Microsoft Business Solutions – Navision. Руководство по повышению безопасности. Советы и рекомендации по обеспечению безопасности, страница 9

Сервер ISA содержит механизм обнаружения вторжений, который определяет время начала нападения на сеть и в случае нападения выполняет набор конфигурируемых действий (сигналов).

Если на компьютере с серверном ISA установлены службы Internet Information Services (IIS), их необходимо конфигурировать так, чтобы они не использовали порты, задействованные сервером ISA для исходящих запросов Интернета (по умолчанию – порт 8080) и для входящих запросов Интернета (по умолчанию – порт 80). Например, можно настроить в IIS контроль порта 81 и затем конфигурировать компьютер ISA так, чтобы он направлял входящие запросы из Интернета на порт 81 локального компьютера с IIS.

При возникновении конфликта между портами, используемыми сервером ISA и IIS, программа настройки останавливает службу публикации IIS. После этого можно изменить порт, контролируемый IIS, и перезапустить службу публикации IIS.

Политики сервера ISA

Имеется возможность определить политику сервера ISA, которая будет управлять входящим и исходящим доступом. Доступность веб-узлов и данных определяется правилами для узлов и содержимого. Правила для протоколов указывают, доступен ли конкретный протокол для входящей и исходящей связи.

Могут быть созданы правила для узлов и содержимого, правила для протоколов, веб-публикации и фильтрования IP-пакетов. Эти политики определяют порядок поддержания связи клиентов сервера ISA с Интернетом и тип разрешенной связи.

Защита от вирусов

Компьютерный вирус – исполняемый файл, задачи которого включают в себя следующее: саморазмножаться, стирать или разрушать файлы данных и программ, избегая при этом обнаружения. Вирусы часто переписывают и настраивают под разные среды, чтобы их нельзя было обнаружить. Чаще всего вирусы рассылаются во вложениях почтовых сообщений. Чтобы антивирусные программы могли находить новые и измененные вирусы, они должны непрерывно обновляться. Вирусы – главный способ компьютерного вандализма.

Антивирусное программное обеспечение предназначено специально для обнаружения и предотвращения действия вирусных программ. Так как непрерывно создаются все новые вирусные программы, многие изготовители антивирусных продуктов предлагают периодические обновления своего программного обеспечения. Корпорация Майкрософт настоятельно рекомендует использовать антивирусное программное обеспечение на всех компьютерах.

Вирусные программы обычно устанавливаются в каждом из следующих трех мест: рабочие станции пользователей, серверы и сети, куда поступает (и, в некоторых случаях, откуда отправляется) электронная почта организации.

Типы вирусов

Существует три основных типа вирусов, которые инфицируют компьютерные системы: загрузочные вирусы, файловые вирусы и троянские программы.

Загрузочные вирусы

При включении компьютера он перед загрузкой операционной системы и других файлов запуска читает загрузочный сектор жесткого диска. Загрузочный вирус заменяет информацию в загрузочных секторах жесткого диска собственным программным кодом. Если загрузочный сектор компьютера заражен вирусом, код вируса читается в память раньше других данных. Находясь в памяти, вирус может тиражироваться на любые другие диски, используемые на инфицированном компьютере.

Файловые вирусы

Наиболее часто встречающийся тип вируса – вирус, заражающий файлы, – присоединяет себя к исполняемому программному файлу, добавляя к исполняемому файлу собственный код. Вирусный код обычно добавляется таким образом, чтобы избежать обнаружения. При запуске инфицированного файла вирус может присоединяться к другим исполняемым файлам. Этим типом вируса обычно заражаются файлы с расширением COM, EXE и SYS.

Некоторые файловые вирусы предназначены для определенных программ. Мишенью вирусов часто становятся такие типы программ, как оверлейные файлы (OVL) и файлы динамически компонуемых библиотек (DLL). Хотя эти файлы нельзя непосредственно запустить, их вызывают исполняемые файлы. Вирус передается в момент вызова файла.