Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1 2 След.
RSS
ОБЕСПЕЧЕНИЕ ЕЗОПАСНОСТИ, как обесечить конфеденциальность?
 
Подскажите начинающему админу как обеспечить максимально-возможную конфиденциальность в Windows XP
 
Если вы говорите именно о конфиденциальности информации, то лучший выбор это шифрование+жёсткое разграничение прав(если несколько пользователей).
 
ну пользователей то нет! просто есть сеть! я сталкивался с многими шпионскими прогами которые гласят что могут открыть не "разшаренные" файлы... дело одно если они это просто говорят а если делают? есть также проги которые могут следить за твоими действиями, и к  примеру писать всё то что делаешь! в том числе и пароли! как себя обезапасить ?
 
Файрвол, можно IDS + AVP + WSUS вполне достаточно
 
Для начала надо подумать: с какой стороны исходит угроза конфиденциальности?

Есть ли угроза физического доступа к компьютеру?
А то ведь можно сделать локальную авторизацию на компе сканированием сетчатки глаза :)
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Цитата
.::Disel::. пишет:
Файрвол, можно IDS + AVP + WSUS вполне достаточно
Полность поддерживаю. Только от действительно серьёзной опасности программный фаервол мало чем поможет, да и IDS актуальнее для сервера. Если машина просто домашняя, то можно ограничиться связкой антивирус+фаервол, ну и разумется своевременно качать обновления\заплатки\патчи. Для домашнего ПК, на мой взгляд, очень хорошая система безопасности(миниму затрат и хороший результат).
 
согласен ...  можно и так у мя сейчас стоит каспер internet security 6.0
а вот файрволом не припасся.. мож датите с кряком ?
 
Цитата
qwedor qwedor пишет:
мож датите с кряком ?
Читаем правила форума!!!
Более того, Гугл никогда не висит и находит ВСЁ.
А если вас интересует конкретное решение, то стоит присмотреться к Agnitum Outpost Firewall и Zone Alarm. Оба заслуживают уважения и идеально применимы в домашних условиях. Не забудьте также отключить ненужные сервисы вашей ОС.
 
Возможно я что-то в этой жизни недопонимаю, но помнится kaspersky internet security на то и internet security что в него включен хоть ИМХО ущербненький, но файрволл....
 
Цитата
f_s_b_37 пишет:
помнится kaspersky internet security на то и internet security что в него включен хоть ИМХО ущербненький, но файрволл....
верно, я и сам хотел подметить это ;)
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
а порты позакрывать? к стати какие службы являются ненужными?
 
Разве в Интернет секирути каспера фаер не включен?
Помоему он там есть.......
Ты хочешь обеспечить какую безопасность с воей тачки в сети?
Если так то отключаешь службу сервер......и всё тут
Тогда никакие хакеры шмакеры не страшны
 
такс, первый шаг к обеспечению безопасности винды: не используйте учетную запись с правами администратора для обычных целей...
Пользователь работающий под ограничной учетной записью и без остальных ухищрений будет в бОльшей безопасности чем обвешаный антивирями-брандмауэрами-айдиэсами юзер с правами админа...
 
Цитата
qwedor qwedor пишет:
а порты позакрывать?
Оутпост посавь он весь базар портов фильтровать будет.
 
Цитата
f_s_b_37 пишет:
такс, первый шаг к обеспечению безопасности винды: не используйте учетную запись с правами администратора для обычных целей...Пользователь работающий под ограничной учетной записью и без остальных ухищрений будет в бОльшей безопасности чем обвешаный антивирями-брандмауэрами-айдиэсами юзер с правами админа...
Что-то это последнее время прям так модно стало... Веяние Линукса на людей усилилось что ли?
Можно ещё и почтовик и браузер и прочие программы под своими учётками запускать и каждый раз пароль при их запуске вводить?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Цитата
qwedor qwedor пишет:
а порты позакрывать? к стати какие службы являются ненужными?
физически порты закрываются только убитием программ/служб их открывших. Файерволл всего лишь осуществляет некоторую цензуру над трафиком, идущим к и от машине (в том числе и к конкретным портам и от них).
Как настроить фильтрацию для портов средствами файерволла? Всевозможные документации на различных языках поставляются и с самим продуктом, и тоннами лежат в интернете
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Цитата
Shanker пишет:
Файерволл всего лишь осуществляет некоторую цензуру над трафиком, идущим к и от машине (в том числе и к конкретным портам и от них).
не забывайте про аппаратные файрволы, они закрывают порты на самом что ни на есть физическом уровне :)
 
Цитата
f_s_b_37 пишет:
не забывайте про аппаратные файрволы, они закрывают порты на самом что ни на есть физическом уровне
Разве? То есть, если я поставлю аппаратный файерволл и настрою там "закрытие портов", то на локальной машине, выполнив netstat -a я не увижу открытыми эти порты???
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Цитата
Можно ещё и почтовик и браузер и прочие программы под своими учётками запускать и каждый раз пароль при их запуске вводить?
эх мечты мечты....
Цитата
Shanker пишет:
Разве? То есть, если я поставлю аппаратный файерволл и настрою там "закрытие портов", то на локальной машине, выполнив netstat -a я не увижу открытыми эти порты???
увидите естественно...  :)
только вот то что они отображаются нетстатом как открытые на безопасность особо не повлияет, аппаратные брандмауэры практически  непробиваемы... (насчет программных брандмауэров такого сказать не могу, ибо несмотря на все "внутренние защиты" они все же подразумевают что юзер не будет запускать подозрительные *.exe из под админа  )
 
Лучший фаер это пакетный + IDS с новыми сигнатурами например snort.
Страницы: 1 2 След.
Читают тему