Итак, если вы не можете рассчитывать на программное обеспечение по защите сети, зачем оно вообще? Во-первых, ПО действует как прямое средство предупреждения пользователям, которые, по существу, честны и действительно не хотят проблем. Во-вторых, оно может вызвать затруднения даже у искусного взломщика – это даст вам время, чтобы отреагировать и предотвратить серьезные последствия. Наконец, хорошее программное обеспечение по поддержке безопасности сети предоставляет расширенные диагностические средства – и в случае, если система защиты не стала препятствием для взломщика, указанные средства позволят вам вовремя принять необходимые меры. Только в одном программное обеспечение не помогает: оно не в силах предотвратить проникновение взломщика вообще.
Предположите, что кто-то собирается взломать вашу систему. Как только вы это осознаете, начните искать бреши в защите. Качественное программное обеспечение поможет обнаружить промахи или несанкционированный вход (который может выражаться в нарушении чьей-либо нормальной структуры системного доступа или в необычном числе повторений пароля). К сожалению, поиск и анализ ошибок – единственный путь предотвращения повреждения системы.
Windows XP делает больше, чем предыдущие версии данной ОС, чтобы обеспечить безопасность ваших машин. И это несмотря на то, что пользователи Windows 9x, казалось, получили все преимущества новой системы, а пользователи Windows 2000 еще более выиграли от улучшенной локальной защиты. Одной из наиболее важных функций являются параметры настройки локальной политики безопасности. Настройка локальной защиты определяет, как Windows XP будет вести себя в данной ситуации. Если вы сообщаете системе, что каждый пользователь должен иметь пароль длиной не менее пяти символов, Windows XP делает эту установку обязательной.
...
Примечание
В отличие от Windows 9x, пользователи не смогут легко обходить политику защиты Windows XP. Если они отвергают такую политику, значит, сами хотят этого. В Windows 9x система защиты была слишком формальной; в Windows XP пользователь не сможет обойти защиту, просто оставляя окно входа в систему незаполненным или вводя другое имя: Windows XP разрешает вход только владельцам пароля.
Другой важной победой системы защиты Windows XP является улучшенная защита данных на томах NTFS. (Том – это часть жесткого диска, которая работает как отдельный диск.) Windows XP имеет более новую версию NTFS, чем Windows 2000. Эта новая версия включает расширенные возможности шифрованной файловой системы (Encrypted File Support – EFS). Например, когда вы шифровали файл под Windows 2000, только один пользователь мог открыть его. Версия NTFS для Windows XP позволяет многим пользователям совместно применять зашифрованный файл. Основные действия при работе с файловой системой NTFS не изменились, но некоторые функции защиты были модифицированы, чтобы реализовать требуемую политику и аудит более широко и квалифицированно (см. главу 13).
К сожалению, многие из этих преимуществ предлагаются только пользователям Windows XP Professional Edition. Пользователи Windows XP Home Edition имеют доступ к некоторым функциям, например надежной защите пароля, но не могут устанавливать другие опции, в частности систему EFS. Если вам необходимы средства защиты системы в полном объеме, инсталлируйте Windows XP Professional Edition.
...
Примечание
Важно учитывать уровень компетентности разных пользователей при обработке ими получаемой информации. Например, многие специалисты подвергли сомнению жизнеспособность такого средства, как Паспорт. ЫЕТ (Passport), – интерактивной базы данных зарегистрированных пользователей корпорации Microsoft. Люди, применяющие Паспорт. ЫЕТ, подвергаются опасности, потому что взломщики уже разработали способы получения доступа к их паспортным данным. Более подробная информация об этой проблеме приведена на сайте http://www.infoworld.com/articles/op/xml/01/09/10/010910opliyinqston.xml. Следовательно, хранение данных в местах, где вы не в состоянии физически защитить их от взлома, – рискованная вещь. Вы должны предпринять все возможные шаги, чтобы защитить свою частную информацию.
Теперь, когда вы знаете, какие средства защиты при реализации локальной политики безопасности может предложить Windows XP, рассмотрим программное средство, которое обычно управляет ими. Оснастка Локальные параметры безопасности (Local Security Settings snapin) на консоли управления MMC содержит большое количество параметров, которые изменяют способы доступа к вашей машине и любой присоединенной сети. Рис. 22.1 показывает, как выглядит эта оснастка. Вы найдете ее в папке Администрированиена панели управления, если дважды щелкнете по значку Локальная политика безопасности(Local Security Policy).
Читать дальше
Конец ознакомительного отрывка
Купить книгу