Δικτύωση

* Γνώση Υπολογιστών >> Δικτύωση >> Ασφάλεια Δικτύων

Τρία πράγματα Προστασία Λειτουργικά Συστήματα & Data

παραβιάσεις της ασφάλειας που αφορούν την κλοπή των αποκλειστικών πληροφοριών είναι δαπανηρές εκδηλώσεις για τις επιχειρήσεις , με την έρευνα που δείχνει κατά μέσο όρο περίπου ένα εκατομμύριο δολάρια . Hackers εκμεταλλεύονται αδυναμίες του λειτουργικού συστήματος για να αποκτήσουν πρόσβαση σε ένα διακομιστή ή δικτύου , ο στόχος τους είναι να εξορύξουν τις βάσεις δεδομένων που βρίσκουν στο δίκτυο για τις πολύτιμες πληροφορίες . Πολλές από αυτές τις βάσεις δεδομένων περιέχουν αριθμούς πιστωτικών καρτών , αριθμούς κοινωνικής ασφάλισης και άλλες εμπιστευτικές πληροφορίες . Υπάρχουν πολλά διαθέσιμα εργαλεία για την προστασία και τα δύο λειτουργικά συστήματα και δεδομένα από επιθέσεις χάκερ . Πιστοποίησης και Εξουσιοδότησης
Η

Η κύρια γραμμή άμυνας ενάντια τόσο στις εσωτερικές όσο και εξωτερικές hackers είναι το αναγνωριστικό χρήστη και τον κωδικό πρόσβασης που χρησιμοποιείται για τον έλεγχο ταυτότητας και εξουσιοδότηση . Authentication είναι η διαδικασία απόδειξης ότι είστε αυτός που λέτε ότι είστε . Εξουσιοδότηση είναι η διαδικασία που σας επιτρέπει να πάρετε στα δεδομένα που έχουν εξουσιοδοτημένη πρόσβαση . Και οι δύο αυτές διαδικασίες βασίζονται σε ένα σύνολο προκαθορισμένων κανόνων που διέπουν την πρόσβαση σε συστήματα και δεδομένα . Μερικά από αυτά τα συστήματα είναι πολύ εξελιγμένο , συμπεριλαμβανομένης και της τεχνολογίας όπως είναι η σάρωση των δακτυλικών αποτυπωμάτων , αμφιβληστροειδή σάρωση και αναγνώριση φωνής . Αυτά τα εργαλεία εργάζονται μαζί για να σχηματίσουν μια αμυντική γραμμή εναντίον κακοποιών που αναζητούν πρόσβαση σε ένα σύστημα . Είναι επιτακτική ανάγκη οι χρήστες να διατηρούν τους ταυτότητες χρηστών και κωδικοί πρόσβασης μυστικό για την αποφυγή μη εξουσιοδοτημένης εισόδου σε ένα σύστημα . Εικόνων
Anti - Malware λογισμικό
Η

Πολλοί χάκερς να αποκτήσουν πρόσβαση στους στόχους τους μέσω δωρεάν downloads λογισμικού . Αυτά τα δωρεάν πακέτα που κυμαίνονται από εργαλεία βελτίωσης της απόδοσης σε ψεύτικο anti-virus εργαλεία . Το ίδιο το λογισμικό κατεβάζει και ενεργοποιεί κακόβουλο κώδικα ή ανοίγει μια πίσω πόρτα στο σύστημα στόχο . Μόλις ενεργοποιηθεί , το κακόβουλο λογισμικό , στη συνέχεια, τις επαφές πραγματικό ιδιοκτήτη της με τη δημιουργία ενός συνδέσμου επικοινωνιών μέσω του Διαδικτύου . Ο υπολογιστής -στόχος μπορεί να γίνει μέρος ενός botnet , το οποίο είναι ένα δίκτυο υπολογιστών που μπορεί να ελέγχεται εξ αποστάσεως για την εκτέλεση διαφόρων φαύλους δραστηριότητες . Ή , πιο καλοήθης , μπορεί να γίνει ένας υπολογιστής spamming που στέλνει χιλιάδες μηνύματα ηλεκτρονικού ταχυδρομείου για λογαριασμό της τον έλεγχο χάκερ του .

Η Intrusion Detection Systems και Πρόληψης
Η

IDSs και IPSS έχουν σχεδιαστεί για την ανίχνευση και την πρόληψη των επιθέσεων , αντίστοιχα . IDSs είναι πιο παθητικά στη φύση, μόνο την αποστολή ειδοποιήσεων όταν ανιχνεύεται μια πιθανή απόπειρα εισβολής . ΔΒΣΠ είναι πιο δραστήριοι και να είναι σε θέση να ανιχνεύσει όχι μόνο μια απόπειρα εισβολής , αλλά να λάβει επίσης κάποια δράση για να ματαιώσει την προσπάθεια . Οι δράσεις αυτές μπορούν να περιλαμβάνουν το κλείσιμο των servers ή συνδέσεις στο Διαδίκτυο . Αυτά τα προστατευτικά συστήματα μπορούν επίσης να υποδοχής βασίζονται ή με βάση το δίκτυο . Μια σειρά που βασίζεται IDS /IPS έχει σχεδιαστεί για να προστατεύει ένα συγκεκριμένο υποδοχής , συμπεριλαμβανομένου του λειτουργικού συστήματος και τα δεδομένα του . Κάθε δίκτυο ή διακομιστή με υψηλές ανάγκες ασφαλείας πρέπει να περιλαμβάνει ένα IDS και IPS ένα .
Εικόνων Κρυπτογράφηση
Η

κρυπτογράφηση είναι ένα μέσο με ένα κλειδί για να ανακατώσει τα δεδομένα σε μορφή που είναι αγνώριστη χωρίς το κλειδί αποκρυπτογράφησης . Κρυπτογράφηση χρησιμοποιείται συνήθως για την προστασία των βάσεων δεδομένων , αλλά μπορεί επίσης να χρησιμοποιηθεί για να προστατεύσει ένα ολόκληρο σύστημα . Πολλές εταιρείες κρυπτογραφήσετε δίσκους laptop για το προσωπικό που πρέπει να ταξιδεύουν με τους υπολογιστές τους . Αυτό προστατεύει τα εμπιστευτικά δεδομένα σε περίπτωση που ο υπολογιστής έχει κλαπεί ή χαθεί . Εταιρικές βάσεις δεδομένων μπορούν επίσης να κρυπτογραφείται, αλλά αυτό επιβάλλει μια πτώση της απόδοσης στη βάση δεδομένων από την κρυπτογράφηση και αποκρυπτογράφηση take χρόνο επεξεργαστή για να κάνουν τη δουλειά τους .
Η
εικόνων

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα