Η απειλή του συστήματος υπολογιστή είναι οτιδήποτε οδηγεί σε απώλεια ή καταστροφή δεδομένων ή φυσική ζημιά στο υλικό ή / και στην υποδομή . Το να γνωρίζετε πώς να εντοπίζετε απειλές για την ασφάλεια του υπολογιστή είναι το πρώτο βήμα για την προστασία των συστημάτων υπολογιστών. Οι απειλές θα μπορούσαν να είναι σκόπιμες, τυχαίες ή να προκληθούν από φυσικές καταστροφές.
Σε αυτό το άρθρο, θα σας παρουσιάσουμε τις κοινές απειλές του συστήματος υπολογιστών και πώς μπορείτε να προστατεύσετε τα συστήματα από αυτές.
Θέματα που καλύπτονται σε αυτό το σεμινάριο
- Τι είναι η απειλή για την ασφάλεια;
- Τι είναι οι φυσικές απειλές;
- Τι είναι οι μη φυσικές απειλές;
Τι είναι η απειλή για την ασφάλεια;
Η Απειλή Ασφάλειας ορίζεται ως ένας κίνδυνος που ενδέχεται να βλάψει τα συστήματα και την οργάνωση των υπολογιστών. Η αιτία θα μπορούσε να είναι φυσική, όπως κάποιος που κλέβει έναν υπολογιστή που περιέχει ζωτικά δεδομένα. Η αιτία θα μπορούσε επίσης να είναι μη φυσική, όπως μια επίθεση ιών. Σε αυτές τις σειρές εκμάθησης, θα ορίσουμε μια απειλή ως πιθανή επίθεση από έναν χάκερ που μπορεί να τους επιτρέψει να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση σε ένα σύστημα υπολογιστή.
Τι είναι οι φυσικές απειλές;
Μια φυσική απειλή είναι μια πιθανή αιτία ενός συμβάντος που μπορεί να οδηγήσει σε απώλεια ή σωματική βλάβη στα συστήματα υπολογιστών .
Η ακόλουθη λίστα ταξινομεί τις φυσικές απειλές σε τρεις (3) κύριες κατηγορίες.
- Εσωτερικό : Οι απειλές περιλαμβάνουν πυρκαγιά, ασταθή παροχή ρεύματος, υγρασία στα δωμάτια που στεγάζουν το υλικό κ.λπ.
- Εξωτερικές : Αυτές οι απειλές περιλαμβάνουν κεραυνούς, πλημμύρες, σεισμούς κ.λπ.
- Άνθρωπος : Αυτές οι απειλές περιλαμβάνουν κλοπή, βανδαλισμό της υποδομής ή / και υλικού, διακοπή, τυχαία ή εκ προθέσεως σφάλματα.
Για την προστασία των υπολογιστικών συστημάτων από τις προαναφερθείσες φυσικές απειλές, ένας οργανισμός πρέπει να έχει μέτρα φυσικής ασφάλειας.
Η παρακάτω λίστα δείχνει μερικά από τα πιθανά μέτρα που μπορούν να ληφθούν:
- Εσωτερικό : Οι απειλές πυρκαγιάς θα μπορούσαν να αποφευχθούν με τη χρήση αυτόματων ανιχνευτών πυρκαγιάς και πυροσβεστήρων που δεν χρησιμοποιούν νερό για να σβήσουν φωτιά. Η ασταθή τροφοδοσία μπορεί να αποφευχθεί με τη χρήση ελεγκτών τάσης Ένα κλιματιστικό μπορεί να χρησιμοποιηθεί για τον έλεγχο της υγρασίας στο δωμάτιο του υπολογιστή.
- Εξωτερικά : Τα συστήματα προστασίας από κεραυνούς μπορούν να χρησιμοποιηθούν για την προστασία συστημάτων υπολογιστών από τέτοιες επιθέσεις. Τα συστήματα προστασίας από κεραυνούς δεν είναι 100% τέλεια, αλλά σε κάποιο βαθμό, μειώνουν τις πιθανότητες του Lightning να προκαλέσει ζημιά. Η στέγαση συστημάτων υπολογιστών σε υψηλές εκτάσεις είναι ένας από τους πιθανούς τρόπους προστασίας των συστημάτων από πλημμύρες.
- Άνθρωποι : Απειλές όπως κλοπή μπορούν να αποφευχθούν με τη χρήση κλειδωμένων πορτών και περιορισμένης πρόσβασης σε αίθουσες υπολογιστών.
Τι είναι οι μη φυσικές απειλές;
Μια μη φυσική απειλή είναι μια πιθανή αιτία ενός συμβάντος που μπορεί να οδηγήσει σε?
- Απώλεια ή καταστροφή δεδομένων συστήματος
- Διακοπή επιχειρηματικών λειτουργιών που βασίζονται σε συστήματα υπολογιστών
- Απώλεια ευαίσθητων πληροφοριών
- Παράνομη παρακολούθηση των δραστηριοτήτων σε συστήματα υπολογιστών
- Παραβιάσεις ασφάλειας στον κυβερνοχώρο
- Οι υπολοιποι
Οι μη φυσικές απειλές είναι επίσης γνωστές ως λογικές απειλές . Η παρακάτω λίστα είναι οι συνηθισμένοι τύποι μη φυσικών απειλών.
- Ιός
- Τρώες
- Σκουλήκια
- Λογισμικό υποκλοπής
- Βασικοί καταγραφείς
- Adware
- Επιθέσεις άρνησης υπηρεσίας
- Κατανεμημένες επιθέσεις άρνησης υπηρεσίας
- Μη εξουσιοδοτημένη πρόσβαση σε πόρους συστημάτων υπολογιστών, όπως δεδομένα
- Ηλεκτρονικό ψάρεμα
- Άλλοι κίνδυνοι ασφάλειας υπολογιστών
Για την προστασία των συστημάτων υπολογιστών από τις προαναφερθείσες απειλές , ένας οργανισμός πρέπει να εφαρμόζει λογικά μέτρα ασφαλείας . Η παρακάτω λίστα δείχνει μερικά από τα πιθανά μέτρα που μπορούν να ληφθούν για την προστασία των απειλών για την ασφάλεια στον κυβερνοχώρο
Για την προστασία από ιούς, Trojans, worms κ.λπ., ένας οργανισμός μπορεί να χρησιμοποιήσει λογισμικό προστασίας από ιούς . Εκτός από το λογισμικό προστασίας από ιούς, ένας οργανισμός μπορεί επίσης να έχει μέτρα ελέγχου σχετικά με τη χρήση εξωτερικών συσκευών αποθήκευσης και να επισκέπτεται τον ιστότοπο που είναι πιο πιθανό να κατεβάσει μη εξουσιοδοτημένα προγράμματα στον υπολογιστή του χρήστη.
Η μη εξουσιοδοτημένη πρόσβαση σε πόρους συστήματος υπολογιστή μπορεί να αποτραπεί με τη χρήση μεθόδων ελέγχου ταυτότητας . Οι μέθοδοι ελέγχου ταυτότητας μπορούν να είναι, με τη μορφή αναγνωριστικών χρήστη και ισχυρών κωδικών πρόσβασης, έξυπνων καρτών ή βιομετρικών κ.λπ.
Τα συστήματα ανίχνευσης / πρόληψης εισβολής μπορούν να χρησιμοποιηθούν για την προστασία από επιθέσεις άρνησης υπηρεσίας. Υπάρχουν και άλλα μέτρα που μπορούν να εφαρμοστούν για να αποφευχθούν επιθέσεις άρνησης υπηρεσίας.
Περίληψη
- Απειλή είναι κάθε δραστηριότητα που μπορεί να οδηγήσει σε απώλεια / καταστροφή δεδομένων έως τη διακοπή των κανονικών επιχειρηματικών δραστηριοτήτων.
- Υπάρχουν φυσικές και μη φυσικές απειλές
- Οι φυσικές απειλές προκαλούν ζημιά στο υλικό και την υποδομή συστημάτων υπολογιστών. Παραδείγματα περιλαμβάνουν κλοπή, βανδαλισμό σε φυσικές καταστροφές.
- Οι μη φυσικές απειλές στοχεύουν το λογισμικό και τα δεδομένα στα συστήματα υπολογιστών.