31Jul

Kuidas testida oma viirusetõrje, tulemüüri, brauseri ja tarkvara turvalisust

click fraud protection

Nii et teie süsteem on viirusetõrje, teie tulemüür on üles ehitatud, teie brauseri pistikprogrammid on kõik ajakohased ja teil puudub turvapaigad. Kuid kuidas saab kindel olla, et teie kaitsemeetmed toimivad tegelikult ja kui te arvate, et need on?

Need tööriistad võivad olla eriti kasulikud, kui proovite kiiresti kindlaks teha, kui turvaline on kellegi teise arvuti. Nad suudavad näidata teile, kui palju haavatavat arvutit tarkvara on installitud.

Test Your Antivirus

Ei, me ei soovita viiruse allalaadimist oma viirusetõrjeprogrammi katsetamiseks - see on katastroofi retsept. Kui soovite oma viirusetõrjetarkvara proovida, võite kasutada EICAR-i testfaili. EICARi testfail ei ole tegelik viirus - see on lihtsalt tekstifail, mis sisaldab ohutu koodi stringi, mis prindib tekstis "EICAR-STANDARD-ANTIVIRUS-TEST-FILE!", Kui see käivitatakse DOS-is. Kuid viirusetõrjeprogrammid on kõik koolitatud ära tundma EICAR-faili kui viirust ja reageerima sellele, nagu nad reageeriksid tegelikule viirusele.

instagram viewer

Saate kasutada EICAR-faili, et testida oma reaalajas viirusetõrje skännerit ja tagada, et see hakkab uusi viirusi proovile võtma, kuid seda saab kasutada ka muude viirustõrjesüsteemide tüübi testimiseks. Näiteks kui kasutate Linuxi meiliserveris viirusetõrjetarkvara ja soovite testida, et see töötab korralikult, saate EICAR-faili e-posti teel posti teel saata ja tagada selle kinnihoidmine ja karantiini saamine.

Märkus: on oluline testida ja veenduda, et kõik teie kaitsed on korralikult konfigureeritud ja töötavad korralikult, kuid see ei taga, et viirusetõrje viiks -iga iga uue viiruse. Kuna iga päev on uusi viirusi, maksab see endiselt valvsuse üle, mida te alla laadite.

Saate EICARi testfaili alla laadida EICARi veebisaidilt. Siiski võite luua oma EICAR-i testfaili, avage tekstitöötlus( nt Notepad), kopeerige järgmine tekst faili ja salvestage see:

X5O! P% @ AP [4 \ PZX54( P^) 7CC) 7} $ EICAR-STANDARD-ANTIVIRUS-TEST-FILE! $ H + H *

Teie viirusetõrjeprogramm peaks reageerima nii, nagu oleksite just loodud viiruse.

Port Scan Teie tulemüür

Kui sa oled ruuteri taga, siis toimib ruuteri võrguaadressi tõlkimise( NAT) funktsioon tulemüürina, mis takistab teiste arvutite ühendamist arvutiga. Selleks, et teie arvuti tarkvara oleks Internetist kaitstud - kas NAT-ruuteriga või tarkvara tulemüüri kaudu, kui teie arvuti on Interneti-ühenduse otseühendusega ühendatud, võite kasutada ShieldsUP-i!testi veebisait. See käivitab teie IP-aadressi portide skannimise, määrates kindlaks, kas teie aadressid on avatud või suletud. Soovite, et sadamad suleksid, et kaitsta potentsiaalselt haavatavaid teenuseid avatud interneti looduslikust läänekeskkonnast.

Kontrollige brauseri pistikprogramme.

brauseri pistikprogrammid on nüüd kõige levinum rünnaku vektor - see on tarkvara nagu Java, Flash ja Adobe PDF-lugeja. Kui soovite veebis turvalisuse säilitada, peate tagama, et teil on alati kõik teie brauseri pistikprogrammid kõige uuemad ja ajakohased versioonid.

Mozilla plugina kontrollimise veebisait on selle jaoks eriti hea. Seda teeb Mozilla, kuid see ei tööta ainult Firefoxis. Samuti toimib see Chrome, Safari, Opera ja Internet Explorer.

Kui teil on aegunud pistikprogramme, peaksite neid värskendama hiljemalt turvaliste versioonide abil. Kui sul on üldse Java-se installitud, peate selle kohe desinstallima - või vähemalt oma brauseri pistikprogrammi keelama. Java allub pideva null-päeva haavatavuste üleujutusele ja tundub, et enamus oma aega on rünnakute suhtes haavatav.

haavatava tarkvara skaneerimine

Keskte tarkvarasüsteemide( nt Linuxi) või rakenduste kaupluste( nt iOS, Android ja Windows 8 kaasaegne keskkond) operatsioonisüsteemides on lihtne öelda, et kõik teie rakendused on värskeimadturvapaigad. See kõik käideldakse läbi ühe tööriista, mis neid automaatselt uuendab. Windowsi töölaual pole seda luksust. IT-turbefirma

Secunia töötab välja sellekohase tasuta rakenduse Secunia Personal Software Inspector. Kui see on installitud, skannib Secunia PSI teie arvutisse installitud tarkvara ja tuvastab teie arvutis olevad vananenud ja potentsiaalselt haavatavad programmid. Ta ei tunne iga Windowsi jaoks kunagi loodud tarkvara, kuid see aitab tuvastada tarkvara, mida peaksite värskendama.

Muidugi ei hõlma see kõike. Ei ole viisi, kuidas tagada, et teie viirusetõrje võtab kõik loodud viirused - see ei tulene sellest, et viirusetõrje pole ideaalne. Pole mingit võimalust tagada, et te ei satuks andmepüügi või muu sotsiaalse inseneritöö rünnakuks. Kuid need tööriistad aitavad teil katsetada mõnda oma kõige olulisemat kaitset ja tagada, et see on rünnakule valmis.

Image Credit: David Stanley kohta Flickr