Hjem Personlig finansiering At bryde ind i grunduddannelsen for netværkssikkerhed

At bryde ind i grunduddannelsen for netværkssikkerhed

Indholdsfortegnelse:

Video: Det Kongelige Teater på Pop Up Tour - trailer 2024

Video: Det Kongelige Teater på Pop Up Tour - trailer 2024
Anonim

Netværkssikkerhed kan være så simpelt som at overholde et sæt regler; teknologi alene kan ikke modvirke hackangreb og andre sikkerhedsbrud. Følgende afsnit indeholder detaljer om nogle af disse regler.

Brug stærke adgangskoder

Adgangskoder er ofte den eneste beskyttelse, der bruges på et system. Et bruger-id er kun et navn og verificerer ikke identifikation, men den adgangskode, der er knyttet til bruger-id'et, fungerer som en identifikator. Derfor er adgangskoder nøglerne til dit netværk, og du bør beskytte dem som sådan. Firewalls og indbrudsdetekteringssystemer betyder intet, hvis dine adgangskoder er kompromitteret.

Et stærkt kodeord er et, som du ikke kan finde i nogen ordbog - engelsk eller udenlandsk. Det betyder også et kodeord, der ikke let gættes. Længere adgangskoder er sværere at gætte eller knække end korte adgangskoder er.

Følgende er en liste, som du kan bruge til at indstille (og hjælpe brugerne indstille) stærke adgangskoder:

  • Brug en usammenlig kombination af bogstaver: De bedste adgangskoder ser ud til at være rene nonsens. For eksempel, hvis du tager sætningen, "Nighty, nat og lad ikke sengens bugs bide", og brug kun det første bogstav i hvert ord, vil dit kodeord synes at være nnadltbbb .
  • Inkluder en blanding af store og små bogstaver: Du skal medtage et stort bogstav et andet sted end i begyndelsen og også et nummer. Fordi brevet l ligner nummer 1, kan du bruge en i stedet for det bogstav; Din adgangskode bliver så: nnAd1tbbb. En adgangskodekrækker kunne muligvis nok ødelægge dette ord med en brute force attack (brev til brev), men processen tager mange timer.
  • Langere adgangskoder er bedre: Dit kodeord skal være mindst 8 tegn langt.
  • Ændre dine adgangskoder jævnligt: ​​ Selv de bedste adgangskoder skal ændres regelmæssigt (hver 60 dage eller deromkring) for at forhindre, at det bruges langsigtet, hvis det er revnet. Mange operativsystemer giver dig mulighed for at indstille denne regel for hver bruger. Brugeren vil sandsynligvis finde denne praksis ubelejligt, men det er smart sikkerhed.
  • Indstil nye adgangskoder i stedet for at genbruge de samme igen og igen: Dine brugere skal ikke bruge samme adgangskode igen inden for samme år eller endog 18 måneder.
  • Brug ikke et sæt tegn lige ud af tastaturet : Du bør aldrig bruge noget som qwerty, 12345678, eller asdfghj til adgangskoder. Selvom de ser utilsigtede, følger de et særskilt mønster af på hinanden følgende nøgler på tastaturet, og kodeordskoderne bryder dem om få sekunder.
  • Behandle dine adgangskoder som tophemmede oplysninger: Alle adgangskoder skal beskyttes og ikke deles! Dette er den største sikkerhed nej nej der er. Mange brugere skriver deres adgangskoder på noter, der er knyttet til deres computere eller sætter dem under deres tastaturer. Det er ikke narre nogen!

Adgangskoder til røde og administrative niveau er nøglerne til kongeriget for en ubudne. Systemadministratorer med root privilegier - det vil sige uden adgangsbegrænsninger og evnen til at foretage nogen form for ændringer - bør derfor have de hårdeste adgangskoder og de strengeste regler om at ændre og genbruge dem.

Følg disse retningslinjer:

  • Skriv ned alle rodadgangskoder og gem dem på et sikkert sted: Så hvis en administrator ikke er i stand til en tid eller forlader jobbet pludselig, går adgangskoden ikke tabt for altid. Password recovery programmer er tilgængelige, men du ønsker ikke rigtig at stole på dem i en nødsituation.
  • Skift ALLE brugeradgangskoder, hvis du har mistanke om, at en rodadgangskode er blevet kompromitteret: Du kan ikke garantere, at alle adgangskoder ikke er blevet stjålet, hvis en ukendt person har et root- eller administrativt niveauadgangskode.

Hvis en generel bruger mistanke om, at et kodeord er blevet stjålet eller kompromitteret, skal brugeren omgående ændre adgangskoden og underrette de personer, der er autoriseret hos virksomheden.

Brug altid antivirusprogrammer

Antivirusprogrammer er ikke altid 100 procent effektive, det er bedre end ingen beskyttelse overhovedet. Hvis du ikke har antivirussoftware, hvordan kan du vide, at du aldrig har haft en virus? Mest almindelige vira er ikke indlysende for brugeren.

Antivirusprogram består af to dele: scanningsmotor og signaturfiler . Du skal regelmæssigt opdatere både scanningsmotoren og signaturfilerne, eller antivirusprogrammet vil miste dets effektivitet. Softwareprogrammet har normalt en opdatering kommando, eller du kan tjekke på leverandørens websted for opdateringer.

Scanmotoren fortæller softwaren, hvordan og hvor man skal scanne, og signaturfilerne er i det væsentlige en database med kendte vira og deres handlinger. Scanningsmotoren sammenligner filer på din computer med de kendte vira i signaturfilerne. Anti-virus software er tilbøjelig til falske positive, men det er en lille ulempe for den beskyttelse, det giver dig.

Når der findes nye vira, udleverer antivirusprogramleverandører opdateringer til deres. dat filer til at omfatte den nye stamme. Lejlighedsvis skal scanningsmotoren selv opdatere også. Hvis en del af programmet opdateres og den anden del er forældet, vil det simpelthen ikke fungere korrekt - men du ved ikke, det virker ikke, før det er for sent.

For at din antivirusprogram skal være den mest effektive, skal du installere den på individuelle arbejdsstationer og på alle servere og andre computere på dit netværk. Det er den eneste måde at fange vira på alle indgangspunkter. Alle flytbare medier, såsom disketter og cd'er, skal scannes, før de bruges på et system.Uheldigvis bærer legitime software-cd'er nogle gange virusser, og floppies, som folk fører hjemmefra, kan også have virus på dem.

Hvis du installerer antivirussoftware på dine internetgateway-servere, kan softwaren fange vira, der kommer ind udefra.

Selvom de fleste vira er målrettet mod Windows-operativsystemet, har du stadig brug for antivirusprogrammer på Unix-baserede og Mac-systemer. En virus kan køre på tværs af Unix og Mac-systemer og vil ikke påvirke disse systemer. En virus kan imidlertid rejse på tværs af disse systemer, og når den støder på Windows-baserede systemer, begynder viruset at fungere. Jeg har set e-mail-virus, der var helt harmløse på en Unix-baseret e-mail-server, men alle arbejdsstationerne var Windows-baserede. Så snart mailen blev hentet af de Windows-baserede computere, begyndte computeren at inficere alle de andre Windows-computere, den kunne finde.

Skift altid standardkonfigurationer

Installering af et system lige ud af kassen og efterladt det med standardkonfigurationen er nok et af de mest almindelige fejl, som folk gør, når du opretter et netværk. Standardkonfigurationer har ofte standard administrative konti og adgangskoder, som hackere verden over ved. Dette gælder routere, nav, switche, operativsystemer, e-mail-systemer og andre serverprogrammer, som databaser og webservere.

Ud over at have kendte adgangskoder på computere indeholder standardkonfigurationer flere sikkerhedshuller, som du skal tilslutte. Før du nogensinde lægger en computer online, skal du ændre standardkontonavnene og adgangskoderne og anvende alle sikkerhedsrettelser. Lidt mere tid brugt på en computer på dette tidspunkt kan spare dig meget sorg senere. Jo færre huller du efterlader på et netværk, jo sværere er det for nogen at bryde ind i dit system.

At bryde ind i grunduddannelsen for netværkssikkerhed

Valg af editor

Sådan indtastes aftaler i Outlook 2013 Kalender - dummies

Sådan indtastes aftaler i Outlook 2013 Kalender - dummies

Aftaler du har sat op til arbejde i Outlook 2013 Kalender kræver ofte, at du indeholder lidt mere information, end du ville have brug for til dine personlige aftaler. Når du vil give en aftale den fulde behandling, skal du bruge følgende metode:

Hvordan man indtaster kalenderaftaler fra Outlook. com - dummies

Hvordan man indtaster kalenderaftaler fra Outlook. com - dummies

De aftaler og møder, du sender i Outlook, er knyttet til Outlook. com, så fra enhver web-aktiveret enhed kan du se, hvor du skal være og med hvem. Nu ved du, hvornår du er tilgængelig til møder, frokoster og tilfældige tungevæsker. Hvis du vil have dine Outlook 2013-data og din Outlook. com data til synkronisering automatisk, ...

Sådan flagger du en kontakt i Outlook 2013 - dummies

Sådan flagger du en kontakt i Outlook 2013 - dummies

Nogle gange har du brug for Outlook 2013 for at minde dig om vigtig datoer eller opfølgningsaktiviteter. Du kan f.eks. Bruge flag, for at minde dig om at ringe til nogen næste uge. Den bedste måde at hjælpe dig med at huske på er at markere personens navn i listen Kontaktpersoner. En påmindelse vil dukke op i din kalender. Kontakterne er ikke ...

Valg af editor

LinkedIn Group Kategorier - dummies

LinkedIn Group Kategorier - dummies

Fordi der er mange grunde til at oprette en gruppe, giver LinkedIn dig muligheder for at kategorisere din gruppe for at give dig mest eksponering. LinkedIn har etableret følgende seks hovedkategorier af grupper: Alumni: Disse grupper er alumniforeninger skabt af skoler eller lærerinstitutioner som et middel til at holde kontakten med fortiden ...

LinkedIn: Sådan oprettes en eksportfil til eksportkontakter - dummier

LinkedIn: Sådan oprettes en eksportfil til eksportkontakter - dummier

Der kommer nok en tid du har brug for dine LinkedIn kontakter for at hjælpe dig på andre arenaer, hvis du vil lykkes i din jobsøgning. For det første skal du generere din eksporterede fil af kontakter fra LinkedIn. Det gør du ved at følge disse trin:

LinkedIn For Dummies Cheat Sheet - dummies

LinkedIn For Dummies Cheat Sheet - dummies

Tilmelding til LinkedIn betyder, at du er en del af det største online faglige netværk i verden. Se her for nyttige retningslinjer for brug af LinkedIn, især når du søger job. LinkedIn hjælper dig med at oprette og vedligeholde en online profil, du kan bruge til at opbygge et professionelt netværk.

Valg af editor

Windows Phone 7 Application Development For Dummies Cheat Sheet - dummies

Windows Phone 7 Application Development For Dummies Cheat Sheet - dummies

Hvis du har en god Ny ide til en app, der vil køre på Windows Phone 7, start med at downloade de gratis Windows Phone Developer Tools fra Microsofts websted. Processen tager et kig på, hvad du har på din pc, før det begynder at downloade - hvis du allerede har en bedre version ...

Hvorfor udvikle til Android? - dummies

Hvorfor udvikle til Android? - dummies

Det virkelige spørgsmål er, "Hvorfor ikke udvikle til Android? "Hvis du vil have din app tilgængelig for millioner af brugere over hele verden, eller hvis du vil offentliggøre apps, så snart du er færdig med at skrive og teste dem, eller hvis du kan lide at udvikle på en åben platform, har du dit svar. Men hvis du er ...

Arbejder med objektgrafer i storyboarding - dummies

Arbejder med objektgrafer i storyboarding - dummies

Du kan bruge storyboarding til at starte din iOS-applikationsudvikling i Xcode4. Når du opretter dit storyboard, opretter du en objektgraf, der derefter arkiveres, når du gemmer filen. Når du indlæser filen, er objektgrafen unarchived. Så hvad er en objekgraf? Her er det korte svar: Objektorienterede programmer er lavet ...