Cyberprzestępcy kontra programy zabezpieczające
06:00
02.05.2009
Codziennie powstaje ok. 20 tys. nowych odmian wirusów, programów szpiegowskich, robaków i koni trojańskich. Wiele z nich rozprzestrzenia się w sieci w błyskawicznym tempie, co powoduje, że klasyczne metody walki z wirusami nie są już tak skuteczne.
Tradycyjny program antywirusowy może nie być wystarczający. Każdy komputer podłączony do internetu powinien mieć zainstalowany program ochronny wyposażony we wszechstronny wachlarz zabezpieczeń:
system wykrywania i przeciwdziałania włamaniom (tzw. IPS/ IDS), który zabezpiecza komputer przed atakami hakerskimi,
mechanizm wykrywania nieznanych zagrożeń na podstawie ich podejrzanego zachowania,
zaporę ogniową,
klasyczne mechanizmy wykrywania zagrożeń na podstawie tzw. sygnatur,
wykrywanie i usuwanie programów szpiegowskich,
ochronę przeglądarki internetowej.
Bezpieczeństwo komputera i danych
to właściwy program oraz świadomość użytkownika
Bardzo ważnym elementem systemu staje się obecnie ochrona przed nośnikami zewnętrznymi. Kilka lat temu wszyscy skanowali dyskietki. Teraz dane przenoszone są na kluczach USB czy dyskach zewnętrznych i często zapomina się o ich kontroli pod kątem obecności zagrożeń.
Poza zainstalowaniem właściwego programu zabezpieczającego ważna jest świadomość samych użytkowników. Cyberprzestępcy działają bardzo przebiegle i nieustannie modyfikują sposoby przeprowadzania ataków. Ich działania zmierzają do przejęcia rozmaitych informacji przydatnych w zdobyciu pieniędzy, np. nazw użytkownika i haseł dostępowych do kont bankowych oraz innych poufnych informacji (bazy danych klientów i partnerów). Niekiedy wystarczy wejść na stronę internetową lub otworzyć łącze z wiadomości e-mail, aby zainfekować komputer oprogramowaniem szpiegowskim.
Pracownicy w firmach powinni wiedzieć, aby m.in. nie otwierać linków zawartych w wiadomościach od nieznanych osób, nie wyłączać programu zabezpieczającego podczas pracy czy nie ściągać z internetu plików i aplikacji, które nie zostały zaakceptowane przez dział informatyczny (w szczególności dotyczy to nielegalnego oprogramowania, które może być zainfekowane złośliwym programem). Firma może pomóc podnieść poziom bezpieczeństwa dzięki organizacji odpowiednich szkoleń dla pracowników i ustaleniu praktycznych zasad korzystania z internetu.
Autor: Maciej Iwanicki, Senior Systems Engineer, Symantec Polska
Źródło:
