![]() | |
|
Рубрики
Последние записи
СПОНСОР
Новости от БигМир
|
17 Nov 2010
Конечные пользователи с правами администратора уровня положить сетевой безопасности на рискРазделы: Новости Интернет it По крайней мере, 10 лет, эксперты по безопасности говорили, что № 1 способ уменьшения рисков безопасности на локальном рабочем столе, чтобы пользователи не от использования или администратора корневого уровня, когда счета не выполняет администратор задач. К сожалению, многое из этого администраторы по-прежнему находятся на рабочих организациях, где по каким-либо причинам, конечные пользователи пользуются повышенным доступ, который открывает двери для вредоносных программ и атак злоумышленников. Если вы нашли себя в этой ситуации и беспокоиться по поводу безопасности вашего подвергаются системы, мужайтесь: Есть способы, чтобы уменьшить риски. Во-первых, она никогда не повредит для запуска новейшей операционной системы и программного обеспечения. Если у вас есть Windows 7, вошедшего в повышенных пользователи получают понижен безопасности маркер доступа по умолчанию из-функция User Account Control. Они должны дать согласие или введите пароль для выполнения административных задач. ОАО "ОАК" стоит между большим количеством молчал, диск-атаками и легко успеха. (Я, кстати, полный рабочий день сотрудника Microsoft.) Все последние версии Linux, Unix, OS X и использовать некоторые сходные черты. Пользователи не дано повышенной безопасности по умолчанию и должен использовать Судо (Смена пользователя) или связанных функцию, чтобы получить корневой доступ. Кроме того, последние операционные системы содержат от десятков до сотен модернизированных функций безопасности, что старые версии нет. То же самое для ваших приложений, особенно браузера дополнения, вы должны работать под управлением последней версии для точного тем же причинам. И, конечно, операционной системы и приложения должны быть полностью исправлена. Я тоже большой поклонник прикладные программы управления, такие как Bit9 по четности, McAfee's Application Control (ранее Solidcore), или AppLocker Microsoft. Определение (то есть, белые списки), какие приложения и процессы могут выполняться и отрицая остальное наилучшая безопасности обороны можно реализовать. К сожалению, целостной "белый" список трудно поставить на место. Изъятие свободы пользователей для установки и запуска, что они хотят это политическое самоубийство в различных условиях. Тем не менее, если вы можете сделать это - полная поддержка со стороны старшего управления будет необходимо - вы не только уменьшить риск для безопасности, вы также минимизировать общую стоимость владения. Заблокированной настольных компьютеров есть несколько вопросов, поддержку, поскольку пользователи не устанавливаете багги, несанкционированных приложений, замедляя их системы, и, поднимая вверх синий экран все время. Кроме того, они требуют меньше устранения неполадок и меньше перестраивает. Привилегия менеджеров, таких как влиятельным BeyondTrust's (ранее назывался Privilege Manager) позволяет администраторам определять, какие программы могут работать в повышенных условиях. В отличие от Windows UAC или Суда Linux, привилегия менеджеры могут также работать в обратном: они позволяют большинство программ для работы в повышенных контекстах, но они также позволяют понижение в должности с высокой степенью риска программ, таких как браузеры и почтовые программы. Метки: it Рубрики: Новости Интернет it КомментироватьСчетчики |