Создание надежной системы безопасности

Если вы не единственный пользователь сиртемы или сети, а она не расположена за закрытыми дверями, не подключена к Интернету или к другим системам коммуникациям, то есть риск, что кто-то попытается получить доступ к вашей информации. Но большинство компьютеров не изолированы от внешнего мира, и бросать работу из-за этого мы не можем. Поэтому нам. нужна защита от порчи и кражи информации, и нужно использовать ее до того, как возникнет проблема. После настройки защиты необходимо следить за ней, чтобы гарантировать ее эффективность. Кроме того, самые лучшие охранные сигнализации не спасут вас, если они отключены или один из замков на вашей двери сломан.

По всей книге разбросаны (поскольку система Windows ХР Professional создана безопасной) различные упоминания об инструментах — от нововведенного Брандмауэра и усиленного шифрования до настройки и анализа, описываемых здесь, — для защиты системы или сети от вторжений. Я советую просмотреть их все, когда вы начнете планировать наиболее подходящую систему безопасности, а также прислушаться к следующим советам:

знайте настройку своей системы и сети — с помощью этой информации можно узнать о наличии возможных дыр;

проводите хорошую политику безопасности (см. следующий подраздел);

регулярно проверяйте сообщения и предупреждения от руководства, разработчиков и т. п., связанные с безопасностью и вирусами, чтобы всегда быть в курсе, что может нарушить безопасность и, возможно, целостность системы;

не давайте всем подряд статус Администратора; эта ошибка встречается очень часто и, как множество поваров вместо одного, часто приводит к мышлен-ному или неумышленному причинению вреда;

чаще просматривайте политики, следите за пользователями и их доступом (удалите пользователей, у которых не должно быть доступа, и следите за уровнем доступа остальных), другими вопросами безопасности (включая инструменты анализа, о которых идет речь здесь), находите проблемы, которые нужно исправить немедленно или которые возможны в будущем;

после внесения изменений в безопасность и политику доступа не забудьте заново проанализировать конфигурацию и проверить журналы, чтобы узнать, не привели ли эти изменения к возникновению проблем;

остерегайтесь компромиссов между удобством и безопасностью и используйте политики (системные и административные), которые не жертвуют принципами хорошей безопасности.

Внимание Просто, но не безопасно: использование экрана Приветствия, чтобы пользователи щелчком по своему имени автоматически входил в систему, облегчает любому, кто сел за клавиатуру, доступ в систему. Отключите экран Приветствия и заставьте пользователей входить в систему под именем и паролем.

Реклама

Смежные разделы