Detailné inštrukcie na použitie sú v Návodoch
[. . . ] Instalácia. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6
2. 1 2. 2 2. 3 2. 4 2. 5
Copyright©POWERFIX, spol. sr. o. AuparkTower, 16. poschodie Einsteinova24 85101Bratislava Slovenskárepublika Obchodnéoddelenie obchod@eset. sk tel. :+421(2)32244250 Technickápodpora web:www. eset. sk/podpora kontaktnýformulár:http://www. eset. sk/podpora/formular tel. :+421(2)32244444 Vsetkyprávavyhradené. Ziadnacastejtopublikácienesmie byreprodukovanáziadnymprostriedkom, anidistribuovaná akýmkovekspôsobombezpredchádzajúcehopísomného povoleniaspolocnostiPOWERFIX, spol. sr. o. SpolocnosEset, spol. sr. o. sivyhradzujeprávozmien programovýchproduktovpopísanýchvtejtopublikáciibez predchádzajúcehoupozornenia. Vknihepouziténázvyprogramovýchproduktov, firemapod. [. . . ] 4. 2. 5. 1 Vytvorenienovéhopravidla
4. 2. 3
Blokovavsetkusieovúkomunikáciu
Moznosblokovavsetkukomunikáciumôzemeprirovnakúplnému odpojeniupocítacaodsiete. Kazdáprichádzajúcaaodchádzajúca komunikáciajepersonálnymfirewallombezupozorneniapouzívatea zablokovaná. Pouzitietakéhotoblokovaniajevhodnépripodozrení namoznékritickébezpecnostnérizikásnutnosouodpojeniasystému odsiete.
Jepotrebnéprikazdompridávanínovejaplikáciesprístupomnasie, resp. prizmenevlastnostíuzexistujúcehospojenia(vzdialenástrana, císloportuapod. ).
4. 2. 4
Vypnúfiltrovanie
Vypnutiefiltrovaniajeopacnýmprocesomkvyssiespomínanému blokovaniuvsetkejkomunikácie. Pripouzitítejtomoznostije filtrovaniespojenípersonálnehofirewalluúplnevypnutéavsetky
22
vprípade, akchcemepovolilenprístupkstandardnýmsluzbám WorldWideWeb. 4. 2. 5. 2 Zmenaexistujúcehopravidla
VobaZmeniumozujevykonaúpravyuzexistujúcehopravidla. Zmenijemoznévsetkyparametrepravidla, ktorésúpopísané vpredchádzajúcejcastiVytvorenienovéhopravidla. Zmenapravidlajevyzadovanávzdy, akprídekzmenesledovaných parametrovspojenia. Vtomprípadetotizpravidlouznespa podmienkuanáslednenaniejeuplatnenádefinovanáakcia. Vkonecnomdôsledkutomôzeznamenazamietnutiespojenia anáslednéproblémyfunkcionality. Príkladomjezmenasieovejadresy vzdialenejstranyalebocíslaportu. 4. 2. 6 Akonastavizóny
PridanienovéhopravidlajemoznérealizovapomocoutlacidlaNové vokneNastaveniepravidielazón. Danétlacidlovyvolánovéokno, vktoromnovépravidlospecifikujeme. Vhornejcastitohtooknasa nachádzajútrizálozky · vseobecné:cas, vktorejzadávamemenopravidla, smerspojenia, akciu, protokolaprofil, vktoromsapravidlobudeuplatova. Smerspojeniamôzebydnualebovon, pricomakoakciasachápe povoleniealebozamietnutiespojenia. lokálnastrana:predstavujeinformácieolokálnejstranespojenia. Dostupnésúcíslolokálnehoportu, prípadnerozsahportov akomunikujúcaaplikácia. vzdialenástrana:obsahujeinformácieocísle, resp. rozsahu vzdialenýchportov. Naviacjemoznédefinovaajzoznam vzdialenýchIPadriesalebozón, ktorýchsadanépravidlotýka.
Zónypredstavujúzoskupeniasieovýchadries, ktoréspolutvoria jednulogickúskupinu. Napríkladskupinasieovýchadriespocítacov vrámcipobockyfirmy. Nakazdúadresudanejskupinysanásledne aplikujúrovnaképravidlá, definovanéspolocneprecelúskupinu. Príkladomjedôveryhodnázóna, predstavujúcaskupinusieových adriessplnoudôveroupouzívateaabezakéhokovekblokovania personálnymfirewallom. Pouzívateovijeponúknutámoznosspojeniepovolialebozakáza. Vprípade, akjeopakovanierovnakéhorozhodnutiapretotospojenie zelanýmfaktom, pouzívatemôzeoznacenímmoznosti, , Vytvori pravidlo"danúakciuulozidonastavenípersonálnehofirewalluako novépravidlo. Vprípade, akfirewallvbudúcnostirozpoznárovnaké spojenie, bezopýtanianaaplikujeuzexistujúcepravidlo.
Analýzoutýchtoúdajovmôzemeodhalipokusyonarusenie bezpecnostisystému. Príliscastéspojeniazrôznychneznámych lokalít, hromadnépokusyonadviazaniespojenia, komunikujúce neznámeaplikáciecinezvycajnécíslaportovmôzupomocvodhalení útokuaminimalizovaníjehonásledkov.
25
4. 3 AntiSpamováochrana Vsúcasnostimedzinajväcsieproblémyemailovejkomunikáciesa radínevyziadanápostaspam. Tvoríaz80%emailovejkomunikácie. Antispamováochranaslúzinaochranupredtýmtoproblémom. Obsahujekombináciouviacerýchúcinnýchprincípovzabezpecujúcich dokonaléfiltrovanie. Základnoumetódourozpoznávanianevyziadanejpostyje podadefinovanýchdôveryhodnýchaspamovýchadries. Medzi dôveryhodnéadresysúautomatickyzaradenévsetkyzadresára emailovéhoklienta, zoznamadriessaalejrozsirujeoadresy oznacenéuzívateom. Hlavnýmprincípomjerozpoznávaniespamunazákladevlastností emailovýchspráv. Prijatásprávajepreverenápodazákladných pravidiel(vzorkyspráv, statistickáheuristika, rozpoznávaciealgoritmy aalsieunikátnemetódy)apodavýsledkusaurcícisajednáospam alebonie. KfiltrovaniusatiezpouzívaBayesiánskyfilter. Zuzívateom oznacenýchspamovýchanespamovýchsprávsavytváradatabáza slovvnichpouzitých. Úspesnosfiltrovaniatoutometódousazvysuje podavekostidatabázy. Pouzitímkombinácievsetkýchuvedenýchmetódsazabezpecuje vysokáúspesnosantispamovejochrany. POWERFIXSmartSecurity4podporujeantispamovúochranupreMicrosoft Outlook, OutlookExpress, WindowsMail, WindowsLivemail a MozillaThunderbird.
pravýmtlacidlommysinadanúemailovúsprávuazvolením, , Pridado zoznamudôveryhodnýchadries"zkontextovéhomenuvsekciiPOWERFIX SmartSecurity4alebokliknutímnavobu, , Dôveryhodnáadresa"vESS panelivhornejcastiemailovéhoklienta. Analogickýpostupplatíaj prespamovéadresy. Pokiasaemailováadresanachádzavzozname spamovýchadries, kazdáprichádzajúcaemailovásprávaztejtoadresy budevyhodnotenáakospam. 4. 3. 1. 2 Oznaceniesprávyakospam
Akákoveksprávavemailovomklientovimôzebyoznacenáako spam. Oznaceniejetakistomoznécezkontextovémenu(zvolením , , ReklasifikovaoznacenésprávyakoSPAM")alebokliknutímnavobu , , Spam"vpaneliESSvhornejcastiemailovéhoklienta. Taktooznacená správabudeautomatickypresunutádopriecinka, , Nevyziadanáposta", emailováadresaodosielateavsaknebudepridanádozoznamu spamovýchadries. Analogickýpostupplatíajpreoznacovanie správyakoniespam. Aksprávuzpriecinka, , JunkEmail"oznacíte akoniespam, budepremiestnenádosvojhopôvodnéhopriecinka. Oznaceniesprávyakoniespamnepriradíadresuodosielatea dozoznamudôveryhodnychadries.
4. 4 Aktualizáciasystému Základnýmpredpokladompremaximálnumierubezpecnosti poskytovanejprostredníctvomPOWERFIXSmartSecurity4jepravidelná aktualizáciasystému. ModulAktualizáciazabezpecujeabybol programstáleaktuálny. Zabezpecujepritomtakaktualizáciu vírusovýchdatabáz, akoajaktualizáciuvsetkýchkomponentov systému. [. . . ] Vakavysokejmiereanonymityvznikolpriestornazneuzívanie Internetuaelektronickejpostyknekalýmúcelomsíreniu nevyziadanejposty. Nevyziadanápostajepomernesirokou kategóriouzahajúcounapríkladreklamy, fámy, sírenieskodlivého software(malware). Nebezpecenstvoumocujefakt, zenáklady
46
Fáma(zanglického, , hoax")jeInternetommasovosírenáspráva. Najcastejsímmédiomjeelektronickáposta, prípadnekomunikacné nástrojetypuICQaSkype. Idebuofalosnúpoplasnúsprávu, zart, alebomystifikáciusprávasamaosebesajednoduchonezakladá napravde. Medzicastorozsírenéfámypatrínapríkladinformáciaonovom pocítacovomvíruse, ktorýmábezné(mazaniesúborov, získavanie hesiel), aleboazpriamabsurdneznejúceschopnosti. Niektoré poplasnésprávyútocianacitypouzívateov. Autorisasnazia zabezpecisiconajväcsierozsíreniesprávyvýzvaminaalsie preposlaniepodrôznymizámienkami. Castésúfámyomobilných telefónoch, prosbyopomoc, ponukynavekésumypeazí zozahranicia. Voväcsineprípadovjeazkézistipôvodnýzámerautora;zámerom jemoznovedomie, zenímvytvorenásprávasabudesírisvetom. [. . . ]