- •Актуальность проблемы защиты информации в компьютере.
- •Понятие и классификация способов несанкционированного доступа к информации.
- •Мероприятия по защите информации и их классификация. Аппаратные и программные способы ограничения доступа и защиты информации.
- •1. Актуальность проблемы защиты информации в компьютере
- •2. Понятие и классификация способов несанкционированного доступа к информации.
- •3. Мероприятия по защите информации и их классификация.
- •Физические и организационные меры защиты
- •Технические средства защиты
- •Устройства защиты от утечки информации по электросети
- •Аппаратные средства защиты
- •Устройства стирания информации с магнитных носителей
- •Утилизатор для жестких дисков компьютеров “Стек-нс1в"
- •Устройства для защиты нжмд и raid-массивов нжмд серия “стек”
- •Высокопроизводительный уничтожитель cd и dvd дисков
- •Комплекс для хранения и быстрого стирания записи на работающем жестком диске пэвм цунами
- •Информационный сейф для хранения носителей информации
- •Кейс для транспортировки тень
- •Программно - аппаратные средства защиты
- •Программно - аппаратные средства опознавания пользователя пк
- •Программно-аппаратные устройства криптографического преобразования информации
- •Электронный ключ защиты программ от запуска
- •Программные средства защиты
- •Программные средства, использующие парольную идентификацию
- •Применение различных методов шифрования информации
- •Средства защиты от копирования программных продуктов
- •5. Создание на диске дефектов.
- •Защита от компьютерных вирусов
- •Защита от компьютерных паразитов и троянских вирусов
- •Защита компьютера от несанкционированного доступа из сети
- •Создание архивных копий информации
- •Создание образов разделов жесткого диска
- •Восстановление испорченной информации
- •Восстановление удаленной информации
- •Удаление секретной информации
- •Заключение
Защита от компьютерных паразитов и троянских вирусов
Компьютерные паразиты это новый, опасный и прогрессирующий тип компьютерной угрозы.
Компьютерные паразиты типа Spyware, Adware и Key Loggers угрожают целостности системы, секретности и защиты.
Adware - это рекламно-оплачиваемое программное обеспечение. Программа работает бесплатно, но показывает рекламную картинку.
Очень часто в программы класса Adware, да и некоторые другие программисты внедряют шпионские модули (Spyware), которые незаметно для вас контролируют ваши путешествия по Интернету и отсылают исчерпывающую информацию о вашем компьютере разработчику. Также spyware могут открывать без вашего ведома окна в браузере и изменять адрес домашней страницы.
Как правило, Spyware устанавливается на компьютер вместе с полезным программным обеспечением.
Лица и организации, получающие информацию о вашем компьютере, используют ее для рекламы, продажи другим лицам и могут использовать ваши данные в преступных целях.
Для защиты от компьютерных паразитов используют программы - антишпионы (antispyware), которые находят и удаляют подобные модули. Например, широко известные программы этого класса: Ad-Aware SE от Lavasoft, SpyHunter, Microsoft AntiSpyware, SpywareBlaster и др.
Key Loggers – это вредоносные программы, относящиеся к классу клавиатурных шпионов.
Попадая на ваш компьютер, клавиатурный шпион незаметно отслеживает, и сохраняет в файле все нажатия клавиш и действия мыши. Как правило, загружается автоматически.
Проще говоря, незаметно от вас собирается вся вводимая на компьютере информация, сохраняется в файле и при подключении к Интернету отсылается по определенному адресу владельцу программы.
Для защиты компьютер от Key Loggers применяются специальные программы типа Anti key loggers, антивирусные программы и программы класса Anti Trojan.
Помимо шпионских модулей, жизнь пользователю могут сильно подпортить троянские вирусы. Эти вредоносные программы собирают все ваши пароли и отсылают их в виде файла владельцу вируса при подключении к Интернет.
Антивирусные программы могут и не найти троянский вирус на вашем компьютере. Поэтому рекомендуется выполнять периодическую проверку компьютера программами класса Anti Trojan, такими как Trojan Remover, Trojan Shield, Trojan Hunter и др.
Подводя итоги сказанному выше, можно сделать вывод о том, что помимо антивирусных программ, необходимо периодическое использование программ антишпионов и антитроянов.
Защита компьютера от несанкционированного доступа из сети
Для защиты информации на локальных компьютерах или в локальных сетях широко применяются программы, называемые брандмауэрами (Firewall). Эти программы играют роль фильтра, ограждающего локальный компьютер или локальную сеть от несанкционированного доступа из сети.
Персональный брандмауэр устанавливается на локальном компьютере и предназначен для защиты персональной информации. При использовании Firewall можно:
ограничить список приложений, получающих доступ в сеть; при этом для каждого из этих приложений указать список допустимых протоколов, портов, направлений обращения; запретить или ограничить поступление на локальный компьютер незатребованной информации, в частности: баннерной рекламы, всплывающих окон в Web-страницах, данных с определенных страниц;
ограничить или запретить использование программных компонент, встроенных в Интернет-страницы, таких как Java-апплеты и программы на языке JavaScript, ActiveX и т.д.;
ограничить или запретить использование cookie;
определить зону "дружественных" IP-адресов (например, адресов локальной сети, в которой установлен данный компьютер). В этой зоне Firewall, обычно, не осуществляет контроль и не ограничивает сетевой обмен;
осуществлять проверку поступающих по электронной почте присоединенных файлов;
выдавать предупреждение при попытке атаковать ваш компьютер из сети и предотвращать такие попытки.
Из наиболее популярных в России брандмауэров можно порекомендовать Agnitum Outpost Firewall, ZoneAlarm, Kaspersky Anti-Hacker.
Описанные выше методы защиты достаточно эффективны, но не гарантируют от разрушения и потерь информации в результате ошибок пользователя, сбоев программ или действий злоумышленника в обход защиты. В подобных случаях в компьютере должны быть предусмотрены восстановительные мероприятия, например, создание архивных копий. Использование архивов оценивается специалистами как весьма полезная мера сохранения информации от потерь.