каждой
компании есть свои правила, основными из которых являются:









запрет на открытие электронной почты с неизвестных и подозрительных адресов
запрет на открытие и запуск неизвестных файлов
запрет на скачивание и установку нового софта (в этих целях ставят админ-пароль на все
компьютеры)
запрет на использование съемных цифровых носителей (флешки, диски)
закрытый доступ к внутренним файлам, использования исключительно корпоративной
почты для передачи доступа к ним
использование сложных паролей с регулярным их изменением
ограниченный доступ пользователей к подпроектам. Каждый пользователь имеет доступ
исключительно к проектам которые нужны ему для работы.
использование лицензионного софта
Защита личных устройств
В настоящее время широкое распространение получило мошенничество с мобильными
устройствами. Ниже приведены рекомендации, которые позволят снизить вероятность стать
жертвой мошенников:






никому не сообщайте свои пароли, злоумышленники с лёгкостью могут воспользоваться
данной информацией в мошеннических целях
используйте только официальные приложения, установленные из App Store, Google Play и
Microsoft Store
используйте антивирусы для защиты устройств от вредоносного программного
обеспечения
используйте двухфакторную аутентификацию во всех приложениях где это возможно,
особенно в приложениях в социальных сетей
не переходите по подозрительным ссылкам: мошенники могут заразить ваше устройство
вирусом и украсть ваши данные и, возможно, денежные средства с банковских счетов
заведите вторую Сим-карту для подключения к банковским сервисам и используйте её на
телефоне, где нет доступа в интернет и возможности устанавливать стороннее ПО, что
позволит сократить риск отправки СМС сообщений в банк без вашего ведома
10 советов для большей
безопасности
Выбрать правильный антивирус
Мы, как и прежде, убеждены, что Windows немыслима без антивирусной защиты.
Вам нужно только выбрать правильный продукт. Для пользователей «десятки» это
может быть даже встроенный Защитник Windows. Несмотря на то, что во время
наших тестов он показал не самую лучшую степень распознавания, он идеально
и, что самое важное, без каких-либо проблем для безопасности встроен в
систему. Кроме того, компания Microsoft доработала свой продукт в обновлении
Creators Update для Windows 10 и упростила его управление.
У антивирусных пакетов других разработчиков степень распознавания зачастую
выше, чем у Защитника. Мы ратуем за компактное решение. Лидером нашего
рейтинга на данный момент является Kaspersky Internet Security . Те же, кто может
отказаться от таких дополнительных опций, как родительский контроль и
менеджер паролей, должны обратить свое внимание на более бюджетный
вариант от «Лаборатории Касперского».
Следить за обновлениями
Если для обеспечения безопасности Windows нужно было
выбирать лишь одну меру, мы однозначно остановились бы на
обновлениях. В данном случае речь, разумеется, идет в первую
очередь об апдейтах для Windows, но не только. Установленное
ПО, в том числе Office, Firefox и iTunes, также следует регулярно
обновлять. В Windows получить системные обновления
относительно легко. И в «семерке», и в «десятке» патчи
устанавливаются автоматически при настройках по умолчанию.
В случае с программами ситуация затрудняется, поскольку
далеко не все из них так же легко обновить, как Firefox и Chrome,
в которые встроена функция автоматического апдейта. Утилита
SUMo (Software Update Monitor) поддержит вас в решении этой
задачи и сообщит о наличии обновлений. Родственная
программа DUMo (Driver Update Monitor) выполнит ту же работу
для драйверов. Оба бесплатных помощника, однако, лишь
информируют вас о новых версиях — загружать их и
устанавливать вам придется самостоятельно.
Настроить брандмауэр
Встроенный в Windows брандмауэр хорошо справляется со своей
работой и надежно блокирует все входящие запросы. Однако он
способен на большее — его потенциал не исчерпывается
конфигурацией по умолчанию: все установленные программы
имеют право без спроса открывать порты в брандмауере.
Бесплатная утилита Windows Firewall Control даст вам в руки
больше функций.
Запустите ее и в меню «Profiles» установите фильтр на «Medium
Filtering». Благодаря этому брандмауэр будет контролировать и
исходящий трафик по заданному набору правил. Какие меры туда
будут входить, устанавливаете вы сами. Для этого в нижнем
левом углу экрана программы нажмите на иконку записки. Так вы
сможете просмотреть правила и одним кликом выдать
разрешение отдельной программе или же ее заблокировать.
Использовать особую защиту
Обновления, антивирус и браундмауэр — об этой великой троице
мер безопасности вы уже позаботились. Пришло время тонкой
настройки. Проблема дополнительных программ под Windows
зачастую состоит в том, что в них не используются все
предлагаемые защитные функции системы. Утилита против
эксплойтов, такая как EMET (Enhanced Mitigation Experience
Toolkit), дополнительно усиливает установленное ПО. Для этого
нажмите на «Use Recommended Settings» и позвольте программе
работать автоматически.
Укрепить шифрование
Вы можете существенно усилить защиту персональных данных их
шифрованием. Даже если ваша информация попадет в чужие
руки, хорошее кодирование хакеру снять не удастся, во всяком
случае не сразу. В профессиональных версиях Windows уже
предусмотрена утилита BitLocker, настраиваемая через Панель
управления.
Альтернативой для всех пользователей станет VeraCrypt. Эта
программа с открытым кодом является неофициальным
преемником TrueCrypt, поддержка которого прекратилась пару
лет назад. Если речь идет лишь о защите личной информации,
вы можете создать зашифрованный контейнер через пункт
«Create Volume». Выберите опцию «Create an encrypted file
container» и следуйте указаниям Мастера. Доступ к готовому
сейфу с данными осуществляется через Проводник Windows, как
к обычному диску.
Защитить пользовательские аккаунты
Множество уязвимостей остаются неиспользованными хакерами
только потому, что работа на компьютере осуществляется из-под
стандартного аккаунта с ограниченными правами. Таким образом,
для повседневных задач вам также следует настроить такую
учетную запись. В Windows 7 это осуществляется через Панель
управления и пункт «Добавление и удаление учетных записей
пользователя». В «десятке» щелкните по «Параметрам» и
«Учетным записям», а далее выберите пункт «Семья и другие
люди».
Активировать VPN вне дома
Дома в беспроводной сети ваш уровень безопасности высок,
поскольку только вы контролируете, кто имеет доступ к локальной
сети, а также несете ответственность за шифрование и коды
доступа. Все иначе в случае с хотспотами, например,
в отелях. Здесь Wi-Fi распределяется между посторонними
пользователями, и на безопасность сетевого доступа вы не
способны оказать какое-либо воздействие. Для защиты
рекомендуем применять VPN (Virtual Private Network). Если вам
нужно просто просмотреть сайты через точку доступа, достаточно
будет встроенной VPN в последней версии браузера Opera.
Установите браузер и в «Настройках» нажмите на
«Безопасность». В разделе «VPN» поставьте флажок для
«Включить VPN».
Отрезать неиспользуемые беспроводные
соединения
ok
Исход ситуации могут решить даже детали. Если вы не
пользуетесь такими соединениями, как Wi-Fi и Bluetooth, просто
отключите их и тем самым закройте потенциальные лазейки.
В Windows 10 проще всего это сделать через Центр
уведомлений. «Семерка» предлагает для этой цели на Панели
управления раздел «Сетевые подключения».
Управлять паролями
Каждый пароль должен использоваться только один раз, а также
содержать специальные знаки, цифры, заглавные и прописные
буквы. И еще быть максимально длинным — лучше всего из
десяти и более символов. Принцип безопасности,
обеспечиваемой паролем, сегодня достиг своих пределов,
поскольку пользователям приходится слишком многое помнить.
Следовательно, там, где это возможно, следует заменять такую
защиту на другие способы. Возьмем, к примеру, вход в Windows:
если у вас есть камера с поддержкой технологии Windows Hello,
используйте для авторизации метод распознавания лиц. Для
остальных кодов рекомендуем обратиться к менеджерам
паролей, таким как KeePass, которые следует защитить мощным
мастер-паролем.
Обезопасить личную сферу в браузере
Для защиты своей конфиденциальности в Сети существует
множество способов. Для Firefox идеально подойдет расширение
Privacy Settings. Установите его и настройте на «Full Privacy».
После этого браузер не выдаст никакой информации о вашем
поведении в Интернете.
Спасательный круг: бэкап
> Бэкапы крайне важны Резервное копирование оправдывает
себя не только после заражения вирусом. Оно отлично
зарекомендовало себя и при возникновении проблем с
аппаратным обеспечением. Наш совет: единожды сделайте
копию всей Windows, а затем дополнительно и регулярно — бэкапы всех важных данных.
> Полное архивирование Windows Windows 10 получила в
наследство от «семерки» модуль «Архивирование и
восстановление». С помощью него вы создадите резервную
копию системы. Вы также можете воспользоваться специальными
утилитами, например, True Image или Macrium Reflect.
Download