Lưu giữ các thông tin quan trọng
Số trang: 14
Loại file: pdf
Dung lượng: 156.30 KB
Lượt xem: 23
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Ricky M. Magalhaes Ngày nay các máy tính được kết nối với nhau nhiều hơn trước kia, các ứng dụng Internet trở nên thông minh hơn và tiên tiến hơn, chúng được xây dựng trong các ứng dụng để có thể thu thập được thông tin người dùng. Các thông tin này được thu thập và báo cáo một cách định kỳ, phần nào có sự đồng ý của người dùng nhưng cũng có phần không được sự đồng ý của họ. Một số thông tin được xử lý có thể rất quan trọng và một số có thể chứa...
Nội dung trích xuất từ tài liệu:
Lưu giữ các thông tin quan trọng Lưu giữ các thông tin quan trọng Ricky M. Magalhaes Ngày nay các máy tính được kết nối với nhau nhiều hơn trước kia, các ứng dụng Internet trở nên thông minh hơn và tiên tiến hơn, chúng được xây dựng trong các ứng dụng để có thể thu thập được thông tin người dùng. Các thông tin này được thu thập và báo cáo một cách định kỳ, phần nào có sự đồng ý của người dùng nhưng cũng có phần không được sự đồng ý của họ. Một số thông tin được xử lý có thể rất quan trọng và một số có thể chứa đựng một chút nhạy cảm đối với sự riêng tư của người dùng. Mặc dù nhỏ nhưng thông tin đã xử lý có một số giá trị nhất định và đây là lý do tại sao nó lại được xử lý. Việc ghi và xử lý thông tin không thực sự là vấn đề lớn. Vấn đề phát sinh ở đây là khi các thông tin này bị sử dụng theo hướng không có lợi đối với người dùng hoặc bị truyền đến một máy chủ khác trên Internet và được lưu trong không an toàn. Sự tin cậy và nhạy bén của thông tin này trong trường hợp nào phải được xem xét, trường hợp nào thì không. Thường thì các thông tin được chia sẻ giữa các nhóm marketing, được đưa đẩy và rất dễ rơi vào tay những kẻ phisher hay giả mạo nhận dạng. Chính vì vậy mà các chuyên gia máy tính và người dùng cần để ý đến khía cạnh rất nghiêm trọng này vì nó có thể ảnh hưởng đến cả danh tiếng của người dùng và tổ chức. Các ứng dụng và Trojan horse Ngay như một số chương trình nghe nhạc cũng có thể biết được các đĩa DVD bạn xem và báo cáo thông tin này đến máy chủ trung tâm. Thông tin này được kiểm tra và có thể được sử dụng cho việc tiếp thị trực tiếp. Một số ứng dụng điều hướng máy tính của người dùng và móc nối vào trình duyệt internet, chuyển hướng lưu lượng đến các website khác mà người dùng không muốn ghé thăm. Hầu hết người dùng đều không biết được hành vi này mà chỉ chú ý đến hiệu suất hệ thống của họ có bị giảm hay không. Một số ứng dụng không làm giảm hiệu suất của hệ thống và rất khó phát hiện việc chúng thực hiện các thay đổi rất tinh vi đối với hệ điều hành. Vậy những điều này có liên quan tới dữ liệu của bạn? Tất cả dữ liệu đã tạo bởi người dùng là thuộc tính của mỗi người dùng. Nếu được lưu trữ, dữ liệu cá nhân cũng là thuộc tính của người dùng và đủ tư cách đối với các luật riêng tư để quản lý các thực thể lưu dữ liệu đó. Mã hóa dữ liệu sẽ giữ được các dữ liệu quan trọng Tất cả dữ liệu phải duy trì sự riêng tư sẽ cần phải được mã hóa. Điều này liên quan đến việc backup và lưu trữ dữ liệu. Các key mã hóa cần phải được lưu một cách an toàn và không được lưu trên cùng ổ đĩa cứng mà dữ liệu cư trú. Anti-Spyware, Anti-Virus, Anti-malware Bộ các công cụ giúp người dùng có thể phát hiện và kiểm soát Malware rất hữu dụng. Cài đặt các ứng dụng bắt đầu từ một nguồn không tin cậy cũng có thể dẫn đến nhiều vấn đề. Các virus có thể được kiểm soát tốt thông qua các chương trình chống virus hiện hành, các hãng cung cấp phần mềm phòng chống virus thường phải cập nhật hoặc khóa các lối vào đối với những lỗ hổng lớn có thể bị virus xâm nhập. Nhưng malware lại được lập trình để khai thác các lỗ hổng phần mềm mà các hãng virus chưa kịp khóa. Kết quả nếu chúng ta muốn bảo vệ tốt dữ liệu quan trọng thì người dùng và các tổ chức cần phải cố gắng khắc phục được một loạt kiểu malware mới có này. Bộ công cụ toàn diện có thể capture và cách ly các ứng dụng muốn can thiệp vào thiết lập hệ thống và chuyển hướng lưu lượng cần phải được sử dụng. Các máy tính đang thay thế các công nghệ lưu trữ tài liệu và tệp tin cũ vì những tài liệu này đã lưu trên các máy tính thường có rất nhiều thông tin nhạy cảm và thông tin người dùng. Các ứng dụng rà soát hệ thống của người dùng theo cách tìm kiếm thông tin người dùng và các liên kết có thể được thực hiện cho mục đích tiếp thị trực tiếp đang trở thành phổ biến. Các ứng dụng này tiêu tốn tài nguyên của máy tính và hay lộ ra các dữ liệu quan trọng của người dùng. Chúng cần phải được dừng lại. Chỉ có một cách là bằng việc kiểm soát các thông tin đến và đi của mỗi máy tính. Dùng biện pháp gì để thực hiện chính sách này khi muốn kiểm soát lối vào và lối ra trong một thành phố? Chúng ta nên thiết lập các điểm kiểm tra. Tường lửa người dùng và các tường lửa vành đai công ty sẽ trở thành một phần của dự án này. Người dùng và tổ chức sẽ có kiến thức nhiều hơn về các mối đe dọa và các lỗ hổng tiềm ẩn có thể gây tai họa cho họ. Tường lửa giúp người dùng và tổ chức quản lý được các đầu vào và đầu ra lưu lượng cùng với kỹ thuật thanh tra tinh vi để nhận ra các mối hiểm họa này. Lướt web nặc danh Việc duyệt Internet nặc danh giúp tránh được các quảng cáo và malware bằng việc kiểm tra thói quen của người dùng và nhận dạng số. Nhiều site kiểm tra địa chỉ IP và browser ID của người dùng với công nghệ cookie và bản đồ hóa trở lại người dùng để dễ dàng quản cáo và chọn lọc dữ liệu của người dùng. Dữ liệu này sau đó được sử dụng để quảng cáo và các công nghệ social engineering nếu phía thu thập dữ liệu là mã độc. Truyền thông và sự quan trọng của mã hóa Việc mã hóa truyền thông của người dùng với máy chủ là một kỹ thuật bảo mật rất có giá trị. Lưu lượng xử lý trên mạng, dù là mạng công cộng hay mạng riêng đều có thể bị capture và phần tích ngay sau đó. Lưu lượng này, nếu lọt vào tay kẻ xấu sẽ có thể bị sử dụng để cấu trúc lại giọng nói hoặc dữ liệu nhằm cho các mục đích không tốt. Các công nghệ tự động trong quá trình này được cung cấp rất nhiều và bạn hoàn toàn có thể tìm thấy chúng ở trên internet. Một số công nghệ được sử dụng để làm gián điệp đối với người dùng. Chỉ với khoảng 100$, người dùng có thể tải về một phần mềm và sử dụng nó để thu thập thông tin từ một nạn nhân mà không gây nghi ngờ. Các ứng dụng này cần phải được kiểm soát nếu muốn duy trì sự riêng tư của ai đó. Truyền thông không dây ...
Nội dung trích xuất từ tài liệu:
Lưu giữ các thông tin quan trọng Lưu giữ các thông tin quan trọng Ricky M. Magalhaes Ngày nay các máy tính được kết nối với nhau nhiều hơn trước kia, các ứng dụng Internet trở nên thông minh hơn và tiên tiến hơn, chúng được xây dựng trong các ứng dụng để có thể thu thập được thông tin người dùng. Các thông tin này được thu thập và báo cáo một cách định kỳ, phần nào có sự đồng ý của người dùng nhưng cũng có phần không được sự đồng ý của họ. Một số thông tin được xử lý có thể rất quan trọng và một số có thể chứa đựng một chút nhạy cảm đối với sự riêng tư của người dùng. Mặc dù nhỏ nhưng thông tin đã xử lý có một số giá trị nhất định và đây là lý do tại sao nó lại được xử lý. Việc ghi và xử lý thông tin không thực sự là vấn đề lớn. Vấn đề phát sinh ở đây là khi các thông tin này bị sử dụng theo hướng không có lợi đối với người dùng hoặc bị truyền đến một máy chủ khác trên Internet và được lưu trong không an toàn. Sự tin cậy và nhạy bén của thông tin này trong trường hợp nào phải được xem xét, trường hợp nào thì không. Thường thì các thông tin được chia sẻ giữa các nhóm marketing, được đưa đẩy và rất dễ rơi vào tay những kẻ phisher hay giả mạo nhận dạng. Chính vì vậy mà các chuyên gia máy tính và người dùng cần để ý đến khía cạnh rất nghiêm trọng này vì nó có thể ảnh hưởng đến cả danh tiếng của người dùng và tổ chức. Các ứng dụng và Trojan horse Ngay như một số chương trình nghe nhạc cũng có thể biết được các đĩa DVD bạn xem và báo cáo thông tin này đến máy chủ trung tâm. Thông tin này được kiểm tra và có thể được sử dụng cho việc tiếp thị trực tiếp. Một số ứng dụng điều hướng máy tính của người dùng và móc nối vào trình duyệt internet, chuyển hướng lưu lượng đến các website khác mà người dùng không muốn ghé thăm. Hầu hết người dùng đều không biết được hành vi này mà chỉ chú ý đến hiệu suất hệ thống của họ có bị giảm hay không. Một số ứng dụng không làm giảm hiệu suất của hệ thống và rất khó phát hiện việc chúng thực hiện các thay đổi rất tinh vi đối với hệ điều hành. Vậy những điều này có liên quan tới dữ liệu của bạn? Tất cả dữ liệu đã tạo bởi người dùng là thuộc tính của mỗi người dùng. Nếu được lưu trữ, dữ liệu cá nhân cũng là thuộc tính của người dùng và đủ tư cách đối với các luật riêng tư để quản lý các thực thể lưu dữ liệu đó. Mã hóa dữ liệu sẽ giữ được các dữ liệu quan trọng Tất cả dữ liệu phải duy trì sự riêng tư sẽ cần phải được mã hóa. Điều này liên quan đến việc backup và lưu trữ dữ liệu. Các key mã hóa cần phải được lưu một cách an toàn và không được lưu trên cùng ổ đĩa cứng mà dữ liệu cư trú. Anti-Spyware, Anti-Virus, Anti-malware Bộ các công cụ giúp người dùng có thể phát hiện và kiểm soát Malware rất hữu dụng. Cài đặt các ứng dụng bắt đầu từ một nguồn không tin cậy cũng có thể dẫn đến nhiều vấn đề. Các virus có thể được kiểm soát tốt thông qua các chương trình chống virus hiện hành, các hãng cung cấp phần mềm phòng chống virus thường phải cập nhật hoặc khóa các lối vào đối với những lỗ hổng lớn có thể bị virus xâm nhập. Nhưng malware lại được lập trình để khai thác các lỗ hổng phần mềm mà các hãng virus chưa kịp khóa. Kết quả nếu chúng ta muốn bảo vệ tốt dữ liệu quan trọng thì người dùng và các tổ chức cần phải cố gắng khắc phục được một loạt kiểu malware mới có này. Bộ công cụ toàn diện có thể capture và cách ly các ứng dụng muốn can thiệp vào thiết lập hệ thống và chuyển hướng lưu lượng cần phải được sử dụng. Các máy tính đang thay thế các công nghệ lưu trữ tài liệu và tệp tin cũ vì những tài liệu này đã lưu trên các máy tính thường có rất nhiều thông tin nhạy cảm và thông tin người dùng. Các ứng dụng rà soát hệ thống của người dùng theo cách tìm kiếm thông tin người dùng và các liên kết có thể được thực hiện cho mục đích tiếp thị trực tiếp đang trở thành phổ biến. Các ứng dụng này tiêu tốn tài nguyên của máy tính và hay lộ ra các dữ liệu quan trọng của người dùng. Chúng cần phải được dừng lại. Chỉ có một cách là bằng việc kiểm soát các thông tin đến và đi của mỗi máy tính. Dùng biện pháp gì để thực hiện chính sách này khi muốn kiểm soát lối vào và lối ra trong một thành phố? Chúng ta nên thiết lập các điểm kiểm tra. Tường lửa người dùng và các tường lửa vành đai công ty sẽ trở thành một phần của dự án này. Người dùng và tổ chức sẽ có kiến thức nhiều hơn về các mối đe dọa và các lỗ hổng tiềm ẩn có thể gây tai họa cho họ. Tường lửa giúp người dùng và tổ chức quản lý được các đầu vào và đầu ra lưu lượng cùng với kỹ thuật thanh tra tinh vi để nhận ra các mối hiểm họa này. Lướt web nặc danh Việc duyệt Internet nặc danh giúp tránh được các quảng cáo và malware bằng việc kiểm tra thói quen của người dùng và nhận dạng số. Nhiều site kiểm tra địa chỉ IP và browser ID của người dùng với công nghệ cookie và bản đồ hóa trở lại người dùng để dễ dàng quản cáo và chọn lọc dữ liệu của người dùng. Dữ liệu này sau đó được sử dụng để quảng cáo và các công nghệ social engineering nếu phía thu thập dữ liệu là mã độc. Truyền thông và sự quan trọng của mã hóa Việc mã hóa truyền thông của người dùng với máy chủ là một kỹ thuật bảo mật rất có giá trị. Lưu lượng xử lý trên mạng, dù là mạng công cộng hay mạng riêng đều có thể bị capture và phần tích ngay sau đó. Lưu lượng này, nếu lọt vào tay kẻ xấu sẽ có thể bị sử dụng để cấu trúc lại giọng nói hoặc dữ liệu nhằm cho các mục đích không tốt. Các công nghệ tự động trong quá trình này được cung cấp rất nhiều và bạn hoàn toàn có thể tìm thấy chúng ở trên internet. Một số công nghệ được sử dụng để làm gián điệp đối với người dùng. Chỉ với khoảng 100$, người dùng có thể tải về một phần mềm và sử dụng nó để thu thập thông tin từ một nạn nhân mà không gây nghi ngờ. Các ứng dụng này cần phải được kiểm soát nếu muốn duy trì sự riêng tư của ai đó. Truyền thông không dây ...
Tìm kiếm theo từ khóa liên quan:
an toàn máy tính mẹo bảo mật an ninh mạng cách bảo mật mẹo bảo vệ máy tính phương pháp bảo mậtGợi ý tài liệu liên quan:
-
78 trang 311 1 0
-
74 trang 243 4 0
-
Phương pháp bảo vệ và khác phục sự cố máy tính: Phần 2
99 trang 203 0 0 -
Tìm hiểu về chính sách an ninh mạng trong quan hệ quốc tế hiện nay và đối sách của Việt Nam: Phần 1
141 trang 183 0 0 -
Giáo trình Bảo trì hệ thống và cài đặt phần mềm
68 trang 180 0 0 -
Bài thuyết trình: Ecommerce Security - An ninh mạng/ Bảo mật trong thương mại điện tử
35 trang 132 0 0 -
5 trang 118 0 0
-
Đề cương bài giảng học phần An ninh mạng
6 trang 89 0 0 -
Bài giảng Thiết kế hệ thống mạng LAN - Chương 4: Quy trình thiết kế mạng LAN
55 trang 85 0 0 -
Các cách phát hiện PC và email của bạn có bị theo dõi hay không?
8 trang 78 0 0