На что опереться в процессе улучшения безопасности ваших данных?
Логин:
Пароль:
Зарегистрироваться или войти через
Войти как пользователь
Вы можете войти на сайт, если вы зарегистрированы на одном из этих сервисов:

На что опереться в процессе улучшения безопасности ваших данных?
12.05.2020

На что опереться в процессе улучшения безопасности ваших данных?


     

Данные в цифровой форме подвержены риску несанкционированного копирования или уничтожения в результате работы вредоносных программ и хакеров. Когда основная часть данных хранится на компьютере или смартфоне, самый раз позаботиться об улучшении уровня безопасности устройств. Опираться при этом следует на использование надёжного программного обеспечения и правила компьютерной безопасности.

Наибольшему риску подвержены данные платёжных инструментов: банковские карты, логины и пароли от онлайн-банкинга, ключи электронных кошельков и криптовалют. Менее интересны для злоумышленников ваши рабочие документы и личные дела, за исключением случаев направленной атаки с целью последующего шантажа. Например, пикантные фото и видео используют для вымогательства денег. Даже если вы не знаменитость, злоумышленник будет угрожать выслать материалы всем в вашем контакт-листе, включая коллег по работе и босса.

Для чего нужен антивирус

В центре защиты данных, несомненно, находится надёжный антивирус, т.к. наибольшую угрозу для данных представляют именно вирусы всех мастей: трояны, сетевые черви, шифровальщики и вымогатели, шпионы, руткиты и другие. Например, антивирус от американской компании Norton обеспечивает качественную защиту от известных и даже неизвестных угроз, и эту программу часто выбирают эксперты в компьютерной безопасности. Выявление новых вирусов возможно благодаря онлайн-сети расширенного реагирования SONAR. Антивирус определяет характер результатов исполнения неизвестного программного кода в памяти компьютера и даёт оценку его безопасности.

SONAR имеет множество модификаций среди других разработчиков антивирусного ПО, и в общем случае это называется эвристическим анализом. Он работает наряду с классическим поиском по базе сигнатур (отпечатков вирусного кода). По большому счёту, антивирусные базы и их обновления можно просто убрать, при этом качество работы антивируса снизится незначительно.

По статистике, всего около 5% вирусов обнаруживается по сигнатуре, а надёжность работы антивируса в большей степени зависит от алгоритма эвристического обнаружения угроз. Это объясняется тем, что хакерам нет смысла распространять одинаковый вирус, т.к. он быстро обнаруживается антивирусными лабораториями и заносится в базу. Они модифицируют код так, что его сигнатура меняется, но поведение остаётся прежним. При этом, пользователи надёжного антивируса по-прежнему остаются в безопасности.

Если судьба данных вам действительно небезразлична, то не стоит полагаться лишь на работу антивирусных сканеров, которые нужно периодически запускать вручную. Единственный вариант оставаться защищённым – это использование защиты в режиме реального времени, которая постоянно работает в фоновом режиме. Некоторые беспечные пользователи решают, что нет смысла в антивирусе, т.к. он отнимает ресурсы процессора и памяти, попросту говоря – тормозит систему. Да, какая-то нагрузка создаётся, но уже далеко позади те времена, когда это было настоящей проблемой. Современное оборудование, совместно с качественно-оптимизированным кодом операционных систем и антивируса, делают работу такой же комфортной, как и без ПО для защиты.

Для безопасности данных особенное внимание нужно уделить защите от программ-шпионов, шифрователей, кейлоггеров, банковских троянов и утилит удалённого управления устройством. Шпионские программы могут скопировать:

· логины и пароли, если вы их храните в открытом виде в текстовых файлах

· рабочие документы

· личные фото и видео, включая информацию напрямую с веб-камеры и микрофона

· платёжные ключи

Шифрователи просто зашифруют файлы на жёстком диске и попросят выкуп за ключ-дешифратор. На самом деле ключа расшифровки не существует, но защититься от этого можно. Norton Antivirus определяет попытки шифрования данных и прекращает работу таких программ до того, как они смогут нанести существенный вред. Ботнеты, созданные для проведения массированных DDoS-атак на конкурентов, не нанесут ущерба данным, но могут сильно затормозить компьютер.

Важно, что шифрованию подвержены только данные, хранящиеся на жёстком диске, SSD-накопителе, внешних дисках и флешках.

Файлы в облачных хранилищах не могут быть зашифрованы, поэтому стоит иметь актуальные резервные копии важных данных. Понадобится бесплатный (на небольшой объём) или платный сервис облачного хранилища и программа для синхронизации файлов между облаком, компьютером и мобильными устройствами. Антивирус Norton заточен на защиту данных, поэтому в нём по умолчанию включена услуга облачного хранилища на собственных серверах от 10ГБ и выше.

Важно отметить, что нет смысла в использовании ПО резервного копирования и синхронизации без антивируса. Т.к. после шифрования файлов, программа синхронизирует их с облаком, и в резервной копии будут уже испорченные файлы. Антивирус же заблокирует шифрование на ранних этапах, но скорей всего вирус-вымогатель даже не сможет запуститься, т.к. будет обезврежен сразу после скачивания.

Вторым важным оплотом компьютерной безопасности является брандмауэр, он же фаервол. Брандмауэр оставляет разрешённый обмен данными в сети, и запрещает несанкционированные подключения. Это эффективно защищает от распространения сетевых червей – вирусов, использующих дыры в сетевой безопасности. Брандмауэр уже включён по умолчанию в операционные системы Windows 7/8/10. Для более расширенной защиты с продвинутыми настройками лучше установить отдельный фаервол, но обычно он уже включён в антивирусное ПО.

За конфиденциальными данными охотятся повсюду, особенно в бесплатных Wi-Fi сетях. Подключаясь к незащищённому Wi-Fi без пароля, данные передаются как есть, т.е. без шифрования. Это позволяет хакерам и администратору сети перехватить данные и отделить полезную информацию с помощью сниффера. Поэтому, подключаясь к незашифрованным, да и просто чужим сетям, необходимо создавать VPN - частную виртуальную сеть. Данные шифруются на компьютере, и в таком виде передаются на удалённый VPN-сервер. Таким образом, перехват трафика не имеет какой-либо пользы.

Можно приобрести платные пакеты VPN-доступа среди многочисленных предложений в интернете, а можно использовать встроенные возможности некоторых антивирусных программ. Norton Antivirus из коробки предлагает неограниченный трафик, правда, не на самой высокой скорости, но он есть. Для работы в общественных сетях и коворкинг-центрах скорости в 5-20Мбит/с вполне достаточно, ну а для просмотра фильмов в UltraHD-качестве можно выключать VPN.

Пароли-логины, заметки, кредитки – всё нужно хранить в зашифрованном хранилище, хотя бы в запароленном ZIP-архиве. Но если паролей уже более десяти, то становится не удобным каждый раз открывать архив, вводить пароль от него и копировать/вставлять логины. Плюс добавляется риск ввода данных аутентификации на поддельном, фишинговом сайте. Такой сайт может быть полной копией официального, даже почти с таким же именем в адресной строке.

Существенно повысить уровень безопасности данных поможет менеджер паролей. Он хранит логины/пароли и другие личные записи в зашифрованном хранилище по военному алгоритму AES-256. Менеджер пароля не заполняет автоматически пароли на сайтах, на которых этот самый пароль не был вами введён ранее, что исключает компрометацию конфиденциальных данных. Возможность форсировать заполнение полей, всё же, остаётся, поэтому нужно подходить к этому вопросу обдуманно.

Основной канал проникновения вредоносных программ на компьютер или смартфон – это браузер. Стоит ли говорить, что нужно избегать посещения сомнительных ресурсов, но заранее это неизвестно. Чтобы не подхватить вирус из интернета: не скачивайте программы с неофициальных сайтов и торрент-трекеров, устанавливайте приложения на смартфон Android только из магазинов Google Play или Amazon App Store. Браузеры на основе Google Chrome и Microsoft Edge отфильтруют уже известные инфицированные ресурсы, ну и антивирус с защитой браузера заблокирует запуск вредоносных скриптов.

Поделиться:
Комментарии

Форум для отзывов 1 не существует.


Оставлять комментарии могут только авторизованные пользователи.
Перейти на страницу авторизации