|
Informatikai biztonságrólAz itt leírtak célja, hogy áttekintést nyújtson az informatikai biztonságról, azokról a tennivalókról, amelyekkel számítógépünk, a számítógép hálózatunk az elvárt biztonsági követelményeknek megfeleljen.Kifejezetten otthoni és kisvállalati számítógépek biztoságossá tételéről lesz szó, ezen belül vírusokról, jelszavakról, biztonsági mentésről, a hackerek / crackerek módszereiről, eszközeiről. Tartalom: Hogyan tehetjük biztonságossá gépünket? Hogyan védjük meg adatainkat? Biztonságról, buktatókról Hackerek kedvencei Informatikai biztonsággal kapcsolatos kifejezések Praktikus tanácsok, hogyan tehetjük biztonságossá számítógépünketSzinte nap, mint nap halljuk, hogy ismét feltörtek egy honlapot, valakinek megfertőződött a számítógépe, vírusfertőzés vagy meghibásodás miatt elvesztek az adatai.Az internet korában fokozott veszélynek vannak kitéve az óvatlan, számítástechnikában kevésbé járatos felhasználók. Aki nem megfelelően védekezik, nem csak számítógépén tárolt adatait, annak működőképességét kockáztatja, de kiszolgáltatottá válhat, személyes adatai illetéktelen kezekbe kerülhetnek, például, jelszavai, a webes vásárlás során használt bankkártya száma, továbbá a megfertőzött számítógépén keresztül terjedhetnek vírusok és napi több millió kéretlen levelet küldhet a Világ minden pontjára! Manapság a támadások főleg megfertőzött weboldalak és ismeretlenektől érkező, általában csatolt fájlt is tartalmazó e-mailek formájában történik, illetve az úgynevezett férgek közvetlenül támadják az operációs rendszert, alkalmazásokat. Mit tegyünk, hogy biztonságban tudhassuk adatainkat és nyugodtan levelezhessünk, böngészhessünk az interneten? Az alábbi rövid leírás összefoglalja azt a pár lépést, amiknek betartásával elérhetjük a fenti célt. Nincs más dolgunk, mint az alábbi lépéseket betartani és egyben automatizált rendszert kialakítani, hogy a megkívánt biztonság fenntartása már csak minimális időráfordítást igényeljen. Anti-vírus aranyszabály, azaz hogyan védjük meg számítógépünket1. VírusvédelemHasználjunk aktív védelmet biztosító anti-virus alkalmazást, mely az e-mailben és a böngészés közben érkező vírusokat is kiszűri. Fizetős terméket érdemes választani, az ingyenes anti-vírus termékeket ritkábban frissítik és általában a tűzfal, SPAM szűrés is hiányzik. Javaslom a F-Secure Internet Security-t, ez három gép esetén évi 5.000 Ft/gépbe kerül.vagy NOD32 (ESET Smart Security)-t - ez a leggyorsabb víruskereső, de drágább mint az F-Secure (kb. 14.000 Ft). 2. Víruskereső frissítéseA víruskereső adatbázisát gyakran, automatizáltan frissítsük! Bekapcsolás után, az email-ek letöltése előtt, várjuk meg míg frissül a víruskereső adatbázisa!Gyakori hiba, hogy bekapcsolás után nem várjuk meg ezt a pár percet, hanem egyből az e-mailjeinket töltjük le. Így viszont előfordulhat, hogy a gép még javában az új vírusok adatbázisát tölti le, amikor mi már be is kaptunk egy új vírust. 3. Használjunk tűzfalat!Otthoni és kisvállalati környezetben PC-re telepíthető személyes tűzfalat - ez rendszerint az anti-vírus alkalmazás része -, illetve olyan ADSL/kábel routert használjunk, mely tartalmaz tűzfalat. Ha esetleg a víruskereső nem tartalmaz tűzfalat, a Windows XP (SP2, SP3) tűzfalát mindenképpen kapcsoljuk be! Ez hordozható számítógépen kiemelten fontos!4. Operációs rendszer frissítése - MS WindowsHavonta kell frissíteni a Microsoft operációs rendszereit. Ez egyszerű, első alkalommal futassuk a Microsoft update-t. Lépésről lépésre végig kell csinálni, majd ha végzett még kétszer! (Komolyan!)Ezt követően érdemes az egészet automatizálni: Ennek lépései: START / Beállítások / Vezérlőpult / Rendszer Az Automatikus frissítések fülön az automatikus legyen bejelölve és olyan időpont, amikor bekapcsolva szokott lenni a gép. 5. Alkalmazások frissítéseA leggyakrabban használt alkalmazások és azok frissítésének elérhetőségei - havonta érdemes ellenőrizni:- Adobe Acrobar Reader frissítése - SUN JAVA frissítése - Adobe Flash player frissítése (a Google Toolbar nem szükséges) - Apple QuickTime frissítése; vagy QuickTime Alternative - Apple iTunes frissítése - Skype frissítése - Winamp Media Player frissítése - VLC Media Player frissítése vagy a VLC Media Player Portable frissítése - MS Office 2000 A telepítő CD-re szükség lesz. Ha megtörtént a frissítés, még egyszer le kell futatni! És természetesen a többi alkalmazást is érdemes frissíteni! Ellenőrizzük, hogy az alkalmazásaink nem tartalmaznak-e biztonsági hibát! A gépünkön levő szoftverek biztonságát (a verziója alapján) az ingyenes Secunia Online Software Inspector -ral érdemes ellenőrizni, mely nem csak a veszélyes programokat mutatja meg, de a szükséges frissítések elérhetőségét is. Ennek lépései: Klikk: Secunia OSI, klikk a "Start Scanner"-re, kicsit várni kell és klikk a "Start"-ra. Az eredmény pár perc múlva megjelenik a képernyőn. Havonta érdemes az ellenőrzést elvégezni. 6. Biztonsági másolat készítése (backup)A védelmi eszközök használata mellett fontos, hogy adatainkról mindenképpen készítsünk biztonsági másolatot.Ehhez a Mit? Mennyit? Mennyi időre? Mire? Hogyan? kérdéseket érdemes átgondolni. Mit érdemes menteni? Minden pótolhatatlan, vagy nehezen pótolható adatot, pl. saját fényképeinket, filmjeinket, általunk szerkesztett dokumentumokat, adatbázisokat, stb. Mit nem érdemes menteni? Könnyen pótolható fájlokat, pl. letölthető filmeket, zenéket, formanyomtatványokat, szabványokat, stb. Ha már tudjuk, hogy miről szeretnénk biztonsági másolatot készíteni, akkor nézzük meg, hogy ezek együtt mennyi helyet igényelnek. Nem kell pontosan, de a nagyságrendjét lássuk pl. 1-2 GB, vagy 10-20 GB, vagy 140 GB. Ez alapján már látjuk, hogy mire fog elférni a mentésünk. Kis tartalékot mindenképpen számoljunk, hogy a következő pár évben ne legyen gondunk (pl. plusz 50%). Tömörítésen is gondolkodhatunk, pl. a képek közül a bmp, tiff kiterjesztésűek jól tömöríthetőek, de a jpg-k nem, plusz a tömörítés időt vesz igénybe. A helytakarékosságon túl adatintegritás ellenőrzést is biztosíthat a tömörítés. Nem mellékes kérdés, hogy mennyi időre szeretnénk a biztonsági mentésünket megőrizni. A gyártok megadják, hogy milyen típusú adathordozón várhatóan (!) mennyi ideig lesz olvasható az információ. Ez a környezeti paraméterektől erősen függ (hőmérséklet, páratartalom...). Durva megközelítéssel a legtöbb adathordozó 4-6 évig lesz olvasható. A technológiák is gyorsan változnak, pl. egy évtized múlva már problémát jelenthet a mostani tároló (pl. szalag) olvasása. Összegezve, olyan adathordozót válasszunk, ami várhatóan a következő 5-10 évben biztosan támogatott lesz (pl. USB vagy Ethernet csatlakozós eszközt). Illetve legalább két példányban tároljuk az adatainkat, azaz ha valamelyik meghibásodik, a másikról vissza tudjuk másolni / mentést tudunk készíteni. Ha DVD-n tároljuk az adatainkat, pár évente mindenképpen másoljuk át az adatokat új lemezre.
Ha adataink mennyisége nem haladja meg a 10-15 GB-t akkor az USB pendrive-t javaslom, hiszen ez könnyen kezelhető és nem olyan sérülékeny mint a merevlemez. Ha több mint 50 GB adatról szeretnénk mentést készíteni, akkor a külső merevlemezt javaslom, ezek kaparítása már eléri a 2000 GB-t, és az ár/kapacitás értékük is igen kedvező. A külső winchester csatlakozója lehet USB2, e-SATA, IEEE 1394 (FireWire/i.LINK/Lynx) vagy akár Ethernet (azaz hálózatra köthető tároló - NAS/SAN) is. A gépünk csatlakozói alapján érdemes dönteni (Ha tanácstalanok vagyunk, kérjük szakértő tanácsát, de az USB2-vel nem nyúlhatunk mellé.) Szalagos tárolókat (otthoni használatra) nem ajánlom, mert a jó minőségű tárolók nagyon drágák és a szalagok tárolása is speciális körülményeket igényel. Ha elférnek az adataink DVD lemezen, akkor ez is jó megoldás lehet, pl. arra, hogy az eredeti adatoktól távol tároljuk (pl. munkahelyen, rokonoknál). Napi mentést készíteni DVD-re szerintem macerás, ezért erre nem javaslom.
Ha már megvan, mire készítsük a mentést, akkor már csak a hogyan van hátra. Mindenképpen automatizált módszert javaslok, hogy ne kelljen minden nap ezzel törődni. Ez történhet pl. időzítéssel vagy úgy, hogy a gép bekapcsolásakor induljon. Mentésre használhatjuk az operációs rendszerrel kapott programot is, de kényelmesebb, ha erre specializált szoftvert használunk. A mentés automatizálásához itt található több ingyenes szoftver, mintafájlok, stb. Tárolás: A napi mentésen túl, az adatainkról készült másolatot érdemes az eredeti ("éles") adatoktól távol tárolni, így egy esetleges tűzkár vagy rablás után legalább az adataink megmaradnak. Ha külső merevlemezen tároljuk adatainkat, akkor a leejtéstől mindenképpen védjük meg azt! Ne az asztalon álljon, hanem biztonságos helyen tartsuk, fiókban fektetve vagy példul én egy széles hevederrel a falra rögzítettem. Extra: Praktikus, ha a számítógépre telepített szoftvereket is lementjük. Legjobb, ha olyan úgynevezett helyreállító CD/DVD-t készítünk, melyről indítható a számítógép (BOOT CD/DVD) és ezután helyreállítható a teljes rendszer is. Ellenőrzés: Évente, vagy ha rendszerünkön változtattunk mindenképpen ellenőrizzük, hogy a mentés tényleg működik-e, azaz vissza tudjuk-e tölteni az adatainkat. 7. Legyünk óvatosak!- Az ismeretlen eredetű, gyanús leveleket nem szabad kinyitni, az előnéző ablakban sem és a mellékletre sem szabad kattintani. Ha ismerőstől kicsit is gyanús, szokatlan küldeményünk érkezik, akkor telefonon kérdezzünk rá. Ha mégis meg akarjuk nyitni, várjunk egy napot, mert ha a levél új vírust tartalmaz, azt a víruskereső következő frissítése már nagy valószínűséggel ismerni fogja.- Ne dőljünk be a beugratós leveleknek és jóindulatból ne küldjük el a figyelmeztetést minden ismerősünknek. Ezt hívják HOAX (beugrató) levélnek. Az ilyen leveleket könnyű felismerni: nincs benne olyan hivatkozás, ami alapján ellenőrizni lehetne a hír valódiságát és szinte mindig azzal fejeződnek be, hogy "küldd el minden ismerősödnek". A beugrató levelek tartalmának valódiságáról pl. itt lehet meggyőződni. - Ha programokat szeretnénk kipróbálni, azt egy virtuális gépen tegyük. Ezek többsége ingyenes (VMware, MS Virtual PC, stb.). 8. Mobiltelefonokra írt vírusokrólAz "okos-telefonokra" ma már több száz vírus leselkedik. Ezen mobiltelefonok /smartphone/ és a kézi számítógépek egyre inkább a kártékony programok célpontjaivá válnak. A fertőzés MMS, WAP push üzenettel, Bluetooth vagy Infra kapcsolaton, Internetes letöltéssel, illetve a telefonhoz csatlakoztatott memória kártyán keresztül terjed. A legtöbb esetben a fertőzéshez a felhasználó közreműködése is szükséges. Ezért, például nem szabad engedélyeznünk, hogy üzenet fogadását követően program telepítse magát a mobil eszközünkre, főleg, ha a készülék jelzi, hogy nem hitelesített alkalmazás kezdené meg telepítést. Bluetooth, Wi-Fi, Infra, stb. kapcsolatot csak a szükséges időtartamra szabad engedélyeznünk, illetve úgy kell beállítanunk, hogy csak az arra feljogosultak tudjanak csatlakozni a készülékhez (minimum jelszót kell kérjen).KonklúzióNe sajnáljunk havi pár percet és évi pár ezer forintot adataink védelmére. Használjunk egy, az operációs rendszertől független, de azzal jól együttműködő szoftveres tűzfalat, sűrűn frissülő vírusvédelmi szoftvert, automatikus szoftverfrissítést, továbbá a fejünket: mindig körültekintően járjunk el, ne kockáztassunk.Pár hasznos honlap címe:On-line, ingyenes víruskeresők, hogy az adott pillanatban meggyőződjünk a számítógépünk vírusmentességéről: f-secure.com és a vagy a kaspersky.com oldalán.Számítógép vírusokról bővebb információ az Interneten: www.virushirado.hu www.messagelabs.com www.f-secure.hu www.eset.hu www.kaspersky.com www.mcafee.com www.ca.com/virusinfo www.sophos.com Biztonságról, buktatókrólMár a számítógépek elterjedése előtt is nagy problémát jelentett a fontos adatok védelme -- gondoljunk csak egy találmány, technológia védelmére, de nem kell messzire menni, elég, ha csak saját jövedelmünk adataira gondolunk -- a számítógépek és az Internet elterjedésével adataink védelme és a rendszerek működőképességének fenntartása előtérbe kerültek. Az informatikától való függőség megköveteli a megfelelő védelem kialakítását, megtartását.Fontos, hogy mindig a megfelelő biztonságra törekedjünk! A megfelelő biztonság tervezésénél a védendő rendszer, adat, információ értékét és az elvárásokat kell figyelembe venni. Azaz a megfelelő informatikai biztonság a körülményektől és az elvárásoktól függően változik.
Például, egy otthoni számítógép esetén, amit csak levelezésre, böngészésre, szövegszerkesztésre és játékra
használunk, az elvárás az, hogy leveleink ne vesszenek el, de elfogadható, hogy gépünk egy esetleges
meghibásodáskor pár napig nem fog működni. Ebben az esetleg nem kell klímatizált páncéltermet építeni, elegendő,
ha leveleink másolatát a géptől távol (pl. CD lemezen) tároljuk és egy rendszeresen frissített vírusvédelmi
programot használunk, továbbá az operációs rendszerhez és az alkalmazásokhoz kiadott biztonsági javításokat telepítjük. Egy vállalati szerver esetén, mely a cég működéséhez nélkülönözhetetlen, az elvárások sokkal magasabbak. A folyamatos rendelkezésre állás megkövetelheti, hogy több szerverből állítsunk össze egy hibatűrő rendszert, és gondoskodnunk kell a megfelelő fizikai, logikai védelemről (zárt, védett helység, villámvédett és folyamatos áramellátás, tűzvédelem, klíma; vírusvédelem, tűzfal, logikai behatolás-védelem és detektálás, on-line és napi mentés, archiválás és az egész rendszer működtetéséhez szükséges leírások, úgy mint: rendszerdokumentáció, üzemeltetési, jogosultság-nyilvántartó doksik és katasztrófaterv). A biztonság mértéke függ a ráfordított energiától (pénztől), de tudomásul kell vegyük, hogy tökéletes biztonság még elméletben sem létezik. Miért? Mert a számítástechnika összetett és gyorsan változó technológián alapszik, a számítógépek között adatok cserélődnek és ezek az adatok rossz kezekbe is kerülhetnek. (Ezt majd egy példával befogom mutatni.) Fontos még a biztonság és a kényelem közötti egyensúly megtalálása, nem szabad végletekbe esni! Például, a biztonság érdekében megkövetelhetjük, hogy a elektronikus levelek mellékleteit egy erre kijelölt gépre kell elmenteni, itt tesztelni (víruskeresés, program futtatás) és csak ezek után kerülhet használatba. Ez igen biztonságos megoldás, de be fogják tartani a felhasználók? A folyamatokat nem lassítja túlságosan? Lehetőleg olyan rendszert alakítsunk ki mely automatikusan végzi el a védelmi feladatokat. A felhasználókat világosítsuk fel a veszélyekről. A méregdrága biztonsági rendszerek alkalmazása esetén is javasolt az óvatosság, pl. ne kattintsunk minden levél mellékletre, stb. Veszélyek és ellenszerük: A statisztikák azt mutatják, hogy az informatikai visszaélések többségét belülről követik el. Ez pár éve 80% körül volt, az Internet és az e-business elterjedésével kb. 60%-ra változott. A következő rész a veszélyeket foglalja össze: Fizikai hozzáférés, (besurranók). Mit sem ér a legdrágább informatikai védelmi rendszer, ha valaki egyszerűen besétálhat a féltve őrzött számítógéphez! Még ahol erre figyelmet fordítanak, gyakran határozott fellépéssel, takarítónak vagy szervizesnek álcázva, könnyen el lehet jutni a célgéphez. Számítógép vírusok, férgek egyre hatásosabb és rejtett módon terjednek és gyakran fájlokat roncsolnak, törölnek. Igen nagy kárt tud okozni az a vírus is, mely nem módosít semmit, de a felhasználó gépén található dokumentumokat elküldi több nyilvános levelező listára! Gondoljunk bele, hogy üzleti titkaink egy pillanat alatt az egész világot körbejárhatják. A számítógép vírusok ellen a leghatásosabb védekezés, ha egy jó nevű vírusvédelmi rendszert alkalmazunk és ezt rendszeres (hetente) frissítjük. A frissítést az Internetről tölthetjük le, a letöltést mindenképpen automatizálni érdemes. A számítógép vírusok egy érdekes fajtája a HOAX azaz beugratós vírus. A HOAX vírus írók az emberek jóhiszeműségére építenek és álhíreket küldenek azzal, hogy egy tegnap felfedezett, nagyon veszélyes vírusról van szó és a károk megelőzése céljából mindenkinek küld tovább a levelet. Ekkor a nagyszámú levél jelenti a problémát. A tudatlanság, a felhasználók támogatásának hiánya. Az egész XXX együttműködés... Fontos a megfelelő jelszó használatának fontosságát megértetni, ha otthagyják a munkaállomásukat akkor lépjenek ki, vagy zárják le a munkaállomást, ne adjanak információt senkinek, minden érdeklődőt irányítsanak a rendszergazdához. Ne töltsenek le programokat, a gyanús levél-mellékleteket ne nyissák meg... Felesleges szolgáltatások minél több szolgáltatást engedélyezünk, annál több lehetőséget adunk az illetéktelen behatolóknak. Minden szükségtelen szolgáltatást tiltsunk le (FTP, fájlmegosztás, CGI, távfelügyelet...). Bonyolultság. A bonyolult rendszerben mindig több gyenge pont található, mint egy jól átlátható egyszerű rendszerben. Távoli hozzáférés, modemek (RAS, WAN...) Ha rendszerünk távolról elérhető, akkor a crackerek is elérhetik. A könnyen kitalálható jelszó, a titkosítás hiánya, tárt kapukkal várja a betolakodókat. Lehet biztonságos tűzfalunk, ha a belső hálózatban modemek is találhatók, így a tűzfal egyszerűen kikerülhető. Fontos védekezési eszköz a megfelelő azonosítás, hitelesítés és szigorú jogosultságok használata. Hibás jogosultságrendszer: Megdöbbentő, hogy hányan osztják meg adataikat XXX Ez a rész még hiányzik, hamarosan... Jelszavak - a megfelelő jelszó kritériumai Minél hosszabb és minél kevésbé hasonlít a jelszó egy valódi szóhoz, annál több időt vesz igénybe annak feltörése. Az alapvető biztonság megteremtéséhez legalább nyolc karakter hosszúságú jelszavakat kell használni, amelyek tartalmaznak számokat és speciális karaktereket is (@#&§!%=<>{}.:), továbbá fontos, hogy a jelszó ne kötődjön tulajdonosához (saját, családtag és háziállatok neve, cím, telefonszám, rendszám, stb.), azonban legyen megjegyezhető. Az alábbi módszerekkel összetett, mégis könnyen megjegyezhető jelszavak készíthetünk: A jelszavak rendszeres változtatásával tovább növelhető a biztonság (pl. 1-2 havonta). A hackerek kedvencei: Szolgálatmegtagadás (Denila of Service, DoS) lényege, hogy rendszerünkkel olyat tesznek, hogy annak működése megváltozik. Ennek eszközei: túlterhelés, ping, túlméretes csomagküldés... SYN, már 1996-ban alkalmazták. SYN az a csomag, amelyet a gép a kapcsolat kezdeményezése céljából küld el a kiszolgálónak. A SYN támadásnál a kérésben a kérő gép címe nem létező címet, vagy hibás címet tartalmaz. Ezekre a hibás csomagokra próbál válaszolni a kiszolgáló. A félig nyitott kapcsolat egy idő után elévül, a támadás lényege, hogy az elévülési időn belül túlterhelje a kiszolgálót. További infó: ftp://info.cert.org//pub/cert_advisories/CA-96.21.tcp_syn_flooding), LAND, SYN típusú támadás, a küldött SYN csomagban a küldő címe, vagy portszáma hibás. SMURF támadás, olyan ping támadás, ahol a célpont gép szerepel a ping feladójaként. A ping broadcastként kerül elküldésre (másodpercenként sokszor), azaz több ezer gépre is eljuthat, ezzel a célgép több ezer választ kaphat. IP hamisítás, arra alkalmas, hogy valaki másnak adja ki magát és ezt károkozásra, vagy adat megszerzésére használja. SYN típusú támadáshoz is használják. TearDrop, Az IP csomag mérete 64 KB lehet. A Interneten csak kisebb csomagokat tud kezelni, ehhez az eredeti csomagokat fel kell darabolni, majd a célgépen össze kell illeszteni. A TeraDrop támadásnál az elküldött IP csomag (TCP vagy UDP) hibás összeillesztései táblázatot tartalmaz, a célgép ezen hibás adatok alapján próbálja összeállítani az eredeti nagy csomagot, a célgép lelassul, vagy lefagy. Ping of Death, lényege, hogy a szabványos 64 kilobájtos csomagnál nagyobb ICMP csomagot küldenek a célgépre, ha a célgépen nincs a megfelelő programjavítás feltéve, a célgép azonnal lefagy. CGI, A CGI programok célja, hogy olyan műveleteket lehessen a kiszolgálón futtatni, melyek HTML eszközökkel nem megoldhatók. Hibásan megadott jogosultság, vagy a kiszolgálón futó program hiányosságait kihasználó CGI programmal sok mindent el lehet érni, pl.: jelszavakat kilistázni, törölni fájlokat, leállítani a gépet... Puffer-túlcsordulás, a célgép, a memóriájából lefoglalt területen tárolja a beérkező kéréseket, adatokat. Hibásan megírt program esetén a kijelölt memóriaterület megtelte után, a beérkező adatok a másra fenntartott memóriaterületre íródnak. Ez adatvesztést, a gép lefagyását, okozhatja, de ügyesen megirt támadóprogram esetén, bármilyen program futtatható a célgépen. Trójai faló, olyan program, mely látszólag hasznos feladatot lát el, de a háttérben olyan lehetőségeket biztosit, mellyel távolról hozzáférhetnek a célgéphez. Pl.: megjelenik a login ablak, kéri a felhasználó nevét, jelszavát, ezt begépelve a gép normálisan működik, de a login ablak csak hamisítványa volt az igazinak és az adatokat elküldte a támadónak! Gyakran játékprogramnak vagy programfrissítésnek álcázva érkezik. Ilyen faló pl. a Back Orifice, mely a célgép felett "távfelügyeletet" biztosit. Lehallgatás (sniffing) Fontos információk áramolnak a kábelekben, levegőben (adatok, nevek, jelszavak...), ha az információ titkosítás nélkül utazik az adatcsatornán, akkor az egyszerű eszközzel is lehallgatható. Például ilyen eszköz a hálózatfigyelő program (pl.: tcpdump, l0p). A jelszó sok esetben sima szövegként utazik, pl. a legtöbb levelezőprogram esetében! (POP3, FTP, IMAP...) De sajnos, modem esetén az Internetre bejelentkezéskor is, ez ellen nem tudunk védekezni, először a szolgáltatóknak kell lépniük. Személyes befolyás A behatoló a hálózaton (cégen) belüli dolgozótól olyan információt szerez meg, mely segítségével be tud hatolni a célgépre, célhálózatba. Ilyen módszer például, mikor rendszergazdának kiadja valaki magát és a felhasználó adatait "ellenőrzés céljából" elkéri, vagy ha olyan webhelyre irányítja a felhasználót, ahol nevét, jelszavát a belépéshez bekéri... Mi szükséges a megfelelő informatikai biztonság kialakításához? Az első, hogy a biztonsági elvárásainkat tisztázzuk. A felhasználók igényeinek felmérése után megfelelő rendszert tervezzünk. A kivitelezést felügyeljük és szerezzünk információt a szoftverekben, eszközökben nap, mint nap feltárt hiányosságokról (ebben több -ingyenes- levelezőlista segít). Olyan rendszert tervezzünk és készítsünk, mely többlépcsős védelemmel rendelkezik. Például, a fájl és e-mail vírusokat szűrjük a munkaállomásokon, fájlszervereken és a levelező szerveren is - ezzel azt is elérjük, hogy az egyik védelmi vonal kiesésésével nem válik védtelenné a rendszerünk. Rendszeresen teszteljünk, és a feltárt hiányosságokat pótoljuk. A felhasználók tisztában legyenek a biztonsági kérdésekkel, a legfontosabb dolgokról kapjanak felvilágosítást, oktatást. Tudják, hogy soha senki nem fogja megkérdezni a jelszavukat, azaz azt soha ne mondják el másnak. (Tudatformálás) Építsünk ki egy gyors értesítési rendszert (ez lehet kihangosított telefon, kör e-mail...), de a vaklármáknak ne dőljünk be! A riasztást csak egyvalaki adhassa ki és ezt a felhasználók is tudják. IT SÉRÜLÉKENYSÉGGEL KAPCSOLATOS KIFEJEZÉSEK A leggyakrabban előforduló kifejezések rövid ismertetése:
KÁRTEVŐ PROGRAMOKKAL, VÍRUSVÉDELEMMEL KAPCSOLATOS KIFEJEZÉSEK A leggyakrabban előforduló kifejezések rövid ismertetése:
Véleményedet, ötleteidet, kérlek írd meg pár sorban. info@dola.hu |