پنجشنبه, ۱۳ اردیبهشت, ۱۴۰۳ / 2 May, 2024
مجله ویستا

بهبود امنیت کامپیوترهای دسک‌تاپ


بهبود امنیت کامپیوترهای دسک‌تاپ
امروزه هكرها دریافته‌اند كه شركت‌ها بخش اعظم سرمایه‌گذاری خود را در زمینه امنیت شبكه و مسائل مربوط به آن انجام داده‌اند، در حالی كه كمتر به مقوله امنیت كامپیوترهای دسك‌تاپ پرداخته‌ شده است. آنها با آگاهی از این موضوع و با هدف قرار دادن كامپیوترهای دسك‌تاپ، به تخریب این ضعیف‌ترین گزینه پرداخته‌اند. اما با به كارگیری تدابیری می‌توانید خطر وقوع این حملات را كاهش دهید.
در این مقاله به معرفی پنج روش موثر در حفظ امنیت كامپیوترهای دسك‌تاپ و شرح مزایا و معایب آنها می‌پردازیم.
● بهره‌گیری از دیوار آتش
اولین و ساده‌ترین مرحله مربوط به نصب یك نرم‌افزار دیوار آتش شخصـــــی است. دیوارهای آتش بـر دو نوعند: دیوارهای آتشی كه در برنامه‌های امنیتـــــی قرار دارند و دیوارهای آتش مستقل. هـــــر یك از ایـــــن دو نوع، مزایا و معایبی دارند. بهتر است قبل از انتخاب ویژگی‌ها و ملزومات هـــــر یك را به دقت مورد مطالعه قرار دهید.
شـــــركـــــت‌هـــــایـــــی همچــــــــــون McAfee واقـــــع در آدرس www.mcafee.com و Norton واقـع در آدرس www.norton.com مجموعه‌هـــــایی را ارائــه می‌دهند كه در آن نرم‌افزارهای دیوار آتش شخصی، ضدویروس، اسكنرهای ضدنرم‌افزارهای جاسوسی و مجموعه‌ای از سایر ابزارها كه همگی وظیفه محافظت از سیستم در برابر مجرمان فضای مجازی را بر عهده دارند به صورت یكجا ارائه شده است.
مجموعه‌های امنیتی بـــــه راحتی پیكربندی می‌شوند (زیرا در آنها فقط با یك رابط سرو كار دارید) و در اغلب مـــــوارد ثبات بیشتری از خود نشان می‌دهند. اما چنین مجموعه‌هایی معایبی هم دارند؛ همان‌طور كه می‌دانید آنها حاصل تلفیق مجموعه‌ای از فناوری‌هـــــای هستنـــــد. این امر شما را مجبور می‌سازد از فناوری‌های نه چندان خوبی استفاده كنید. روش دیگر نصب یك دیوار آتش شخصی مستقل است این كار بـه شما امكان می‌دهد تا نه تنها محصولات شركت‌های مهم را ارزیابی كرده و مورد استفاده قرار دهید بلكه بتوانیـــــد محصولات جدید در زمینه دیوارهای آتش شخصی را امتحان كنید.
● تلفیق و هماهنگی نرم‌افزارها
بـــــرخلاف روش قبل كـــــه مجبـــــور بودید در آن مجموعه‌ای از نرم‌افزارهای امنیتی را به كار گیریـــــد، در این روش قدرت برگزیـــــدن بهترین فناوری را دارید. بدین ترتیب می‌توانید از برنامه‌هـای چندین شركت مختلف استفــاده كنید. همچنین متكی به برنامه‌های یك شركت واحد نبوده، همین امر قدرت دفاعی شما را افزایش می‌دهد. به عنوان مثال، اگر نرم‌افزار ضدویروس شركت Symantec را بــــــر روی سرورهای پست الكترونیكی و ۳۲ NODواقع در آدرس .com۳۲www.nod را بـــــر روی كامپیوترهـــــای دسك‌تاپ نصب كرده باشید، شانس تشخیص و حذف خطرات را افزایش داده‌اید، زیرا اگر یكـــــی از برنامه‌ها از كار بیفتد، دیگری به كار خود ادامه داده و خطرات را شناسایی می‌كند.
از معایب این راهكار آن است كه برخی برنامه‌ها با یكدیگر سازگار نیستند. در نتیجه ناپدیداری‌های بروز خواهد كرد كه نهایتا منجر به تضعیف امنیت دستگــاه شما خواهـــــد شد. این وضعیت زمانی اتفـــــاق می‌افتد كـــــه چندین نــــرم‌افزار مختلف را روی یك دستگاه نصب كرده باشید.
● نرم‌افزارهای ضد ویروس
اساس كــار بسیاری از شركت‌ها‌ تامین امنیت كامپیوتری، عرضه محصولات ضدویروس است. دقیقا همانند نرم‌افزارهای دیوار آتش، شركت‌های مشهـــوری در این زمینه وجـــــود دارند. هنگام انتخاب چنین نرم‌افزاری بـــــه مواردی همچون نحوه كار موتـــــور اسكن، به روزرسانی و سایر فرآیندها دقت كنید. علاوه بر آن یك نرم‌افزار ضد‌ویـــــروس بایـــــد به خوبـــــی از برنامه‌ها و عملكردهای تجاری پشتیبانی كند. زیـــــرا برخی از این محصـــــولات بـــــه شدت سرعت كامپیوتر را كـــــاهش می‌دهـــــد و بدیـــــن ترتیب از كارآیی كامپیوتر كاسته می‌شود.
مطلب مهم دیگر در زمینه نرم‌افزارهای ضـــــد ویروس نوع موتور آنها است. طی سال‌های اخیر موتورهای كاوش بهبــــــود چشمگیری یافته‌اند كه در صورت به كارگیری مناسب، امكان وقوع حملات كـــــاهش می‌یابـــــد. بـــــه هنگـــــام ارزیابی فناوری‌هـای ضدویروس مصلحت آن است كـــــه كیفیت و قابلیت‌هــای كاوشی كه در موتور اسكن وجـــــود دارد را حتمـــــا در نظـــــر بگیریم. برخی سازمان‌ها محصولاتی با بهترین موتور اسكن را در اختیار دارنـــــد اما بنا بر دلایل متعددی آنها را فعال نمی‌كنند.
● برنامه‌های ترمیمی
امروزه در سازمان‌ها، برنامه‌های ترمیمی به عنوان پایه‌‌ای‌ترین روش عملیاتی محسوب می‌شوند. اما مسئله‌ این است كه بسیاری ازسازمان‌ها این كار را به درستی انجـــــام نمی‌دهند. همزمان با افزایش میزبان‌هـــــای تحت مدیریت، میزان برنامه‌هـــــای ترمیمی نیز افزایش می‌یابد. راهكار مدیریت با اصلاحات گوناگون، ابزارهای متعددی جهت پشتیبانی از شما در حفظ محیط فعلی ارائه می‌دهد، اما نكته مهم‌تر این است كه سیستم مدیریت برنامه‌های ترمیمـــــی دقیق و معتبر باشد.امروزه تولیدات مدیریت برنامه‌های ترمیمـــــی ضعیفی در بـــــازار یـــــافت می‌شونـــــد كـــه حتمـــــا قبل از به كارگیری چنین نرم‌افزارهایی باید تحقیقات گسترده‌ای صورت پذیرد.
نكته مهمی كه اغلب هم نادیده گرفته می‌شود این است كه شركت شما باید روشی برای پشتیبانی از ایــن برنامه‌های ترمیمی داشتــه باشد. برخی از این راهكارهای مدیریت برنامه‌های ترمیمی، بسیار گران قیمت هستند و برخی مدیران به اشتباه، این امر را دلیلی بر خوب بودن و كارآیی یك نرم‌افزار تلقی می‌كنند.
● حذف برنامه‌های غیرضروری
آخرین و ساده‌ترین اقدام امنیتی آن است كه فقط سرویس‌هایی را كه نیاز دارید راه‌اندازی كنید. بدین منظور به Control Panel رفته و میان سرویس‌های ویندوز به جست‌وجو بپردازیـــــد. در این بیـــــن متوجه خواهید شد كه ۲۵ درصد از این سرویس‌ها غالبا مورد نیاز نیست و به راحتی می‌توان آنها را غیرفعال كرد. غیرفعال كردن این سرویس‌ها منجر به كاهش امكان وقوع حملات شده و از این رو یكی از موثرترین روش‌ها به شمار می‌آید.
به عنوان مثال بسیاری از اوقات كاربران به صورت ناخودآگاه Terminal Services، سرویس Remote Registry و فعال بــودن گزینه پیش‌فرض اشتـــــراك‌گذاری میزبان‌هـــــای وینـــــدوز را راه‌اندازی می‌كنند. با حـــــذف ایـــــن موارد غیرضروری احتمال بروز حملات كاهش می‌یابد.
البته حذف سرویس‌هـــــای غیـــــرضروری معایبی هم دارد. هنگام حذف ایـــــن سرویس‌هـــــا باید دقت كـــــرد تا از حذف یك سرویس حیاتـــــی بـــــرای سیستـــــم عامل جلوگیـــــری شود. زیرا حذف یك سرویس مهم موجب بروز اختلال در سیستم و بی‌ثباتی یا بدتر از آن عدم كارآیی می‌شود.
اگر شركت‌هـــا شرایط امنیتـــــی مناسبی در كامپیوتر ایجاد نكنند، آنگاه خسارت ناشی از این گونه حملات نیز بی‌شمار خواهد بود.
مهناز مختاری
منبع : وب ایران