Ochrana proti malware

Z MiS
(Rozdíly mezi verzemi)
Přejít na: navigace, hledání
(Firewall: Opravena struktura)
m (Firewall: Oprava vzhledu)
Řádka 97: Řádka 97:
 
; Strategie zabezepečení
 
; Strategie zabezepečení
 
* „Prevence“
 
* „Prevence“
''Zakážeme vše a povolíme jen ten provoz a ty programy, které jsou určitě v pořádku.''
+
** ''„Zakážeme vše a povolíme jen ten provoz a ty programy, které jsou určitě v pořádku.''
 
** Jednodušší, častější.
 
** Jednodušší, častější.
 
** Vyjmenujeme programy či služby, které povolíme, zbytek zůstane zakázán.
 
** Vyjmenujeme programy či služby, které povolíme, zbytek zůstane zakázán.
** Může dojít k blokování toků, které jsou v pořádku, ale nebyly uvedeny mezi povolenými
+
** Může dojít k blokování toků, které jsou v pořádku, ale nebyly uvedeny mezi povolenými.
  
 
* „Presumpce neviny“
 
* „Presumpce neviny“
** Povolíme vše a zakážeme provoz, který je určitě špatně.
+
** ''„Povolíme vše a zakážeme provoz, který je určitě špatně.“''
 
** Problém s novými programy, se kterými se nepočítalo.
 
** Problém s novými programy, se kterými se nepočítalo.
  

Verze z 15. 1. 2014, 14:46


Obsah

Vlastní rozum

Antivirové programy

Jak hledají malware?
Kdy se spouští test
Svobodné antiviry (zdarma pro libovolné použití + dostupný zdrojový kód)
Antiviry zdarma
Antiviry zdarma pouze pro nekomerční použití
Placené antiviry
Porovnání antivirů

Antispyware

Příklady

Firewall

Kontroluje tok dat mezi počítačem/počítačovou sítí a okolním světem (okolními sítěmi).

Rozdělení podle toho, kde běží
Rozdělení podle síťové vrstvy, na které pracují

Na nižších vrstvách architektury ISO/OSI rychlejší, ale neumí tak dobře rozlišit datové toky. Paketový filtr (síťová vrstva)

Aplikační brána (aplikační vrstva)

Stavový paketový filtr

Vstupní × výstupní provoz (in- nebo out-)


Strategie zabezepečení


Zdroje
Příklady

Proti spamu

Ochrana proti falešným DNS záznamům (pharming)

Osobní nástroje
Jmenné prostory
Varianty
Akce
Výuka
Navigace
Nástroje