ФЕДЕРАЛЬНОЕ АГЕНСТВО ПО ОБРАЗОВАНИЮ
Федеральное государственное бюджетное образовательное
учреждение высшего профессионального образования
Национальный исследовательский ядерный университет «МИФИ»
ОБНИНСКИЙ ИНСТИТУТ АТОМНОЙ ЭНЕРГЕТИКИ
Кафедра КССТ
Лабораторная работа №1
«Методы защиты информации в ОС Windows 7»
Выполнил студент 4 курса
группы ВТ2-С07:
Алёшин Игорь
Проверил:
Cапунов В.Д.
Обнинск 2011
1) Администрирование компьютерных систем и сетей (процедуры и обязанности)
Цель : Обеспечить корректную и надёжную работу компьютерных систем и вычислительных сетей.
1.1) В круг типовых задач системного администратора обычно входит:
· подготовка и сохранение резервных копий данных, их периодическая проверка и уничтожение;
· установка и конфигурирование необходимых обновлений для операционной системы и используемых программ ;
· установка и конфигурирование нового аппаратного и программного обеспечения ;
· создание и поддержание в актуальном состоянии пользовательских учётных записей ;
· ответственность за информационную безопасность в компании;
· устранение неполадок в системе;
· планирование и проведение работ по расширению сетевой структуры предприятия;
· документирование всех произведенных действий.
1.2)Процедуры администрирования:
· корректное оперирование с файлами данных;
· требования к планированию выполнения заданий, включая взаимосвязи с другими системами, а также самое раннее и самое позднее время начала и окончания выполнения заданий;
· инструкции по обработке ошибок и других исключительных ситуаций, которые могут возникнуть во время выполнения заданий, в том числе ограничения на использование системных утилит (см. Использование системных утилит);
· обращение за помощью к персоналу поддержки в случае возникновения технических и других проблем, связанных с эксплуатацией компьютерных систем;
специальные инструкции по оперированию с выходными данными, такими, как
· использование специальной бумаги для печатающих устройств или администрирование конфиденциальных выходных данных, включая процедуры надёжного удаления выходной информации от сбойных заданий;
· процедуры перезапуска и восстановления работоспособности систем, используемые в случае их отказа;
1.3) Разделение обязанностей позволяет свести риск небрежного или несанкционированного использования систем к минимуму, поэтому следует уделить особое внимание разделению определённых обязанностей или зон ответственности, чтобы уменьшить вероятность несанкционированной модификации или использования данных и сервисов. В частности, рекомендуется, чтобы выполнение следующих функций не было поручено одним и тем же сотрудникам:
· использование производственных систем;
· ввод данных;
· обеспечение функционирования компьютеров;
· сетевое администрирование;
· системное администрирование;
· разработка и сопровождение систем;
· управление процессом внесения изменений;
· администрирование средств защиты;
· контроль (аудит) средств защиты.
2) Защита от вредоносного ПО
· Брандма́уэр Windows — встроенный в Microsoft Windows межсетевой экран. Появился в Windows XP SP2. Брандмауэр Windows является частью Центра обеспечения безопасности Windows.
· Автоматическое обновление - Современные операционные системы являются очень сложными программными продуктами, и хакерам иногда удается найти в них уязвимости, позволяющие получить контроль над компьютером. Когда об этом становится известно программистам из Microsoft, сразу же выпускается обновление системы, ликвидирующее уязвимость. Своевременное обновление Windows 7 позволит защититься от взлома с использованием любой из известных уязвимостей.
· Windows Defender — не просто сканер системы, как другие подобные бесплатные программы. В него входит ряд модулей безопасности, отслеживающих подозрительные изменения в определённых сегментах системы в режиме реального времени. Также программа позволяет быстро удалять установленные приложения ActiveX. С помощью доступа к сети Microsoft SpyNet есть возможность отправлять сообщения о подозрительных объектах в Microsoft, для определения его возможной принадлежности к spyware.
3) Оперирование с носителями информации и их защита
Для использования режима контроля над использованием внешних носителей в Windows 7 администратор должен использовать групповые (локальные) политики. При помощи групповых политик администратор может указать конкретные устройства, использование которых разрешено на данном компьютере. Это можно сделать несколькими способами:
3.1) Доступ с помощью с помощью ID устройства.
Предположим, что сотруднику приказом выделен флеш-диск А, но из дома он может принести еще флеш-диск В. Средствами групповых политик в Windows 7 можно сделать так, что флеш-диск А работать будет, а при включении флеш-диска В сотрудник получит извещение о том, что он нарушает политику безопасности.
3.2) Шифрование сменных носителей информации
Шифрование сменных нос
Наверняка у вас есть товары или услуги, продажа которых приносит вам максимальную прибыль. Для быстрого старта в сети вам необходимо создание посадочной страницы (одностраничного сайта), на которой будет размещена информация о маржинальных товарах/услугах интернет магазина. За 8 лет опыта разработки конверсионных страниц мы выработали оптимальную структуру, которая позволит привлекать через landing page больше продаж. На такую структуру «одевается» ваш контент — фирменный стиль, тексты, фотографии, уникальные торговые предложения, после чего страница выходит в свет. Разработка лендинга и запуск в сети — до 7 рабочих дней. Стоит отметить, что в разработку самой посадочной страницы входит и написание копирайтером продающих текстов для вашего бизнеса, чтобы каждый посетитель страницы захотел совершить покупку именно у вас. Результат: качественно разработаная продающая посадочная страница, которая готова приносить вам новых клиентов.