Ako chrániť svoju sieť pred hackovaním hackerov
Neetickí hackeri (v zmysle slova) vždy hľadajú slabé stránky v sieti, aby hackujú systém ochrany vašej spoločnosti a získali dôverné alebo nové informácie.Niektorí hackeri, známe ako "čierni hackeri", sú radosť, pretože zasejú chaos v ochranných systémoch. A niektorí hackeri to robia za peniaze. Bez ohľadu na dôvody sú hackeri nočnou morou spoločností a organizácií všetkých úrovní. Obľúbené ciele hackerov sú veľké korporácie, banky, rôzne finančné inštitúcie, bezpečnostné inštitúcie. Avšak, môžete zabrániť hacking hrozby, ak včas podniknete vhodné ochranné opatrenia.
Kroky
jeden. Čítať fóra. Dobrý nápad bude čítať hackerové fóra zbierať potrebné informácie o najnovších metódach hackovania a ochrany. Dobré fórum hacker možno nájsť na adrese http: // nulovacia bezpečnosť.Org

2. Okamžite zmeňte heslo pridelené. Niektoré softvér nastaví vaše predvolené heslo, aby ste prvýkrát po inštalácii mohli vstúpiť do účtu - je mimoriadne nerozumné, aby ste mohli opustiť heslo bez zmeny.

3. Určiť vstupné body. Nastavte príslušný skenovací softvér na určenie vstupných bodov z internetu do internej siete spoločnosti. Akýkoľvek útok na sieť by mal začať s takýmito bodmi. Definícia takýchto vstupných bodov nie je jednoduchá úloha. Je lepšie požiadať o pomoc pre skúsenosti HAKWEAR, ktorý má zručnosti v oblasti bezpečnosti siete, pre tento postup.

4. Vykonávať testy podľa definície útokov a vplyvu siete. Po vykonaní testov na určenie útokov a vplyvov na sieť môžete identifikovať zraniteľné oblasti v sieti, ktoré môžu byť dostupné pre externých aj domácich užívateľov. Po určení takýchto bodov môžete zabrániť útokom z externých zdrojov a opraviť chyby v bezpečnostnom systéme, ktoré by sa mohli stať vstupnými bodmi pre votrelcov. Testy na definovanie nedostatkov sa musia vykonať s ohľadom na možnosť vonkajších aj vnútorných útokov.

päť. Vykonávať výcvik používateľa. Mali by sa prijať všetky potrebné opatrenia na vyškoliť používateľov potrebných bezpečnostných metód na minimalizáciu rizík. Sociálno-technické testy môžete vykonať na určenie povedomia používateľov v oblasti bezpečnosti siete. Kým všetci používatelia nevedia o všetkých faktoroch súvisiacich s bezpečnosťou, bezpečnosť nebude úplná.

6. Konfigurácia firewalls. Firewall, ak nie je správne nakonfigurovaný, môže byť otvorené dvere pre akýkoľvek votrelec. Preto je nevyhnutné stanoviť pravidlá využívania premávky cez firewall, ktorý bude užitočný pre podnikanie. Firewall musí mať vlastné nastavenia v závislosti od toho, ktorý strana prichádzate do bezpečnosti siete vašej organizácie. Z času na čas je potrebná analýza zloženia a povahy prevádzky na udržanie bezpečnosti siete.

7. Implementovať a používať politiky hesiel. Použite pravidlo nastavenia trvalo udržateľného hesla zo siedmich znakov, ktoré zabezpečia bezpečnosť a bude ľahko nezabudnuteľný. Heslo sa musí zmeniť každých 60 dní. Heslo by sa malo pozostávať z písmen a číslic, ktoré sa stanú jedinečnou.

osem. Použite autentifikáciu dumpingu. Bez ohľadu na vyššie uvedené pravidlá je heslo menej chránené ako kľúče SSH alebo VPN. Tak premýšľajte o používaní takýchto alebo podobných technológií. Ak je to možné, použite Smart Cards a ďalšie pokročilé technológie.

deväť. Odstrániť komentáre v zdrojovom kóde. Komentáre používané v zdrojovom kóde môžu obsahovať nepriame informácie, ktoré pomôžu hack stránku, niekedy aj užívateľské mená a ich heslá. Všetky komentáre, ktoré nie sú dostupné pre externých používateľov, musia byť odstránené, pretože existujú niektoré metódy na zobrazenie zdrojového kódu v takmer všetkých webových aplikáciách.

10. Odstráňte nepotrebné služby zo zariadení. Nie je potrebné závisieť od spoľahlivosti modulov, ktoré vlastne nepoužívate.

jedenásť. Odstráňte štartovacie, testovacie stránky a aplikácie, ktoré sú súčasťou softvéru webového servera. Môžu to byť slabé miesto na vykonávanie útoku, pretože sú to isté pre mnohé systémy, a skúsenosti s ich hackovaním možno ľahko použiť.

12. Nainštalujte antivírusový softvér. Systémy detekcie útoku a antivírusový softvér sa môžu pravidelne aktualizovať, dokonca denne. Aktualizovaná verzia antivírusu je potrebná, pretože nájde posledný z slávnych vírusov.

13. Zabezpečiť fyzickú bezpečnosť. Okrem zabezpečenia internej bezpečnosti siete musíte premýšľať o fyzickej bezpečnosti vašej organizácie. Kým Vaša organizácia nemá kompletný bezpečnostný systém, každý útočník môže jednoducho chodiť po kancelárii, aby získal potrebné informácie. Preto je potrebné, aby všetky fyzikálne bezpečnostné mechanizmy vašej organizácie spolu s technickými, boli plne funkčné a účinné.
Tipy
- Menej bežných verzií OS, ako je Mac OS, Solaris alebo Linux, sú menej podrobené útokom hackerov a majú menej známy vírusy napísané pod nimi. Ale použitie takéhoto OS nebude môcť úplne chrániť.
- Vytvorte súbory zálohy pravidelne.
- Prax bezpečný pomocou počítača a používajte internet.
- Až po úplnom vymazaní aplikácie položte novú verziu.
- Nikdy neotvárajte prílohy v správach z neznámych ľudí.
- Prevziať odborníkov na bezpečnosť IT, ktorá bola vyškolená na hackingu a zabezpečenie bezpečnosti, aby sa zabezpečila spoľahlivosť vašej siete a zabránili pokusom o útoku.
- Použite prehliadač Firefox namiesto programu Microsoft Explorer, pretože je bezpečnejší. V každom prípade odpojte jаvascript, Active X, Java a ďalšie zbytočné triky. Aktivujte ich len pre stránky, ktoré dôverujete.
- Vždy používajte aktualizované verzie softvéru. Inak môže prilákať votrelcov.
Upozornenia
- Ak ste v Singapure, a žiadny z týchto krokov pomohol, potom okamžite kontaktovať orgány, aby ste sa vyhli veľkým problémom. Orgány budú radšej získať hľadanie hackerov a nie vaše nezákonné. Byť zatknutý alebo buďte pokutovaní za používanie nelegálneho softvéru lepšie ako mať trvalé problémy s útokmi na vašej sieti alebo byť zamietnuté.
Čo potrebuješ
- Znalosti v sieťových systémoch
- Znalosť najjednoduchších operácií v sieti
- Softvér na skenovanie
- Antivirusový softvér
- Mechanizmy fyzickej bezpečnosti
- Odborník s vedomím hackingu