Лекция 5-7. Безопасность в Интернете.ppt
- Количество слайдов: 44
Безопасность в Интернете
IP-адрес компьютера l IP-адрес (от англ. Internet Protocol Address) - это уникальный номер компьютера, подключенного к сети. IP-адрес компьютера
IP-адрес компьютера l IP- адрес компьютера состоит из четырех цифр разделенных точками. Каждое из чисел IP-адреса может быть в диапазоне от 0 до 255 l IP-адреса бывают статическими и динамическими l l Статический адрес закрепляется за компьютером постоянно, подобно тому, как номер обычного городского телефона закрепляется за абонентом. l Динамический адрес, в силу своего названия, может меняться. Он назначается всякий раз при подключении устройства к сети.
IP-адрес компьютера Определение IP-адреса l http: //www. softholm. com/services/address_ip. php
Скрываем IP - адрес Первый способ - веб-анонимайзеры l l Прокси-сервер (от англ. proxy - "представитель, уполномоченный") - это служба в компьютерных сетях, позволяющая клиентам выполнять запросы к другим службам или сайтам. Веб-анонимайзеры - страницы в Интернете, которые в своем интерфейсе содержат поле, куда вставляется адрес сайта и кнопка "Перейти", по нажатию на которую открывается нужный сайт.
Скрываем IP - адрес Второй способ. Программы-анонимайзеры l Программа TOR l Система Tor (www. torproject. org) была разработана в лаборатории Военно-морских сил США по федеральному заказу. Она должна была использоваться для сбора разведданных для скрытого и анонимного серфинга.
Как работает Tor
Как работает Tor
Как работает Tor
Скрываем IP - адрес Третий способ. Использование списка прокси-серверов l l Использование списка прокси-серверов - это классический способ сделать свой серфинг анонимным. Прокси-сервер здесь - это компьютер в сети, который способен открывать сайты и отправлять их содержимое по клиентскому запросу.
Скрываем IP - адрес Третий способ. Использование списка прокси-серверов l l Отсутствие доменного имени Для использования нужно знать: l l IP-адрес номер порта, по которому будет отправляться содержимое.
Как узнать IP-адрес сайта сервис Whois
Анонимная электронная почта
Безопасная работа в офисе
Интернет/интранет и структура предприятия l l Интранет, или интрасеть, - это внутрикорпоративная сеть, которая использует стандарты и технологии Интернета, но доступна только для сотрудников компании. Экстранет - корпоративная сеть, использующая протоколы и технологии Интернет и общедоступные телекоммуникационные сети для взаимодействия с заказчиками, дилерами и партнерами и для предоставления им необходимой информации.
Интернет/интранет и структура предприятия
Обзор проблем ИТ-безопасности Причины возникновения проблем с ИТ-безопасностью
Обзор проблем ИТ-безопасности Значимость различных проблем ИТ-безопасности
Контроль доступа к информации Программные средства контроля доступа l Средства контроля доступа к документам в MS Office
Контроль доступа к информации Программные средства контроля доступа l Контроль доступа к Web-ресурсу 1. Аутентификация (authentication) пользователя. Проверка подлинности входящего в систему пользователя. Аутентификация пользователя обычно происходит за счет того, что пользователь вводит правильное имя пользователя (user name), или логин (login) и пароль (password), после чего предоставляется вход. 2. Авторизация (authorization) пользователя. Авторизация - это процесс определения набора полномочий, которыми обладает пользователь - т. е. к каким типам действий, ресурсов и служб он допускается.
Контроль доступа к информации l Аппаратные средства контроля доступа. Электронные ключи – токены l Биометрические средства контроля доступа Физиологические Поведенческие l. Отпечатки пальцев l. Клавиатурный почерк l. Отпечаток ладони l. Подпись l. Радужная оболочка глаза l. Тембр голоса l. Сетчатка глаза l. Геометрия кисти руки l. Геометрия лица l. Структура ДНК
Что такое криптография?
Криптозащита и безопасные коммуникации l Криптография (от греч. cryptos - "тайный") - это наука и технология шифрования важной информации для защиты ее от изменений и неавторизованного доступа. Криптография служит не только для перевода текстов в нечитаемую зашифрованную форму, но и позволяет решать задачи аутентификации и идентификации пользователей при работе в Сети.
Криптозащита и безопасные коммуникации Шифрование с помощью ключа
Криптозащита и безопасные коммуникации Шифрование с помощью симметричного ключа
Криптозащита и безопасные коммуникации Шифрование с помощью ассиметричного ключа
коммуникации Шифрование с помощью ассиметричного ключа
Криптозащита и безопасные коммуникации Шифрование с помощью ассиметричного и симметричного ключа
Брандмауэр как средство защиты частных сетей
Брандмауэр как средство защиты частных сетей l Брандмауэр, или межсетевой экран, - это система, предотвращающая несанкционированный доступ извне во внутреннюю сеть
Брандмауэр как средство защиты частных сетей l l l Брандмауэры бывают аппаратными или программными. Аппаратный брандмауэр - это устройство, которое подключается к сети физически, фильтрует входящий и исходящий трафик и защищает от нежелательных проникновений во внутреннюю сеть или на персональный компьютер Программный брандмауэр выполняет те же функции, но является не внешним аппаратным устройством, а программой, установленной на компьютере.
Брандмауэр как средство защиты частных сетей
Контент секьюрити
Контент секьюрити l Понятие “контент-секьюрити” охватывает вопросы безопасности содержания информации и включает широкий спектр тем - опасность утечки конфиденциального контента (содержания), риск попадания нежелательного контента в корпоративную сеть и т. д.
Контент секьюрити l Спам - это те сообщения, которые вы бы не хотели получать, но которые все равно кто-то настойчиво вам присылает. Чаще всего это реклама какихнибудь товаров и услуг, иногда такие письма носят явно криминальный характер. Откликнувшись на предложение в спам-письме, легко стать жертвой финансового мошенничества.
Контент секьюрити
Контент секьюрити
Методы борьбы со спамом. l l l юридические, организационные, технические.
Методы борьбы со спамом. Правила поведения l l Нежелательно отвечать на письма спамеров. Ответ пользователя подтверждает факт наличия данного почтового адреса. Имя почтового ящика не должно быть коротким или общепринятым. Иначе программа рассылки спама сможет подобрать почтовый адрес по словарю. Нежелательно оставлять свой основной адрес электронной почты в качестве контактных данных в Интернете, в анкетах и на форумах. Следует завести дополнительные почтовые ящики на бесплатных почтовых серверах. Пользователь также всегда может обратиться с жалобой к провайдеру, через которого рассылается нежелательная почта.
Методы борьбы со спамом Microsoft Outlook
Методы борьбы со спамом Kaspersky Anti-Spam Personal
Методы борьбы со спамом Kaspersky Anti-Spam Enterprise / ISP Edition
Методы борьбы со спамом Антиспам-фильтр "Спамооборона"
Методы борьбы со спамом Антиспам-фильтр "Спамооборона" Преимущества решения «Спамооборона» l l l стабильно выявляется свыше 90% спама; вероятность ложного срабатывания составляет порядка 10 -5; учет персональной информации позволяет минимизировать количество ошибок фильтра; решение "спам - не спам" принимается на основе комплексной оценки нескольких тысяч параметров письма с учетом их значимости, что делает фильтр устойчивым к новым видам спама; база знаний "Спамообороны" поддерживается в актуальном состоянии системой автоматических обновлений, данные для которой поставляются службой "Яндекс. Почта" круглосуточно; эффективно определяется как иностранный, так и русскоязычный спам.
Лекция 5-7. Безопасность в Интернете.ppt