Udržujte hackery ven s hloubkovou strategií obrany

Je čas přidat další hradní zdi

Obrana v hloubce je bezpečnostní strategie, která se zaměřuje na několik vrstev ochrany sítě a počítačů. Teorie spočívá v tom, že pokud je jedna vrstva porušena, existují ještě další vrstvy ochrany, které musí útočník projít předtím, než se dostanou k počítači. Každá vrstva zpomaluje útočníka dolů, když se ho snaží překonat. Doufejme, že se útočník buď vzdal a přešel k jinému cíli, nebo bude odhalen, než dosáhne svého cíle.

Takže, jak uplatňujete koncept strategií obrany do hloubky do vaší domácí sítě?

Začněte vytvářením virtuálních vrstev ochrany pro vaši síť a počítače a další síťová zařízení za ní.

1. Nakupujte a nainstalujte osobní účet VPN do bezdrátového nebo kabelového směrovače, který podporuje VPN

Virtuální privátní sítě (VPN) umožňují šifrování veškerého provozu, který vstupuje do sítě a opouští ji. Umožňují vytvořit šifrovaný tunel, který může chránit vaše soukromí, poskytovat anonymní prohlížení a mít další skvělé funkce. VPN už nejsou jen pro bohaté korporace. Můžete si zakoupit osobní účet VPN za méně než 5 dolarů měsíčně z webů, jako jsou StrongVPN, WiTopia a OverPlay.

Vyspělejší poskytovatelé VPN umožňují instalovat službu VPN na směrovači sítě VPN, aby bylo chráněno každé zařízení ve vaší síti. Vzhledem k tomu, že směrovač provádí veškerou šifrovací a dešifrovací práci, nemusíte instalovat klienty VPN nebo přeprogramovat žádné počítače nebo mobilní zařízení. Ochrana je prakticky průhledná, nic nezaznamenáte, s výjimkou určitého zpoždění způsobeného procesem šifrování a dešifrování.

2. Zabezpečte svůj DSL / kabelový modem za směrovačem s firewallem

Ať už se rozhodnete pro účet VPN nebo ne, měli byste stále používat síťový firewall.

Pokud máte pouze jeden počítač ve svém domě a je zapojen přímo do vašeho DSL / kabelového modemu ISP, pak se ptáte na potíže. Měli byste přidat levný kabelový nebo bezdrátový směrovač s vestavěnou funkcí firewallu, který vám poskytne další ochranu vnější vrstvy. Povolte "Stealth režim" směrovače, který pomůže zamezit viditelnosti počítačů útočníkům.

3. Povolte a konfigurujte brány firewall bezdrátového / kabelového směrovače a PC.

Brána firewall vám neudělá žádnou výhodu, pokud není zapnutá a správně nakonfigurována. Informace o tom, jak povolit a konfigurovat bránu firewall, najdete na webu výrobce směrovačů.

Brány firewall mohou zabránit příchozím útokům a mohou také zabránit útoku počítače na jiné počítače, pokud je již napaden malware infekcí.

Také byste měli povolit bránu firewall poskytovanou operačním systémem vašeho počítače nebo použít firewall třetí strany, jako je Zone Alarm nebo Webroot. Většina firewallů na bázi počítačů vás upozorní na aplikace (a škodlivý software), které se snaží komunikovat s zařízeními mimo síť. To by vás mohlo upozornit na malware, který se pokouší odesílat nebo přijímat data a povolit jej vypnutí předtím, než poškodí. Měli byste také pravidelně testovat firewall, abyste se ujistili, že dělá svou práci

4. Nainstalujte antivirový a antivirový software

Každý ví, že ochrana proti virům je jedním ze základů, kterému by nikdo neměl být. My všichni stékají za to, že zaplatíme 20 dolarů ročně za aktualizaci antivirového softwaru a mnozí z nás to nechali zaniknout. Pokud nechcete vyplácet peníze za AV, můžete se vždy rozhodnout pro některé z vynikajících bezplatných produktů, jako jsou AVG a AVAST.

Vedle antivirového softwaru byste měli také nainstalovat software proti malwaru, jako je Malwarebytes, který kontroluje škodlivý software, který běžně chybět v mnoha antivirových programech.

5. Nainstalujte druhý skener Malware Opinion

Měli byste vždy mít sekundární malware skener, protože i nejoblíbenější antivirový / anti-malware skener může něco nechat ujít. Druhý skener pro mínění stojí za zlato, zvlášť pokud zjistí něco nebezpečného, ​​že váš primární skener vynechal. Ujistěte se, že sekundární skener je od jiného dodavatele, než je primární skener.

6. Vytvořte silná hesla pro všechny vaše účty a síťová zařízení

Složité a zdlouhavé heslo může být skutečné vypnutí hackerovi. Všechna hesla by měla být složitá a dostatečně dlouhá, aby se zabránilo tomu, že budou hackeři a jejich nástroje pro prasknutí heslem v tabulce duhových tabulí narušeny.

Měli byste také zajistit, aby vaše heslo pro přístup k bezdrátové síti nebylo snadno odhadnutelné. Pokud je to příliš jednoduché, mohli byste skončit s hackery a / nebo sousedy, kteří se dostanou k volné jízdě z leechingu z vašeho internetového připojení.

7. Šifrování souborů na úrovni disku a / nebo OS

Využijte výhody operačních systémů postavených na funkcích šifrování disků, jako je například BitLocker v systému Windows nebo FileVault v systému Mac OS X. Šifrování pomáhá zajistit, aby v případě krádeže počítače byly hackery a zloději nečitelné soubory. Existují také volné produkty, jako je TrueCrypt, které můžete použít k šifrování diskových oddílů nebo celého disku.

Neexistuje žádná dokonalá síťová obranná strategie, ale kombinace několika vrstev obrany poskytne nadbytečnou ochranu, pokud jedna nebo více vrstev selže. Doufejme, že hackeři budou unavení a jdou dál.