
- •Лекция. Средства обеспечения безопасности в ОС Windows
- •Зараженность ПК с различными версиями ОС Windows
- •Эти данные нормализованы: уровень заражения для каждой версии Windows рассчитывается сравнением равного числа
- •Управление политикой безопасности в Windows
- •Управление политикой безопасности
- •2 подхода к настройке политики безопасности
- •Окно оснастки «Редактор объектов групповой политики»
- •Окно оснастки «Локальная политика безопасности» (Панель управления | Администрирование)
- •Политика учетных записей (политика паролей)
- •Политика учетных записей (политика паролей)
- •Политика учетных записей (политики блокировки учетных записей)
- •Политика учетных записей (политики блокировки учетных записей)
- •Локальные политики
- •Примеры прав пользователей
- •Параметры безопасности
- •Настройка политики аудита
- •Оснастка «Шаблоны безопасности»
- •Оснастка «Шаблоны безопасности» (возможности оснастки)
- •Хранение шаблонов безопасности
- •Заранее определенные компанией Microsoft конфигурации безопасности
- •Заранее определенные компанией Microsoft конфигурации безопасности
- •Оснастка «Анализ и настройка безопасности»
- •Создание базы данных для проведения анализа или настройки безопасности
- •Выполнение анализа безопасности
- •Просмотр результатов анализа
- •Окно результатов анализа
- •Редактор объектов групповой политики
- •Режимы
- •Пример – отключение Диспетчера задач
- •Пример – отключение автоматического обновления Windows
- •Инструменты
- •Центр обеспечения безопасности Windows (Центр поддержки – версия 7, 8)
- •Vista
- •Windows 7
- •Windows 8
- •Брандмауэр
- •Брандмауэр
- •Оснастка «Брандмауэр Windows в режиме повышенной безопасности»
- •Утилита netsh
- •Брандмауэр Windows
- •Windows Defender
- •Центр обновления
- •UAC – User Account Control Контроль Учетных записей пользователей
- •Управление Контролем учетных записей (UAC)
- •Семейная безопасность
- •Родительский контроль / Семейная безопасность
- •Другие
- •Подписание драйверов
- •Функция Patchguard
- •Технология DEP
- •Окно Система | Защита системы |
- •Технология DEP
- •Усиление защиты служб
- •Выполнение с минимальными правами
- •Изоляция служб
- •Изоляция сеанса 0
- •Защита данных
- •Шифрование (EFS)
- •BitLocker Drive Encryption
- •Защита от вредоносного ПО
- •Программы Ms для борьбы с вредоносным кодом
- •Режимы работы программ для защиты от антивирусного ПО
- •Microsoft Security Essentials
- •Microsoft Security Essentials
- •Microsoft Security Essentials
- •MSRT
- •Windows Live Safety Center
- •Windows Live Safety Center:
- •Avast!
Лекция. Средства обеспечения безопасности в ОС Windows

Зараженность ПК с различными версиями ОС Windows
Эти данные нормализованы: уровень заражения для каждой версии Windows рассчитывается сравнением равного числа компьютеров на версию (например, 1 000 компьютеров с Windows XP SP3 с 1 000 компьютеров с Windows 7 RTM).
3
Управление политикой безопасности в Windows
4
Управление политикой безопасности
•Редактор объектов групповой политики
(локальный вариант оснастки – Локальная политика безопасности (Панель управления | Администрирование);
•Шаблоны безопасности (устанавливается в изолированной консоли);
•Анализ и настройка безопасности
(устанавливается в изолированной консоли).
5
2 подхода к настройке политики безопасности
•Использование оснастки Редактор объектов групповой политики. С ее помощью Вы можете корректировать свою политику безопасности, устанавливая соответствующие параметры.
•Две другие оснастки используются совместно. Вы можете создать некий шаблон безопасности с помощью оснастки Шаблоны безопасности
(это некоторая политика – образец), а затем произвести сравнение с политикой безопасности вашего компьютера, а при необходимости внедрить созданный шаблон в качестве своей политики безопасности.
6

Окно оснастки «Редактор объектов групповой политики»
7

Окно оснастки «Локальная политика безопасности» (Панель управления | Администрирование)
8

Политика учетных записей (политика паролей)
Наименование правила |
Описание |
|
|
политики |
|
|
|
Максимальный срок |
Максимальный |
период, по |
окончании |
действия пароля |
которого пароль нужно изменять. Если |
||
|
пользователь долго не меняет своего пароля, |
||
|
защищенность |
системы |
от |
|
несанкционированного |
доступа |
заметно |
|
снижается. |
|
|
Минимальная длина |
Администратор системы должен определить в |
|||
пароля |
политике |
ведения |
учетных |
записей |
|
минимальную длину пароля. Если пользователь |
|||
|
будет изменять свой пароль после регистрации |
|||
|
системы, |
он сможет ввести пароль только |
||
|
согласно правилам учетных записей. |
9

Политика учетных записей (политика паролей)
Продолжение таблицы
Наименование |
Описание |
правила политики |
|
Минимальный срок |
Ограничивает минимальное время, через которое |
действия пароля |
пользователь может изменять свой пароль. |
|
Сменив по истечении срока действия пароль, |
|
пользователь может захотеть вернуться к |
|
прежнему. Так как это ослабит защищенность |
|
системы, принудительная задержка не позволит |
|
этого сделать. |
Требовать |
Позволяет хранить историю паролей. Пока не |
неповторяемости |
будет использовано указанное число паролей, ни |
паролей |
один из них повторно задействовать нельзя. |
|
Эффективно при обязательной смене паролей |
|
через определенный срок и запрете смены пароля |
|
в течение другого срока. |
10

|
Политика учетных записей |
|
(политика паролей) |
|
Продолжение таблицы |
Наименование |
Описание |
правила политики |
|
Пароли должны |
Windows позволяет добавлять в систему модули, |
отвечать |
проверяющие сложность пароля. Разрешив данное |
требованиям |
правило, вы снимете с себя тяжкое бремя слежения |
сложности |
за паролями пользователей и разъяснения им того, |
|
что в качестве пароля нельзя использовать свое имя, |
|
год рождения, имена родственников и т.д. Система |
|
посредством установленного фильтра сама |
|
позаботится о том, чтобы пароль содержал минимум |
|
3 из перечисленных типов символов: |
11