Securizarea Sistemului de Calcul

Proiect
8/10 (1 vot)
Domeniu: Calculatoare
Conține 1 fișier: doc
Pagini : 26 în total
Cuvinte : 4981
Mărime: 1.67MB (arhivat)
Publicat de: Rafael Scurtu
Puncte necesare: 8
Profesor îndrumător / Prezentat Profesorului: Mocanu Cristi

Extras din proiect

I.1 Actualizarea sistemelor de operare

Pentru a elimina riscurile de securitate datorate vulnerabilităţilor cunoscute, va trebui să aplicăm patch-uri şi fix-uri de securitate pentru sistemele de operare şi aplicaţii. Eliminarea vulnerabilităţilor cunoscute este de fapt prima măsură de securitate care trebuie luată, deoarece aceste vulnerabilităţi vor fi primele încercate de un atacator sau exploatate de către un vierme.

Figura 1. Posibile breşe de securitate din cauza neactualizărilor făcute la sistemele de operare

În ultima perioadă s-a mărit numărul atacurilor de acest tip care exploatează vulnerabilităţi cunoscute. Fereastra de timp dintre publicarea vulnerabilităţii (respectiv a patch-ului corespunzător) şi apariţia unui atac scade din ce în ce mai mult, dar totuşi nu este suficient. În mai toate cazurile, sistemele afectate nu fuseseră actualizate, deşi exista fix-ul corespunzător. Este foarte important să ne actualizăm la timp sistemele de operare şi aplicaţiile din punct de vedere al patch-urilor şi fix-urilor de securitate. Doar aşa putem fi siguri că suntem protejaţi în proporţie minimă, dar nu şi suficientă.

Înainte de a da vina pe administratorii de reţea, să ne gândim că există un număr destul de mare de patch-uri şi fix-uri care sunt publicate periodic şi care trebuie descărcate, testate şi apoi aplicate în mod sistematic pe toate calculatoare din reţea. Este evidentă necesitatea unui proces de Patch Management care să permită o abordare structurată versus reacţia ad-hoc la incidente de securitate. De aici şi necesitatea de a se folosi aplicaţii care să automatizeze acest proces.

Acest proces de management al patch-urilor trebuie să se alăture celorlalte procese operaţionale existente în cadrul unei companii. Patch Management se integrează de fapt în disciplinele de Change Management şi Configuration Management, aşa cum sunt descrise de Microsoft Operations Framework (MOF) sau IT Infrastructure Library (ITIL).

Putem împărţi procesul de management al patch-urilor în mai multe faze: mai întâi se va face o analiză a vulnerabilităţilor cunoscute asupra sistemelor existente folosind, de obicei, un instrument automat şi se va inventaria patch-urile necesare pentru aceste vulnerabilităţi. De asemenea, va trebui să se testeze în condiţii de laborator patch-urile pentru a verifica modul în care afectează funcţionarea sistemelor şi/sau a aplicaţiilor existente(instalate). Apoi va urma procesul de instalare a patch-urilor, care pentru reţele medii-mari trebuie să fie automatizat, precum şi verificarea instalării cu succes a acestora.

Microsoft Baseline Security Analyzer (MBSA) 1.2 poate fi folosit pentru a analiza sistemele existente şi a inventaria vulnerabilităţile descoperite pentru sistemele de operare Windows NT 4.0, Windows 2000, Windows XP, Windows Server 2003 precum şi a altor produse Microsoft: Internet Explorer, Windows Media Player, IIS, SQL Server, Exchange, Microsoft Office, Microsoft Data Access Components, Microsoft Virtual Machine, MSXML, BizTalk Server, Commerce Server, Content Management Server şi Host Integration Server.

Preview document

Securizarea Sistemului de Calcul - Pagina 1
Securizarea Sistemului de Calcul - Pagina 2
Securizarea Sistemului de Calcul - Pagina 3
Securizarea Sistemului de Calcul - Pagina 4
Securizarea Sistemului de Calcul - Pagina 5
Securizarea Sistemului de Calcul - Pagina 6
Securizarea Sistemului de Calcul - Pagina 7
Securizarea Sistemului de Calcul - Pagina 8
Securizarea Sistemului de Calcul - Pagina 9
Securizarea Sistemului de Calcul - Pagina 10
Securizarea Sistemului de Calcul - Pagina 11
Securizarea Sistemului de Calcul - Pagina 12
Securizarea Sistemului de Calcul - Pagina 13
Securizarea Sistemului de Calcul - Pagina 14
Securizarea Sistemului de Calcul - Pagina 15
Securizarea Sistemului de Calcul - Pagina 16
Securizarea Sistemului de Calcul - Pagina 17
Securizarea Sistemului de Calcul - Pagina 18
Securizarea Sistemului de Calcul - Pagina 19
Securizarea Sistemului de Calcul - Pagina 20
Securizarea Sistemului de Calcul - Pagina 21
Securizarea Sistemului de Calcul - Pagina 22
Securizarea Sistemului de Calcul - Pagina 23
Securizarea Sistemului de Calcul - Pagina 24
Securizarea Sistemului de Calcul - Pagina 25
Securizarea Sistemului de Calcul - Pagina 26

Conținut arhivă zip

  • Securizarea Sistemului de Calcul.doc

Alții au mai descărcat și

Arhitectura calculatoarelor - Intel vs AMD

Rezultatele din testul 3DS Max 7 SPECapc Test Testul alaturat consta in crearea modelelor 3D, modificarea si randarea scripturilor. Conform...

Autentificarea prin semnătură digitală

Introducere O semnatura digitala reprezinta o informatie care il identifica pe expeditorul unui document. Semnatura digitala este creata prin...

Placa de Bază

Caracteristici generale ale placii de baza Placa de baza este un dizpozitiv ‘de baza’ un ‘pamânt’ pe care ‘se planteaza’ celelalte componente ....

Sistem de Prognosticare a Unei Avarii

Acest sistem calculeaza gradul de avariere a unei cladiri în cazul unui cutremur, precum si posibila necesitate a reconstructiei cladirii (partiala...

Te-ar putea interesa și

Sinteza analitică a securității serviciilor web

Adnotare Teza de licenţă cu tema Sinteza analitică a securităţii serviciilor Web, este o tematică actuală şi de o importanţă deosebită ce necesită...

Tendințe Actuale în Comerțul Electronic

1. Componentele comerţului electronic 1.1. Aspecte generale Termenul de „comerţ electronic” (e-comerţ) este din ce în ce mai mult discutat pe...

Sistemul de Plăți Interbancare

INTRODUCERE Schimbările profunde care au apărut în structura şi activitatea sistemelor de plăţi şi decontări au reflectat îndeaproape...

Modalități de protejare a datelor

INTRODUCERE O reţea de calculatoare este în general o structură deschisă, la care se pot conecta noi tipuri de echipamente (terminale,...

Protecția datelor - algoritmi de criptre - soluție de securizarea traficului TCP-IP bazată pe criptare

I. INTRODUCERE Istoria criptografiei a început cu mulţi ani în urmă, ea datează de acum circa patru mii de ani. Înca din cele mai vechi timpuri...

Practică BancPost

CAP. I PREZENTAREA SOCIETĂŢII BANCARE Banc Post a fost înfiinţată la 1 iulie 1991, cu un capital social de 226 milioane lei, în urma reorganizării...

Realizarea unui Sistem Integrat de Videoconferință

Raport către „ministru” privind implementarea unui sistem de videoconferinţă în Ministerul X din sistemul judiciar Executive summary În...

Criptogrăfie cuăntică

Principalul punct slab al unui sistem criptografic și de comunicații este acela că orice transmisie securizată poate fi făcută numai după ce cheia...

Ai nevoie de altceva?