Ochrana proti malware

Z MiS
(Rozdíly mezi verzemi)
Přejít na: navigace, hledání
m (Firewall: Oprava vzhledu)
m (Firewall: Přidán příklad funkce?)
Řádka 57: Řádka 57:
  
 
== Firewall ==
 
== Firewall ==
Kontroluje tok dat mezi počítačem/počítačovou sítí a okolním světem (okolními sítěmi).
+
* Kontroluje tok dat mezi počítačem/počítačovou sítí a okolním světem (okolními sítěmi).
 +
* Nerozlišuje škodlivost aplikace, pouze řeší, jestli tato aplikace má povoleno komunikovat do sítě pomocí daného síťového protokolu.
 +
 
 +
<div class="Priklad">Příkad:
 +
* Smí program VLC komunikovat prostřednictvím portu 80 (protokol HTTP)?
 +
* Smí FreeCommander komunikovat prostřednictvím portu 21 (protokol FTP)?
 +
* Máme povolit spojení z cizího počítače na port 22 (protokol SSH) našeho počítače?
 +
</div>
  
 
; Rozdělení podle toho, kde běží
 
; Rozdělení podle toho, kde běží
Řádka 67: Řádka 74:
 
; Rozdělení podle síťové vrstvy, na které pracují
 
; Rozdělení podle síťové vrstvy, na které pracují
 
Na nižších vrstvách architektury ISO/OSI rychlejší, ale neumí tak dobře rozlišit datové toky.
 
Na nižších vrstvách architektury ISO/OSI rychlejší, ale neumí tak dobře rozlišit datové toky.
 +
 
''Paketový filtr'' (síťová vrstva)
 
''Paketový filtr'' (síťová vrstva)
 
* běží na router-u
 
* běží na router-u
Řádka 72: Řádka 80:
 
* může být vybráno několik stanic ''bastion hosts'', které mohou komunikovat (nebo dále zprostředkovat komunikaci) přímo. (''DMZ &mdash; demilitarized zone'' &mdash; mezi firewallem a těmito stanicemi.)
 
* může být vybráno několik stanic ''bastion hosts'', které mohou komunikovat (nebo dále zprostředkovat komunikaci) přímo. (''DMZ &mdash; demilitarized zone'' &mdash; mezi firewallem a těmito stanicemi.)
 
* povolení nebo zákaz podle kombinace IP adresy a portu.
 
* povolení nebo zákaz podle kombinace IP adresy a portu.
 +
 
''Aplikační brána'' (aplikační vrstva)
 
''Aplikační brána'' (aplikační vrstva)
 
* někdy také nazýváno „proxy“
 
* někdy také nazýváno „proxy“
Řádka 77: Řádka 86:
 
* chráněné stanice jsou z vnější sítě nedostupné (např. mají privátní IP adresy),
 
* chráněné stanice jsou z vnější sítě nedostupné (např. mají privátní IP adresy),
 
* aplikační brána musí rozumět danému síťovému protokolu.
 
* aplikační brána musí rozumět danému síťovému protokolu.
 +
 
''Stavový paketový filtr''
 
''Stavový paketový filtr''
  

Verze z 15. 1. 2014, 14:56


Obsah

Vlastní rozum

Antivirové programy

Jak hledají malware?
Kdy se spouští test
Svobodné antiviry (zdarma pro libovolné použití + dostupný zdrojový kód)
Antiviry zdarma
Antiviry zdarma pouze pro nekomerční použití
Placené antiviry
Porovnání antivirů

Antispyware

Příklady

Firewall

Příkad:
  • Smí program VLC komunikovat prostřednictvím portu 80 (protokol HTTP)?
  • Smí FreeCommander komunikovat prostřednictvím portu 21 (protokol FTP)?
  • Máme povolit spojení z cizího počítače na port 22 (protokol SSH) našeho počítače?
Rozdělení podle toho, kde běží
Rozdělení podle síťové vrstvy, na které pracují

Na nižších vrstvách architektury ISO/OSI rychlejší, ale neumí tak dobře rozlišit datové toky.

Paketový filtr (síťová vrstva)

Aplikační brána (aplikační vrstva)

Stavový paketový filtr

Vstupní × výstupní provoz (in- nebo out-)


Strategie zabezepečení


Zdroje
Příklady

Proti spamu

Ochrana proti falešným DNS záznamům (pharming)

Osobní nástroje
Jmenné prostory
Varianty
Akce
Výuka
Navigace
Nástroje