Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Советы и хитрости по работе с Windows7. За стеной брандмауэра. Часть 4


Здравствуйте, уважаемые подписчики! Приглашаю вас ознакомиться с новыми материалами блога для любителей Windows 7 - Windows7u.ru.

Контроль над брандмауэром

В конце следует увериться в том, что брандмауэр выполняет свою функцию и Ваш компьютер становится невидимым для взломщиков. Бесплатное сканирование портов можно осуществить, зайдя на сайт www.securitymetrics.com/. Для этого используйте вкладку «Run FREE Port Scan». Она позволит Вам узнать смогут ли хакеры использовать информацию, хранящуюся на Вашем компьютере. Если в результате проверки выяснится, что информация доступна для злоумышленников, Вы сможете определить что это за информация. Если брандмауэр настроен верно, то взломщик не сможет получить никакой информации с Вашего компьютера.2

Затем следует изучить файл протокола брандмауэра. С его помощью Вы можете проследить, когда осуществлялась отправка или прием файлов, были ли эти файлы заблокированы или пропущены. Также Вы можете понять, через какой порт была осуществлена передача, кто принял файл. Откройте окно «История» в программе PC Tools Firewall. Все исходящие пакеты файлов обозначены стрелкой голубого цвета, а исходящие зеленой. В колонке «Вв/Вн» указан IP-адрес, который Вы легко расшифруете, если воспользуетесь вышеназванным сервисом поиска. Информацию об излюбленном порте троянов возможно разыскать в Интернете.

Отныне Ваш компьютер находится под бдительным контролем. Злоумышленники не имеют больше возможности идентификации компьютера извне, то есть, лишены возможности обнаружить уязвимые места. Для защиты от внутренних атак достаточно установить на компьютер дополнительные программы.

Улучшенная защита

Если опасная программа попадет на жесткий диск, в независимости от правильно настроенного брандмаэура, то ее распознаванием и удалением займется антивирус. Но эффективность антивирусной программы будет высокой лишь при условии, что производителю известно данное опасное программное обеспечение. В этом случае разрабатывается особенная сигнатура, с помощью которой утилита распознает вирус. Против еще неизвестных программ, именуемых «угрозами нулевого дня», могут эффективно сработать утилиты с функцией проактивной защиты. Они производят анализ приложений и процессов, а также блокируют несанкционированные действия в системе. По этому принципу построена защитный комплекс программ «Safe'n'Sec Персональный». Но наибольшей эффективности работы от него можно добиться в сочетании с антивирусным сканером.

Еще одним интересным примером утилит является «Snort». Эта утилита подходит для распознавания троянов, так как осуществляет контроль над потоками данных на сетевой карте.

На этом пока все. Ждите продолжения статьи в ближайшее время. Чтобы не пропустить новые материалы, подпишитесь на мою RSS ленту


В избранное