foydalanishni o‘rganing.
1. Yangi hujumlar va ularni qayta ishlash uchun himoya tashklotlarining veb
sahifalarida tez-tez maslaxat olib turing.
2. Operatsion tizimni ishlatishingiz uchun absolyut zarur bo‘lgan xizmat va
jarayonlarnigina yuriting va kerak bo‘lmaydiganlarini o‘chirib tashlang, chunki
bunda hujumchilar foydalanishi mumkin bo‘lgan ochiq TCP/UDP portlar va
operatsion tizim dasturlari va jarayonlari sonini kamaytiradi (hujum maydonini
kamaytirish deb ham ataladi).
3. Imkon bo‘lsa, alohida server, fayrvol va marshrutizatorlardan foydalaning.
Ko‘p funksiya bajaradigan kompyuter va tarmoq qurilmalari hujumchilar uchun
ko‘p ochiq darchalar yaratishi mumkin. Masalan, internet,
DNS va
marshrutizatsiya funksiyalarini yagona serverda jamlamang. Alohida server va
qurilmalarni boshqarish ham soddaroq, himoya etish ham osonroq.
4. Operatsion tizimning foydalanuvchi login va parollari, himoyalangan
guruhlar, huquqlar, himoyalanish siyosatlari, loginni o‘chirish,
himoya
protokollari, shifrlash va autentifikatsiya kabi himoya uchun mo‘ljallangan
imkoniyatlarini o‘rganing va ulardan foydalaning.
Hujumchilarga qarshi imkoni boricha ko‘proq to‘siqlar qo‘ying.
5. Muntazam ravishda himoya tizimida yuzaga kelishi mumkin bo‘lgan
darchalarning joyini aniqlash va shu erga yo‘naltirilgan himoyalash kabi usullar
qanday o‘rnatilganini tekshirib boring.
6. Foydalanuvchilarni ongli ravishda himoyalanishga o‘rgatib boring.
7. Hujum yo‘qligiga ishonch hosil qilish uchun doimiy ravishda operatsion
tizimni nazorat qilib boring.
8. Bir operatsion tizim, masalan, Mac OS X boshqa operatsion tizim, misol
uchun,
Windows 7 dan hujumga kamroq moyil, deb, xato qilmang. Barcha
operatsion tizimlar o‘z nozik tomonlariga ega va hujumchilar barcha turdagi
operatsion tizimlarga hujum uyushtirish uchun zararli dasturlar yozishadi.
Android va iOS kabi mobil operatsion tizimlar ham bundan mustasno emas.
Masalan, Android asosidagi smartfon va planshetlar chiqqanining birinchi
yilidayoq ularga bo‘lgan hujumlar soni asosan dastur yuklash orqali hujum
hisobiga 400 foizga oshdi. iOS mobil qurilmalariga bo‘lgan
hujumlar Android
qurilmalariga nisbatan ko‘p bo‘lmaganiga qaramasdan, ularga bo‘lgan hurujlar
ham o‘sdi.
Operatsion tizimning himoya imkoniyatlaridan foydalanish
Operatsion tizimlar tizim mustahkamligini ta’minlovchi ko‘p imkoniyatlarga
ega. Sozlash mumkin bo‘lgan imkoniyatlarning ba’zilari quyidagilardir:
1. Tarmoq tizimida ro‘yxatdan o‘tgan har bir foydalanuvchi tizimga
mustahkam parolь bilan kirishni talab eting.
2. Foydalanuvchilar tarmoqqa kirishi vaqtida autentifikatsiya va
shifrlashning operatsion tizimlaringiz taklif eta oladigan eng mukammal
shakllaridan foydalaning.
3. Tarmoq ulanishlari uchun raqamli sertifikatsiyali himoyadan foydalaning.
Raqamli sertifikatsiya tarmoq kompyuterlari o‘rtasida
uzatish asl ekanligini
tekshirish, ya’ni ulanayotgan qurilmalar haqiqatda o‘zligi ekanligiga ishonch hosil
qilish uchun zarur.
4. Jild va fayllar xavfsizligi uchun huquqlarni sozlab qo‘ying.
5. Umumiy foydalanish huquqlari kabi umumiy foydalaniladigan resurs
himoyasidan flydalaning.
6. Foydalanuvchilar uchun “qiyin” parolь talabi va tarmoqqa ma’lum marta
kira olmagandan keyin foydalanuvchi hisob yozuvini bloklash kabi xavfsizlik
siyosatini o‘rnating.
7. Simsiz tarmoq uchun tizimda mavjud eng yuqori himoya darajasini
o‘rnating.
8. Uzoqdan ulanishlar, ayniqsa simsiz tarmoqlar xavsizligi uchun Virtual
xususiy tarmoq – VPNdan foydalaning.
9. Muntazam ehtiyot uchun nusxalash kabi
buzilishdan keyin tiklash
texnologiyalaridan foydalaning.
Mavjud tarmoqlar
Hatto ko‘p narsani biladigan odamlar ham ba’zida uyga ishdan nozik
ma’lumotni olib kelishi va operatsion tizimning himoya imkoniyatlaridan
foydalana olmasligi mumkin. Bir misol – yuqori lavozimda ishlovchi havfsizlik
xizmati ofitseri mahfiy fayllarni uyda ular bilan ishlash uchun olib kelgan, deylik.
Bu fayllar etarlicha himoyalanmagan va ihtiyoriy odam, shuningdek,
Internet orqali hujum uyushtiruvchi yoki chet el razvedka agentligining
josusi tomonidan ochib ko‘rish mumkin.
Boshqa bir misolda kompaniyaning server administratori o‘z uyidan uzoqdan
ulanish usuli bilan serverga ba’zi texnik xizmatlar ko‘rsatish uchun kirgan.
Afsuski, uning uy kompyuteri virus tekshiruvchi dasturdagi yangilanish
xizmatining vaqti tugagan sababli virus bilan zararlangan edi. Natijada virus
serverga o‘tib ketdi.
Tarmoq xavfsizligi imkoniyatlaridan foydalanish
Siz tarmoqda ishlata oladigan bir nechta mustahkamlash usullari mavjud.
Ulardan ba’zi usullar maxsus tarmoq uskunalaridan
foydalanishni talab etadi,
boshqalari esa o‘z ichiga dasturiy ta’minotni oladi. Tarmoqni mustahkamlash
usullarining eng oddiylari quyidagilarni o‘z ichiga oladi:
1. tarmoqning ma’lum qismlariga kim kirganini nazorat qilish uchun
tarmoqni kommutator
va
marshrutizator
asosida
loyihalash;
2. tarmoq
fayrvollari va
opersion
tizim fayrvollaridan
foydalanish;
3. xavfsizroq simli tarmoqlarni loyihalashda yulduzsimon
tarmoq
topologiyasidan foydalanish;
4. tarmoqdagi faollikni muntazam nazorat qilish.
Mustahkamlash uchun topshiriqlar
1.
Operatsion tizimning himoya imkoniyatlaridan foydalanish
2.
Mavjud tarmoqlar
3.
Tarmoq xavfsizligi imkoniyatlaridan foydalanish
Uyga vazifa
1.
Tarmoq xavfsizligi imkoniyatlaridan foydalanish
2.
Operatsion tizimning himoya imkoniyatlaridan foydalanish