Ako chrániť počítač pred neoprávneným prístupom špeciálnych služieb a hackerov. Spôsoby a techniky na ochranu počítača a osobných údajov na internete pred útokmi hackerov a fyzickým hackovaním - Make a computer. Ako môžete chrániť svoj počítač

  • 23.07.2019


Steegle.com – tlačidlo tweetu Webových stránok Google

Neoprávnený prístup (NSD) útočníka k počítaču je nebezpečný nielen možnosťou čítania a/alebo úpravy spracovávaných elektronických dokumentov, ale aj možnosťou zavedenia kontrolovanej softvérovej záložky útočníkom, ktorá mu umožní vziať nasledujúce akcie:

2. Zachyťte rôzne kľúčové informácie používané na ochranu elektronických dokumentov.

3. Použite unesený počítač ako odrazový mostík na ukradnutie iných počítačov v lokálnej sieti.

4. Zničte informácie uložené v počítači alebo deaktivujte počítač spustením škodlivého softvéru.

Ochrana počítačov pred neoprávnenou manipuláciou je jedným z hlavných problémov informačnej bezpečnosti, preto má väčšina operačných systémov a populárnych softvérových balíkov zabudované rôzne podsystémy na ochranu proti neoprávnenej manipulácii. Napríklad autentifikácia používateľov pri prihlasovaní do operačných systémov rodiny Windows 8. Niet však pochýb, že vstavané nástroje operačných systémov na serióznu ochranu pred neoprávneným zásahom nestačia. Bohužiaľ, implementácia ochranných subsystémov pre väčšinu operačných systémov často vyvoláva kritiku kvôli pravidelne objavovaným zraniteľnostiam, ktoré umožňujú prístup k chráneným objektom obchádzaním pravidiel riadenia prístupu. Servisné balíky a opravy vydané výrobcami softvéru objektívne zaostávajú za informáciami o zistených zraniteľnostiach. Preto je potrebné okrem štandardných prostriedkov ochrany použiť aj špeciálne prostriedky na obmedzenie alebo obmedzenie prístupu.


Tieto fondy možno rozdeliť do dvoch kategórií:

1. Prostriedky na obmedzenie fyzického prístupu.

2. Prostriedky ochrany pred neoprávneným prístupom cez sieť.

Prostriedky na obmedzenie fyzického prístupu

Najspoľahlivejším riešením problému obmedzenia fyzického prístupu k počítaču je použitie hardvéru na ochranu informácií pred manipuláciou, ktorá sa vykonáva pred načítaním operačného systému. Prostriedky ochrany v tejto kategórii sa nazývajú "elektronické zámky".
Teoreticky môže byť akýkoľvek softvér na riadenie prístupu napadnutý útočníkom, aby skreslil algoritmus takéhoto nástroja a následne získal prístup do systému. S hardvérovým bezpečnostným nástrojom je to takmer nemožné: elektronický zámok vykonáva všetky akcie na kontrolu prístupu používateľov vo vlastnom dôveryhodnom softvérovom prostredí, ktoré nepodlieha vonkajším vplyvom.
V prípravnej fáze používania elektronického zámku je nainštalovaný a nakonfigurovaný. Konfigurácia zahŕňa nasledujúce akcie, ktoré zvyčajne vykonáva zodpovedná osoba – bezpečnostný administrátor:

1. Vytvorenie zoznamu používateľov, ktorí majú povolený prístup k chránenému počítaču. Pre každého užívateľa je vytvorený nosič kľúča (v závislosti od rozhraní podporovaných konkrétnym zámkom - flash disk, elektronický tablet iButton alebo smart karta), ktorý bude slúžiť na autentifikáciu užívateľa pri vchode. Zoznam užívateľov je uložený v energeticky nezávislej pamäti zámku.

2. Vytvorenie zoznamu súborov, ktorých integrita je riadená zámkom pred načítaním operačného systému počítača. Dôležité súbory operačného systému podliehajú kontrole, napríklad:

§ systémové knižnice Windows 8;

§ spustiteľné moduly používaných aplikácií;

§ Šablóny dokumentov Microsoft Word atď.

Kontrola integrity súborov je výpočet ich referenčného kontrolného súčtu, napríklad hašovanie podľa algoritmu GOST R 34.11-94, ukladanie vypočítaných hodnôt do energeticky nezávislej pamäte zámku a potom výpočet skutočných kontrolných súčtov súborov a ich porovnanie. s referenčnými.
V normálnom prevádzkovom režime preberá elektronický zámok ovládanie z BIOSu chráneného počítača po jeho zapnutí. V tejto fáze sa vykonajú všetky akcie na riadenie prístupu k počítaču, a to:

1. Zámok si od užívateľa vypýta médium s kľúčovými informáciami potrebnými na jeho autentifikáciu. Ak nie sú poskytnuté kľúčové informácie požadovaného formátu, alebo ak používateľ identifikovaný poskytnutými informáciami nie je zaradený do zoznamu používateľov chráneného počítača, zámok zablokuje spustenie počítača.

2. Ak je overenie užívateľa úspešné, zámok vypočíta kontrolné súčty súborov obsiahnutých v kontrolovanom zozname a porovná prijaté kontrolné súčty s referenčnými. Ak je narušená integrita aspoň jedného súboru zo zoznamu, načítanie počítača sa zablokuje. Pre ďalšiu prácu na tomto počítači musí problém vyriešiť Správca, ktorý musí zistiť dôvod zmeny kontrolovaného súboru a v závislosti od situácie vykonať jednu z nasledujúcich akcií, aby umožnil ďalšiu prácu s chráneným počítačom:

§ obnoviť pôvodný súbor;

§ odstrániť súbor zo zoznamu kontrolovaných.

3. Ak sú všetky kontroly úspešné, zámok vráti kontrolu do počítača, aby načítal štandardný operačný systém.


Keďže vyššie opísané kroky sa vykonávajú pred načítaním operačného systému počítača, zámok zvyčajne načíta svoj vlastný operačný systém (umiestnený v jeho energeticky nezávislej pamäti - zvyčajne MS-DOS alebo podobný OS, ktorý nekladie veľké nároky na zdroje), v ktoré overenie používateľa a kontroly integrity súborov sa vykonávajú ... To dáva zmysel aj z bezpečnostného hľadiska – vlastný operačný systém zámku nepodlieha žiadnym vonkajším vplyvom, čo bráni útočníkovi ovplyvňovať vyššie popísané riadiace procesy.
Informácie o prihláseniach používateľov do počítača, ako aj o pokusoch o neoprávnený prístup sa ukladajú do protokolu, ktorý sa nachádza v energeticky nezávislej pamäti zámku. Protokol môže zobraziť správca.

Pri používaní elektronických zámkov existuje množstvo problémov, najmä:

1. BIOS niektorých moderných počítačov je možné nakonfigurovať tak, aby sa ovládanie neprenieslo do BIOSu zámku počas bootovania. Aby sa zabránilo takýmto nastaveniam, zámok musí byť schopný zablokovať spustenie počítača (napríklad zatvorením kontaktov Reset), ak zámok nezískal kontrolu počas určitého časového intervalu po zapnutí napájania.

2. Útočník môže jednoducho vytiahnuť zámok z počítača. Existuje však niekoľko protiopatrení:

§ Rôzne organizačné a technické opatrenia: zapečatenie skrinky počítača, zabezpečenie, aby používatelia nemali fyzický prístup k systémovej jednotke počítača atď.

§ Existujú elektronické zámky, ktoré dokážu na príkaz správcu uzamknúť skrinku systémovej jednotky počítača zvnútra špeciálnym zámkom – v tomto prípade nie je možné zámok odstrániť bez výrazného poškodenia počítača.

§ Pomerne často sú elektronické zámky konštrukčne kombinované s hardvérovým kódovačom. V tomto prípade je odporúčaným ochranným opatrením použiť zámok v spojení so softvérovým nástrojom na transparentné (automatické) šifrovanie logických jednotiek v počítači. V tomto prípade môžu byť šifrovacie kľúče odvodené z kľúčov používaných na autentifikáciu používateľov v elektronickom zámku alebo samostatných kľúčov, ale uložených na rovnakom médiu ako kľúče používateľa na prihlásenie do počítača. Takýto komplexný ochranný nástroj nebude od používateľa vyžadovať žiadne ďalšie úkony, ale tiež zabráni útočníkovi získať prístup k informáciám aj po odstránení hardvéru elektronického zámku.

Prostriedky ochrany pred neoprávneným zásahom do siete

Najúčinnejšími metódami ochrany pred neoprávneným prístupom cez počítačové siete sú virtuálne privátne siete (VPN) a firewall. Zvážme ich podrobne.

Virtuálne privátne siete

VPN poskytujú automatickú ochranu integrity a dôvernosti správ prenášaných cez rôzne verejné siete, predovšetkým internet. VPN je v skutočnosti kolekcia sietí s agentmi VPN nainštalovanými na vonkajšom obvode. Agent VPN je program (alebo hardvérový a softvérový komplex), ktorý v skutočnosti poskytuje ochranu prenášaných informácií vykonávaním operácií popísaných nižšie.
Pred odoslaním akéhokoľvek IP paketu do siete vykoná agent VPN nasledovné:

1. Informácie o adresátovi sa získavajú z hlavičky paketu IP. Podľa týchto informácií sa na základe bezpečnostnej politiky tohto VPN agenta vyberú ochranné algoritmy (ak VPN agent podporuje viacero algoritmov) a kryptografické kľúče, ktorými bude tento paket chránený. Ak bezpečnostná politika agenta VPN nezabezpečuje odoslanie paketu IP do tohto cieľa alebo paketu IP s týmito vlastnosťami, odosielanie paketu IP sa zablokuje.

2. Pomocou zvoleného algoritmu ochrany integrity sa vygeneruje elektronický digitálny podpis (EDS), imitátor alebo podobný kontrolný súčet a pridá sa do balíka IP.

3. Pomocou zvoleného šifrovacieho algoritmu je paket IP zašifrovaný.

4.Pomocou zavedeného algoritmu zapuzdrenia paketov je zašifrovaný IP paket umiestnený do IP paketu pripraveného na prenos, ktorého hlavička namiesto pôvodnej informácie o adresátovi a odosielateľovi obsahuje informácie o cieľovom VPN agentovi a odosielateľovi. VPN agent, resp. Tie. práve prebieha preklad sieťových adries.

5. Paket sa odošle cieľovému agentovi VPN. V prípade potreby sa rozdelí a výsledné pakety sa posielajú jeden po druhom.

Pri prijímaní paketu IP vykoná agent VPN nasledovné:

1. Informácie o jeho odosielateľovi sú extrahované z hlavičky paketu IP. V prípade, že sa odosielateľ nenachádza medzi povolenými (podľa bezpečnostnej politiky) alebo neznámymi (napríklad pri príjme paketu so zámerne alebo náhodne poškodenou hlavičkou), paket sa nespracuje a je zahodený.

2. Podľa bezpečnostnej politiky sa vyberú algoritmy na ochranu tohto balíka a kľúče, pomocou ktorých bude balík dešifrovaný a skontrolovaná jeho integrita.

3. Informačná (zapuzdrená) časť paketu je oddelená a dešifrovaná.

4. Integrita balíka sa monitoruje na základe zvoleného algoritmu. Ak sa zistí porušenie integrity, paket sa zahodí.

5. Paket je odoslaný adresátovi (prostredníctvom vnútornej siete) podľa informácií v jeho pôvodnej hlavičke.

Agent VPN môže byť umiestnený priamo na chránenom počítači. V tomto prípade chráni výmenu informácií iba počítača, na ktorom je nainštalovaný, avšak princípy jeho fungovania opísané vyššie zostávajú nezmenené.


Základným pravidlom pre budovanie VPN je, že komunikácia medzi zabezpečenou LAN a otvorenou sieťou by mala prebiehať len cez VPN agentov. Nemali by existovať absolútne žiadne komunikačné prostriedky, ktoré by obchádzali ochrannú bariéru v podobe agenta VPN. Tie. musí byť vymedzený chránený perimeter, s ktorým je možné komunikovať len prostredníctvom vhodných ochranných prostriedkov.
Bezpečnostná politika je súbor pravidiel, podľa ktorých sa medzi účastníkmi VPN vytvárajú bezpečné komunikačné kanály. Takéto kanály sa zvyčajne nazývajú tunely, ktorých analógiu možno vidieť v nasledujúcom texte:

1. Všetky informácie prenášané v rámci jedného tunela sú chránené pred neoprávneným zobrazením a úpravou.

2. Zapuzdrenie IP paketov vám umožňuje dosiahnuť skrytie topológie internej LAN: z internetu je výmena informácií medzi dvoma chránenými LAN vnímaná ako výmena informácií iba medzi ich VPN agentmi, keďže všetky interné IP adresy v IP pakety prenášané cez internet sa v tomto prípade nezobrazia ... .

Pravidlá pre vytváranie tunelov sú tvorené v závislosti od rôznych charakteristík IP paketov, napríklad základný protokol pre budovanie väčšiny VPN, IPSec (Security Architecture for IP), nastavuje nasledujúcu sadu vstupných údajov, ktoré sa používajú na výber parametrov tunelovania a rozhodnite sa pri filtrovaní konkrétneho paketu IP:

1. Zdrojová IP adresa. Môže to byť nielen jedna IP adresa, ale aj adresa podsiete alebo rozsah adries.

2. cieľová IP adresa. Môže to byť aj explicitný rozsah adries pomocou masky alebo vzoru podsiete.

3. Identifikátor používateľa (odosielateľ alebo príjemca).

4. Protokol transportnej vrstvy (TCP / UDP).

5. Číslo portu, z ktorého alebo na ktorý bol paket odoslaný.

Firewalling
Firewall je softvérový alebo softvérový a hardvérový nástroj, ktorý chráni lokálne siete a jednotlivé počítače pred neoprávneným prístupom z externých sietí filtrovaním obojsmerného toku správ pri výmene informácií. Firewall je v skutočnosti „orezaný“ agent VPN, ktorý nešifruje pakety a neriadi ich integritu, ale v niektorých prípadoch má množstvo ďalších funkcií, z ktorých najbežnejšie sú tieto:
antivírusové skenovanie;
kontrola správnosti paketov;
kontrola správnosti spojení (napríklad vytváranie, používanie a ukončenie relácií TCP);
kontrola obsahu.

Firewally, ktoré nemajú funkcie opísané vyššie a vykonávajú iba filtrovanie paketov, sa nazývajú paketové filtre.
Analogicky s agentmi VPN existujú aj osobné brány firewall, ktoré chránia iba počítač, na ktorom sú nainštalované.
Firewally sú tiež umiestnené na okraji chránených sietí a filtrujú sieťovú prevádzku podľa nakonfigurovanej bezpečnostnej politiky.

Komplexná ochrana

Elektronický zámok môže byť vyvinutý na základe hardvérového kódovača. V tomto prípade sa získa jedno zariadenie, ktoré vykonáva funkcie šifrovania, generovania náhodných čísel a ochrany proti manipulácii. Takýto šifrovač je schopný byť bezpečnostným centrom celého počítača, na jeho základe je možné vybudovať plne funkčný systém ochrany kryptografických dát, poskytujúci napríklad tieto možnosti:

1. Ochrana počítača pred fyzickým prístupom.

2. Ochrana počítača pred neoprávneným zásahom do siete a organizáciou siete VPN.

3. Šifrovanie súborov na požiadanie.

4. Automatické šifrovanie počítačových logických jednotiek.

5. Výpočet / overenie EDS.

6. Ochrana e-mailových správ.

Sieťová ochrana, ktorá musí čakať na vytvorenie fyzického súboru na počítači užívateľa, začne analyzovať prichádzajúce dátové toky prichádzajúce do počítača užívateľa cez sieť a zablokuje hrozby skôr, ako vstúpia do systému.

Hlavné oblasti ochrany brány firewall, ktoré technológie Symantec poskytujú, sú:

Sťahovanie typu Drive-by, webové útoky;
- Útoky ako „sociálne inžinierstvo“: falošný antivírus (falošný antivírus) a kodeky;
- Útoky prostredníctvom sociálnych sietí, ako je Facebook;
- Detekcia malvéru, rootkitov a systémov infikovaných botmi;
- Ochrana pred pokročilými hrozbami;
- Hrozby nultého dňa;
- Ochrana pred neopravenými softvérovými zraniteľnosťami;
- Ochrana pred škodlivými doménami a IP adresami.

Technológie ochrany siete

Vrstva zabezpečenia siete obsahuje 3 rôzne technológie.

Riešenie na predchádzanie prieniku do siete (Network IPS)

Sieťová technológia IPS rozumie a skenuje viac ako 200 rôznych protokolov. Inteligentne a presne „prebíja“ binárny a sieťový protokol, pričom hľadá známky škodlivej prevádzky. Táto inteligencia umožňuje presnejšie skenovanie siete a zároveň poskytuje robustné zabezpečenie. Jeho srdcom je engine na blokovanie exploitov, ktorý poskytuje otvorené zraniteľnosti s prakticky nepreniknuteľnou ochranou. Jedinečnou vlastnosťou Symantec IPS je, že nevyžaduje žiadnu konfiguráciu. Všetky jeho funkcie fungujú, ako sa hovorí, „out of the box“. Každý spotrebiteľský produkt Norton a každý Symantec Endpoint Protection 12.1 alebo novší má túto kritickú technológiu predvolene zapnutú.

Ochrana prehliadača

Tento ochranný mechanizmus sa nachádza vo vnútri prehliadača. Je schopný odhaliť tie najsofistikovanejšie hrozby, ktoré nedokáže odhaliť ani tradičný antivírus ani sieťový IPS. V súčasnosti mnohé sieťové útoky využívajú techniky zahmlievania, aby sa vyhli detekcii. Keďže Ochrana prehliadača funguje vo vnútri prehliadača, dokáže počas vykonávania preskúmať ešte neskrytý (zahmlený) kód. To vám umožňuje odhaliť a zablokovať útok, ak bol premeškaný na nižších úrovniach ochrany programu.

Ochrana proti neoprávnenému sťahovaniu (UXP)

Posledná obranná línia, ktorá sa nachádza vo vnútri sieťovej obrannej vrstvy, pomáha kryť a „zmierňovať“ následky zneužívania neznámych a neopravených zraniteľností bez použitia podpisov. To poskytuje ďalšiu vrstvu ochrany proti útokom Zero Day.

Zameranie sa na problémy

Firewallové technológie spoločne riešia nasledujúce problémy.

Drive-by Downloads a Web Attack Toolkits

Pomocou technológie Network IPS, Browser Protection a UXP technológie brány firewall spoločnosti Symantec blokujú sťahovanie Drive-by a v skutočnosti zabraňujú tomu, aby sa malvér dokonca dostal do systému používateľa. Praktizujú sa rôzne preventívne metódy, vrátane použitia práve týchto technológií, vrátane technológie Generic Exploit Blocking a nástrojov na detekciu webových útokov. Generic Web Attack Detection Tool analyzuje charakteristiky bežného webového útoku bez ohľadu na zraniteľnosť, ktorej sa útok týka. To poskytuje dodatočnú ochranu pre nové a neznáme zraniteľnosti. Najlepšie na tomto type ochrany je, že ak by škodlivý súbor mohol „potichu“ infikovať systém, bol by aj tak proaktívne zastavený a odstránený zo systému: toto je správanie, ktoré tradičné antivírusové produkty zvyčajne postrádajú. Symantec však naďalej blokuje desiatky miliónov variantov malvéru, ktoré by za normálnych okolností neboli detekované inými prostriedkami.

Útoky sociálneho inžinierstva

Pretože technológia Symantec monitoruje sieťovú a prehliadačovú premávku počas jej cestovania, deteguje útoky sociálneho inžinierstva, ako sú FakeAV alebo falošné kodeky. Technológie sú navrhnuté tak, aby blokovali takéto útoky predtým, ako sa zobrazia na obrazovke používateľa. Väčšina ostatných konkurenčných riešení tento silný potenciál nezahŕňa.

Symantec blokuje stovky miliónov týchto útokov pomocou technológie ochrany pred sieťovými hrozbami.

Útoky zamerané na aplikácie sociálnych médií

Aplikácie sociálnych médií sú v poslednej dobe veľmi žiadané, pretože vám umožňujú okamžite si vymieňať rôzne správy, zaujímavé videá a informácie s tisíckami priateľov a používateľov. Široká dostupnosť a potenciál takýchto programov z nich robí miesto # 1 pre hackerov. Medzi bežné hackerské triky patrí vytváranie falošných účtov a odosielanie spamu.

Technológia Symantec IPS dokáže ochrániť pred takýmito metódami klamania a často im zabráni skôr, ako na ne používateľ stihne kliknúť. Spoločnosť Symantec zastavuje podvodné a sfalšované adresy URL, aplikácie a ďalšie podvodné metódy pomocou technológie ochrany pred hrozbami online.

Detekcia malvéru, rootkitov a systémov infikovaných botmi

Nebolo by pekné vedieť, kde presne sa v sieti nachádza infikovaný počítač? Riešenia IPS od Symantecu poskytujú túto schopnosť, vrátane detekcie a obnovy hrozieb, ktoré mohli obísť iné vrstvy obrany. Riešenia Symantec detegujú malvér a roboty, ktoré sa pokúšajú vytočiť alebo stiahnuť „aktualizácie“, aby zvýšili svoju aktivitu v systéme. To umožňuje IT manažérom, ktorí majú prehľadný zoznam systémov na kontrolu, istotu, že ich podnik je bezpečný. Pomocou tejto metódy je možné zastaviť a odstrániť polymorfné a sofistikované skryté hrozby využívajúce techniky rootkitu, ako sú Tidserv, ZeroAccess, Koobface a Zbot.

Ochrana pred zahmlenými hrozbami

Dnešné webové útoky využívajú sofistikované techniky, aby boli útoky sofistikovanejšie. Symantec Browser Protection je súčasťou prehliadača a dokáže odhaliť vysoko sofistikované hrozby, ktoré tradičné metódy často nedokážu rozpoznať.

Zero Day Threats a Unpatched Vulnerabilities

Jednou z minulých obranných opatrení, ktoré spoločnosť pridala, je ďalšia vrstva ochrany pred hrozbami Zero-day a neopravenými zraniteľnosťami. Pomocou ochrany proti podpisu program zachytáva volania systémového API a chráni pred sťahovaním škodlivého softvéru. Táto technológia sa nazýva Un-Authorized Download Protection (UXP). Je to posledná opora v rámci ekosystému obrany proti sieťovým hrozbám. To umožňuje produktu „pokryť“ neznáme a neopravené zraniteľnosti bez použitia podpisov. Táto technológia je predvolene povolená a nachádza sa vo všetkých produktoch vydaných od debutu Norton 2010.

Ochrana proti neopraveným softvérovým zraniteľnostiam

Škodlivé programy sa často inštalujú bez vedomia používateľa, pričom využívajú slabé miesta v softvéri. Symantec Network Security poskytuje ďalšiu vrstvu ochrany nazývanú Generic Exploit Blocking (GEB). Bez ohľadu na to, či sú nainštalované najnovšie aktualizácie alebo nie, GEB „v podstate“ chráni základné zraniteľnosti pred zneužitím. Zraniteľnosť v Oracle Sun Java, Adobe Acrobat Reader, Adobe Flash, Internet Explorer, ovládacie prvky ActiveX alebo QuickTime sú teraz všadeprítomné. Generic Exploit Protection bola reverzne skonštruovaná, aby zistila, ako by sa dala zneužiť zraniteľnosť v sieti a zároveň poskytla vlastnú opravu na sieťovej vrstve. Jediný GEB alebo podpis zraniteľnosti je schopný poskytnúť ochranu pred tisíckami variantov malvéru, nových aj neznámych.

Škodlivé adresy IP a blokovanie domén

Symantec Network Security zahŕňa aj schopnosť blokovať škodlivé domény a adresy IP a zároveň zastaviť malvér a prenos zo známych škodlivých stránok. Symantec poskytuje ochranu v reálnom čase pred neustále sa meniacimi hrozbami dôkladnou kontrolou a aktualizáciou databázy webových stránok spoločnosťou STAR.

Vylepšená odolnosť proti úniku

Bola pridaná podpora pre ďalšie kódovania na zlepšenie výkonu detekcie útokov pomocou šifrovacích techník, ako sú base64 a gzip.

Zisťovanie sieťového auditu na presadzovanie pravidiel používania a identifikáciu únikov údajov

Sieťové IPS možno použiť na identifikáciu aplikácií a nástrojov, ktoré by mohli porušovať firemné zásady používania, alebo na zabránenie úniku dát cez sieť. Je možné odhaliť, zabrániť alebo zabrániť návštevnosti, ako je IM, P2P, sociálne médiá alebo iná „zaujímavá“ prevádzka.

Komunikačný protokol STAR Intelligence

Samotná technológia brány firewall nefunguje. Motor komunikuje s ostatnými bezpečnostnými službami pomocou protokolu STAR Intelligence Communication (STAR ​​​​ICB). Sieťový IPS engine sa pripája k jadru Symantec Sonar a potom k jadru Insight Reputation. To umožňuje informatívnejšiu a presnejšiu ochranu.

V nasledujúcom článku sa pozrieme na úroveň Behavioral Analyzer.

Na základe materiálov od spoločnosti Symantec

Našli ste preklep? Stlačte Ctrl + Enter

Dobrý deň - Vážení čitatelia webovej stránky www.site, dnes sa budeme zaoberať veľmi dôležitou témou - ako chrániť počítač, záleží na tomto poznaní - informačná bezpečnosť.

Aj v predchádzajúcom článku sme skúmali základ bezpečnosti, a to dôležitosť v živote každého používateľa osobného počítača alebo notebooku.

Dnes je situácia na trhu informačnej bezpečnosti taká, že infikovaným (alebo upraveným tak, aby vírusy mali prístup k počítačom a sieťam) môže byť súbor takmer akéhokoľvek formátu, nielen spustiteľný, ako tomu bolo predtým ...

Zvážte dve možnosti ochrany informácií:

Základné princípy ochrany lokálneho počítača nepripojeného na internet a ochrany počítača pripojeného na internet, ako aj princípy zaistenia bezpečnosti.

Ochrana počítača pripojeného na internet:

  • Na počítači pripojenom na internet musíte nainštalovať všetky aktualizácie, menovite tie, ktoré sú zodpovedné za bezpečnostné opravy, pre operačný systém aj pre všetky používané programy. Súčasnou tendenciou prenikať do lokálneho počítača je využívanie zraniteľností v nainštalovaných programoch, nie v operačnom systéme.
  • Heslá, ktoré používate (úplne všetky), musia mať aspoň 9 znakov. Heslá musia používať zložité kombinácie písmen a číslic s použitím malých a veľkých písmen. Použitie znemožní škodlivý prienik cez programy, ktoré používajú heslá hrubou silou.
  • Na počítači musí byť nainštalovaný účinný antivírusový program, ktorý umožňuje pravidelné kontroly a ochranu v reálnom čase.
  • Antivírusový program by mal obsahovať systémy na skenovanie návštevnosti, ktoré umožňujú monitorovať všetky prijaté súbory skôr, ako sa dostanú do akéhokoľvek programu – to zaisťuje, že hackeri nemôžu zneužiť slabé miesta tohto programu.
  • Antivírusový program musí byť schopný kontrolovať všetky protokoly, ktoré sa používajú na prístup na internet, lokálnu poštu používateľa a prístup k vymeniteľným zariadeniam a internetovým zdrojom – nezabudnite, že väčšina známych vírusov sa šíri cez internet a vymeniteľné disky. preniknúť. Nemôžete sa obmedziť na inštaláciu iba antivírusu bez inštalácie systémov kontroly prístupu a všetkých bezpečnostných aktualizácií do predtým nainštalovaných programov. Po nainštalovaní len minimálnej ochrany používateľ prirovnáva svoj počítač k nezraniteľnej pevnosti, ktorá má len jednu stenu a nepriateľ ju môže vždy obísť.
  • Dokonca aj s nainštalovaným antivírusom tradičného typu (ktorý plne v súlade so svojím účelom riadi prístup k súborom akéhokoľvek typu) môžu programy obsahujúce vírusy preniknúť do počítača - dokonca aj cez zabezpečený komunikačný kanál. Napríklad v archívoch pomocou rôznych doplnkov (Adware) nainštalovaných spolu s legálnymi programami ... Antivírus ich určite neumožní aktivovať, ale doplnky počkajú na svoju chvíľu - napr. keď je ochrana deaktivovaná v súvislosti s nárokom používateľa na „bežné antivírusové brzdy “, tu vzniká nebezpečenstvo aktivácie.

Ochrana počítača, ktorý nie je pripojený k internetu:

Paradoxne, takmer všetko spomenuté, s výnimkou kontroly nad internetovými prístupovými protokolmi, je relevantné aj pre lokálne počítače (nepripojené na internet), vrátane inštalácie bezpečnostných záplat, pretože vírusy v počítači budú využívať zraniteľné miesta na svoju distribúciu v programoch a operačných systémoch.

Poďme sa pozrieť na princípy antivírusovej bezpečnosti:

  • Pred vstupom do počítača je potrebné skontrolovať všetky stránky, či nepatria medzi škodlivé a všetku návštevnosť – škodlivé skripty môžu fungovať aj na strane servera.
  • Väčšina moderných vírusov je navrhnutá tak, aby sa šírila činnosťou samotných používateľov, a to aj prostredníctvom flash diskov.
  • Nekontrolované používanie vymeniteľných médií by nemalo byť povolené. Autori vírusov aktívne využívajú zraniteľné miesta nainštalovaných programov (vrátane Adobe Acrobat a Adobe Flash).
  • Nesmiete dať príležitosť preniknúť do programov akéhokoľvek typu bez overenia.
  • Pozor! Neinštalujte neznáme antivírusové programy - trendom posledných rokov je vytváranie antivírusov, ktorých účelom je infikovať počítač používateľa. Používatelia počítačov by mali mať prístup len k tým lokálnym a sieťovým zdrojom, ktoré potrebujú na vykonávanie svojich pracovných povinností.
  • Predajcovia „falošných“ antivírusov môžu jednoducho poskytnúť dodatočnú online technickú podporu programu na ďalšie zvýšenie predaja produktov („budovať dôveru“). A na všetky tieto „hanebnosti“ odpovedá na otázky používateľov človek, nie robot-program.
  • Pri komunikácii s týmto druhom technickej podpory, ktorej úlohy spravidla zahŕňajú budovanie strachu, by mal byť používateľ v pokušení okamžite si kúpiť Live PC Sage za 30 - 100 dolárov, čo, ako ste už pochopili, je podvodná schéma.

Zvážte schému práce falošného(nie skutočný) antivírus Live PC Sage. Po tom, čo si bežný používateľ stiahne bezplatnú skúšobnú verziu údajne super výkonného antivírusu a preskenuje systém, Live PC Sage určite zobrazí obrovský zoznam detekovaného malvéru (ktorý je už podozrivý) – trójske kone, spamboty, vírusy... A ako následkom toho vám bude ponúknuté vyliečiť infikovaný počítač „najnebezpečnejšími“ vírusmi a zakúpiť si plne funkčnú verziu „antivírusu“.

Každý systém pripojený k sieti môže byť napadnutý hackermi. Počítačové systémy bánk, veľkých organizácií a služieb sú chránené špeciálnym vybavením a softvérom, ktorý bežný používateľ nemá k dispozícii. Čo má robiť obyčajný človek? Ako môžem chrániť svoj počítač pred neoprávneným prístupom, vírusmi a sieťovými útokmi?

Mnoho ľudí si mýli pojmy „hacker“, „programátor“ a „cracker“. A posledné slovo je pre mnohých neznáme, ale sú to crackeri (crack - "hacking"), ktorí hackujú systémy kvôli zisku. Hackeri to robia väčšinou zo zvedavosti a programátori takéto veci nerobia vôbec. Ľudia však nevedomky naďalej nazývajú všetkých crackerov operačného systému hackermi.

Teraz je však našou hlavnou úlohou prísť na to, ako sa chrániť pred útočníkmi, ktorí „napadli“ počítač. V skutočnosti možno všetky akcie používateľov zamerané na riešenie problémov s ochranou počítača rozdeliť do dvoch kategórií:

  • ochrana pred sieťovými útokmi;
  • chráni váš počítač pred neoprávneným prístupom a vírusmi.

Ochrana pred sieťovými útokmi

Počítač pripojený k internetu môže byť napadnutý sieťou. Ak chcete chrániť svoj počítač pred sieťovými útokmi, stačí naň nainštalovať antivírusový softvér. Ale nie všetky antivírusy majú zabudované firewally a antispyware.

V skutočnosti môžete použiť bezplatný antivírus Avira, ktorý obsahuje „ochranu sieťových útokov“, inými slovami firewall.

Nepochybne, ak máte radi ochranu svojho počítača, môžete si kúpiť platený antivírus, napríklad Dr.Web alebo Kaspersky.

Windows má však svoj vlastný firewall, ktorý sa neodporúča zakazovať. V skutočnosti ide o systémový firewall, ktorý by ste mali deaktivovať iba vtedy, ak máte sieťového ochrancu tretej strany. Ak chcete zapnúť bránu Windows Firewall, musíte otvoriť Ovládací panel, prejsť na „Brána firewall systému Windows“ a kliknúť vľavo na „Zapnúť/vypnúť bránu Windows Firewall“. V novom okne začiarknite políčko vedľa položky „Povoliť“ a kliknite na tlačidlo „OK“.

Taktiež nevypínajte automatickú aktualizáciu v systéme. Po zistení chyby v systéme Microsoft problém vyrieši a vydá opravu/aktualizáciu. Vypnutím možnosti automatickej aktualizácie sa pripravíte o možnosť inštalovať nové aktualizácie ochrany.

Vo väčšine prípadov je však počítač vystavený sieťovým útokom kvôli používateľovi. Prvým krokom je zabrániť tomu, aby si vaše prehliadače pamätali heslá. Existuje obrovské množstvo hackerských nástrojov, ktoré dokážu získať heslo z akéhokoľvek prehliadača. Nepochybne to prináša určité nepríjemnosti, pretože zakaždým sa musíte na stránky prihlásiť. Ale je lepšie byť si istý svojou bezpečnosťou, ako sa jedného dňa rozlúčiť so svojimi účtami.

Pamätajte, že heslo musí byť vždy dlhé a zložité. Čím dlhšie heslo, tým ťažšie je uhádnuť. Nikdy nezadávajte ako heslá narodeniny, mená, telefónne čísla atď. Heslo by nemalo byť spojené s používateľom.

E-mail je najpopulárnejším typom sieťového útoku. Otváraním neznámych e-mailov vystavujete svoj počítač riziku vírusovej infekcie. Koniec koncov, hackeri často vkladajú do e-mailov škodlivé kódy, ktoré môžu ukradnúť heslá alebo stiahnuť spyware do vášho počítača bez vášho vedomia.

Vírusová ochrana

Pamätajte, že váš počítač môžete chrániť pred vírusmi iba pomocou antivírusového softvéru. Po nainštalovaní antivírusu však mnohí používatelia zabúdajú, že je potrebné pravidelne aktualizovať antivírusové databázy a skenovať systém. Aktualizácie antivírusov väčšinou prebiehajú cez internet, no pre tých, ktorí nemajú trvalé pripojenie na Sieť, je tu možnosť aktualizovať antivírusové databázy offline. V núdzovom režime sa stiahne špeciálny archív s databázami a načíta sa do špeciálneho priečinka antivírusu.

Čo sa týka skenovania, malo by sa vykonávať pravidelne vo vhodnom čase pre vás. Skenovanie systému na prítomnosť vírusov výrazne spomaľuje systém a trvá dlho. Pri skenovaní odpojte počítač od internetu a snažte sa ho nepoužívať.

Ak sťahujete programy a súbory do počítača, urobte to z dôveryhodných zdrojov. To platí najmä pre softvér a hry, ktoré sú často infikované vírusmi.

Pozývame vás pozrieť si video o ochrane počítača pred hrozbami:

Ak si všimnete nejaké zmeny v systéme, nezabudnite skontrolovať spúšťanie a systémové denníky. A pamätajte, že najslabším článkom v akomkoľvek systéme je človek. A sociálne inžinierstvo ešte nebolo zrušené ...

Pozor! Tento článok je napísaný predovšetkým pre pokročilých používateľov, ktorí majú dostatok skúseností a znalostí na to, aby sa riadili nižšie uvedenými odporúčaniami. Pre začiatočníkov alebo neskúsených odporúčame.

Otázka, ako chrániť počítač pred vírusmi alebo pred neoprávneným prístupom, sa u ľudí často objavuje až potom, čo sa z vlastnej skúsenosti presvedčia, že ak počítač nemá ochranu, je to plné nenapraviteľných a nepríjemných následkov.

Používatelia sa často mýlia, keď tvrdia, že antivírusový softvér dokáže ochrániť osobný počítač pred všetkými vírusmi. Ich závery o konkrétnom antivírusovom programe ich ešte viac pobavia, keď je ich počítač aj tak infikovaný škodlivým kódom. Označenie jedného antivírusu za zlý a druhý za dobrý.

Ak však trochu premýšľate, môžete pochopiť, že antivírusový systém chráni iba pred tými vírusmi, ktoré sú mu známe. Pozrime sa bližšie na tento proces:


  • Nový vírus musí infikovať aspoň jeden počítač, na ktorom je nainštalovaný antivírus.

  • Potom musí antivírusový program buď detekovať podozrivý súbor sám odoslaním vývojárom, alebo to musí urobiť sám používateľ antivírusového systému. Mimochodom, naši špecialisti opakovane objavili desiatky nových vírusov a sami ich poslali všetkým známym antivírusovým spoločnostiam.

  • Teraz musí vývojár analyzovať prijaté údaje a prísť s takzvaným „liekom“.

  • A až v poslednej fáze k vám tento „liek“ prichádza prostredníctvom aktualizácií antivírusového programu.

Ako ukázali naše skúsenosti, trvá približne 7 dní, kým sa v databázach antivírusového programu objavia nové ochranné prvky po momente, keď niekto antivírusovej spoločnosti odoslal podozrivý súbor. Na jednej strane je to celkom rýchle, no na druhej strane celkom dosť na to, aby nakazilo ešte minimálne niekoľko tisíc používateľov počítačov vrátane vás. V dôsledku toho nie je antivírusový softvér ani zďaleka ideálny na ochranu vášho počítača.

Okrem toho si za posledný rok získal obľubu vírus, ktorý od používateľa osobného počítača núti posielať platené SMS. Hlavným problémom tohto virálneho elementu je, že jeho tvorcovia každé dva-tri dni vyvinú novú štruktúru, v dôsledku čoho musia vývojári antivírusových programov takmer každý deň hľadať nové a nové „drogy“ (samozrejme len zvládnu to najväčšie antivírusové spoločnosti).

Ako teda môžete chrániť svoj počítač pred vírusmi?!- pýtaš sa. Nie je to také ťažké! Faktom je, že okrem antivírusového programu si musíte pamätať a v praxi uplatňovať nasledujúce pravidlá pasívnej počítačovej bezpečnosti.


  • Spúšťajte programy s právami správcu iba v najextrémnejších prípadoch a iba vtedy, keď program úplne ovládate!

  • Nebuďte leniví stiahnuť a nainštalovať všetky najnovšie aktualizácie softvéru, najmä aktualizácie antivírusového a operačného systému.

  • Zvyknite si na tvrdé heslá! Pokúste sa mať jedinečné a ťažké heslo pre každý program a účet. Ktoré musia byť uložené buď v pamäti, alebo na vytlačenom papieri, ktorý by sa nemal nikomu ukazovať.

  • Vždy používajte firewall!

  • Pri výbere antivírusu uprednostnite platený antivírusový softvér.

  • Veľkým nebezpečenstvom je aj vaša nepozornosť, takže keď sa vás programy na niečo spýtajú, veľmi pozorne si prečítajte tieto kontextové správy a urobte informované rozhodnutie.

  • Inštalujte iba tie programy a aplikácie, ktorým dôverujete!

Teraz sa pozrime bližšie na tieto body.

Pripomeňme, že článok je zameraný na skúsených používateľov, takže nie všetky body budú v materiáli podrobne uvedené. Faktom je, že články pre začiatočníkov sú veľmi dlhé a zle vnímané, takže namiesto toho vám odporúčame neoprávnený prístup..

Správcovské práva. Potrebujete ich?!

Samozrejme, práca s právami správcu na počítači je oveľa pohodlnejšia a jednoduchšia. V tomto prípade sa skutočne všetky programy spúšťajú rýchlo a „žiadne otázky“ bez toho, aby ste museli neustále zadávať heslo. Počítač je oveľa tichší. Takáto práca má však významnú nevýhodu - program, ktorý ste spustili, je schopný prispôsobiť operačný systém bez potreby tak, aby vyhovoval vašim potrebám a želaniam. Inými slovami, dokáže nahrať neoznačený vírus do vášho počítača a integrovať ho tak, že ho nedokáže rozpoznať ani ten najlepší antivírus! Pri práci s právami správcu je program schopný blokovať pokusy o detekciu vírusu antivírusovým programom. Preto budú všetky pokusy o skenovanie vášho počítača na vírusy márne! Programy na skrytie prítomnosti vírusov v operačnom systéme Windows sa nazývajú RootKit.

Ak však neustále používate režim s výnimkou práce s právami správcu, potom je ochrana infikovaného počítača pomerne jednoduchá: reštartujte počítač a prejdite do núdzového režimu. Ďalej spustite antivírus a preskenujte si ním celý systém, ak ste naozaj dostali vírus, rýchlo ho odhalí a zneškodní.

Inštalácia aktualizácií alebo účinná ochrana počítača pred vírusmi

Ak chcete maximálne chrániť svoj počítač pred „nezvanými hosťami“, odporúčame vám začať inštaláciou všetkých najnovších aktualizácií. Faktom je, že väčšina vírusov má takýto princíp - hľadanie takzvaných "dier" v programoch a operačných systémoch. Akonáhle zistia tieto chyby alebo nedostatky, okamžite začnú prekĺznuť do vášho systému. Aktualizácie takýchto „dier“ sa rýchlo opravia zmenou konfigurácie softvéru.

V prvom rade si musíte nastaviť automatickú aktualizáciu operačného systému. Nastavenie takýchto aktualizácií je také jednoduché ako lúskanie hrušiek, manipuláciou s myšou netrávte viac ako jednu minútu:


  • Reštartujte počítač a zadajte operačný systém s právami správcu;

  • Teraz prejdite na "Ovládací panel" (cez ponuku Štart);

  • Potom vyberte na paneli "Automatická aktualizácia";

  • Nastavte "príznak" na automatickú aktualizáciu (odporúča sa), kliknite na "OK";

  • Reštartujte systém a prihláste sa bez práv správcu.

Takéto manipulácie umožnia automatickú aktualizáciu systému a od vás sa nebudú vyžadovať žiadne kroky.

Pokiaľ ide o programy, všetko tu nie je také jednoduché, pretože iba niektoré z nich sú schopné automaticky aktualizovať a monitorovať aktualizácie. V každom nainštalovanom programe v nastaveniach vyhľadajte takúto možnosť "Skontrolovať aktualizácie", ak existuje - začiarknite políčko vedľa nej. Ak neexistujú žiadne automatické aktualizácie, aktualizujte ich manuálne, preto sa musíte aspoň raz za mesiac pozrieť na oficiálnu webovú stránku vývojára a skontrolovať aktualizácie.

Silné heslá sú najlepšou ochranou údajov vo vašom počítači

Ide o komplexné heslo, ktoré môže vytvoriť ďalšiu bariéru pre hackera a pre neoprávnený prístup. Ochráni vás nielen pred virtuálnym hackerom, ale aj pred skutočným, ak by niekto chcel použiť váš počítač. Venujte zvláštnu pozornosť heslu správcu. Okrem toho, ako sme už povedali, snažte sa používať svoje jedinečné heslá pre každú službu, program alebo stránku, všetky by mali byť čo najviac mätúce. Bude ťažké si to zapamätať, no zapisovať si ich do počítača je hlúposť, a preto je jednoduchšie použiť starú osvedčenú metódu – napísať si heslá na papier alebo do zošita, ktorý sa nikomu nedostane do ruky.

Slabé heslá sa dajú ľahko prelomiť špeciálnymi programami na hádanie hesiel alebo vírusmi. Vytvorenie silného hesla je celkom jednoduché, ale treba mať na pamäti niekoľko pravidiel:


  • Heslo musí vždy pozostávať z latinských písmen, číslic a prípadne znakov (@ $%! #, atď.);

  • Písmená by mali byť malé aj veľké (striedajte sa náhodne);

  • Heslo by nemalo byť ľahko čitateľné alebo zapamätateľné, takže aj keby ho niekto sledoval, ako ho píšete, nič sa mu neuloží do pamäte;

  • Celkový počet písmen, číslic a znakov musí byť aspoň 10.

Firewall je pre nás všetko!

Firewall (alebo ako sa tiež nazýva Firewall) je hlavnou ochranou počítača, ktorá musí byť povolená pri aktívnom pripojení na internet. Brána firewall vám umožňuje filtrovať pripojenia k vášmu počítaču, ktoré pochádzajú z World Wide Web. Chcete vytvoriť ďalšiu bariéru pre hackera a zakázať mu prístup k počítaču cez sieť?! - potom zapnite firewall a je to také jednoduché ako lúskanie hrušiek:

  • Prihláste sa do operačného systému s právami správcu;

  • Otvorte "Ovládací panel" cez ponuku "Štart";

  • Nájdite a prejdite na bránu Windows Firewall;

  • Zapnite bránu firewall;

  • Reštartujte počítač, prihláste sa bez práv správcu.

Platený alebo bezplatný antivírus?!

Prestaňte šetriť na svojej bezpečnosti! Navyše tento slogan platí nielen pre váš život, ale aj pre váš počítač. Faktom je, že bezplatné antivírusy sú odsúdené na neúspech už vo fáze ich tvorby. Iba platené distribúcie sú schopné rásť. Koniec koncov, čím lepší je ich produkt, tým viac používateľov ho bude používať, čo znamená, že do ich vreciek pôjde viac peňazí. Vo bezplatných produktoch nemá tím takú efektívnu motiváciu.

A ako si vybrať dobrý platený antivírus (program na ochranu počítača)?! Dosť jednoduché! Mal by mať nasledujúce funkcie:


  • Antivírusový program musí byť schopný chrániť informácie o súboroch v počítači (spravidla je dostupný vo väčšine antivírusov);

  • S rozvojom internetu musí byť každý antivírus schopný skenovať návštevnosť prichádzajúcu zvonka.

  • Užitočnou funkciou je kontrola e-mailov (veľa vírusov cez ňu ľahko prekĺzne);

  • Antivírus by mal byť schopný detekovať programy RootKit, o ktorých sme písali skôr.

  • Antivírus musí byť schopný chrániť dieťa pred počítačom. Hovoríme tu o rodičovskej kontrole, pretože všetci vieme, aký je internet zákerný. Obsahuje množstvo informácií a stránok, ktoré by vaše dieťa nemalo vidieť.

Pri práci s počítačom dávajte pozor najmä na plávajúce okná!

Akákoľvek ochrana bude proti vašej neopatrnosti bezmocná. Koniec koncov, zamyslite sa sami nad tým, čo dokáže antivírus, ak ste sami dovolili softvéru ovládnuť váš osobný počítač?! Majte preto na pamäti nasledujúce pokyny:

  • Ak chcete znížiť počet automaticky otváraných okien, povoľte vo svojom antivíruse ochranu pred bannerovými reklamami;

  • Okamžite zatvorte všetky stránky alebo programy, na ktoré sa váš antivírus, prehliadač alebo firewall „sťažuje“.

  • Skontrolujte všetky stiahnuté súbory z internetu pomocou anivírusu;

  • Pri inštalácii programov si pozorne prečítajte, s čím súhlasíte, najmä dávajte pozor na to, kde sú začiarkavacie políčka.

  • Snažte sa nesťahovať súbory, ktoré vám boli odoslané cez ICQ alebo e-mail.