Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Если хочешь быть здоров - защищайся!


Информационный Канал Subscribe.Ru

Я вас люблю, мои дожди
Мои тяжелые, осенние,
Чуть-чуть легко, чуть-чуть рассеяно
Я вас люблю мои дожди.
А листья ластятся к стволам,
А тротуары словно зеркало,
И я плыву по зеркалам,
В которых отражаться некому.
Вадим Егоров
- Внутренняя и внешняя безопасность корпоративных систем -

     Oxygen3 24h-365d, Panda Software
www.viruslab.ru

Мадрид, 22 июля 2002 г. – Корпоративные ИТ системы часто пытаются уберечь от
внешних атак, пренебрегая элементарными правилами внутренней безопасности. Сегодняшний
выпуск новостей посвящен самым популярным проблемам ИТ безопасности, с которыми
приходится сталкиваться сетевому администратору.

Некоторые уязвимые места компьютерных сетей:

- Аутентификация пользователей.
Операционные системы Windows 9x/Me, составляющие часть локальной сети, при загрузке
компьютера обычно запрашивают имя пользователя и пароль, с помощью которых пользователь
получает доступ к информационным ресурсам в соответствии со своим профилем. Однако
доступ к локальным жестким дискам компьютера зачастую остается открытым - щелкнув
"Отмена" в окне ввода имени пользователя и пароля, пользователь получает прямой
доступ к любой информации, хранящейся на этом компьютере.

- Хранение конфиденциальной информации.
Несмотря на то, что в большинстве корпоративных сетей имеются файловые серверы,
на которых можно хранить любую информацию, в т.ч. конфиденциальную, многие пользователи
продолжают складывать файлы на своих жестких дисках. Это значит, что файлы, размещенные
на компьютерах пользователей, не являются объектом действия политики безопасности
корпоративной сети, реализуемой на файловых серверах. Эту информацию будет невозможно
восстановить при сбоях в работе системы, вирусных атаках и др.

- Отсутствие антивирусов на рабочих станциях.
Установка антивирусной защиты по периметру всей корпоративной сети (напр., на
почтовых серверах, прокси или файрволлах) часто приводит к распространению ошибочного
мнения среди пользователей об общем уровне безопасности и слабой защите на рабочих
станциях. Несмотря на то, что защита корпоративной сети по периметру предприятия
имеет огромное значение, она не может закрыть все потенциальные точки проникновения
вирусов в систему. Пользователь может принести заразу на свой компьютер с помощью
флоппи-диска, а затем инфицировать другие программы и сетевые ресурсы. Другие
пользователи, не имеющие надежной антивирусной защиты на своих ПК, будут также
заражены.

Все эти проблемы можно решить с помощью файловых серверов, поскольку они представляют
более широкие возможности для защиты информации, нежели обычные ПК. Доступ к
информации на таких серверах открывается пользователям согласно их профилю; в
большинстве серверов используются системы архивации и резервного копирования
дисков (redundant disk system) для выполнения процедур сохранения и восстановления
файлов при аппаратных сбоях.

Ничуть не меньшее значение имеет антивирусная защита ПК; не важно, установлена
ли она на автономном компьютере или по периметру локальной сети предприятия -
сегодня вирусы используют любые возможности для проникновения в систему.

-----------------------------------------------
5 самых часто обнаруживаемых вирусов бесплатной онлайновой антивирусной программой
Panda ActiveScan от компании Panda Software:
  1) W32/GRADE.A;
  2) VBS/GRADE.A;
  3) W32/Dadinu;
  4) Exploit/iFrame (*);
  5) W32/KLEZ.I.

(*) Exploit/Iframe – не вирус, а уязвимость, обнаруживаемая Panda ActiveScan.
Она обычно используется червями (KLEZ, NIMDA, BADTRANS, LENTIN) в почтовых сообщениях
и HTML-страницах.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное