Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Секреты Windows: статьи о реестре, rundll32.exe, программах


Глава 5. Управление компьютерной безопасностью. Предупрежден — значит вооружен - начало
Дата: 19 ноября 2009, четверг

Новинки нашей сети


http://inf.biz.ua. Добавлен код информера SOFTWARE TOP-10.
http://rule.biz.ua. Добавлена статья Совладельцы бизнеса, и что за это бывает.
http://gadalka.in.ua. Добавлены новые заклинания.
http://rule.biz.ua. Добавлена статья Подготовка строительной площадки.
http://mybook.co.ua. Добавлена рецензия на книгу КоАП для автомобилистов.

Последние 2 новости нашего сайта:

В конец записи

Данная книга была написана под руководством литературного агентства «Сигма+» по заказу Лаборатории Касперского. Однако в дальнейшем, по словам литературного агентства «Сигма+», Лаборатория Касперского «передумала» платить за уже написанную книгу, которая до этого им нравилась. И гонорар мне так и не был выплачен. Как думаете, почему?

Теперь вы в доскональности знаете основы работы с антивирусными программами, брандмауэрами, почтовыми фильтрами и другими «защитными» программами. Это поможет вам защититься от 80-99% угроз. По крайней мере, это касается вредоносных программ.

Почему такой большой процентный разброс? Да потому что уровень защиты корпоративной сети зависит не только от антивируса и брандмауэра. Также он зависит от настроек компьютеров сети и, конечно, от вас и ваших сотрудников.

Основные правила, которые должны соблюдать пользователи для того, чтобы не заразить компьютер вредоносными программами, мы рассмотрим в следующей главе. А пока что мы пообщаемся с администраторами корпоративных сетей — вместе подумаем над тем, как снизить риск заражения вредоносными программами и что делать, если заражение все-таки случилось.

Первым делом после развертывания комплексной защиты следует заняться своими сотрудниками. Им нужно объяснить и разъяснить, их нужно предупредить и остеречь, в конце концов, их нужно напугать. В общем, подковать их в деле защиты от вредоносных программ так, чтобы они уже никогда не совершили ни одной ошибки.

По сведениям Trend Micro в 2008 году только в 5% случаев заражения компьютера произошло из-за уязвимости в программном обеспечении. В остальных случаях заражение компьютера произошло по вине пользователя. В 53% случаев вредоносной программе удалось убедить жертву скачать и установить свой файл. А 12% пользователей инфицировали свой компьютер путем открытия вложения из электронного письма.

Чем больше знает сотрудник — тем крепче спит администратор

Надеюсь, все ваши сотрудники хотя бы догадываются, что на свете существуют не только живые вирусы? Надеюсь, они хотя бы что-то слышали о компьютерных вирусах? Вы в этом не уверены? В таком случае предлагаю начать с того, чтобы объяснить всем сотрудникам, что такое вирусы.

Как это сделать? Ну, первую встречу лучше организовать вживую. Например, какое-нибудь совещание или даже корпоративная вечеринка. Почему вживую? Ну должны же сотрудники хоть раз увидеть своего системного администратора. А то знаем мы одну поговорку: «Хороший администратор — это тот, которого никто никогда не видел и не слышал, но у которого все работает как часы, без сбоев и заминок».

На первой встрече вы должны слегка коснуться вопросов защиты от вредоносных программ, чтобы сразу не испугать сотрудников. Объясните им, что такое вредоносные программы, и какой вред они могут принести. Не нужно много слов. Подготовьтесь, составьте речь и подносите информацию понемножку. Чтобы сотрудники смогли все усвоить и переварить, и чтобы не было ни одного отравления и несчастного случая.

А после первой встречи можно начинать закрепление своей победы. Например, можно организовать корпоративную рассылку, которая более подробно повествует о вредоносных программах и защите от них. Можете даже использовать для этого выдержки из данной книги.

Вы должны рассказать обо всем понемножку — о видах вредоносных программ, способах их проникновения на компьютер, их вредоносных действиях, способах защиты от них, и, наконец, о том, что должен знать каждый сотрудник, чтобы не заразить компьютер. Ниже вы найдете небольшой список правил, которым должен следовать пользователь, чтобы не заразиться. Надеюсь, он вам поможет в составлении собственного списка.

И в самом конце нужно огорошить всех приказом или постановлением, в котором сухим деловым языком объясняется все, о чем вы рассказывали в рассылках. А также перечисляются виды пыток, которым вы будете подвергать всех, по чьей вине произойдет заражение. Особо следует подчеркнуть на смягчении наказания, если провинившийся пользователь вовремя сообщит о случившемся заражении и сделает все, чтобы вредоносные программы не распространились по сети.

Виды угроз

Вы должны раз и навсегда запомнить одно важное правило — вас взяли на работу не только для того, чтобы вы защищали компьютер от вирусов.

Вредоносные программы — это лишь малая часть тех угроз, о которых должна болеть голова у администратора. Более того, это даже не самая страшная угроза. Ведь последствия от заражения вирусами, как правило, не так катастрофичны, как последствия от других видов угроз.

В таблице ниже перечислены виды угроз, которые могут испортить день администратору, а также возможные последствия от них. Никогда не забывайте об этих угрозах. Вы должны всегда быть готовы к защите организации от этих угроз. В идеальном случае вы должны сделать так, чтобы вероятность возникновения перечисленных угроз была сопоставима с вероятностью выигрыша в лотерею нескольких миллиардов долларов.

Таблица 5.1. Виды угроз

  • Заражение вирусами. Замедление работы компьютера или всей сети. Выход компьютера из строя. Уничтожение работы, которую проделал сотрудник за день. Компрометация секретной информации. Воровство бюджета компании.
  • Взлом хакерами. Уничтожение работы, которую проделал сотрудник за день. Компрометация или уничтожение секретной информации. Воровство бюджета компании.
  • Саботаж. Компрометация или уничтожение секретной информации. Воровство бюджета компании.
  • Ошибки сотрудников. Уничтожение работы, которую проделал сотрудник за день.
  • Отказ оборудования и ошибки программ. Все, что угодно. Вплоть до уничтожения всей инфраструктуры сети.
  • Форс-мажор. Все, что угодно. Вплоть до уничтожения всей инфраструктуры сети.
  • Ограбление. Компрометация секретной информации. Воровство бюджета компании.
  • Спам. Время сотрудника, потраченное впустую. И, возможно, испорченное настроение.

Конечно, далеко не все эти угрозы могут угрожать вашей компании. Ведь согласитесь — организовать защиту банка и защиту небольшой сети магазинов — это две больше разницы. И риск от угроз для банка и магазинчика несопоставим.

И, конечно, не все эти угрозы лежат на ваших плечах. Например, саботажем и ограблением (имеется в виду непосредственное ограбление, в котором фигурируют люди в масках, оружие, выстрелы, слезы) должны заниматься сотрудники отдела безопасности, а не администратор. Тем не менее, вы должны подумать обо всех этих угрозах. Вы должны придумать и реализовать способы, как вообще не допустить возможности возникновения перечисленных угроз. И, конечно, вы должны минимизировать риски от возникновения данных угроз.

Знаете, в те времена, когда люди жили в замках, существовала такая профессия — экономка. Так вот, в обязанности экономки входило следить за жизнью замка, за моральным обликом и поведением прислуги. Это был тот человек, который следил и корректировал работу сложного механизма, благодаря которому жил замок. Это был тот человек, которого боялись все жители замка. И это именно тот человек, которым должны стать вы для своей компании.

Продолжение следует

Рейтинг: 5.00 [ 1 ] 
Оцените: 1 2 3 4 5
moemesto.ru bobrdobr.ru - добавить в социальные закладки
В начало записи
Оригинал статьи: http://www.onestyle.com.ua/txt.php?u=715

В избранное