Безопасность. Защита компьютеров.

Новость от 28.03.2011

Взлом клиент банка

Мероприятия по безопасности. Локализация последствий взлома.

В основе большинства вредоносного ПО (вирусов) лежит модуль «саморазмножения». Этот модуль фактически и является базовым, поэтому компьютеры практически никогда не поражаются вирусами по одиночке. Все современное вредоносное ПО оснащено автоматическим сегментом «размножения» всеми доступными способами, через флеш–накопители, вай-фай, дисковые накопители и уж само собой через локальную сеть, почту и интернет. Компьютеры составляющие пораженные сегменты компьютерных сетей, требуют особого внимания а последствия локализации высокого профессионализма и немалых усилий.

Для полного восстановления системы недостаточно просто поставить антивирус и просканировать компьютер. Для этого необходимо провести целый ряд трудоёмких операций которые не рекомендуется проводить не подготовленным специалистам.

Предварительные обязательные мероприятия по безопасности:

- Изучить содержание кэша браузеров и определить наличие в нем вредоносного ПО или ссылок на сайты такое ПО содержащие. В случае внезапного выхода из строи операционной системы или уничтожения всей информации, мы будем обладать информацией о возможных причинах произошедшего и выбрать оптимальный способ восстановления.

- Выяснить, хеши каких паролей хранятся в браузерах и таблицах авто заполнения и поменять эти пароли. Обязательно запретить функции сохранения паролей и автозаполнения форм! Ведь все эти пароли и данные для авто заполнений, будут (или уже) переданы злоумышленникам в первую очередь.

- Просканировать порты компьютера и закрыть неизвестные или неиспользуемые. Открытые порты – прямая угроза для удаленного управления компьютером.

- Выключить все службы удаленного доступа (особенно Телнет!). С помощью именно этих служб злоумышленники получают доступ к удаленному управлению компьютером.

- Установить антивирус и фаервол.

- Разграничить права доступа, оставив пользователю ограниченные права доступа с использованием только тех программ и служб которые ему необходимы.

Стоимость мероприятий можно высчитать исходя из данной таблицы:

Количество  компьютеров

Наименование ОС
Linux Windows MacOS
От 1-го до 4х компьютеров 6700 4 900 12 000
От 5-х  до 10-ти компьютеров 4 100 4 700 8 500
От 11-ти до 20-ти компьютеров 3 700 4 500 8 100
От 21-ти до 30-ти компьютеров 3 300 4 300 7 900
От 31-ти до 40-ти компьютеров 2 700 4 100 7 700
От 41-ти до 50-ти компьютеров 2 500 3 900 7 500
Свыше 50-ти 2 300 3 800 7 300

* В случаях, когда «вирус» уже поразил компьютер или хотя бы обнаружен, необходимо провести мероприятия по безопасности на всех компьютерах, находящихся в локальной сети.

** В мероприятия по безопасности входят все необходимые мероприятия по оптимизации.

Звоните по  телефонам в Воронеже: 251-55-44, 251-35-49
Консультации для представителей организаций - бесплатные!

 

Назад