Уровень 2: Защита от сетевых атак

Этот уровень является критичным в отношении общей безопасности хоста, потому что большинство проникновений в систему осуществ­ляется через сеть. Необходимо выполнить следующие действия:

· удалить ненужные учетные записи;

· применять сложные пароли;

· заблокировать неиспользуемые сетевые службы;

· изменить стандартные последовательности SNMP-протокола;

· заблокировать службы совместного использования ресурсов (Windows);

· заблокировать службы удаленного доступа (UNIX).

Уязвимые места на сетевом уровне открывают перед нарушителями множество возможностей для атаки хостов. Нарушители могут использовать преимущества, предоставляемые легкими паролями, и присвоить себе идентификатор пользовате­ля или получить доступ к сервисной учетной записи. Они также могут воспользоваться конфиденциальной информацией и получить расширенный доступ к хосту, отыскав не­защищенные или уязвимые сетевые службы выбранной системы. Защита от подобных атак заключается в правильной эксплуатации системы, блокировке ненужных служб и наблюдении за системным журналом на предмет подозрительных действий.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: