Ochrana proti malware

Z MiS
(Rozdíly mezi verzemi)
Přejít na: navigace, hledání
(Antivirové programy: Oprava vzhledu a struktury, doplnění)
m (Firewall: Oprava vzhledu)
Řádka 57: Řádka 57:
  
 
== Firewall ==
 
== Firewall ==
*Definice
+
Firewall omezuje přístup do/z počítače/sítě jen pro vybrané síťové protokoly či programy.
**A firewall is a system or group of systems that enforces an access control policy between two or more networks.
+
; Typy z hlediska toho, kde běží
**osobní firewall
+
* Osobní firewall — běží v počítači, který chrání.
*Dvě možné filozofie
+
* Síťový firewall — chrání přístup do celé sítě, veškerý provoz do sítě musí jít přes něj.
**zakážeme vše a povolíme ty provoz, který je určitě v pořádku
+
; Přístupy k zabezpečení
**povolíme vše a zakážeme provoz, který je určitě špatně
+
* „Prevence“
*zabezpečení sítě
+
** Zakážeme vše a povolíme jen ten provoz a ty programy, které jsou určitě v pořádku.
**zvažte také jiné možné způsoby úniku dat
+
* „Presumpce neviny“
***paměťová média,
+
** Povolíme vše a zakážeme provoz, který je určitě špatně.
***modemové spojení,
+
; Zabezpečení sítě proti útoku zvenčí
***telefonní hovory: social engineering.
+
* Snažší k zajištění, útočník vždy musí projít přes firewall.
**nebezpečí zneužití klientů protokolů HTTP, POP3, IRC, které standardně podporujeme.
+
; Zabezpečení sítě proti úniku dat
*princip fungování
+
* Riziko jiných způsoby úniku dat
*podle vrstvy, na které pracují
+
** paměťová média,
**na nižších vrstvách rychlejší, ale neumí tak dobře rozlišit toky
+
** modemové spojení,
**paketový filtr (síťová vrstva): router
+
** telefonní hovory: social engineering.
***komunikace probíhá přímo mezi chráněnou stanicí a vnějším partnerem,
+
* Nebezpečí zneužití klientů protokolů HTTP, POP3, IRC, které standardně podporujeme.
***může být vybráno několik stanic <i>bastion hosts</i>, které mohou komunikovat (nebo dále zprostředkovat komunikaci
+
; Typy podle síťové vrstvy, na které pracují
****DMZ
+
* na nižších vrstvách rychlejší, ale neumí tak dobře rozlišit toky
*****demilitarized zone,
+
* ''paketový filtr'' (síťová vrstva): na router-u
*****mezi firewallem a těmito stanicemi.
+
** komunikace probíhá přímo mezi chráněnou stanicí a vnějším partnerem,
***povolování podle IP adresy zdroje a portu.
+
** může být vybráno několik stanic ''bastion hosts'', které mohou komunikovat (nebo dále zprostředkovat komunikaci) přímo. (''DMZ &mdash; demilitarized zone'' &mdash; mezi firewallem a těmito stanicemi.)
**aplikační brána (aplikační vrstva): proxy
+
** povolování podle IP adresy zdroje a portu.
***komunikace probíhá mezi vnějším partnerem a firewallem, ten případně komunikuje s chráněnými stroji,
+
* ''aplikační brána'' (aplikační vrstva): proxy
***chráněné stanice jsou z vnější sítě nedostupné (např. mají privátní IP adresy),
+
** komunikace probíhá mezi vnějším partnerem a firewallem, ten případně komunikuje s chráněnými stroji,
***musí rozumět odpovídajícímu síťovému protokolu.
+
** chráněné stanice jsou z vnější sítě nedostupné (např. mají privátní IP adresy),
**stavový paketový filtr
+
** musí rozumět odpovídajícímu síťovému protokolu.
 +
* ''stavový paketový filtr''
 
; Zdroje
 
; Zdroje
 
*interhack.net > Pubs > Fwfaq <http://www.interhack.net/pubs/fwfaq/>
 
*interhack.net > Pubs > Fwfaq <http://www.interhack.net/pubs/fwfaq/>
  
; Příklady:
+
; Příklady
 
* Comodo Firewall &mdash; zdarma
 
* Comodo Firewall &mdash; zdarma
 
** povolování komunikace pro jednotlivé aplikace
 
** povolování komunikace pro jednotlivé aplikace

Verze z 20. 11. 2013, 17:22


Obsah

Vlastní rozum

Antivirové programy

Jak hledají malware?
Kdy se spouští test
Svobodné antiviry (zdarma pro libovolné použití + dostupný zdrojový kód)
Antiviry zdarma
Antiviry zdarma pouze pro nekomerční použití
Placené antiviry
Porovnání antivirů

Antispyware

Příklady

Firewall

Firewall omezuje přístup do/z počítače/sítě jen pro vybrané síťové protokoly či programy.

Typy z hlediska toho, kde běží
Přístupy k zabezpečení
Zabezpečení sítě proti útoku zvenčí
Zabezpečení sítě proti úniku dat
Typy podle síťové vrstvy, na které pracují
Zdroje
Příklady

Proti spamu

Ochrana proti falešným DNS záznamům (pharming)

Osobní nástroje
Jmenné prostory
Varianty
Akce
Výuka
Navigace
Nástroje