Accueil Finances personnelles Briser les bases de la sécurité réseau - les nuls

Briser les bases de la sécurité réseau - les nuls

Table des matières:

Vidéo: 6 Les bases de la sécurité informatique 2024

Vidéo: 6 Les bases de la sécurité informatique 2024
Anonim

La sécurité du réseau peut être aussi simple que d'adhérer à un ensemble de règles; la technologie à elle seule ne peut contrecarrer les attaques de piratage et autres failles de sécurité. Les sections suivantes contiennent des détails sur certaines de ces règles.

Utiliser des mots de passe forts

Les mots de passe sont souvent la seule protection utilisée sur un système. Un ID utilisateur est uniquement un nom et ne vérifie pas l'identification, mais le mot de passe associé à l'ID utilisateur fonctionne comme un identifiant. Par conséquent, les mots de passe sont les clés de votre réseau et vous devez les protéger en tant que tels. Les pare-feu et les systèmes de détection d'intrusion ne signifient rien si vos mots de passe sont compromis.

Un mot de passe fort est celui que vous ne pouvez trouver dans aucun dictionnaire - anglais ou étranger. Cela signifie également un mot de passe difficile à deviner. Les mots de passe plus longs sont plus difficiles à deviner ou à déchiffrer que les mots de passe courts.

Voici une liste que vous pouvez utiliser pour définir (et aider vos utilisateurs à définir) des mots de passe forts:

  • Utilisez une combinaison absurde de lettres: Les meilleurs mots de passe semblent être un pur non-sens. Par exemple, si vous prenez la phrase «Nighty, night et ne laissez pas les punaises de lit mordre» et n'utilisez que la première lettre de chaque mot, votre mot de passe apparaîtra comme nnadltbbb .
  • Incluez un mélange de lettres majuscules et minuscules: Vous devez inclure une lettre majuscule ailleurs qu'au début et inclure un chiffre. Parce que la lettre l ressemble au chiffre 1, vous pouvez en utiliser une à la place de cette lettre; votre mot de passe devient alors: nnAd1tbbb. Un cracker de mot de passe pourrait encore fissurer ce mot avec une attaque en force brute (lettre par lettre), mais ce processus prend plusieurs heures.
  • Les mots de passe plus longs sont meilleurs: Votre mot de passe doit comporter au moins 8 caractères.
  • Changez régulièrement vos mots de passe: Même les meilleurs mots de passe doivent être changés régulièrement (tous les 60 jours environ) pour éviter qu'ils ne soient utilisés à long terme s'ils sont piratés. De nombreux systèmes d'exploitation vous permettent de définir cette règle pour chaque utilisateur. L'utilisateur trouvera probablement cette pratique peu pratique, mais c'est une sécurité intelligente.
  • Définissez les nouveaux mots de passe au lieu de réutiliser les mêmes encore et encore: Vos utilisateurs ne devraient plus utiliser le même mot de passe dans la même année ou même dans 18 mois.
  • N'utilisez pas un jeu de caractères directement du clavier : vous ne devez jamais utiliser des mots de passe qwerty, 12345678, ou asdfghj . Même s'ils ont l'air absurde, ils suivent un modèle distinct de touches consécutives sur le clavier et les craqueurs de mot de passe vont les casser en quelques secondes.
  • Traitez vos mots de passe comme des informations top secret: Tous les mots de passe doivent être protégés et non partagés! C'est la plus grande sécurité non-non. De nombreux utilisateurs écrivent leurs mots de passe sur des notes collantes attachées à leurs ordinateurs ou les placent sous leurs claviers. Cela ne trompe personne!

Les mots de passe au niveau racine et administratif sont les clés du royaume pour un intrus. Les administrateurs système avec des privilèges root , c'est-à-dire sans restriction d'accès et sans possibilité de modification, devraient donc avoir les mots de passe les plus difficiles et les règles les plus strictes pour les changer et les réutiliser.

Respectez les consignes suivantes:

  • Notez tous les mots de passe root et stockez-les dans un coffre: Ensuite, si un administrateur est temporairement inactif ou quitte le travail, le mot de passe n'est pas perdu pour toujours. Des programmes de récupération de mot de passe sont disponibles, mais vous ne voulez pas vraiment compter sur eux en cas d'urgence.
  • Modifiez TOUS les mots de passe utilisateur si vous pensez qu'un mot de passe root a été compromis: Vous ne pouvez pas garantir que tous les mots de passe n'ont pas été volés si un inconnu possède un mot de passe root ou administratif.

De même, si un utilisateur général suspecte qu'un mot de passe a été volé ou compromis, cet utilisateur doit immédiatement changer le mot de passe et informer les autorités de l'entreprise.

Toujours utiliser un logiciel anti-virus

Le logiciel anti-virus n'est pas toujours efficace à 100%, c'est mieux que pas de protection du tout. Si vous n'avez pas de logiciel antivirus, comment savez-vous que vous n'avez jamais eu de virus? Les virus les plus courants ne sont pas évidents pour l'utilisateur.

Le logiciel antivirus se compose de deux parties: le moteur d'analyse et les fichiers de signatures . Vous devez régulièrement mettre à jour le moteur d'analyse et les fichiers de signatures régulièrement, sinon le logiciel anti-virus perdra son efficacité. Le logiciel a généralement une commande mise à jour ou vous pouvez vérifier sur le site Web du fournisseur les mises à jour.

Le moteur d'analyse indique au logiciel comment et où analyser, et les fichiers de signatures sont essentiellement une base de données de virus connus et de leurs actions. Le moteur d'analyse compare les fichiers de votre ordinateur aux virus connus dans les fichiers de signatures. Le logiciel anti-virus est sujet aux faux positifs, mais c'est un petit inconvénient pour la protection qu'il vous offre.

Lorsque de nouveaux virus sont détectés, les fournisseurs de logiciels anti-virus publient des mises à jour. fichiers dat pour inclure la nouvelle souche. Parfois, le moteur d'analyse a lui aussi besoin d'être mis à jour. Si une partie du programme est mise à jour et que l'autre partie est obsolète, elle ne fonctionnera tout simplement pas correctement, mais vous ne saurez pas que cela ne fonctionne pas avant qu'il ne soit trop tard.

Pour que votre logiciel antivirus soit le plus efficace possible, vous devez l'installer sur des postes de travail individuels ainsi que sur tous les serveurs et autres ordinateurs de votre réseau. C'est le seul moyen d'attraper les virus à tous les points d'entrée. Tous les supports amovibles, tels que les disquettes et les CD, doivent être analysés avant d'être utilisés sur un système.Malheureusement, les CD logiciels légitimes portent parfois des virus, et les disquettes que les gens apportent de chez eux peuvent également contenir des virus.

Si vous installez un logiciel anti-virus sur vos serveurs de passerelle Internet, le logiciel peut détecter les virus provenant de connexions externes.

Bien que la plupart des virus ciblent le système d'exploitation Windows, vous avez toujours besoin d'un logiciel anti-virus sur les systèmes Unix et Mac. Un virus peut traverser les systèmes Unix et Mac et n'affectera pas ces systèmes. Cependant, un virus peut traverser ces systèmes, et quand il rencontre des systèmes basés sur Windows, le virus commencera à fonctionner. J'ai vu des virus de messagerie parfaitement inoffensifs sur un serveur de messagerie Unix, mais tous les postes de travail étaient basés sur Windows. Dès que le courrier a été récupéré par les ordinateurs Windows, l'ordinateur a commencé à infecter tous les autres ordinateurs Windows qu'il pouvait trouver.

Toujours modifier les configurations par défaut

L'installation d'un système dès sa sortie de la boîte et sa configuration par défaut est probablement l'une des erreurs les plus fréquentes commises lors de la configuration d'un réseau. Les configurations par défaut ont souvent des comptes administratifs et des mots de passe par défaut que les pirates du monde entier connaissent. Cela s'applique aux routeurs, concentrateurs, commutateurs, systèmes d'exploitation, systèmes de messagerie et autres applications serveur, telles que les bases de données et les serveurs Web.

En plus d'avoir des mots de passe connus sur les ordinateurs, les configurations par défaut contiennent plusieurs trous de sécurité que vous devez brancher. Avant de mettre un ordinateur en ligne, vous devez modifier les noms de compte et les mots de passe par défaut et appliquer tous les correctifs de sécurité. Un peu plus de temps passé sur un ordinateur à ce stade peut vous faire économiser beaucoup de peine plus tard. Moins vous laissez de trous sur un réseau, plus il est difficile pour quelqu'un d'entrer dans votre système.

Briser les bases de la sécurité réseau - les nuls

Le choix des éditeurs

Résolution des conflits de ressources humaines avec Microsoft Office Project 2007 - dummies

Résolution des conflits de ressources humaines avec Microsoft Office Project 2007 - dummies

Lorsqu'un membre de l'équipe de projet est suropposée dans votre projet Microsoft Office Project 2007, vous pouvez prendre des mesures pour corriger le problème en utilisant les suggestions suivantes. Gardez à l'esprit que les circonstances de votre projet déterminent si une solution particulière est réalisable. Par exemple, vous pouvez ajouter des ressources uniquement si votre budget le permet ...

Comment enregistrer plusieurs lignes de base dans Project 2013 - mannequins

Comment enregistrer plusieurs lignes de base dans Project 2013 - mannequins

Le concept de lignes de base multiples semble presque contraire définition d'une ligne de base. Après tout, le but d'une base de référence est de mettre l'enjeu proverbial dans le sable et de mesurer les progrès contre elle. Vous pouvez conserver plusieurs lignes de base dans Project 2013 à plusieurs fins. Considérez ces raisons: Vous avez un plan de base pour ...

Comment enregistrer une référence dans Project 2013 - mannequins

Comment enregistrer une référence dans Project 2013 - mannequins

Vous pouvez enregistrer une référence à tout moment en ouvrant la boîte de dialogue Définir la ligne de base dans Project 2013. Un paramètre - qui contrôle la manière dont le projet regroupe les données dans les tâches récapitulatives lorsque vous définissez une ligne de base pour une partie des tâches - nécessite une explication. Après avoir enregistré une base de données la première fois dans Project 2013, ...

Le choix des éditeurs

Comment classer les modèles d'analyse prédictive - mannequins

Comment classer les modèles d'analyse prédictive - mannequins

Vous avez plusieurs façons de classer les modèles utilisés pour l'analyse prédictive. En général, vous pouvez les trier en fonction des problèmes métier qu'ils résolvent et des principales fonctions métier qu'ils servent (ventes, publicité, ressources humaines ou gestion des risques, par exemple). L'implémentation mathématique utilisée dans le modèle (comme les statistiques, l'exploration de données et la machine ...

Comment appliquer n'importe quelle grappe de colonies dans l'analyse prédictive - les nuls

Comment appliquer n'importe quelle grappe de colonies dans l'analyse prédictive - les nuls

Un exemple naturel de groupe auto-organisateur vous pouvez appliquer dans le comportement d'analyse prédictive est une colonie de fourmis à la recherche de nourriture. Les fourmis optimisent collectivement leur trajectoire de manière à prendre toujours le chemin le plus court possible vers une cible alimentaire. Même si vous essayez de déranger une colonie de fourmis et de les empêcher de ...

Comment choisir un algorithme pour un modèle d'analyse prédictive - mannequins

Comment choisir un algorithme pour un modèle d'analyse prédictive - mannequins

Diverses statistiques, data-mining et des algorithmes d'apprentissage automatique sont disponibles pour votre modèle d'analyse prédictive. Vous êtes dans une meilleure position pour sélectionner un algorithme après avoir défini les objectifs de votre modèle et sélectionné les données sur lesquelles vous allez travailler. Certains de ces algorithmes ont été développés pour résoudre des problèmes métier spécifiques, améliorer des algorithmes existants ou fournir ...

Le choix des éditeurs

Excel Tableaux de bord et rapports: La fonction VLOOKUP - les nuls

Excel Tableaux de bord et rapports: La fonction VLOOKUP - les nuls

Ne vous feront rien tout bien si vous ne pouvez pas gérer efficacement vos modèles de données. La fonction VLOOKUP est le roi de toutes les fonctions de recherche dans Excel. Le but de VLOOKUP est de trouver une valeur spécifique à partir d'une colonne de données où la valeur de ligne la plus à gauche correspond à un critère donné. Prenez ...

Excel Outils d'analyse de données - dummies

Excel Outils d'analyse de données - dummies

L'outil d'analyse d'excel est un complément utile qui fournit un ensemble complet d'outils d'analyse statistique . Voici quelques outils dans le ToolPak. Outil Analyse Anova: Facteur unique Analyse de variance pour deux échantillons ou plus Anova: Facteur double avec réplication Analyse de la variance avec deux variables indépendantes et observations multiples ...

Excelent Touches de raccourci d'entrée de données - mannequins

Excelent Touches de raccourci d'entrée de données - mannequins

Lorsque vous travaillez dans Excel et saisissez des données dans une cellule, il est essentiel pour compléter l'entrée soit en cliquant sur une autre cellule avec le pointeur de la souris ou en utilisant l'une des touches de raccourci pratiques montrées ici pour déplacer le curseur de la cellule: Appuyez sur les touches To Arrow (& uarr;, & darr; move ...