Міністерство освіти і науки України
Львівський державний інститут новітніх технологій та управліня ім. В. Чорновола
Звіт
з практики
Завдання
Схема локальної мержі.
Системи безпеки цієї схеми, Firewall.
Антивірусна система на комп’ютерах.
Методи покращення системи безпеки.
Вступ
Я проходив практику на підприємстві ТОВ "Безпечна" яке засноване, як колекти́вне сільськогоспо́дарське підприє́мство — добровільне об'єднання громадян у самостійне підприємство для спільного виробництва сільськогосподарської продукції та товарів, що діє на засадах підприємництва та самоврядування. К. с. п. є юридичною особою, має розрахунковий та інші рахунки в установах банку і печатку із своїм найменуванням. К. с. п. можуть на добровільних засадах об'єднуватися в спілки (об'єднання), бути засновниками акціонерних товариств, які діють на основі своїх статутів.
Основним видом діяльності ТОВ "Безпечна" є вирощування та переробка сільськогосподарської продукції, виручка від реалізації якої становить не менше 50 відсотків загальної суми виручки.
У власності підприємства є:
- більше 10 000га орендованої землі;
- тваринні комплекси;
- зернові склади;
- автомобільні та тракторні бригади;
- офісні приміщення;
Моїм завданням було дослідити: схему локальної мержі, системи безпеки цієї схеми, антивірусна система на комп’ютерах, Firewall, чим я і займався на протязі практики.
Отже, Локальна мережа ( Local Area Network, LAN ) — група персональних компьютерів або периферійних пристроїв, які об'єднані між собою високошвидкісним каналом передачі цифрових даних в межах одного або декількох довколишніх будівель. Також зустрічається термін "локальна обчислювальна мережа"(ЛВС).
Основне призначення будь-яких видів комп'ютерних мереж — організація доступу до ресурсів будь-якого з комп'ютерів, підключеного до даної мережі. Перш за все, це спільний доступ до даних і програм мам. Це коли дані або програми, що знаходяться на одному з компью теров мережі (файловому сервері), можуть використовуватися на будь-якому з подклю ченних до нього комп'ютерів. Так відбувається, наприклад, при використанні мережевої бухгалтерської програми, коли працівники, які мають доступ до мережі, можуть вносити зміни в єдину базу даних. Для організації постійного зв'язку між комп'ютерами локальної мережі їх об'єднують в робочі групи.
Існує три основні топології: шинна (bus), кільцева (ring) і зіркоподібна (star). Кожна основна топологія залежить від обраної фізичної технології локальної мережі.
В головному офісі на підприємстві комп’ютери були розміщені по зіркові топології. До мережі був під’єднаний спільний принтер, для зручного видруку.
/
В цьому випадку кожний комп’ютер під’єднується окремим кабелем до спільного пристрою, що знаходиться у центрі мережі, і називається концентратором . У функції концентратора входить направлення інформації, що передається якимось комп’ютером, одному чи усім іншим комп’ютерам мережі. Головна перевага даної топології перед спільною шиною – вища надійність. Пошкодження кабелю стосується лише того комп’ютера, до якого цей кабель приєднаний, і тільки несправність концентратора може вивести з ладу всю мережу. Крім того, концентратор може відігравати роль інтелектуального фільтра інформації, що поступає від різних станцій у мережу, і при необхідності блокувати заборонені адміністратором передачі. До недоліків топології типу зірка відноситься вища вартість мережевого обладнання (вартість концентратора). Крім того, можливості по нарощенню кількості станцій у мережі обмежуються кількістю портів концентратора.
Однією з найважливіших складових системи безпеки є Фаєрвол, файрвол англ. Firewall, буквально «стіна від пожежі» — пристрій або набір пристроїв, сконфігурованих щоб допускати, відмовляти, шифрувати, пропускати через проксі весь комп'ютерний трафік між областями різної безпеки згідно набору правил і інших критеріїв.
Фаєрвол може бути у вигляді окремого приладу (так званий маршрутизатор або роутер), або програмного забезпечення, що встановлюється на персональний комп'ютер чи проксі-сервер. Простий та дешевий фаєрвол може не мати такої гнучкої системи налаштувань правил фільтрації пакетів та трансляції адрес вхідного та вихідного трафіку (функція редиректу).
Кожна сучасна операційна система має за замовчанням вбудований фаєрвол та вбудовані системи сповіщення про стан його роботи. Базові налаштування зазвичай достатні для забезпечення захисту системи і їх використання є мінімальним необхідним рівнем захисту.
При досліджені захисту мережі я виявив, що на комп’ютерах був стандартний фаєрвол який входив у комплекті з операційною системою. Тому я порадив встановити більш надійний Norton Personal Firewall який перешкоджає дістати доступ до приватної інформації. Його могутній захист включає засоби виявлення спроб злому, контролю за додатками і збереження конфіденційності інформації. Norton Personal Firewall уміє «приховувати» ваш ПК від хакерів, блокує підозрілі спроби встановити з'єднання ззовні, припиняє «шпигунську» діяльність небезпечних програм у вашій системі і забороняє відправку конфіденційної інформації без вашого повідомлення.
Можливості:
Автоматично блокує комп'ютери, з яких були зроблені спроби вторгнення або крадіжки особистої інформації.
Маскує комп'ютер, приховуючи його від хакерів.
Автоматично виявляє атаки з Інтернету, такі як черв'яки Codered або Blaster.
Відстежує весь вхідний і витікаючий Інтернет-трафік і управляє їм.
Дозволяє вам самостійно вирішувати, яким програмам можна вирішити доступ в Інтернет.
Захищає вас від атак через проломи в системі захисту програм, що містять невиправлені помилки.
Не дозволяє відправляти конфіденційну інформацію без вашого дозволу.
Блокує банерную рекламу і спливаючі вікна, відволікаючі вас при роботі в Інтернеті.
Легко встановлюється в домашній мережі.
Продовжує захищати портативний комп'ютер при підключенні до іншої мережі.
Сьогодні на Україні легально доступні десятки різних систем від провідних розробників систем захисту (як окремих програм-антивірусів, так і комплексів, що мають в собі ще й фаєрвол, “батьківський контроль” тощо). Ці системи є платні, а також такі, що дозволені для використання в некомерційних (домашніх) цілях безкоштовно, наприклад AVG Anti-virus Free Edition. Антивірусна програма (антивірус) — програма для знаходження і, можливо, лікування програм, що заражені комп'ютерним вірусом, а також, можливо, для запобігання зараження файлу вірусом. Антивірусне програмне забезпечення складається з комп'ютерних програм, які намагаються знайти, запобігти розмноженню і видалити комп'ютерні віруси та інші шкідливі програми.
На комп'ютері на якому я працював була встановлена антивірусна програма ESET Smart Security яка забезпечує комплексний захист комп'ютера від усіх вірусних, троянських, шпигунських програм, а також черв’яків, руткітів та інших Інтернет-загроз. Програмний продукт не уповільнює роботу комп’ютера та споживає мінімальну кількість системних ресурсів. За допомогою технології ThreatSense® ESET Smart Security забезпечує проактивний захист навіть у той критичний період, коли уразливість певного продукту тільки виявлена, а розробник ще не випустив оновлення, що її виправляє.
До складу ESET Smart Security 4 входить:
Антивірус
Антишпигун
Персональний брандмауер
Антиспам-модуль
/
Дослідивши комп’ютери і локальну мережу я зробив такі висновки і методи покращення системи безпеки, незалежно від операційної системи та набору програмного забезпечення, які ми використовуємо на комп’ютері або ноутбуці, для забезпечення приватності та збереження даних потрібно дотримуватись основних принципів при експлуатації персональної обчислювальної техніки:
Встановлювати та використовувати тільки ліцензійне програмне забезпечення;
Регулярно оновлювати всі компоненти системи;
Використовувати фаєрвол;
Використовувати антивірусне програмне забезпечення;
Виконувати регулярне резервне копіювання критичних даних;
Використовувати стійкі паролі;
“Обмеження” в правах;
А також я порадив встановити на комп’ютери USB Disk Security оскільки програма забезпечить комп'ютер від проникнення вірусів через USB підключення флеш-карт і інших накопичувачів даних.USB Disk Security використовує в своїй роботі інноваційні проактивні технології, здатні блокувати проникнення шкідливих програм через USB. Програму по праву називають кращою у своєму роді, оскільки доведено в результаті тестів, що вона повністю блокує будь-які спроби електронної зарази проникнути всередину вашого персонального комп'ютера. Класичні антивірусні програми вимагають постійних оновлень вірусних баз, тільки при цьому гарантуючи відносну безпеку. У разі появи нових погроз такі програми, встановлені на непідключеному до мережі комп'ютеру, даремні. Програма USB Disk Security використовує передові методи виявлення вірусів, не вимагає регулярних оновлень і з високою точністю реагує на спроби проникнення в систему досі невідомого вірусу.