380 likes | 472 Views
Bezpieczeństwo systemu. JAK ZABEZPIECZYĆ SYSTEM WINDOWS?.
E N D
JAK ZABEZPIECZYĆ SYSTEM WINDOWS? Najlepszym, najskuteczniejszym sposobem na zabezpieczenie naszego systemu jest stosowanie wielowarstwowej ochrony. Oznacza to, że nie powinno się polegać tylko na jednym typie ochrony (takim jak oprogramowanie antywirusowe). Taka strategia jest najskuteczniejsza w walce z zagrożeniami.
Jak powinna wyglądać kompletna, wielowarstwowa ochrona? a) Firewall (kontrola polaczen wychodzacych i przychodzacych)b) Program typu piaskownica lub calkowita wirtualizacja partycji/dyskowc) Klasyczny HIPS lub Behavior HIPSd) Backup: obraz partycji systemowej (image backup) oraz backup danyche) Antywirus / Anti-spyware
KILKANAŚCIE KROKÓW ZWIĘKSZAJĄCYCH BEZPIECZEŃSTWO Nie pracuj na koncie administratora lub obniżaj uprawnieniaUżywaj firewall'aZamknij niebezpieczne portyAktualizuj systemDodaj programy typu HIPS, piaskownica itp.
Zainstaluj program antywirusowy i antyspywareZrezygnuj z przeglądarki Internet Explorer na rzecz bardziej bezpiecznejWłącz funkcję zabezieczeń DEP dla wszystkich programówWyłącz funkcję autouruchamianiaRób obrazy partycji systemowej i backup najważniejszych danychWindows Vista: nie wyłączaj UACZachowaj rozwagę i higienę
Nie pracuj na koncie administratora lub obniżaj uprawnienia Bezwzględnie powinno się pracować wyłącznie na koncie użytkownika z ograniczonymi prawami, a konta administratora używać tylko w sytuacjach wyjątkowych i awaryjnych. Jeżeli koniecznie chcemy pracować na koncie administratora, to przynajmniej powinniśmy obniżać uprawnienia.
Używaj firewall'a Firewall monitoruje i filtruje ruch w sieci . Umożliwia kontrolę nad przesyłanymi danymi oraz chroni przed nieautoryzowanym dostępem z zewnątrz. Domyślna, systemowa zapora nie jest najlepsza, jednak filtruje ruch przychodzący, daje nam kontrolę nad aplikacjami, które usiłują połączyć się z siecią, przez co w ograniczonym zakresie filtruje również ruch wychodzący.
Zadania podstawowePokaż zdarzenia firewalla - dziennik zapory Zdefiniuj nową, zaufaną aplikację - tutaj definiujesz aplikacje, które mają mieć dostęp do sieci Zdefiniuj nową, blokowaną aplikację - definiujesz jakie aplikacje mają mieć zablokowany dostęp do sieci Kreator ukrywania portów - konfiguracja "widzialności" portów
Pokaż aktywne połączenia - pokazuje aktywne połączenia Moje zestawy portów - definiujesz każdy port oddzielnie Moje strefy sieciowe - tu znajdują się zaakceptowane przez użytkownika sieci komputerowe, Moje blokowane strefy sieciowe - jak sama nazwa wskazuje tu możesz zablokować, połączenie z daną siecią komputerową
Darmowe firewalleZ komponentem HIPSOnline ArmorComodoAgnitum OutpostPC ToolsPrivatefirewallZone AlarmJetico Personal Firewall 1.0.1.61Sunbelt Kerio
"Czyste" (bez HIPS)Uwaga: poniższe zapory w większości nie są już aktualizowaneAshampooNetVeda Safety.Net 3.8FilseclabKerio 2.1.5Ghostwall
Aktualizuj system Wirusy i hakerzy wykorzystują luki w systemie operacyjnym, aby dostać się do komputera. Im częściej będzie się aktualizować system, tym mniej okazji do włamań. Microsoft zaleca ustawienie automatycznej aktualizacji systemu windows co spowoduje załatanie wykrytych dziur w systemie oraz zmniejszy prawdopodobieństwo przejęcia kontroli nad komputerem.
Dodaj programy typu HIPS, piaskownica itp. HIPS czyli Host-based Intrusion Prevention System jest to monitor zachowań systemu, który ma na celu wykrycie zagrożeń nie bazując na sygnaturach. Kontroluje aktywność systemu i filtruje ją na podstawie tworzonych reguł, co w pewien sposób upodabnia go do firewalli z tą różnicą, że nie kontroluje on ruchu sieciowego. Stąd też potocznie nazywany jest "firewallem procesów".
Zainstaluj program antywirusowy i antyspyware Antywirus to aplikacja, której zadaniem jest wyszukiwanie i usuwa z komputera użytkownika szkodliwych dla komputera programów typu: wirusy, trojany, robaki itp. W jej skład wchodzą m.in. skaner i rezydent.
Darmowe antywirusy z ochroną w czasie rzeczywistymAvira AntiVir Personalavast! 4.8 Home EditionAVG Anti-Virus Free Edition
Microsoft Security EssentialsComodo AntiVirus (CIS)Rising AVPC Tools AntiVirusBitDefender 10 Free EditionFortiClient
Skanery antywirusowe na żądanieESET Online ScannerNorton Security Scana-squared FreeDr.WEB CureIt!
Kaspersky Virus Removal ToolBitDefender Freeavast! Virus CleanerHitman ProClamWinPanda ActiveScan
Antyspyware to aplikacja, która wykrywa programy szpiegujące i niechciane reklamy. Obecnie prawie wszystkie antywirusy posiadają moduł antyspyware. Jednak nie zapewniają one bardzo wysokiej wykrywalności i dlatego warto stosować dodatkowe oprogramowanie.
Darmowe Anti-spyware z ochroną w czasie rzeczywistymSpyware TerminatorWindows Defender
Spybot S&DRising PC DoctorIObit Security 360Prevx (brak możliwości usuwania zagrożeń)
Darmowe skanery Anti-spyware na żądanieMalwarebytes Anti-MalwareSuperAntiSpywarea-squared FreeDr.Web CureIt!The Cleaner
Skanery bez możliwości usuwania zagrożeńSpy SweeperSpyware DoctorCA antispyware
Zrezygnuj z przeglądarki Internet Explorer na rzecz bardziej bezpiecznej IE jest już w tej chwili dużo bezpieczniejszą przeglądarką niż to bywało dawniej, jednak bez względu na to oraz fakt jak często Microsoft wypuszcza aktualizacje do swojej przeglądarki, zawsze istnieją krytyczne dziury wykorzystywane przez: wirusy, dialery, robaki, konie trojanskie, programy wykradające Twoje dane.
Przeglądarki iniernetoweFirefoxOperae-Capsule Private BrowserxB Browser
Włącz funkcję zabezieczeń DEP dla wszystkich programów DEP to funkcja zabezpieczeń, która pomaga zapobiegać uszkodzeniu komputera przez wirusy i inne zagrożenia bezpieczeństwa. Funkcja DEP ułatwia ochronę komputera użytkownika przez monitorowanie programów w celu zagwarantowania, że korzystają z pamięci systemowej w bezpieczny sposób.
Wyłącz funkcję autouruchamiania Obecnie ponad kilkanaście procent szkodliwego oprogramowania rozmnaża się poprzez autouruchamianie programów z nośników wymiennych Możesz zapobiec zainfekowaniu twojego komputera przez wirusy, trojany itd. wyłączając autouruchamianie.
Rób obrazy partycji systemowej i backup najważniejszych danych Kopia dokumentów i ustawień systemowych, innych ważnych danych poprzez ręczne ich skopiowanie. Dla Windows Vista, skopiuj katalog C:\Users lub podkatalogi należące do Twojego konta.
Dla Windows 2000/XP, skopiuj katalog C:\Documents and Settiongs lub podkatalogi należące do Twojego konta.Przechowuj najważniejsze dla Ciebie dane na przenośnych dyskach takich jak płyty CD lub DVD, trzymaj swoje archiwa w kilku różnych miejscach.
Windows Vista: nie wyłączaj UAC UAC pozwala użytkownikom na codzienną pracę jako nieadministratorzy, bez potrzeby zmiany użytkownika, wylogowania się czy korzystania z opcji „Uruchom jako”. Wyłączając UAC przede wszystkim wyłączasz w ten sposób wirtualizację plików systemowych i rejestru oraz skuteczny moduł ochronny.
Zachowaj rozwagę i higienę Nie otwieraj e-maili, które pochodzą z nieznanych albo niepewnych źródeł; wiele z wirusów rozprzestrzenianych jest poprzez e-maile.Nie otwieraj załączników wiadomości z podejrzanym lub nieoczekiwanym tematemSkanuj programem antywirusowym płyty dołączone do czasopism
SZYFROWANIE DANYCH TrueCrypt Darmowa aplikacja, która pozwala na szyfrowanie w locie naszych danych, szyfrowanie partycji, całych dysków fizycznych, dysków wirtualnych oraz na tworzenie ukrytych dysków (również zaszyfrowanych). Całość oczywiście chroniona jest hasłem oraz przy użyciu plików-kluczy a samo szyfrowanie odbywa się przy pomocy dość silnych algorytmów.
Obsługiwane algorytmy szyfrowania:AES-256,Blowfish (klucz 448-bitowy),CAST5 (CAST-128),Serpent (klucz 256-bitowy),Triple DES (3DES),Twofish (klucz 256-bitowy).
Jakie możliwości daje nam program? Na utworzenie wirtualnej, szyfrowanej partycji montowanej bezpośrednio z pliku, który tworzony jest przez program. Twórcy programu zalecają korzystanie z tej metody ze względu na mniejsze ryzyko uszkodzenia pliku i ze względu na duży wybór programów służących do naprawy uszkodzonych plików.
Menedżer haseł Samodzielny program lub część większego programu, np. przeglądarki internetowej, pozwalający użytkownikowi zarządzać ważnymi danymi uwierzytelniającymi takimi jak konta, hasła, kody PIN, itd.
Darmowe menedżeryKeepassRoboForm, RoboForm2Go (wersja portable)LastpassSecure Login (dodatek Firefoxa) Password SafeAnyPassword