Главная  /  Справочник по компьютерной безопасности.
    Закрыть   

Справочник

Для любого пользователя, работающего на компьютере, использующего интернет и/или внешние носители информации (USB-накопители, Flash-карты памяти, CD и DVD-диски и т.д.), достаточно остро стоит проблема защиты компьютера и своих данных от повреждения, удаления, несанкционированного доступа.


Количество известных угроз очень велико. В их состав входят вирусы, троянские программы, сетевые и почтовые черви, хакерские атаки. Одной из известных проблем являются также уязвимости сложного программного обеспечения, позволяющие исследовать систему и наносить вред данным.


Существует множество программ, целью которых является доступ к персональным данным с целью их кражи, таким как номера кредитных карт, пароли к различным приложениям и т.д. Рассмотрим подробнее каждую из видов угроз:



Потери от любой из перечисленных угроз могут быть настолько велики, что порой восстановить поврежденные данные просто невозможно. Поэтому важнее оказывается предотвращение утечек информации, нежели устранение их последствий.


Однако, иногда программы-шпионы устанавливаются на компьютер специально и выполняют функции мониторинга и логирования действия пользователей домашней сети или сотрудников компании с целью контроля действий пользователя, предотвращения инсайдерских инцидентов и утечки информации. Такими программами являются кейлоггеры (клавиатурные шпионы), программы для записи экрана монитора как в режиме реального времени, так и по заданному расписанию, программы, осуществляющие мониторинг или блокирование подключения внешних устройств и USB-портов, блокирование автозапуска приложений, запрет установки программного обеспечения и так далее.


А сколько существует угроз, о которых мы даже не догадываемся… Их появление трудно предсказать, а скорость и способы их распространения с каждым днем только увеличиваются.


Естественно, встает вопрос о том, как защитить свою информацию, как предотвратить их повреждение, кражу, любое другое вредоносное воздействие.


В данном разделе также приведены основные термины и их определения. Статьи глоссария отсортированы по алфавиту для упрощения поиска терминов.



Современные средства защиты от утечки информации и кражи конфиденциальных данных разнообразны и при правильном подборе и использовании могут удовлетворить практически любым запросам пользователей персональных компьютеров и служб обеспечения безопасности предприятий, бизнеса и госструктур.


В настоящее время в секторе защиты информации присутствуют такие мощные средства, как антивирусы, персональные межсетевые экраны, средства для мониторинга и логирования действий пользователя, средства защиты компьютера, основанные на технологии проактивной защиты как ПК, так и рабочих станций корпоративной сети.


Антивирусы эффективно предотвращают заражение ваших данных известными вредоносными программами (вирусами, троянскими программами, червями).


Персональные межсетевые экраны блокируют известные хакерские атаки, действующие через уязвимости в программном обеспечении и через открытые сетевые соединения.


Работа антивирусов и персональных межсетевых экранов построена на использовании баз известных на настоящее время вредоносных программ, уязвимостей и атак и способов борьбы с ними.


Именно на основании этих баз происходит идентификация вирусов и угроз и их обезвреживание. Базы периодически обновляются, пополняясь информацией о новых угрозах.


Однако антивирусные сканеры и персональные межсетевые экраны имеют один существенный недостаток: их защита основана на реактивных технологиях, требующих хотя бы одного заражения повреждения данных для того чтобы добавить в базу описание новой угрозы и способа ее обезвреживания. Естественно, это требует некоторого времени, в течение которого пользователи не будут защищены от новых вирусов и хакерских атак. Альтернативой или дополнением к данным средствам защиты являются программные продукты, основанные на технологии проактивной защиты. Данные средства защиты не зависят от обновлений антивирусных баз и позволяют осуществлять защиту компьютера как являющегося частью локальной или глобальной сети, так и работающего автономно.


Программы контроля сотрудников осуществляют постоянное наблюдение за персоналом, контроль сетевой активности и логирование действий пользователей, имеющих доступ к конфиденциальной информации предприятия.


Если на вашем компьютере установлены данные средства, вы обладаете достаточно мощной защитой против известных угроз.

© ООО «АРУДИТ СЕКЬЮРИТИ», 2021-2024. Все права защищены.