скачать рефераты
  RSS    

Меню

Быстрый поиск

скачать рефераты

скачать рефератыКурсовая работа: Оптимизация ОС Windows Vista с целью обеспечения информационной безопасности

 

Защита по требованию

Защитник Windows тщательно следит за потенциально нежелательным программным обеспечением, но вы также можете сами запустить сканирование на наличие "шпионского" ПО всякий раз, когда полагаете, что это необходимо. Защитник Windows предлагает три типа сканирований:

·           Быстрое сканирование быстро проверяет места на вашем компьютере, которые, наиболее вероятно, могут быть заражены "шпионским" ПО

·           Полное сканирование проверяет все файлы на вашем жестком диске, запущенные приложения, реестр и другие места

·           Настраиваемое сканирование позволяет вам сканировать определенные файлы или папки; оно автоматически запускает быстрое сканирование при старте.

Чтобы инициировать сканирование, запустите Защитника Windows и щелкните на стрелке "вниз" рядом с кнопкой Scan; затем выберите тип сканирования.

Рисунок 8 Выбор типа сканирования

Когда Защитник Windows обнаруживает угрозу во время сканирования, он отображает описание угрозы и действия, которые вы можете выполнить, чтобы ликвидировать эту угрозу. По умолчанию он отображает наилучшее действие в данной ситуации. Если найдено несколько угроз, вы можете выбрать ответы на них и применить их все вместе, щелкнув на кнопке Apply Actions/Применить действия, или вы можете удалить все угрозы, щелкнув на кнопке Remove All/Удалить все. Можно выбрать следующие действия:

·           Remove/Удалить – удалить угрозу из системы полностью.

·           Ignore/Игнорировать игнорировать угрозу. При сканировании в следующий раз Защитник Windows обнаружит эту угрозу снова.

·           Quarantine/Карантин временно отключает угрозу. Это действие можно использовать, чтобы проверить, повлияло ли удаление угрозы как-либо на вашу систему. Вы в любой момент можете отменить это удаление, выбрав соответствующую команду в Защитнике Windows.

·           Always allow/Всегда позволять прекратить обнаружение данной угрозы и добавить ее к списку разрешенных элементов. Вы можете удалить элементы из списка разрешенных элементов, выбрав меню Tools | Options (Сервис | Параметры) в Защитнике Windows.


Межсетевые экраны

Межсетевой экран или сетевой экран (также брандмауэр или файервол) — комплекс аппаратных или программных средств, осуществляющий контроль и фильтрацию проходящих через него сетевых пакетов на различных уровнях модели OSI в соответствии с заданными правилами.

Основной задачей сетевого экрана является защита компьютерных сетей или отдельных узлов от несанкционированного доступа. Также сетевые экраны часто называют фильтрами, так как их основная задача — не пропускать (фильтровать) пакеты, не подходящие под критерии, определённые в конфигурации.

Некоторые сетевые экраны также позволяют осуществлять трансляцию адресов — динамическую замену адресов назначения редиректы или источника мапинг, biNAT, NAT.

Таким образом, файервол - это программа, представляющая собой защитный барьер между Вашим компьютером и внешним миром. Хакеры используют специальное программное обеспечение для сканирования интернета и поиска незащищенных компьютеров. Такие программы посылают маленький пакет данных Вашему компьютеру. Если на компьютере нет файрвола, то он автоматически отвечает на принятое сообщение, и это означает для хакера, что система открыта и может быть взломана. Файрвол распознает такие случаи и не отвечает на подобные сообщения. Таким образом, хакеры даже не могут узнать, что Ваш компьютер подключен к сети.

Внутри локальной сети, которую от внешних угроз защищает корпоративный файрвол, Ваша рабочая станция остается беззащитной. Настройки общего файрвола не позволяют разрешить или запретить активность тех или иных приложений, которые запущены на рабочей станции, а так же предотвратить распространение вирусов. При помощи специальных типов атак злоумышленник может в локальной сети получить любые данные, которые передаются по сети с Вашего компьютера. Переговоры по ICQ, почтовые пароли, письма и любая другая конфиденциальная информация может быть перехвачена до того, как она дойдет до получателя. Даже в случае если используются защищенные соединения (SSL), все равно есть известные способы получать перехваченные данные сразу в расшифрованном виде.

Классификация сетевых экранов

Сетевые экраны подразделяются на различные типы в зависимости от следующих характеристик:

·          обеспечивает ли экран соединение между одним узлом и сетью или между двумя или более различными сетями;

·          происходит ли контроль потока данных на сетевом уровне или более высоких уровнях модели OSI;

·          отслеживаются ли состояния активных соединений или нет.

В зависимости от охвата контролируемых потоков данных сетевые экраны делятся на:

·          традиционный сетевой (или межсетевой) экран — программа (или неотъемлемая часть операционной системы) на шлюзе (сервере передающем трафик между сетями) или аппаратное решение, контролирующие входящие и исходящие потоки данных между подключенными сетями.

·          персональный сетевой экран программа, установленная на пользовательском компьютере и предназначенная для защиты от несанкционированного доступа только этого компьютера.

Вырожденный случай использование традиционного сетевого экрана сервером, для ограничения доступа к собственным ресурсам.

В зависимости от уровня, на котором происходит контроль доступа, существует разделение на сетевые экраны, работающие на:

·          сетевом уровне, когда фильтрация происходит на основе адресов отправителя и получателя пакетов, номеров портов транспортного уровня модели OSI и статических правил, заданных администратором;

·          сеансовом уровне (также известные как stateful) — отслеживающие сеансы между приложениями, не пропускающие пакеты нарушающих спецификации TCP/IP, часто используемых в злонамеренных операциях — сканировании ресурсов, взломах через неправильные реализации TCP/IP, обрыв/замедление соединений, инъекция данных.

·          уровне приложений, фильтрация на основании анализа данных приложения, передаваемых внутри пакета. Такие типы экранов позволяют блокировать передачу нежелательной и потенциально опасной информации, на основании политик и настроек.

Некоторые решения, относимые к сетевым экранам уровня приложения, представляют собой прокси-серверы с некоторыми возможностями сетевого экрана, реализуя прозрачные прокси-серверы, со специализацией по протоколам. Возможности прокси-сервера и многопротокольная специализация делают фильтрацию значительно более гибкой, чем на классических сетевых экранах, но такие приложения имеют все недостатки прокси-серверов (например, анонимизация трафика).

В зависимости от отслеживания активных соединений сетевые экраны бывают:

·          stateless (простая фильтрация), которые не отслеживают текущие соединения (например, TCP), а фильтруют поток данных исключительно на основе статических правил;

·          stateful, stateful packet inspection (SPI) (фильтрация с учётом контекста), с отслеживанием текущих соединений и пропуском только таких пакетов, которые удовлетворяют логике и алгоритмам работы соответствующих протоколов и приложений. Такие типы сетевых экранов позволяют эффективнее бороться с различными видами DoS-атак и уязвимостями некоторых сетевых протоколов. Кроме того, они обеспечивают функционирование таких протоколов, как H.323, SIP, FTP и т. п., которые используют сложные схемы передачи данных между адресатами, плохо поддающиеся описанию статическими правилами, и, зачастую, несовместимых со стандартными, stateless сетевыми экранами.

Брэндмауэр Windows

Брэндмауэр Windows в Windows Vista – это двунаправленный брэндмауэр с отслеживанием состояния, который более совершенен по сравнению с брэндмауэром в Windows XP. Брэндмауэр Windows Vista осуществляет фильтрацию как входящего, так и исходящего трафика. Также здесь можно настроить правила для следующих элементов:

·           Учетные записи и группы Active Directory

·           Номер IP-протокола

·           Определенные типы интерфейсов

·           Службы

·           ICMP и ICMPv6 по типу и коду

·           IP-адреса источника и назначения

·           Все порты TCP или UDP, или только определенные порты

В Windows Vista вы также можете разрешить определенной программе доступ к сети или запретить трафик, используя список исключений. Чтобы получить доступ к списку исключений, щелкните на Start | Control Panel | Security (Пуск | Панель управления | Безопасность) и затем выберите команду «Allow a program through Windows Firewall» (Разрешить работу программы через брэндмауэр Windows).

По умолчанию брэндмауэр Windows блокирует весь входящий трафик, который не разрешен специально или не соответствует правилу, и разрешает весь исходящий трафик, даже если он не соответствует правилу.

Windows Vista включает в себя новую оснастку Консоли управления (MMC), под названием «Windows Firewall with Advanced Security» (Брэндмауэр Windows в режиме повышенной безопасности) (см. Рисунок 9), которая позволяет администраторам конфигурировать параметры брэндмауэра Windows на удаленных компьютерах. Чтобы получить доступ к этой оснастке, в панели управления выберите System and Maintenance | Administrative Tools (Система и ее обслуживание | Администрирование), и затем щелкните на Windows Firewall with Advanced Security.

http://i.technet.microsoft.com/cc160881.fig09_L%28ru-ru%29.gif

Чтобы добавить правило, также можно использовать редактор Групповых политик и через него выбрать Computer Configuration\Windows Settings\Security Settings\Windows Firewall with Advanced Security (Конфигурация компьютера\Параметры Windows\Параметры безопасности\Брэндмауэр Windows в режиме повышенной безопасности). Также вы можете настроить новые дополнительные параметры безопасности из командной строки, используя команду netsh advfirewall.

Каждый раз, когда вы подключаетесь к новой сети, Windows Vista создает профиль только для этой сети. Когда вы подключаетесь к этой сети снова, Windows Vista использует параметры, сохраненные в этом профиле. Одна из первых вещей, которые ОС спрашивает при подключении к новой сети – какая это сеть: общего пользования или частная. Это определяет тип профиля, который брэндмауэр Windows загружает для задания конфигурации и правил. Если вы хотите редактировать профили, выберите Windows Firewall Properties/Свойства брэндмауэра Windows в оснастке Windows Firewall with Advanced Security, затем выберите вкладку Private Profile/Частный профиль или Public Profile/Публичный профиль.

При желании вы можете изменить профиль, связанный с сетью, после того, как подключитесь к сети; это можно сделать из службы Network and Sharing Center/Центр управления сетями и общим доступом. Для этого перейдите в Control Panel | Network and Internet | Network and Sharing Center (Панель управления | Сеть и Интернет | Центр управления сетями и общим доступом). Чтобы изменять профиль сети, щелкните кнопку Customize/Настройка рядом с названием сети, к которой вы подключены.

Оптимизация с помощью специального ПО

Твикер – пакет утилит, предназначенный для оптимизации и поддержания нормальной работы операционной системы. Для своей работы я выбрал твикер TuneUp Utilities 2009(версия(build) 8.0.2000).

TuneUp Utilities

Разработчик: TuneUp Software GmbH

TuneUp Utilities 2009 8.0.2000 — новая версия известного пакета утилит, предназначенного для оптимизации и поддержания нормальной работы операционной системы Windows. Все утилиты этого пакета объединены в единую графическую оболочку. Для запуска той или иной утилиты нужно выбрать ее название в списке и кликнуть по ней мышкой. После этого открывается диалоговое окно, в котором и производятся все соответствующие действия. Возможности пакета TuneUp Utilities весьма обширны: настройка различных системных функций, оптимизация работы оперативной памяти, сбор подробной информации о системе (как программной, так и аппаратной ее частей), очистка битых ярлыков и мертвых ссылок, встроенный редактор реестра, удаление файлов с жесткого диска без возможности их восстановления. Работать с этой программой легко, поскольку не нужно выполнять сложных и непонятных действий.

10 причин остановить свой выбор на программе TuneUp Utilities 2009:

• Мощный дефрагментатор жесткого диска

• Оптимизация запуска системы, ускорение интернета и работы Windows

• Быстрая очистка жесткого диска

• Эффективная чистка системы от мусора

• Полная автоматическая очистка

• Эффективная чистка реестра от устаревших и ненужных записей

• Эффективная помощь в решении многих проблем в Windows

• Эффективное средство для восстановления удаленных данных

• Полное удаление данных, без возможности их восстановления

• Тонкая настройка Windows

• Современный графический пользовательский интерфейс

В новой версии пакета утилит TuneUp Utiliies авторы переработали стартовую страницу программы, обеспечив быстрый доступ к наиболее важным функциям по оптимизации системы, а также наглядную статистику по загрузке и производительности ПК. TuneUp Utiliies 2009 позволяет создавать индивидуальные настройки оптимизации, удалять лишний софт (временные файлы, остатки деинсталлированных программ), очищать системный реестр и многое другое. При помощи TuneUp Utilities 2009 вы можете поменять внешний вид операционной системы, очистить жесткий диск и реестр от ненужных данных и неправильных ссылок, оптимизировать быстродействие системы и сетевого соединения, обеспечить конфиденциальность данных и восстановить удаленные файлы. Программа быстро избавит от проблем и восстановит работоспособность системы.

Настройка и Анализ (Customize and Analyze):

Включает в себя менеджер автозагрузки (TuneUp StartUp Manager), твикер интерфейса Windows (TuneUp WinStyler), "Системные сведения" (TuneUp System Information) и "Общие системные настройки" (TuneUp SystemControl). Отличительной особенностью менеджера автозагрузки является то, что в его настройках можно установить индивидуальный для каждого пользователя список программ. Раздел "Системные сведения" содержит подробную информацию об установленном аппаратном обеспечении, а также объеме занимаемой памяти, версии установленной Windows и т. д.


Очистка и Ремонт (Clean and Repair):

В этом разделе можно найти две утилиты - для очистки компьютера от временных файлов (DiskCleaner), и утилиту для определения неполадок в системном реестре (RegistryCleaner). Эти инструменты тонкой настройки системы очень просты в обращении и представляют собой два мастера с пошаговыми инструкциями.

Оптимизация и настройка (Optimize and Improve):

Эта группа включает в себя дефрагментатор системного реестра (RegistryDefrag), утилиту для работы с оперативной памятью (MemOptimizer) и большое количество системных настроек (System Optimizer), позволяющих максимально увеличить эффективность работы Windows. Подобрать наилучшим образом системные настройки поможет специальный модуль System Advisor, который произведет анализ работы компьютера и предоставит информацию о том, какие необходимо внести изменения пользователю, чтобы увеличить производительность системы.


Администрирование и управление (Administer and Control):

Здесь можно найти полноценный редактор системного реестра Registry Editor, с помощью которого можно производить поиск и редактировать записи, менеджер процессов (Process Manager) и утилиту для корректного удаления установленных приложений (Uninstall Manager).

Восстановление и удаление файлов (File recovery and Destruction):

Последняя категория настроек содержит инструменты для работы с файлами - утилиту для восстановления информации (Undelete) и инструмент для удаления конфиденциальных данных без возможности восстановления данных (Shredder). Среди дополнительных возможностей программы можно выделить функцию автоматического обновления и возможность восстановления системы по созданной ранее резервной копии системы (RescueCenter).


На мой взгляд, самой полезной вкладкой является стартовая страница, на которой, в окнах Обслуживание, Скорость и Состояние системы отображена вся информация, касающаяся производительности и безопасности настройки системы в данный момент и большое количество советов по улучшению этих параметров. Твикер для меня инструмент в котором собраны воедино и удобно представлены все настройки системы которые не отражены в описанных выше программных средствах. Часть из них – замена стандартных утилит Windows (дефрагментатор, мастер по обслуживанию рабочего стола), только TuneUp предлагает более качественные, производительные и удобные в работе программы.


Практическая часть

Настройка Windows Vista на домашнем ПК

Свой компьютер я использую в различных целях: игры, фильмы, музыка, графические и текстовые редакторы, работа с Интернетом. Из них наиболее приоритетными являются последние две. Активное использование Интернета предполагает высокий уровень защиты от угроз информационной безопасности. В практической части работы я привожу те настройки, которые по моему мнению являются самыми оптимальными.

1.         Выбор ОС. Я остановился на Windows Vista Ultimate SP1 x32. Эта версия является одной из последних разработок в семействе Windows Vista, а значит, уровень безопасности выше, чем у остальных версий.

Есть возможность установки SP1 отдельно. Скачать обновление можно бесплатно на официальном сайте. Размер обновления: 544,3 Мб.

2.         Отключение служб. Большинство сетевых служб тесно взаимосвязано друг с другом и отключение некоторых из них может привести к невозможности подключения к Интернету. Я отключил такие службы, как DNS-клиент, Маршрутизация и удаленный доступ, как и все другие службы, связанные с общим доступом (файлам, соединению и т.д.), так как не пользуюсь локальной сетью, организованной провайдером. Также можно отключить такие службы как BITS(позволяет программам и самой ОС фоново, то есть без вашего ведома, искать и загружать информацию из сети).

Другой частью этого вопроса является удаление ненужных компонентов Windows. Большинству пользователей домашних ПК вряд ли понадобятся следующие компоненты, устанавливаемы по умолчанию: Telnet-сервер, Дополнительные компоненты для планшетных ПК, клиент Telnet, клиент TFTP, компонент SNMP, подсистема Unix-приложений, Прослушиватель RIP, служба IIS, служба репликации DFS, службы NFS.

Некоторым пользователям могут не потребоваться компоненты Служба индексирования Windows (его можно удалить, если вы редко выполняете поиск на компьютере), службы печати (если у вас нет принтера), службы сканирования и факсов Windows (если у вас нет сканера и факса). У меня они включены. Снимите флажки рядом с названиями ненужных служб, нажмите кнопку «ОК», подождите, пока Windows удалит их, перезагрузите компьютер.

Также для увеличения производительности можно отключить счетчики производительности, отключить большинство эффектов в интерфейсе (эффект стекла, прозрачность, тени и т.д.), отрегулировать файл подкачки.

3.         Настройка учетной записи. Учетная запись администратора чаще всего становится целью различного рода атак и домогательств со стороны злоумышленников. Это и понятно: имеющий права администратора получает полную власть над компьютером. Немного повысить уровень зашиты этой записи можно просто изменив ее имя на любое другое. Затем следует вновь создать учетную запись с именем администратора (это будет приманка) и дать ей минимальные права, добавив в группу гостей. Стоит задать такой «фиктивной» записи длинный и надежный пароль, включающий в себя строчные и заглавные буквы латинского алфавита и кириллицы – пусть пытаются взломать.

4.         UAC. Функция контроля учетной записи пользователя – полезная утилита, но минус в том, что она очень назойлива, т.к. на каждое действие она выдает сообщение с просьбой подтвердить это действие, будь то отключение системной службы или просто запуск игры. Я считаю, что это нововведение в Vista лучше отключить, а для повышения безопасности в Интернет выходить через отдельную учетную запись с минимальными правами(например через ту что создал в п.2) Для того чтобы отключить UAC следует снять галочку в Панель управления -> Учетные записи пользователя -> Включение или отключение Контроля учетной записи(UAC).

5.         Windows Defender и Брандмауэр Windows. Обе эти программы я отключил, так как в рейтинге среди подобных им программ они находятся на последних местах. У меня установлена пакет программ от ЗАО «Лаборатории Касперского» Kaspersky Internet Security 2009 (KIS8) в состав которой входит как антивирус так и фаервол. Этот пакет является одним из лучших, у него удобный интерфейс, встроенный фаервол не мешает в работе, антивирус не конфликтует с программами. Минусами являются большое потребление ресурсов компьютера (при полной проверке даже просмотр фильма на маломощных ПК невозможен) и платность пакета.Средняя цена в 1500 руб – за годовое пользование с установкой на 2 ПК. Среди бесплатных аналогов можно выбрать Comodo Internet Security который не сильно уступает отечественному пакету в плане антивируса и является лучшим среди фаерволов.

6.         Использование твикера. Включил автоматическую проверку с исправлением всех найденных ошибок. Программе доверяю так как за все время использования ни разу не приходилось восстанавливать систему по контрольным точкам по вине твикера. Ежедневная дефрагментация и регулярная очистка кэша, правка ошибок в реестре, полное удаление файлов – все это помогает содержать данные в порядке, оптимизирует скорость и безопасность компьютера. Единственное что я не стал бы использовать – это изменения тем, загрузочного экрана, приветствия – все это если и «приживется», то сильно увеличит время загрузки.


Заключение

В данной работе мною был рассмотрен комплекс мер, необходимых для информационной защиты коммерческого продукта корпорации Майкрософт, и соответствующего ПО, которое входит в состав этого продукта – ОС Windows Vista. В заключение я хочу подвести итог, кратко обозначив особенности этой ОС.

Первое: Vista обеспечивает более высокий уровень безопасности работы в сети. Теперь вирусные атаки, как объявлено Microsoft, не будут наносить такого вреда, как раньше. Таким образом, по сравнению с XP ощутимо улучшена сохранность данных.

Второе: в операционной системе появился целый класс новых программ. Теперь многие приложения сторонних разработчиков вам могут и не понадобится. Например, большинство функций, связанных с обработкой фотографий, видео и музыки, встроены в новую систему. Кроме этого появился надежный и простой в управлении почтовый клиент - Почта Windows.

И, наконец, третье: существенно изменен интерфейс системы. Новичкам работать с ней станет намного проще. Пользователи быстрее получают доступ к нужной информации.

Большинство минусов Vista было постепенно исправлено, не считая 2 очень важных:

1.Если для работы Windows XP вполне хватало процессора Pentium 500 МГц и объема оперативной памяти 256 Мб, то минимальные заявки Vista - процессор не менее 2 ГГц и память 1Гб и больше. Если же вы решите установить 64-разрядную версию системы, то вам понадобятся уже двуядерный процессор и 4 Гб оперативной памяти.

2.Сегодня существует пять разновидностей Windows Vista: от самой дешевой за 190 долларов - Home Basic до самой дорогой - Ultimate, стоимостью 400 долларов. Последняя аналогична Windows XP Professional.

И того и другого можно избежать, попросту сменив продукцию Windows на бесплатный аналог – Linux. В последнее время под эту систему создано множество бесплатных программ нисколько не уступающих платным. Если игровая индустрия, которая является важной частью компьютерного мира, обратит внимание на альтернативные ОС – возможно именно за ними будущее?


Список литературы:

1.         Джастин Харрисон TechNet Magazine 04.2006г.

2.         Для подготовки данной работы были использованы материалы с сайтов http://www.webplanet.ru;

http://www.oszone.ru;

http://www.thg.ru;

http://www.wikipedia.org;

http://www.mirsovetov.ru


Страницы: 1, 2, 3


Новости

Быстрый поиск

Группа вКонтакте: новости

Пока нет

Новости в Twitter и Facebook

  скачать рефераты              скачать рефераты

Новости

скачать рефераты

Обратная связь

Поиск
Обратная связь
Реклама и размещение статей на сайте
© 2010.