
Техническое руководство P-660H/HW
Межсетевые экраны 11-13
4. Для включенных локальных служб должна применяться защита от злоупотребления. Установите
защиту, сконфигурировав службы для связи только с одним конкретным клиентским
устройством, и сконфигурировав правила для блокирования пакетов этих служб в конкретных
интерфейсах.
5. Установите защиту от ложного IP-адреса, убедившись, что межсетевой экран в активен.
6. Храните межсетевой экран в надежном
(закрытом) помещении.
11.6.1 Общая безопасность
Никогда нельзя быть полностью защищенным! Факторы за пределами межсетевого экрана,
фильтрации или NAT могут вызвать несанкционированный доступ. Ниже представлены некоторые
общие правила, которые помогут свести влияние этих факторов к минимуму.
1. Убедите Вашу компанию или организацию разработать комплексный план безопасности.
Хорошее административное управление сетью принимает во внимание возможности хакеров и
готовится к
отражению атак. Лучшая защита от хакеров и взломщиков это информация.
Проинструктируйте всех сотрудников о важности защиты и о том, как уменьшить риск. Создайте
список наподобие этого.
2. DSL или соединения кабельного модема являются “всегда включенными“ соединениями и
чрезвычайно уязвимыми, поэтому они представляют больше возможностей для хакеров, чтобы
взломать систему. Выключайте компьютер
, если он не используется.
3. Никогда не разглашайте пароль или любую секретную информацию на незапрошенный
телефонный вызов или e-mail.
4. Никогда не отправляйте по электронной почте секретную информацию, а именно пароли, данные
кредитных карт и т.д., перед этим не закодировав информацию.
5. Никогда не передавайте секретную информацию через web-страницу, если web-
сайт не
использует надежное соединения. Надежное соединение можно распознать по маленькой иконке
“key” (ключ) в нижней части браузера (Internet Explorer 3.02 (или выше) или Netscape 3.0 (или
выше)). Если web-сайт использует надежное соединение, можно с уверенностью говорить о
надежной передаче информации. Надежные web-транзакции представляют большую сложность
для взлома.
6. Никогда не показывайте Ваш IP-адрес или другую
сетевую информацию людям не из Вашей
компании. Будьте осторожны с файлами, полученными Вами по электронной почте от
незнакомцев. Обычный способ получения BackOrifice в системе это вложить его в качестве
троянского коня с другими файлами.
7. Регулярно меняйте пароли. Также, используйте пароли, которые не легко вычислить. Наиболее
сложные для взламывания пароли это пароли
с заглавными и строчными буквами, номерами и
символами, как например % или #.
Kommentare zu diesen Handbüchern