Аппараттық және бағдарламалық қамтамасыз етуді орнату

Компьютеріңізді барлау агенттіктері мен хакерлердің рұқсатсыз кіруінен қалай қорғауға болады. Компьютерді және Интернеттегі жеке деректерді хакерлер шабуылдары мен физикалық бұзудан қорғау әдістері мен әдістері - Компьютер жасаңыз

Әрбір Windows компьютерінде антивирус орнатылуы керек. Ұзақ уақыт бойы бұл алтын ереже болып саналды, бірақ бүгінде АТ қауіпсіздік сарапшылары қауіпсіздік бағдарламалық қамтамасыз етуінің тиімділігі туралы дауласады. Сыншылар антивирустар әрқашан қорғай бермейді, ал кейде тіпті керісінше - абайсызда іске асырудың салдарынан олар жүйеде қауіпсіздік тесіктерін жасай алады деп санайды. Мұндай шешімдерді әзірлеушілер бұл пікірге тосқауыл қойылған шабуылдардың әсерлі санымен қарсы тұрады және маркетинг бөлімдері олардың өнімдері қамтамасыз ететін жан-жақты қорғауды қамтамасыз етуді жалғастыруда.

Шындық ортасында бір жерде жатыр. Антивирустар мінсіз жұмыс істемейді, бірақ олардың барлығын пайдасыз деп атауға болмайды. Олар көптеген қауіптер туралы ескертеді, бірақ олар Windows-ті мүмкіндігінше қорғау үшін жеткіліксіз. Пайдаланушы ретінде сіз үшін бұл мынаны білдіреді: антивирусты қоқыс жәшігіне тастауға немесе оған соқыр сенуге болады. Бірақ бұл немесе басқаша, бұл қауіпсіздік стратегиясындағы блоктардың бірі ғана (үлкен болса да). Біз сізге тағы тоғыз осындай «кірпіш» жеткіземіз.

Қауіпсіздікке қауіп: Антивирустар

> Сыншылар не дейді Қазіргі қайшылық вирус сканерлері Firefox-тың бұрынғы әзірлеушісі Роберт О'Каллахан арандатқан. Ол мәлімдейді: антивирустар қауіп төндіреді Windows қауіпсіздігіжәне жойылуы керек. Жалғыз ерекшелік - Microsoft корпорациясының Windows Defender.

> Әзірлеушілер антивирус жасаушылар айтады, соның ішінде Касперский зертханасы, әсерлі сандар дәлел ретінде келтіріледі. Мәселен, 2016 жылы осы зертхананың бағдарламалық жасақтамасы пайдаланушылардың компьютерлеріне 760 миллионға жуық интернет шабуылын тіркеп, алдын алған.

> CHIP пікірі Антивирустарды реликт немесе панацея деп санауға болмайды. Олар күзет ғимаратының кірпіштері ғана. Шағын антивирустарды пайдалануды ұсынамыз. Бірақ көп уайымдамаңыз: Windows Defender жақсы. Сіз тіпті қарапайым үшінші тарап сканерлерін пайдалана аласыз.

1 Дұрыс антивирусты таңдаңыз

Біз бұрынғыдай Windows жүйесін антивирустық қорғаныссыз елестету мүмкін емес екеніне сенімдіміз. Сізге тек дұрыс өнімді таңдау керек. Windows 10 пайдаланушылары үшін ол тіпті кірістірілген Windows Defender болуы мүмкін. Біздің сынақтарымызда ол ең жақсы тану дәрежесін көрсетпегеніне қарамастан, ол өте жақсы және, ең бастысы, жүйеге енгізілген қауіпсіздік үшін ешқандай проблемаларсыз. Сонымен қатар, Microsoft Windows 10 жүйесіне арналған Creators Update бағдарламасында өз өнімін жақсартты және оны басқаруды жеңілдетті.

Басқа әзірлеушілердің антивирустық пакеттері жиі Defender-ге қарағанда танудың жоғары дәрежесіне ие. Біз ықшам шешімді қолдаймыз. Біздің рейтингіміздің көшбасшысы осы сәтКасперский болып табылады интернет қауіпсіздігі 2017. Мұндай бас тарта алатындар қосымша опциялар, Қалай ата-ана бақылауыжәне құпия сөз менеджері Касперский зертханасының бюджеттік нұсқасына назарын аударуы керек.

2 Жаңартуларды бақылаңыз

Егер Windows қауіпсіздігін сақтау үшін бір ғана шараны таңдау керек болса, біз міндетті түрде жаңартуларды таңдар едік. Бұл жағдайда, әрине, біз ең алдымен Windows жаңартулары туралы айтып отырмыз, бірақ тек қана емес. Орнатылған бағдарламалық құрал, соның ішінде Office, Firefox және iTunes, жүйелі түрде жаңартылуы керек. Windows жүйесінде жүйелік жаңартуларды алу салыстырмалы түрде оңай. «Жетіде» де, «ондықта» да әдепкі параметрлерде автоматты түрде орнатылады.

Бағдарламалар жағдайында жағдай қиынырақ, өйткені олардың барлығын жаңарту автоматты түрде орнатылған Firefox және Chrome сияқты оңай емес. SUMo утилитасы ( Бағдарламалық құралды жаңарту Monitor) сізге осы тапсырманы орындауда қолдау көрсетеді және жаңартулар қолжетімді болған кезде сізге хабарлайды. DUMo (Driver Update Monitor) бауырлас бағдарламасы драйверлер үшін бірдей тапсырманы орындайды. Екі тегін көмекші де сізге тек жаңа нұсқалар туралы хабарлайды - сіз оларды өзіңіз жүктеп алып, орнатуыңыз керек.

3 Брандмауэр орнату


Windows жүйесіндегі кірістірілген брандмауэр жақсы жұмыс істейді және барлық кіріс сұрауларды сенімді түрде блоктайды. Дегенмен, ол көп нәрсеге қабілетті - оның әлеуеті әдепкі конфигурациямен шектелмейді: барлығы орнатылған бағдарламаларбрандмауэрдегі порттарды сұраусыз ашуға құқығы бар. Тегін қызметтік бағдарлама Windows брандмауэрін басқару сіздің қолыңызға көбірек мүмкіндіктер береді.

Оны іске қосыңыз және «Профильдер» мәзірінде сүзгіні «Орташа сүзу» күйіне орнатыңыз. Осының арқасында брандмауэр берілген ережелер жиынтығына сәйкес шығыс трафикті де басқарады. Онда қандай шаралар енгізіледі, сіз өзіңіз белгілейсіз. Ол үшін бағдарлама экранының төменгі сол жақ бұрышындағы ескертпе белгішесін басыңыз. Осылайша сіз ережелерді көре аласыз және бір рет басу арқылы белгілі бір бағдарламаға рұқсат бере аласыз немесе оны блоктай аласыз.

4 Арнайы қорғанысты пайдаланыңыз


Жаңартулар, антивирус және брандмауэр - сіз қауіпсіздік шараларының осы үлкен үштігіне қамқорлық жасадыңыз. Уақыт келді нәзік күйге келтіру. Мәселе қосымша бағдарламалар Windows астында көбінесе олар жүйе ұсынатын барлық қауіпсіздік мүмкіндіктерін пайдаланбайтындығына байланысты. EMET (Enhanced Mitigation Experience Toolkit) сияқты пайдалану құралы орнатылған бағдарламалық құралды одан әрі жақсартады. Мұны істеу үшін «Ұсынылған параметрлерді пайдалану» түймесін басып, бағдарламаны автоматты түрде іске қосыңыз.

5 Шифрлауды күшейту


Жеке деректерді шифрлау арқылы қорғауды айтарлықтай жақсартуға болады. Сіздің ақпаратыңыз дұрыс емес қолдарға түссе де, хакер жақсы кодтауды жоя алмайды, кем дегенде бірден. Кәсіби нұсқаларда Windows қазірдің өзіндеБасқару тақтасы арқылы конфигурацияланған BitLocker утилитасы бар.

VeraCrypt барлық пайдаланушылар үшін балама болады. Бұл бағдарламамен ашық дереккөзбірнеше жыл бұрын тоқтатылған TrueCrypt-тің бейресми мұрагері. Егер бұл тек жеке ақпаратты қорғауға қатысты болса, «Көлемді жасау» тармағы арқылы шифрланған контейнер жасауға болады. «Шифрланған файл контейнерін жасау» опциясын таңдап, шебердің нұсқауларын орындаңыз. Дайын деректер сейфіне кіру кәдімгі диск сияқты Windows Explorer арқылы жүзеге асырылады.

6 Пайдаланушы тіркелгілерін қорғаңыз


Көптеген осалдықтарды хакерлер пайдаланбайды, себебі компьютердегі жұмыс шектеулі құқықтары бар стандартты тіркелгі бойынша жүзеге асырылады. Осылайша, күнделікті тапсырмалар үшін мұндай есептік жазбаны орнату керек. Windows 7 жүйесінде бұл Басқару тақтасы және Пайдаланушы тіркелгілерін қосу немесе жою элементі арқылы орындалады. «Ондықта» «Параметрлер» және «Тіркелгілер» түймесін басыңыз, содан кейін «Отбасы және басқа адамдар» таңдаңыз.

7 Үйден тыс кезде VPN қосыңыз


Үйде сымсыз желісіздің қауіпсіздік деңгейіңіз жоғары, себебі жергілікті желіге кімнің қол жеткізе алатынын тек сіз басқарасыз, сонымен қатар шифрлау және кіру кодтары үшін жауаптысыз. Ыстық нүктелер жағдайында бәрі басқаша, мысалы,
қонақүйлерде. Мұнда Wi-Fi рұқсат етілмеген пайдаланушылар арасында және қауіпсіздік үшін таратылады желіге кірусіз ешқандай әсер ете алмайсыз. Қорғау үшін VPN (Виртуалды жеке желі) пайдалануды ұсынамыз. Егер сізге тек хотспот арқылы сайттарды шолу қажет болса, кірістірілген VPN жеткілікті болады. соңғы нұсқасы Opera браузері. Браузерді орнатыңыз және «Параметрлер» бөлімінде «Қауіпсіздік» түймесін басыңыз. «VPN» бөлімінде «VPN қосу» құсбелгісін қойыңыз.

8 Пайдаланылмаған сымсыз қосылымдарды өшіріңіз


Тіпті егжей-тегжейлер жағдайдың нәтижесін шеше алады. Wi-Fi және Bluetooth сияқты қосылымдарды пайдаланбасаңыз, оларды жай ғана өшіріп, ықтимал бос орындарды жабыңыз. Windows 10 жүйесінде мұны істеудің ең оңай жолы - Әрекеттер орталығы. «Жеті» осы мақсат үшін Басқару тақтасындағы «Желілік қосылымдар» бөлімін ұсынады.

9 Құпия сөздерді басқару


Әрбір құпия сөз тек бір рет қолданылуы керек және арнайы таңбалардан, сандардан, бас және кіші әріптерден тұруы керек. Сондай-ақ мүмкіндігінше ұзақ болыңыз - он немесе одан да көп таңба жақсы. Құпия сөзді қорғау тұжырымдамасы бүгінде өз шегіне жетті, өйткені пайдаланушылардың есте сақтауы өте көп. Сондықтан, мүмкіндігінше, мұндай қорғауды басқа әдістермен ауыстыру керек. Мысал ретінде Windows жүйесіне кіруді алыңыз: Windows Hello қосылған камераңыз болса, жүйеге кіру үшін бет-әлпетті тану мүмкіндігін пайдаланыңыз. Басқа кодтар үшін күшті басты құпия сөзбен қорғалуы керек KeePass сияқты құпия сөз реттеушілеріне жүгінуді ұсынамыз.

10 Браузердегі құпиялылықты қорғаңыз

Интернетте құпиялылықты қорғаудың көптеген жолдары бар. Firefox үшін Құпиялылық параметрлері кеңейтімі өте қолайлы. Оны орнатып, оны «Толық құпиялылық» күйіне орнатыңыз. Осыдан кейін браузер сіздің Интернеттегі мінез-құлқыңыз туралы ешқандай ақпарат бермейді.

Құтқару шеңбері: сақтық көшірме

> Сақтық көшірмелер өте маңызды
өздері вирус жұқтырғаннан кейін ғана емес. Ол сондай-ақ аппараттық құралдармен проблемалар туындаған жағдайда өте жақсы болды. Біздің кеңес: бүкіл Windows көшірмесін бір рет жасаңыз, содан кейін барлық маңызды деректердің қосымша және жүйелі түрде сақтық көшірмесін жасаңыз.

> «Мұрағаттау және қалпына келтіру» «жеті» модулінен мұраға алынған Windows Windows 10 жүйесін толық мұрағаттау. Оның көмегімен сіз жүйенің сақтық көшірмесін жасайсыз. Сіз де пайдалана аласыз арнайы утилиталар, Мысалға, шынайы бейненемесе Macrium Reflect.

> True Image File Protection және Macrium Reflect ақылы нұсқасы белгілі бір файлдар мен қалталардың көшірмелерін жасай алады. Мұрағаттау үшін тегін балама маңызды ақпаратЖеке сақтық көшірме болады.

СУРЕТТЕ: өндірістік компаниялар; NicoElNino/Fotolia.com


Steegle.com - Google сайттарының твиттер түймесі

Шабуылдаушының компьютерге рұқсат етілмеген қол жеткізуі (UAS) өңделген электрондық құжаттарды оқу және/немесе өзгерту мүмкіндігімен ғана емес, сонымен қатар шабуылдаушының басқарылатын бағдарламалық бетбелгісін енгізу мүмкіндігімен де қауіпті, бұл оған шабуылдаушыға келесі әрекеттер:

2. Электрондық құжаттарды қорғау үшін қолданылатын әртүрлі негізгі ақпаратты ұстаңыз.

3. Түсірілген компьютерді жергілікті желідегі басқа компьютерлерді түсіру үшін трамплин ретінде пайдаланыңыз.

4. Компьютерде сақталған ақпаратты жойыңыз немесе зиянды бағдарламалық құралды іске қосу арқылы компьютерді өшіріңіз.

Компьютерлерді рұқсатсыз кіруден қорғау ақпараттық қауіпсіздіктің негізгі мәселелерінің бірі болып табылады, сондықтан көптеген операциялық жүйелер мен танымал бағдарламалық пакеттерге рұқсатсыз кіруден қорғаудың әртүрлі ішкі жүйелері енгізілген. Мысалы, Windows 8 отбасының операциялық жүйелеріне кіру кезінде пайдаланушы аутентификациясын орындау.Бірақ операциялық жүйелердің кірістірілген құралдары UA-дан елеулі түрде қорғау үшін жеткіліксіз екені күмәнсіз. Өкінішке орай, көптеген операциялық жүйелердің қорғау ішкі жүйелерін енгізу қол жеткізуді басқару ережелерін айналып өтіп, қорғалған объектілерге қол жеткізуге мүмкіндік беретін тұрақты түрде ашылатын осалдықтарға байланысты жиі сын тудырады. Бағдарламалық құрал жеткізушілері шығарған қызмет бумалары мен патчтары анықталған осалдықтар туралы ақпараттан объективті түрде артта қалады. Сондықтан, қосымша стандартты құралдарқорғауды қолдану қажет арнайы құралдаршектеулер немесе қол жеткізу шектеулері.


Бұл қорларды екі топқа бөлуге болады:

1. Шектеу құралдары физикалық қол жеткізу.

2. Желі арқылы рұқсатсыз кіруден қорғау құралдары.

Физикалық қол жеткізуді шектеу құралдары

Компьютерге физикалық қол жеткізуді шектеу мәселесінің ең сенімді шешімі ақпаратты жүктеу алдында орындалатын рұқсатсыз кіруден қорғау үшін аппараттық құралдарды пайдалану болып табылады. операциялық жүйе. Бұл санаттағы қорғаныс құралдары «электрондық құлыптар» деп аталады.
Теориялық тұрғыдан кез келген бағдарламалық жасақтамаға қол жеткізуді басқару құралы осындай құралдың алгоритмін бұрмалау және кейіннен жүйеге қол жеткізу үшін шабуылдаушыға ұшырауы мүмкін. Аппараттық қорғаныс арқылы мұны істеу мүмкін емес: электрондық құлып пайдаланушының кіруін басқару үшін барлық әрекеттерді өзінің сенімді жүйесінде орындайды. бағдарламалық ортасыртқы әсерлерге ұшырамайтын.
Үстінде дайындық кезеңіэлектрондық құлыпты пайдалану арқылы ол орнатылады және конфигурацияланады. Орнату әдетте жауапты тұлға, Қауіпсіздік әкімшісі орындайтын келесі қадамдарды қамтиды:

1. Қорғалған компьютерге кіруге рұқсат етілген пайдаланушылар тізімін құру. Әрбір пайдаланушы үшін а кілтті тасымалдаушы(арнайы құлып қолдайтын интерфейстерге байланысты - флэш-диск, iButton электрондық планшеті немесе смарт-карта), олар кіру кезінде пайдаланушыны аутентификациялау үшін пайдаланылады. Пайдаланушылар тізімі құлыптың тұрақты жадында сақталады.

2. Компьютердің операциялық жүйесін жүктеу алдында тұтастығы құлыппен басқарылатын файлдар тізімін қалыптастыру. Бақылауға жатады маңызды файлдароперациялық жүйе, мысалы:

§ Windows 8 жүйелік кітапханалары;

§ қолданылатын қолданбалардың орындалатын модульдері;

§ құжат үлгілері Microsoft Wordжәне т.б.

Файл тұтастығын бақылау - бұл олардың эталондық бақылау сомасын есептеу, мысалы, ГОСТ R 34.11-94 алгоритмі бойынша хэштеу, есептелген мәндерді құлыптың тұрақты жадында сақтау, содан кейін нақты файл бақылау сомасын есептеу және оларды салыстыру. сілтемелермен.
AT қалыпты режимэлектрондық құлыптың жұмысы соңғы қосылғаннан кейін қорғалған компьютердің BIOS жүйесінен басқаруды алады. Бұл кезеңде компьютерге кіруді басқарудың барлық әрекеттері орындалады, атап айтқанда:

1. Құлып пайдаланушыдан оның аутентификациясы үшін қажетті негізгі ақпараты бар тасымалдаушыны сұрайды. Қажетті пішімдегі негізгі ақпарат ұсынылмаса немесе берілген ақпарат арқылы анықталған пайдаланушы қорғалған компьютерді пайдаланушылар тізіміне қосылмаса, құлып компьютерді жүктеуден блоктайды.

2. Егер пайдаланушы аутентификациясы сәтті болса, құлып басқарылатын файлдар тізімінде қамтылған файлдардың бақылау сомасын есептейді және алынған бақылау сомасын сілтемелермен салыстырады. Тізімдегі кем дегенде бір файлдың тұтастығы бұзылса, компьютерді жүктеуге тыйым салынады. Одан әрі жұмысты қосу үшін осы компьютермәселені Әкімші шешуі қажет, ол бақыланатын файлдағы өзгерістің себебін анықтауы және жағдайға байланысты қорғалған компьютермен әрі қарай жұмыс істеуге мүмкіндік беру үшін келесі әрекеттердің бірін орындауы керек:

§ бастапқы файлды қалпына келтіру;

§ файлды басқарылатын файлдар тізімінен жою.

3. Барлық тексерулер сәтті өтсе, құлып стандартты амалдық жүйені жүктеу үшін басқаруды компьютерге қайтарады.


Жоғарыда көрсетілген қадамдар компьютердің операциялық жүйесі жүктелмес бұрын орындалатындықтан, құлып әдетте өзінің операциялық жүйесін жүктейді (тұрақты жадында орналасқан – әдетте MS-DOS немесе ұқсас ресурстары аз ОЖ), онда пайдаланушы аутентификациясы және файлдың тұтастығы тексеріледі. орындалады.. Бұл қауіпсіздік тұрғысынан да мағынасы бар - құлыптың жеке операциялық жүйесі ешқандай сыртқы әсерлерге ұшырамайды, бұл шабуылдаушыға жоғарыда сипатталған басқару процестеріне әсер етуге мүмкіндік бермейді.
Пайдаланушының компьютерге кіруі, сондай-ақ рұқсатсыз кіру әрекеттері туралы ақпарат құлыптың тұрақты жадында орналасқан журналда сақталады. Журналды әкімші көре алады.

Электрондық құлыптарды пайдалану кезінде бірқатар мәселелер туындайды, атап айтқанда:

1. Кейбір заманауи компьютерлердің BIOS-ын жүктеуді басқару құлыпты BIOS-қа берілмейтіндей етіп конфигурациялауға болады. Мұндай параметрлерге қарсы тұру үшін құлып қуатты қосқаннан кейін белгілі бір уақыт ішінде басқаруды қабылдамаса, құлып компьютердің жүктелуін блоктай алуы керек (мысалы, контактілерді қалпына келтіруді жабу арқылы).

2. Шабуылдаушы компьютерден құлыпты жай ғана шығарып алады. Дегенмен, бірқатар қарсы шаралар бар:

§ Түрлі ұйымдастырушылық және техникалық шаралар: компьютердің корпусын пломбалау, пайдаланушылардың компьютердің жүйелік блогына физикалық қол жеткізуін қамтамасыз ету және т.б.

§ Корпусты құлыптауға болатын электрондық құлыптар бар жүйелік блокәкімшінің пәрмені бойынша компьютерді ішінен арнайы ысырмамен - бұл жағдайда құлыпты компьютерге айтарлықтай зақым келтірместен алып тастау мүмкін емес.

§ Көбінесе электронды құлыптар аппараттық кодтауышпен құрылымдық түрде біріктіріледі. Бұл жағдайда ұсынылатын қауіпсіздік шарасы құлыпты бірге пайдалану болып табылады бағдарламалық құралкомпьютерлік логикалық дискілерді мөлдір (автоматты) шифрлау. Бұл жағдайда шифрлау кілттері пайдаланушыларды аутентификациялау үшін пайдаланылатын кілттерден алынуы мүмкін. электронды құлып, немесе бөлек пернелер, бірақ компьютерге кіру үшін пайдаланушы пернелерімен бірдей ортада сақталады. Мұндай кешенді қорғау құралы пайдаланушыдан ешқандай қосымша әрекеттерді орындауды талап етпейді, бірақ ол электрондық құлыптау жабдығы жойылған кезде де шабуылдаушыға ақпаратқа қол жеткізуге мүмкіндік бермейді.

Желі арқылы рұқсатсыз кіруден қорғау құралдары

Рұқсатсыз кіруден қорғаудың ең тиімді әдістері компьютерлік желілервиртуалды жеке желілер (VPN - Virtual Private Network) және желіаралық қалқан болып табылады. Оларды егжей-тегжейлі қарастырайық.

Виртуалды жеке желілер

Виртуалды жеке желілер әртүрлі қоғамдық желілер, ең алдымен Интернет арқылы жіберілетін хабарламалардың тұтастығы мен құпиялылығын автоматты түрде қорғауды қамтамасыз етеді. Шын мәнінде, VPN сыртқы периметрінде VPN агенттері орнатылған желілердің жиынтығы болып табылады. VPN агенті – шын мәнінде қорғауды қамтамасыз ететін бағдарлама (немесе бағдарламалық және аппараттық құрал жүйесі). жіберілген ақпараттөмендегі қадамдарды орындау арқылы.
Желіге кез келген IP пакетін жібермес бұрын VPN агенті келесі әрекеттерді орындайды:

1. Оның тағайындалған жері туралы ақпарат IP пакетінің тақырыбынан алынады. Осы ақпаратқа сәйкес, осы VPN агентінің қауіпсіздік саясатының негізінде қорғау алгоритмдері таңдалады (егер VPN агенті бірнеше алгоритмдерді қолдаса) және криптографиялық кілттер, оның көмегімен бұл пакет қорғалатын болады. VPN агентінің қауіпсіздік саясаты берілген адресатқа IP пакетін немесе осы сипаттамаларға ие IP пакетін жіберуді қарастырмаған жағдайда, IP пакетін жіберу бұғатталған.

2. Таңдалған тұтастықты қорғау алгоритмін пайдалану, электронды цифрлық қолтаңба(EDS), имитация префиксі немесе ұқсас бақылау сомасы.

3. Таңдалған шифрлау алгоритмі арқылы IP пакеті шифрланады.

4. Белгіленген пакетті инкапсуляциялау алгоритмін пайдалана отырып, шифрланған IP пакеті жіберуге дайын IP пакетіне орналастырылады, оның тақырыбы тағайындалған және жіберуші туралы бастапқы ақпараттың орнына тағайындалған VPN агенті және жіберуші туралы ақпаратты қамтиды. тиісінше VPN агенті. Анау. желі мекенжайын аудару орындалуда.

5. Пакет тағайындалған VPN агентіне жіберіледі. Қажет болса, ол бөлінеді және алынған пакеттер бір-бірден жіберіледі.

IP пакетін алған кезде VPN агенті келесі әрекеттерді орындайды:

1. Жіберуші туралы ақпарат IP пакетінің тақырыбынан алынады. Егер жіберуші рұқсат етілмесе (қауіпсіздік саясатына сәйкес) немесе белгісіз болса (мысалы, қасақана немесе кездейсоқ зақымдалған тақырыбы бар пакетті алған кезде), пакет өңделмейді және жойылмайды.

2. Қауіпсіздік саясатына сәйкес осы буманы және кілттерді қорғау алгоритмдері таңдалады, олардың көмегімен пакет шифры шешіледі және оның тұтастығы тексеріледі.

3. Пакеттің ақпараттық (инкапсулирленген) бөлігі шығарылады және шифры ашылады.

4. Таңдалған алгоритм негізінде пакеттің тұтастығы тексеріледі. Тұтастықтың бұзылуы анықталса, пакет жойылады.

5. Пакет тағайындалған жерге (ішкі желі арқылы) оның бастапқы тақырыптағы ақпаратқа сәйкес жіберіледі.

VPN агентін тікелей қорғалған компьютерде орналастыруға болады. Бұл жағдайда оның көмегімен ол орнатылған компьютердің ақпарат алмасуы ғана қорғалады, алайда оның жұмыс істеу принциптері жоғарыда сипатталған өзгеріссіз қалады.


VPN құрудың негізгі ережесі - қауіпсіз жергілікті желі мен ашық желі арасындағы байланыс тек VPN агенттері арқылы жүзеге асырылуы керек. VPN агенті түріндегі қорғаныс тосқауылын айналып өтетін байланыс әдістері мүлдем болмауы керек. Анау. қорғалатын периметрі анықталуы керек, онымен байланыс тек тиісті қорғаныс құралдары арқылы жүзеге асырылады.
Қауіпсіздік саясаты - бұл VPN абоненттері арасында қауіпсіз байланыс арналары орнатылатын ережелер жиынтығы. Мұндай арналарды әдетте туннельдер деп атайды, олардың ұқсастығын келесіде көруге болады:

1. Бір туннель ішінде берілетін барлық ақпарат рұқсатсыз қараудан да, өзгертуден де қорғалған.

2. IP пакеттерінің инкапсуляциясы ішкі LAN топологиясын жасыруға мүмкіндік береді: Интернеттен екі қорғалған жергілікті желі арасындағы ақпарат алмасу тек олардың VPN агенттері арасында ақпарат алмасу ретінде көрінеді, өйткені бұл жағдайда барлық ішкі IP мекенжайлар Интернет арқылы берілетін IP пакеттерде пайда болмайды. .

Туннельдерді құру ережелері байланысты қалыптасады әртүрлі сипаттамалар IP пакеттері, мысалы, VPN желілерінің көпшілігін құру кезінде, IPSec (IP үшін қауіпсіздік архитектурасы) протоколы келесі енгізу деректер жинағын орнатады, соған сәйкес туннельдеу параметрлері таңдалады және нақты IP пакетін сүзу кезінде шешім қабылданады:

1. Бастапқы IP мекенжайы. Бұл жалғыз IP мекенжайы ғана емес, сонымен қатар ішкі желі мекенжайы немесе мекенжайлар ауқымы болуы мүмкін.

2. Тағайындалған IP мекенжайы. Сондай-ақ ол ішкі желі маскасы немесе қойылмалы таңба арқылы нақты көрсетілген мекенжайлар ауқымы болуы мүмкін.

3. Пайдаланушы идентификаторы (жіберуші немесе алушы).

4. Transport Layer Protocol (TCP/UDP).

5. Пакет қайдан немесе қайдан жіберілген порт нөмірі.

Брандмауэр
Брандмауэр – ақпарат алмасу кезінде екі жақты хабарламалар ағынын сүзу арқылы жергілікті желілерді және жеке компьютерлерді сыртқы желілерден рұқсатсыз кіруден қорғайтын бағдарламалық немесе бағдарламалық және аппараттық құрал. Шындығында брандмауэр пакеттерді шифрламайтын және олардың тұтастығын бақылайтын, бірақ кейбір жағдайларда бірнеше мүмкіндіктерге ие болатын VPN агенті болып табылады. қосымша мүмкіндіктер, олардың ең көп таралғандары:
антивирустық сканерлеу;
пакеттердің дұрыстығын бақылау;
қосылулардың дұрыстығын бақылау (мысалы, TCP сеанстарын орнату, пайдалану және тоқтату);
мазмұнды бақылау.

Жоғарыда сипатталған функциялары жоқ және тек пакеттік сүзуді орындайтын желіаралық қалқандарды пакеттік сүзгілер деп атайды.
VPN агенттеріне ұқсас, олар орнатылған компьютерді ғана қорғайтын жеке желіаралық қалқандар да бар.
Брандмауэрлер сонымен қатар қорғалған желілердің периметрінде орналасқан және конфигурацияланған қауіпсіздік саясатына сәйкес желілік трафикті сүзеді.

Кешенді қорғау

Электрондық құлыпты аппараттық кодтаушы негізінде әзірлеуге болады. Бұл жағдайда шифрлау, генерациялау функцияларын орындайтын бір құрылғы алынады кездейсоқ сандаржәне рұқсатсыз кіруден қорғау. Мұндай кодтаушы бүкіл компьютер үшін қауіпсіздік орталығы бола алады, оның негізінде толық жұмыс істейтін жүйені құруға болады. криптографиялық қорғаудеректер, мысалы, келесі мүмкіндіктерді қамтамасыз етеді:

1. Компьютерді физикалық қол жеткізуден қорғау.

2. Компьютерді желі арқылы рұқсатсыз кіруден қорғау және VPN желісін ұйымдастыру.

3. Сұраныс бойынша файлды шифрлау.

4. Компьютердің логикалық жетектерін автоматты түрде шифрлау.

5. ЭСҚ есептеу/тексеру.

6. Хабарларды қорғау Электрондық пошта.

Компьютердің қауіпсіздік деңгейін қалай арттыруға болады?

Көбінесе адам өзінің жеке компьютері үшін жақсы кешен, жақсырақ тегін және алаяқтарды таба алмайтындығына тап болады. Ереже бойынша, ұқсас бағдарламаларИнтернетте өте көп сан бар, бірақ бұл олардың ДК қауіпсіздігінің сенімді «қамқоршылары» дегенді білдірмейді. Егер сіздің компьютеріңізде маңызды деректер сақталған болса немесе оған вирустар әсер еткенін қаламасаңыз, шпиондық бағдарламанемесе «Трояндар» болса, оны қорғау үшін бірнеше шараларды орындау керек. Әрбір пайдаланушыға өз компьютерін қорғауға көмектесу үшін бұл мақалада компьютеріңіз бен файлдарыңызды қорғау бойынша бірнеше кеңестер берілген.


Бұл қалай мүмкін екенін көрейік

Дербес компьютерді қорғау

Ақпаратты шифрлау

Дербес компьютерде, барлығына белгілі, жүйенің негізгі құрамдас бөлігі ақпараттың көп бөлігін қамтитын жерде. Мұндай тасушының жоғалуы деректерді жоғалтудың ең көп таралған әдісі деп санауға болады. Дискіні шифрлау арқылы қауіптен аулақ бола аласыз. Адам дұрыс кодты енгізбейінше ақпаратқа қол жеткізе алмайды. Мәселені шешу иесінің саусақ іздерін сканерлеуге дейін кірістірілген шифрлауы бар медианы сатып алу болуы мүмкін.

Бағдарламалық құралды жаңарту

Ең бірі оңай жолДК ақпаратын қорғау – уақтылы жаңарту бағдарламалық қамтамасыз ету. Әңгіме жалпы операциялық жүйе туралы ғана емес, сонымен қатар басқа бағдарламалық жасақтама туралы да болады. Осы немесе басқа бағдарламалық жасақтаманы әзірлеушілер әрқашан жаңа нұсқаларды шығарады. Бұл қорғанысты жақсарту үшін ғана емес, сонымен қатар алдыңғы бағдарламадағы кейбір кемшіліктерді түзету үшін де жасалуы керек. Өйткені мұндай «тесіктерге» байланысты ақпараттың «ағып кетуі» жиі кездеседі ашық қолжетімділікбасқа пайдаланушылар үшін.
Көптеген қорғаныс бағдарламалары функциямен жабдықталған автоматты жаңарту. Келісіңіз, сіздің алдыңызда хабарлама пайда болған кезде және «жаңарту» түймесі пайдаланушының жаңартуларды бақылауға және іздеуге уақытын жұмсағанына қарағанда әлдеқайда жақсы.

Уақытылы жаңарту

Бұл өте маңызды сәт, егер сіз қаласаңыз, оны сақтау керек. Жаңа вирустар өте тез және жиі пайда болатындықтан, антивирустық бағдарламаларды әзірлеушілер файлдарды мүмкіндігінше тезірек жаңарту үшін осы жаңа «инфекциялардың» қолтаңбаларын қосуға тырысады. Сирек жаңартылатын антивирустық бағдарлама өзі білмейтін жаңа вирусты жіберіп алуы мүмкін, тіпті оны пайдаланса да эвристикалық талдау. Сондықтан мүмкіндігінше жиі жаңарту маңызды, тіпті одан да жақсысы, кез келген вирус шабуылына әрқашан дайын болуы үшін автоматты жаңарту функциясын қосыңыз.

WiFi қорғанысы

Егер сіз пайдаланып жатсаңыз Wi-Fi желісіИнтернетке кіру үшін сіз өзіңізді қорғауыңыз керек үй желісіқұпия сөз. Бұл әрекет рұқсат етілмеген пайдаланушылар сіздің жүйеңізге «зиянды» инфекция әкелмеуі үшін қажет. Сонымен қатар, қорғаныс паролі болмаған кезде кез келген адам сіздің компьютеріңіздің жеке деректеріне қол жеткізе алады.

Сатып алулар

Интернетте сатып алу кезінде сіз өзіңізді пайдалануыңыз керек банк картасы. Дегенмен, в қазіргі әлемдамыған ақпараттық технологияларбұл қауіпсіз емес, өйткені алаяқтар картаңыздың мәліметтерін пайдаланып, оны өз мақсаттарында пайдалану үшін компьютеріңізді оңай «бұза алады». Сатып алу кезінде, ең қауіпсіз опциявиртуалды картаны пайдалану қарастырылады.

HTTPS протоколы

Пайдалану Дүниежүзілік өрмек, HTTPS протоколын пайдаланыңыз, ол сіздің жеке компьютеріңіз бен сайт арасында біраз қорғаныс жасайды. Мұның жарқын мысалы - қауіпсіздік талаптары жоғары көптеген сайттар бұл протоколды жиі автоматты түрде пайдаланады.

Гиперсілтемелерді тексеру

Тіпті ең қауіпсіз сайттар хакерлер мен спаммерлердің шабуылына ұшырайды. Олар әдетте беттерге зиянды сілтемелерді орналастыру арқылы компьютеріңізге қауіп төндіреді. Сондықтан кез келген сайтты, тіпті сіздің ойыңызша ең қауіпсіз сайтты бұзуға болады. Егер сізде бұл туралы алаңдаушылық болса, оны қауіпсіз ойнап, басатын сілтемені тексерген дұрыс.

Қауіпсіздік

Ақпаратқа қол жеткізуді жоғалтудың ең оңай жолы - компьютерге тікелей кіру мүмкіндігін жоғалту. Компьютеріңізді қараусыз қалдырсаңыз, оны енді ешқашан көрмей қалу қаупі бар. Ақпаратты жоғалтудың бұл әдісі ең «зиянды» болып табылады, өйткені файлдарға қол жеткізуді қалпына келтіру мүмкін емес. Қалай болғанда да, егер сіз компьютеріңізді рұқсатсыз адамдар кіруі мүмкін қоғамдық орындарда жиі пайдалансаңыз, оны құпия сөзбен қорғаңыз.

Күшті құпия сөздер

Деректеріңіздің қауіпсіздігі парольдің күрделілігіне тікелей байланысты. Сондықтан, егер сіз әріптердің қандай комбинациясын қолдану керектігін ойласаңыз, кейбір мәліметтерді қарастырыңыз:

  • стандартты сөздерді, атауларды, лақап аттарды пайдалану ұсынылмайды, өйткені ұрылар өте жиі қарапайым таңдау арқылы әрекет етеді;
  • есте қаларлық күндерді, мысалы, туған күнді пайдаланбаңыз, өйткені қазір көптеген ақпаратты алуға болады. әлеуметтік желілер(Вконтакте, Одноклассники, Мой Мир);
  • сондай-ақ, ұқсас таңбалармен әріптерді ауыстыруға болмайды, өйткені бұл әдіс «зиянкестерге» таныс;
  • әріптерді пайдаланудан басқа, сандар, белгілер, белгілер тіркесімін пайдаланыңыз, сондай-ақ әріптердің регистрін өзгертіңіз. Оның үстіне, қарағанда көбірек мөлшерқұпия сөзіңіздегі таңбалар мен таңбалар соғұрлым күшті болады. Мысалы, пароль 5y;G!gF9#$H-4^8%Бұлайтарлықтай күрделі және, әрине, өте сенімді болады.

Қоғамдық желілер

Мүмкіндігінше, жалпыға қолжетімді желілерді пайдаланған кезде маңызды жұмыстардан бас тартуға тырысыңыз, өйткені кез келген адам сіздің компьютеріңізге, демек сіздің деректеріңізге қол жеткізе алады.

Көптеген адамдардың күнделікті өмірінің бір бөлігіне айналған Интернетсіз жұмыс істеу қиын, үй және кеңсе компьютерлері пайдаланушының құпия ақпаратының орасан зор бөлігін сақтайтын қазіргі әлемде біз зиянкестердің шабуылдарының нысанасына айналамыз. Компьютерді қорғау, орнатылған қауіпсіздік бағдарламалық қамтамасыз етуінің және пайдаланушының мінез-құлық ережелерінің қажетті минимумы ретінде, сырттан келетін заңсыз әрекеттерге қарсы тұру құралы болып табылады.

Құрылғыңызды және құпия деректерді қорғау үшін ешқандай қадам жасамасаңыз, осы әрекет немесе әрекетсіздік арқылы сіз бұл деректерді ұрлап қана қоймай, сонымен қатар компьютеріңізді зақымдауы мүмкін зиянды бағдарламалар мен хакерлер үшін барлық ықтимал саңылауларды өз еркіңізбен ашатыныңызды ескеріңіз. Соңғысы операциялық жүйенің өзін вирустармен жұқтырудан ғана емес, сонымен қатар қымбат ДК құрамдастарының жарамсыздығынан тұруы мүмкін.

Вирустар және зиянды бағдарламаТүрлі түрлері бар, бір нәрсе анық, олардың операциялық жүйеде болуын қаламайсыз. Бұған қарсы тұру үшін, Windows пайдаланушылары 10 Зиянды бағдарламалардың барлық түрлерімен күресетін көптеген құралдар бар.

Көптеген адамдар білетіндей, бұл қауіпсіздік құралдарының көпшілігі әдепкі бойынша операциялық жүйеге енгізілген. Бұған қоса, компьютерді және жеке файлдарды қорғау тек қауіпсіздік қолданбаларын орнату ғана емес, сонымен қатар ықтимал қауіптерден қалай аулақ болу керектігін білумен бірге екенін білуіңіз керек.

КОМПЬЮТЕРДІ ҚОРҒАУ

Компьютерді, ноутбукты немесе планшетті қорғау, сондай-ақ пайдаланушының құпия деректерін қорғау мәселесін егжей-тегжейлі қарастырайық. Біздің кеңестер компьютеріңізге зиянды бағдарламалардың барлық дерлік түрлерімен, соның ішінде вирустармен, төлемдік бағдарламалармен, шпиондық бағдарламалармен, жарнамалық бағдарламалармен және т.б. ену мүмкіндігін азайтуға көмектеседі.

ЖАҢАРТУ WINDOWS 10

Операция бөлмесін жаңарту Windows жүйелері 10 және соған қатысты бағдарламалық құрал ең көп маңызды қадамқұрылғыңыз бен деректеріңізді қауіпсіз сақтау үшін қажет қадамдар. Microsoft корпорациясы хакерлер пайдалануы мүмкін ықтимал осалдықтарды түзету үшін бумаларды мерзімді түрде шығарады.

Әдепкі параметрлермен жаңартулар белгілі бір жағдайларда және белгілі бір уақыт аралығында автоматты түрде жүктеледі және орнатылады. Бұл жағдайда да сіздің жүйеңізде барлық қажетті патчтар орнатылғанына көз жеткізу артық болмайды. Ол үшін «Жаңарту және қауіпсіздік» бөліміндегі ОЖ «Параметрлері» бөлімінде «Жаңартуларды тексеру» түймесін басу керек.

Бұған қоса, сіз орнатқан кез келген бағдарламалық құралдың жаңартуларын мерзімді түрде тексеріп, орнату маңызды. Windows дүкенінен жүктеп алынған қолданбалар қолжетімді болған кезде автоматты түрде жаңартылады. жаңа нұсқасы. Классикалық жұмыс үстелі бағдарламалары туралы, көп жағдайда пайдаланушының өзі туралы қамқорлық қажет. Оларды жүктеп алу және жаңарту үшін әрқашан ресми бағдарламалық құрал веб-сайтын тексеріңіз.

Әрі қарай, ОЖ-нің өзектілігін шешіңіз. Компьютерде бір нұсқа жұмыс істеп тұрса да, бұл оның соңғы нұсқасын іске қосып жатқанын білдірмейді. Жаңа операциялық жүйе 2015 жылы енгізілді, содан бері корпорация бірнеше үлкен жаңартуларды шығарды. Жаңа мүмкіндіктер қосылды, өнімділік жақсарды және қауіпсіздік айтарлықтай жақсарды.

Компьютерде қандай нұсқа жұмыс істеп тұрғанын білу үшін пернетақтадағы Win + R пернелер тіркесімін және пайда болған енгізу өрісінде «winver» пернелерін пайдаланыңыз. 1709 нұсқасы осы жазу кезіндегі ең соңғы нұсқа.

WINDOWS DEFENDER

Әрбір компьютерде міндетті компонент болып табылатын антивирусты пайдаланыңыз. Зиянды бағдарламалық құрал файлдарыңызға қауіп төндірмес бұрын, өнімділікке әсер етпес бұрын немесе құрылғыны бұзбай тұрып анықтауға және жоюға көмектесіңіз.

Әдепкі бойынша Жүйелік қауіпсіздік орталығына енгізілген Windows Defender нақты уақыттағы компьютерді тамаша қорғауды ұсынады. Егер одан да көп қорғаныс қажет болса, оны деңгейге көтеруге болады. Бұл кірістірілген шешім көптеген пайдаланушылар үшін жеткілікті болуы керек. Дегенмен, сіз пайдалануға болатын көптеген үшінші тарап қауіпсіздік шешімдері бар. Олардың кейбіреулері тегін, ал кейбіреулері жоқ. Сондай-ақ, қорғаудың екінші қабаты ретінде «Malwarebytes» деп аталатын танымал шешімді қосуға болады.

БАСҚАРАЛАТЫН ҚАЛТАЛАРҒА ҚОЛДАНУ

Ransomware — барлық файлдарды шифрлау арқылы құрылғыңызды құлыптай алатын және оның құлпын ашу үшін белгілі бір соманы төлеуді талап ететін зиянды бағдарламаның басқа түрі. Fall Creators жаңартуынан бастап, Windows 10 басқарылатын қалтаға қатынасу деп аталатын мүмкіндікті қамтиды. Ол түсіруді болдырмайды, сонымен қатар файлдарыңызға қажетсіз өзгерістерді блоктайды.

Брандмауэр

Брандмауэр - Интернеттен және жергілікті желіден компьютерге кіруді блоктайды. Сіз желі қауіпсіздігін қорғауды қамтамасыз ететін көптеген үшінші тарап құралдарын таба аласыз, бірақ ОЖ-ның жаңа 10 нұсқасында өте тиімді желіаралық қалқан бар.

Оның дұрыс жұмыс істейтініне көз жеткізу үшін оны «Қауіпсіздік орталығынан» тауып, әрқайсысының бар екеніне көз жеткізіңіз желі қосылымы«Брандмауэр қосылған» деп белгіленген. Оны басқаша қосыңыз.

ДӘЛЕЛДЕНГЕН БАҒДАРЛАМАЛАР

Қалай болғанда да, белгісіз көздерден қолданбаларды жүктеп алудан және орнатудан аулақ болыңыз, әрқашан ресми веб-сайттардан бағдарламалық құралды жүктеп алуға тырысыңыз. Керемет шешім - Microsoft дүкенінен Microsoft корпорациясы тексерген қолданбаларды орнату. Қауіпсіздік деңгейін арттыру үшін SmartScreen сүзгі параметрлерін пайдаланып дүкеннен тыс орнатуды болдырмау мүмкіндігін қосыңыз.

САҚТЫҚ көшірме жасау

Бірі жақсы жолдарфайлдарды қорғау үшін тұрақты сақтық көшірмелер болып табылады. Сіз әрқашан кем дегенде 2 сақтық көшірме жасау туралы ойлануыңыз керек. Біреуін құтқаруға болады алынбалы диск, ал екіншісі бұлттық қоймада.

Егер сіз Windows 10 жүйесін пайдаланып жатсаңыз, оны алудың қажеті жоқ үшінші тарап бағдарламасысақтық көшірме жасау үшін, өйткені кірістірілген құралды пайдалануға болады. Немесе, файлдарыңыз көп болмаса, құжаттарды USB флэш-дискісіне үнемі көшіруге болады.

Онлайн сақтық көшірме жасау ең жақсы әдістердің бірі болуы мүмкін. Ең жақсы нұсқа - құру есептік жазба OneDrive немесе . Олардың функционалдығында файлдардың нұсқалар тарихын пайдалануға болады.

ЖЕЛІ ҚАУІПСІЗДІГІ

Компьютер мен деректерді қорғаудың ең жақсы құралы - бұл өзіңіз. Әдетте, пайдаланушының электрондық поштадағы немесе веб-сайттың қалқымалы терезесіндегі тексерілмеген сілтемені басу немесе сенімсіз дереккөзден қолданбаны (ойын) орнату нәтижесінде компьютерге вирустар жұқтырылуы мүмкін және деректер бұзылады.

сияқты заманауи веб-браузерлерді ғана пайдаланыңыз Google Chrome, Microsoft Edgeжәне Mozilla Firefox. Олар әрқашан жаңартылып отырады, керемет кірістірілген қауіпсіздік бар, сізді ескертеді ықтимал проблема, қауіпті веб-сайттарды сүзіңіз. Егер сіз ескерту алсаңыз, оны айналып өтуге тырыспаңыз, мүмкін оның жақсы себебі бар.

Зиянды бағдарламаның кез келген түрі операциялық жүйеге еніп кетсе, ең алдымен Ethernet кабелін ажырату немесе маршрутизаторды өшіру арқылы компьютерді желіден ажырату керек. Содан кейін антивирусты ашып, толық сканерлеуді орындаңыз қатты диск. Анықталған зиянды бағдарламаны жойыңыз.

Операциялық жүйені жұмыс күйіне қайтарудың көптеген басқа жолдары бар. Бірақ, бұған дейін сәтсіздіктің немесе инфекцияның себебін анықтау керек, содан кейін ғана зардаптарды жою керек. Қажетті техникалық білім мен тәжірибе болмаған жағдайда, бұл мәселені маманға тапсырыңыз.

Біздің басқалар компьютерлік кеңестер, тізім ретінде орналастырылған. Олармен танысуға кеңес береміз.

Қорғаныс пен техникалық қолдаудан айырмашылығы корпоративтік желілер, қорғау және техникалық көмекүй пайдаланушылары мен шағын бизнеске тиесілі компьютерлер, бұл қарапайым тапсырма болып көрінеді, бірақ тек бір қарағанда. Мәселе мынада, үй пайдаланушысының жанында (сонымен қатар шағын компанияның жалғыз компьютерін пайдаланушының жанында) әдетте жүйелік әкімші де, маман да болмайды. ақпараттық қауіпсіздік- олардың функцияларын пайдаланушының өзі орындауға мәжбүр болады, әдетте біреуі де, екіншісі де емес, және ол кем дегенде компьютерді қорғау және техникалық қызмет көрсету қажеттілігін білсе жақсы.
Әрине, мұндай жағдай қорғауға және қолдауға арналған өнімдер мен қызметтерге белгілі бір талаптарды білдіреді дербес компьютерлер. Мұндай өнімдер пайдаланушыны қажетсіз мәліметтермен және сұрақтармен, ол білмейтін жауаптармен шамадан тыс жүктемейтін қарапайым интерфейске, өзін-өзі жаңартудың ыңғайлы (дұрысы автоматты) құралдары, көптеген әртүрлі функцияларды біріктіретін (мысалы, антивирус емес) болуы керек. , бірақ антивирус плюс шпионға қарсы бағдарлама, сонымен қатар фишингке қарсы және спамға қарсы құралдар...), пайдаланушыға белгілі бір әрекеттерді орындау уақыты келгенін еске салады (мысалы, дискілерді вирустық сканерлеу), пайдаланушы байқамай кейбір процедураларды орындаңыз (үшін мысалы, кіріс электрондық пошта хабарламаларын, ашылған және орнатылған қолданбаларды құжаттарды онлайн антивирустық сканерлеуді орындаңыз).

Жақында Symantec, McAfee және Trend Micro соңғы пайдаланушы қауіпсіздігі нарығын басқарды. Дегенмен, жеткілікті болғанына қарамастан ыңғайлы интерфейстер Microsoft корпорациясының мәліметтері бойынша жеке қорғаныс құралдарын пайдаланушылардың шамамен 70% пайдаланбайды антивирустық бағдарламаларжалпы немесе жаңарту антивирустық мәліметтер базасыөте сирек. Microsoft өкілдерінің айтуынша, осы мақалада талқыланатын жаңа қызмет дәл осындай пайдаланушыларға арналған. 2006 жылы ақпанда өткен RSA конференциясында Билл Гейтстің айтуынша, бұл қызмет ең алдымен осы саладағы жеке мәселелерді шешу үшін емес, жалпы компьютерлік қауіпсіздікті жақсарту үшін әзірленген.

Корпорацияның жеке антивирустық өнімді шығару және сәйкес қызметті ұйымдастыру жоспарлары 2003 жылдың маусымында румыниялық вирусқа қарсы GeCAD компаниясын сатып алғаннан бері талқыланды. Ағымдағы жылы оларды іске асыру жоспарлануда: Microsoft осы жазда жазылым арқылы қол жетімді OneCare Live жеке компьютерге техникалық қызмет көрсетудің ақылы қызметімен жеке қорғаныс құралдары нарығына шығуды жоспарлап отыр.

Корпорация қызметкерлерінің айтуынша, OneCare Live қызметі маусым айында қолданысқа енгізіледі. Жазылым жылына шамамен $50 тұрады (бета-тестерлер үшін бірінші жыл үшін 20 долларға дейін жеңілдікпен) және осы ақыға үш компьютерге дейін қызмет көрсетіледі. OneCare Live қазіргі уақытта ағылшын тілін пайдаланушылар үшін бета тестілеу үшін қол жетімді Windows нұсқалары SP2 орнатылған XP - Windows жүйесінің бұл нұсқасы OneCare Live бағдарламасымен жаңартылған Windows OneCare қолданбасын іске қосады және өнімділікті қорғау және жақсарту үшін пайдаланушы компьютерінде әрекеттерді орындайды. Windows OneCare жүйесінің бета нұсқасы http://www.windowsonecare.com сайтында қолжетімді.

Төменде біз осы өнімнің негізгі ерекшеліктерін қарастырамыз. Біз бұл мақаланың бета нұсқасы туралы екенін атап өтеміз, сондықтан OneCare Live қызметі соңғы іске қосылған кезде, функционалдық Windows қолданбалары OneCare және OneCare Live қызметтері өзгеруі мүмкін.

Басты ерекшеліктер

Көптеген жеке Microsoft өнімдері сияқты, Windows OneCare қауіпсіздікті орнатуға және күнделікті компьютеріне күтім жасауға уақыты жоқ Windows XP SP2 пайдаланушылары үшін пайдалану оңай, бірақ мүмкіндіктері бар өнім ретінде сатылады. Бұл өнім Windows жүйесімен біріктірілген Қауіпсіздік орталығы Windows XP жүйесінде және сізге мүмкіндік береді антивирустық қорғау, қатты дефрагментациядискі, CD немесе DVD дискілерін пайдаланып деректердің сақтық көшірмесін жасау және қалпына келтіру және жеке желіаралық қалқанды басқару. OneCare пайдаланушылары Windows Defender шпиондық бағдарламаға қарсы қолданбасын да пайдалана алады.

Арнаулы Windows интерфейсі OneCare өте қарапайым: жүйе аймағытапсырмалар тақтасы - бұл белгіше, оның түсі (жасыл, сары немесе қызыл) компьютердің қауіпсіздігін жақсарту үшін кейбір шараларды қаншалықты шұғыл қабылдау керектігін көрсетеді (Cурет 1).

Белгішені басу қолданбаның негізгі терезесін шығарады, бұл пайдаланушыға қандай әрекеттерді орындау керектігін анықтауға және қажет болса, оларды орындауды бастауға мүмкіндік береді (2-сурет).

Күріш. 2. Windows OneCare қолданбасының негізгі терезесі

Қажет болса, бірнеше әрекеттерді кезекпен орындауға болады: антивирустық сканерлеу, жою қажетсіз файлдар, дефрагментация.

Антивирус

Антивирус жад пен дискілерді сканерлеуге және жүйеде антивирустардың бар-жоғын үнемі бақылауға мүмкіндік беретін Windows OneCare жүйесінің маңызды құрамдастарының бірі болып табылады.

Вирусқа қарсы сканер қолданбаның негізгі терезесіндегі «Вирустарды сканерлеу» сілтемесін басу арқылы іске қосылады, содан кейін сканерлеу керек дискіні немесе қалтаны таңдау керек. Процесс антивирустық тексеруавтоматты түрде жүзеге асырылады, ал табылған залалданған объектілер автоматты түрде карантинге қойылады (3-сурет).

Вирусқа қарсы параметрлер жүйенің тұрақты антивирустық бақылауын қосуға немесе өшіруге, вирусқа қарсы ерекшеліктер тізімін конфигурациялауға және карантиннің мазмұнын басқаруға мүмкіндік береді (Cурет 4).

Қазіргі уақытта осы антивирустың тиімділігін және OneCare қызметінің өзінің жаңа қауіптерге жауап беру жылдамдығының тәуелсіз сынақтары қол жетімді емес екенін ескеріңіз, сондықтан оны бәсекелес өнімдермен салыстыру әлі мүмкін емес. Бұл салыстыру дұрыс жұмыс істеуі үшін, кем дегенде, соңғы өнімнің шығарылымын және OneCare Live қолданбасының коммерциялық режимде іске қосылуын күтіңіз.

Деректердің сақтық көшірмесін жасау және қалпына келтіру құралдары

Сақтық көшірме жасау және қалпына келтіру құралдары, файлдардың сақтық көшірмесін жасау сілтемесін басу арқылы іске қосылады, шолыңыз қатты дисксоңғы сақтық көшірме жасалғаннан кейін жаңа немесе өзгертілген файлдар үшін компьютер және осы файлдарды жазуды ұсыныңыз сыртқы қаттыдиск, CD немесе DVD. Сақтық көшірме жасау алдында пайдаланушы өзін қызықтыратын файлдардың түрлерін таңдап, алынған тізімді көре алады (Cурет 5).

Күріш. 5. Сақтық көшірме жасау үшін файлдарды таңдаңыз

Сақтық көшірме жасауды бастамас бұрын пайдаланушыға сақтық көшірме жасау үшін қанша диск қажет екендігі және оған қанша уақыт кететіні туралы хабарланады.

Сақтық көшірмеден файлдарды қалпына келтіру үшін Файлдарды қалпына келтіру сілтемесін таңдаңыз. OneCare барлық жоғалған файлдарды қалпына келтіруге, қайсысын қалпына келтіру керектігін анықтауға және табуға мүмкіндік береді қажетті файлдарсақтық көшірменің ішінде.

Өнімділік құралдары

оңтайландыру құралдары Windows өнімділігі OneCare бес операцияны дәйекті орындау мүмкіндігін береді: қажет емес файлдарды жою, қатты дискіні дефрагментациялау, вирусқа қарсы сканерлеу; болуы керек файлдарды тексеру сақтық көшірме, барлық қажетті операциялық жүйе жаңартуларын тексеру (Cурет 6).

Оңтайландырудың соңында оның нәтижелері туралы есеп алуға болады (Cурет 7).

Оңтайландыру құралдарын конфигурациялау тізімде көрсетілген әрекеттер орындалатын кестені орнатуға және оларды орындау кезінде қажет емес файлдарды жою керектігін көрсетуге мүмкіндік береді.

***

Осылайша, биыл пайдаланушылар Microsoft корпорациясынан компьютерлерге күтім жасауды жеңілдететін және оларға салыстырмалы түрде аз күш жұмсайтын өнімді, сондай-ақ антивирустық дерекқорларды және өнімнің өзін тиісті күйде сақтайтын қызметті алады. Бұл өнім Symantec, McAfee және Trend Micro компанияларының бәсекелес шешімдерінен қаншалықты асып түсетінін қазір болжау қиын, әсіресе Symantec осы күзде ұқсас қызметті іске қосуды жоспарлап отырғанын ескерсек (бұл жобаның кодтық атауы Genesis). Әзірге біз тек осы платформаға арналған құралдар немесе басқа қолданбалар нарығына енді ғана кірген платформа өндірушісі осы нарықта бұрыннан бар, бірақ платформаларды өздері шығармайтын компанияларға қарағанда әлдеқайда тиімді жағдайда екенін ескереміз, және соңғы бес жылда Windows және .NET үшін әзірлеу құралдары нарығының дамуы – соның айқын дәлелі. Рас, әзірлеу құралдары нарығынан айырмашылығы, жеке қорғаныс құралдары нарығы әлі де қаныққаннан алыс.

Ақпан айының соңында Билл Гейтстің RSA конференциясында жасаған баяндамасында компанияның цифрлық технологияларды пайдалану үшін қауіпсіз ортаны құру жөніндегі жақын және ұзақ мерзімді жоспарлары анықталды. Осылайша, жеке пайдаланушылар мен веб-сайттарға жеке сәйкестендіру ақпаратын Интернет арқылы қауіпсіз және қауіпсіз алмасуға мүмкіндік беретін Identity Metsystem идеологиясын қолдау үшін Microsoft корпорациясы бірқатар жаңа технологияларды, соның ішінде осы процесті жеңілдететін InfoCard технологиясын енгізуді жоспарлап отыр. бұл ретте Интернеттегі ресурстар мен жеке деректерге қол жеткізу қауіпсіздігін жақсартады. Майкрософттың жеке басын куәландыратын және қол жеткізуді басқарумен байланысты пайдаланушы шығындарын одан әрі азайту жоспарлары бар. Windows жүйесінің келесі серверлік шығарылымынан бастап Microsoft корпорациясы Active Directory рөлін кеңейтіп, құқықтарды басқару қызметтерін, сертификат қызметтерін, метадиректорлық қызметтерді және федерация қызметтерін қосады, бұл біртұтас сәйкестендіру және кіруді басқару инфрақұрылымын қамтамасыз етеді. Гейтс сонымен қатар жоспарлауды, конфигурациялауды және басқаруды жеделдететін саясатты орындау шешімі болып табылатын Microsoft Certificate Lifecycle Manager бағдарламасының бірінші бета нұсқасын ашты. сандық сертификаттаржәне смарт-карталарды қамтиды және көп факторлы аутентификация технологиясы арқылы қауіпсіздікті арттырады.

Корпоративтік пайдаланушыларға арналған өнімдер туралы бірнеше сөз

Microsoft корпорациясының жақын арада қауіпсіздік нарығына кіруі үй пайдаланушыларына арналған өнімдер мен қызметтермен шектелмейтінін ескеріңіз.

OneCare қызметіне қосымша Microsoft корпорациясы корпоративтік жұмыс станциялары мен ноутбуктерге арналған ұқсас Microsoft Client Protection өнімін шығаруды жоспарлап отыр. Клиентті қорғау мүмкіндік береді жүйелік әкімшіжұмыс станцияларын антивирустық қорғауды орындау. Корпорация 2006 жылдың үшінші тоқсанында көпшілікке арналған бета нұсқасын шығаруды жоспарлап отыр. Microsoft Client Protection өнімін өндіріске шығару осы жылдың соңына жоспарланған.

Клиенттік қорғаудан басқа, жұмыс істеп тұрған электрондық пошта серверлері үшін антивирустық және спамға қарсы бағдарламалық қамтамасыз ету шығарылады деп күтілуде. Microsoft Exchangeжәне SMTP серверлері - осы мақсат үшін Microsoft корпорациясы жақында осындай құралдарға маманданған серіктестерінің бірі Sybari Software сатып алды. Exchange for Antigen, Antigen for SMTP Gateways, Antigen Spam Manager және Antigen Enterprise Manager деп аталатын бұл өнімдер бөлінген көп қозғалтқышты сканерлеу арқылы вирустардан, құрттардан, спамнан және орынсыз мазмұннан қорғайды және келесі 6 ай ішінде қолжетімді болады. Бұған қоса, желіаралық қалқанды, виртуалды жеке желіні (VPN) және веб-кэштеуді біріктіретін Internet Security & Acceleration Server (ISA Server) 2006 бета нұсқасы қазір қол жетімді.

Microsoft сонымен қатар FutureSoft, Inc сатып алғанын жариялады. DynaComm i: filter Web сүзгілеу технологиясы, ол компанияларға өз ортасында Интернетке кіруді басқаруға мүмкіндік береді.

Жоғарыда аталған өнімдер мен технологиялар туралы олар қолжетімді болған кезде айтатын боламыз.

Мақала ұнады ма? Достарыңызбен бөлісіңіз!
Бұл мақала пайдалы болды ма?
Иә
Жоқ
Пікіріңізге рахмет!
Бірдеңе дұрыс болмады және сіздің дауысыңыз есептелмеді.
Рақмет сізге. Сіздің хабарламаңыз жіберілді
Мәтіннен қате таптыңыз ба?
Оны таңдаңыз, басыңыз Ctrl+Enterжәне біз оны түзетеміз!