Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Статья "Защити свой компьютер."

Ответить
Настройки темы
Статья "Защити свой компьютер."

Шаман


Сообщения: 901
Благодарности: 6

Профиль | Отправить PM | Цитировать


На ваш суд представляю статью, которую меня прибило написать сегодня ночью по звуки альбома Mutter от Ramstain.

немного предыстории... первая волна червя W32.Blaster, докатившаяся до моей сети 2003-08-12, прошла для меня практически незаметно. Всего пару машин зацепило из парка 200-300.
пару дней назад, а именно 2003-09-17 *одна из модификаций дала мне и моим коллегам прикурить... зацепило уже 50-70 компов, которые мы не успели или не смогли по разным причинам пропатчить...
мы были уверены, что своевременный апдейт антивирусника + настроенные фаерволы на внешнюю сеть защитят локалку... как мы ошибались. В течении суток эпидемия была подавлена, но вспоминая поговорку "грабли продукт многоразовый" я решил опубликовать мой пусть немного некорректный, но перевод статьи "Protect your PC: 3 steps to help ensure your PC is protected".
в ночь с 2003-09-18 на 2003-09-19 эта статья была доступна на многих языках, но только не на русском. Поэтому я осмелился донести еёдо фуромчан пусть и в немного портепанном виде, надеюсь вам пригодится.
итак, представляю мой обзор под названием "Защити свой компьютер... (разгребая завалы, созданные интернет-червями семейства W32.Blaster.Worm)"

просьба не кидать камнями. если будут явные неточности, рад буду услышать в этом топике, на IRC-канале этого форума, кто знает мою аську - прошу...

-------
Безопасность - это не состояние... Безопасность - это процесс!


Отправлено: 05:29, 19-09-2003

 

Старожил


Сообщения: 173
Благодарности: 0

Профиль | Отправить PM | Цитировать


мда.. я тут три дня 120 компов лечил от msblast.exe и mslaugh.exe....
народ какая есть прога или как подскажите установить сервиспак на все машины сразу а не ходить каждой..

Отправлено: 05:59, 19-09-2003 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Шаман


Сообщения: 901
Благодарности: 6

Профиль | Отправить PM | Цитировать


mogr
есть такая вещь как MS SMS - Microsoft Systems Management Server. мы его сейчас в срочном порядке поднимаем. В свое время запустили его, но в рабочую эксплуатацию не ввели, вот и поплатились потерянными 24-мя часов рабочего времени системных администраторов.

[s]Исправлено: ArtemD, 7:08 19-09-2003[/s]

Добавлено:

ссылку поправил, прошу прощения

-------
Безопасность - это не состояние... Безопасность - это процесс!


Отправлено: 06:07, 19-09-2003 | #3


Старожил


Сообщения: 173
Благодарности: 0

Профиль | Отправить PM | Цитировать


а кроме смс ?

Отправлено: 06:47, 19-09-2003 | #4


Шаман


Сообщения: 901
Благодарности: 6

Профиль | Отправить PM | Цитировать


mogr
хммм, ну по идее можно через логин-скрипты сделать... но муторно это.

-------
Безопасность - это не состояние... Безопасность - это процесс!


Отправлено: 06:50, 19-09-2003 | #5


(*.*)


Сообщения: 36495
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


ArtemD
Мне понравилась статья. Есть коммент насчет фаерволов, а точнее почему там не упомянут Outpost. На самом деле, потому что есть Zone Alarm ;-) Не вникая в технические возможности этих двух программ, отмечу сходство в маркетинге: обе имеют бесплатную "облегченную" версию (которая вполне должна устроить пользователя, не подкл. к локальной сети) и полную "сетевую" версию. ZA сейчас очень на слуху в американской прессе, и любой журнал, причем не обязательно компьютерный (Time, например) посвятил изрядное кол-во полос эпидемии бластера. Ну и как принято у американцев статья должна еще и вкратце ответить на вопрос "Что делать?" - вот тут-то и упоминают ZA, т.к. у него есть бесплатная версия. Серьезно, это большое преимущество, ведь американским пользователям халява типа Кряковареза достается редко ;-)

Что же касается подписки на Security Updates, то грустно осознавать, что в настоящее время она стала фактически необходимой. В то же время, замечу, что люди, обладая информацией о дырах в безопасности ОС дожны делиться своим знанием с другими. Для примера приведу действия Information Services департмента у меня на работе. Они не только оперативно отреагировали на последний критически важный апдейт M$, начав установку патча уже на след. день, но еще и составили раз'ясняющий документ для всех сотрудников, имеющих компьютер дома. В документе они изложили необходимость установки апдейта, способы его получения и т.д. Можете почитать этот документ, если хотите (на англ.). Сделали они это не только потому, что многие работают из дома, или потому, что старались избежать лавины вопросов от юзеров (здесь это не принято). Я думаю, что они руководствовались принципом "знание - сила". Я веду к тому, что подобную практику неполохо перенять и российским системным администраторам. Кроме пользы нет вреда.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 07:13, 19-09-2003 | #6


Шаман


Сообщения: 901
Благодарности: 6

Профиль | Отправить PM | Цитировать


Vadikan
1. Начсет фаервола пожалуй соглашусь... все-таки статья на мелкософте ориентирована на среднестатистического американца, который если узнает, что фаерволов больше 5, то просто в ступор уёдет и пару месяцев будет выбирать... я же в течении недели в свое время успел перепробовать штук 10 и остановился натом, который мне показался удобным, легким и функциональным.

2. по поводу документа... мы попробовали сделать подобное и знаешь чем это закончилось? мы не смогли объяснить понятным рядовому пользователю языком. Нас обвинили в излишнем оперировании техническими терминами.
вот реальные цитаты из писем (пунктуация и орфография соблюдены):
а) "Прошу подойти и сделать все необходимое и не грузить меня всякими терминами"
б) "Слушай, я в этой хрене ничего не понимаю, если что то надо сделать то зайди пожалуйста и сотвори!"

письмо, которое пользователям было направлено могу привести если хотите


[s]Исправлено: ArtemD, 8:51 19-09-2003[/s]

-------
Безопасность - это не состояние... Безопасность - это процесс!


Отправлено: 07:31, 19-09-2003 | #7


Аватара для J Fox

блуждающий в паутине


Сообщения: 151
Благодарности: 0

Профиль | Отправить PM | Цитировать


ArtemD
Молодец.... Классная статья.... Мне очень понравилась... И пасиба за то что вставил мое имя в список постоянных участников... А меня помоему пронесло с Бластом... на сервак я поставил апдейт сразу, а на машины, позже.... Ни одной зараженой...

-------
Природа не вечна, компутеры тоже!!!


Отправлено: 10:12, 19-09-2003 | #8


Старожил


Сообщения: 173
Благодарности: 0

Профиль | Отправить PM | Цитировать


на официальном уровне сделать ответственым одного человека в каждом отделе который будет отвечать за свой отдел. и им ответственым объяснить или разослать письмо инструкцию. а делать все по своей инициативы натыкаешься на безразличие людей...

Отправлено: 10:27, 19-09-2003 | #9


(*.*)


Сообщения: 36495
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


ArtemD
mogr
Я, наверное, не очень внятно раз'яснил насчет документа. Речь шла об "акте доброй воли" работников IS департмента, и целью документа было проинформировать работников о нбх защиты их домашних компьютеров. В том док-те тоже хватало тех. терминов, так что когда я через пару дней спросил своих коллег читали ли они письмо и предприняли ли действия, то ответы были типа "I saw the message, but I didn't pay attention to it", "Was it really important?" и т.д. :-) Пропатчивание же рабочих машин осуществлялось удаленно, и единственно о чем всех просили - перезапустить компьютер после установки патча, а также проверить, чтоб все машины в отделах были включены.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 20:10, 19-09-2003 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Статья "Защити свой компьютер."

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Защити себя сам или программа для "убийства" HDD Geron Хочу все знать 23 03-03-2011 20:52
Интерфейс - [решено] При просмотре папок в "мой компьютер" и "проводнике" каждая новая папка открывается в mr.R Microsoft Windows 2000/XP 14 07-08-2008 00:33
Разное - [решено] Вместо "Мой компьютер" или при двойном щелчке на папке открывается "Поиск" ZoolooS Microsoft Windows 2000/XP 4 18-06-2008 16:34
[решено] в контекстном меню "Мой компьютер" вместо пункта "Открыть" квадратики NikLok Автоматическая установка Windows 2000/XP/2003 7 20-12-2006 17:04
Winamp 2.5,"Непонятный глюк" или "Я и компьютер-кто из нас более убогий?" MiGin Хочу все знать 4 23-05-2006 22:09




 
Переход