Автор работы: Пользователь скрыл имя, 14 Октября 2013 в 14:08, реферат
Большинство бизнесменов, использующих в целях предпринимательства компьютерные технологии и Интернет, в настоящее время осознали значимость разрешения проблемы защиты компьютерных данных от злоумышленников. Немало тому способствовали скандальные судебные разбирательства, связанные с взломом корпоративных компьютерных сетей, с целью промышленного шпионажа, воровства, или нарушения производственного процесса.
Большинство бизнесменов, использующих
в целях предпринимательства
компьютерные технологии и Интернет,
в настоящее время осознали значимость
разрешения проблемы защиты компьютерных
данных от злоумышленников. Немало тому
способствовали скандальные судебные
разбирательства, связанные с взломом
корпоративных компьютерных сетей,
с целью промышленного
1. Основы безопасности
На сегодняшний день вопрос о компьютерной безопасности возникает особо часто. Этот вопрос гораздо более серьезен, чем может показаться несведущему человеку на первый взгляд и касается не только владельцев бизнесов, использующих большие системы из десятков и сотен компьютеров и беспокоящихся о сохранении коммерческой тайны, но и домашних пользователей даже одного компьютера, периодически выходящего с него в Интернет.
Компьютерная система абсолютно защищена тогда, когда она выключена, разобрана, заперта в бункере и единственный ключ от этого бункера уничтожен. Любое отклонение от этого состояния делает компьютер потенциально уязвимым.
В чем же заключается эта уязвимость? В самых общих чертах - это возможность злоумышленника тем или иным образом использовать ресурсы компьютера, а так же украсть или изменить информацию, содержащуюся на компьютере. И даже если вы никогда никому не платили с помощью компьютера, не подключались к своему банковскому счету и не посылали электронных писем, содержимое которых вы бы хотели сохранить в тайне, информация например, о том, какие именно WEB сайты и в какое время вы посещали, может вам навредить.
Как же повысить безопасность своего компьютера. Прежде всего - это пароли, которые вы используете. Ни в коем случае не должны работать без пароля вообще, либо использовать пароль такой же, как Ваше имя пользователя. Кроме этого, обратите внимание на пароль специального пользователя «администратор». Очень часто не очень ответственные установщики Windows оставляют его пустым, что неприемлемо. Причем проблема не только в том, что кто-то сможет включить Ваш компьютер в Ваше отсутствие, а в том, что, зная эти пароли, злоумышленник сможет подключиться к Вашему компьютеру через Интернет и установить на него и запустить какие-то вредоносные программы. Сказанное выше в основном относится к компьютерам с установленным Windows. В случае Linux ситуация с паролями получше.
Момент номер два - это антивирусная защита. Подключаться к Интернет только через устройство называемое router, а не через USB или любой другой модем, подключенный напрямую к компьютеру, даже если у вас дома всего один компьютер. Этот дополнительный «посредник» между Вашим компьютером и Интернет снизит опасность для компьютера во много раз.
Далее - установка специальных программ, называемых Personal Firewall на компьютер. Windows XP с выходом второго сервис-пака получил такую возможность, но встроенный Windows Firewall сильно уступает другим аналогичным программам на рынке. Основных задач у такого «персонального защитника» две. Во-первых, наблюдать за информацией, посылаемой в Интернет и получаемой из Интернета и блокировать опасный трафик. Во-вторых - следить за подозрительной активностью программ, работающих на вашем компьютере. В случае обнаружения каких-либо подозрительных действий, firewall либо блокирует их, либо информирует о них. К сожалению, сообщения firewall часто не очень понятны для неспециалиста, но нужно постараться понять, о чем именно сообщил вам компьютер.
Защита информации
Под объектом защиты понимают любую структуру частных, общественных, государственных, и коммерческих организаций, содержащих информацию, которая имеет определенную ценность для владельцев. В общем случае, составляющими любого объекта обработки и хранения информации являются:
1. территория организации,
здания и помещения, в которых
хранится и обрабатывается
2. средства обработки информации (ЭВМ, локальные и глобальные сети) и оргтехнику, используемую для передачи и тиражирования информации (телефоны, факсы, копировальные аппараты, модемы);
Активная защита.
Этот вид защиты - самый эффективный в тех случаях, когда точно известен источник угрозы для вашей информации. Если это так, то предпринимаются активные мероприятия против попыток получить доступ к вашей информации. Например, следующие:
поиск и выведение из строя устройств для скрытого съёма вашей информации;
выявление и задержание лиц,
устанавливающих такие
Не существует антивирусов,
гарантирующих стопроцентную
Так что для того чтобы
не подвергнуть компьютер
*Оснастите свой компьютер
современными антивирусными
*Перед считыванием с дискет/CD/flash информации, записанной на других компьютерах, всегда проверяйте эти дискеты на наличие вирусов, запуская антивирусные программы своего компьютера.
*При переносе на свой
компьютер файлов в
*Всегда защищайте свои дискеты от записи при работе на других компьютерах, если на них не будет производиться запись информации.
*Обязательно делайте
резервные копии (backup-копии)
Шифрование данных.
Система паролей и
разграничение прав доступа
Шифрование необходимо для всех особо важных данных, обрабатываемых и хранящихся на жестких дисках, переносных устройствах, содержащихся в электронных письмах, файлах, папках и других местах.
Существует ряд специфических угроз, для своевременного предотвращения которых требуется обязательное шифрование:
Кража компьютерного оборудования
При краже и потере компьютерной
техники данные, хранящиеся на незашифрованных
дисках и других носителях информации,
при попадании в руки злоумышленника
могут быть без труда прочитаны
и проданы заинтересованным лицам,
в том числе конкурентам. Кроме
того, в случае внезапных проверок
и изъятия компьютерного
Компромат
При физическом доступе к компьютеру злоумышленник может разместить на нем любую нежелательную информацию и оповестить об этом заинтересованных лиц. Последствия при этом могут быть самыми непредсказуемыми.
Халатность сотрудников
Если сотрудник внезапно
покинул рабочее место и забыл
заблокировать компьютер, информация
может стать доступной
Компания «Инфозащита» предлагает мощный арсенал средств шифрования, предназначенных для эффективной защиты информации как на корпоративных рабочих станциях, ноутбуках и мобильных устройствах, так и на домашних ПК. Широкий ассортимент продукции включает в себя решения ведущих разработчиков данной отрасли.
McAfee - дочерняя компания корпорации Intel, являющаяся крупнейшим мировым разработчиком технологий безопасности. С момента своего основания в 1989 году McAfee предлагает эффективные решения и услуги для комплексной защиты компьютерных систем, сетей и мобильных устройств. Средства криптографической защиты, предлагаемые McAfee, используют самые передовые алгоритмы шифрования и многоуровневый подход к обеспечению безопасности наиболее важных информационных активов. В линейку продуктов McAfee входят надежные средства шифрования данных для настольных компьютеров и ноутбуков, съемных носителей и USB-устройств.
Jetico - финская компания, которая с 1993 года ведет деятельность по разработке и производству криптографических средств. Решения Jetico обеспечивают шифрование данных на протяжении всего их жизненного цикла в соответствии с военными стандартами информационной безопасности. Продукция Jetico завоевала популярность в более чем 100 странах мира. Универсальные программные средства шифрования серии BestCrypt успешно применяются в правительственных и военных ведомствах, национальных лабораториях, на крупных промышленных предприятиях, в секторе среднего и малого бизнеса и на домашних компьютерах.
«Лаборатория Касперского» - международная группа компаний, уверенно занявшая место в четверке мировых лидеров-разработчиков программных решений для защиты конечных пользователей. «Лаборатория Касперского» находится в постоянном динамичном развитии, которое позволяет оперативно реагировать на меняющиеся внешние условия и предлагать эффективные средства защиты на любой случай. В качестве надежного криптосредства «Лаборатория» разработала Kaspersky KryptoStorage - систему криптографической защиты конфиденциальной информации от несанкционированного доступа. При помощи Kaspersky KryptoStorage можно шифровать «на лету» логические диски и папки, создавать защищенные контейнеры.
Компания «Крипто-Про» основана в 2000 году. К настоящему моменту компания заняла прочное лидирующее положение в области разработки средств криптографической защиты информации (СКЗИ) и развития инфраструктуры открытых ключей (Public Key Infrastructure) на основе рекомендаций международных и российских криптографических стандартов. «Крипто-Про» разработан широкий спектр программных и аппаратных продуктов с применением шифрования, электронной цифровой подписи (ЭЦП), смарт-карт и USB-ключей для обеспечения конфиденциальности и целостности информации.