Docsity
Docsity

Подготовься к экзаменам
Подготовься к экзаменам

Учись благодаря многочисленным ресурсам, которые есть на Docsity


Получи баллы для скачивания
Получи баллы для скачивания

Заработай баллы, помогая другим студентам, или приобретай их по тарифом Премиум


Руководства и советы
Руководства и советы

Оптимизация ОС Windows Vista с целью обеспечения информационной безопасности курсовая по информатике , Дипломная из Информатика

Оптимизация ОС Windows Vista с целью обеспечения информационной безопасности курсовая по информатике

Вид: Дипломная

2016/2017

Загружен 12.04.2017

refbank20416
refbank20416 🇷🇺

5

(3)

11 документы

1 / 42

Toggle sidebar

Сопутствующие документы


Частичный предварительный просмотр текста

Скачай Оптимизация ОС Windows Vista с целью обеспечения информационной безопасности курсовая по информатике и еще Дипломная в формате PDF Информатика только на Docsity! Федеральное агентство по образованию Качканарский филиал государственного образовательного учреждения Среднего профессионального образования «Уральский радиотехнический техникум им. А.С. Попова» ОПТИМИЗАЦИЯ ОС WINDOWS VISTA С ЦЕЛЬЮ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ Курсовая работа по дисциплине «Информационная безопасность» 2009 г. дополнительное программное обеспечение. Часть программ увеличивает стабильность работы, производительность и удобство в использовании, расширяет возможности работы в сети. Большинство из них бесполезны рядовому пользователю, однако являются как бы «дырами» в системе, через которые на незащищенный компьютер легко проникнуть вредоносному ПО(вирусы, трояны и т.д). Соединение хотя бы двух компьютеров, позволяющее осуществлять передачу данных между ними, уже является сетью. После подключения к глобальной или локальной сети компьютер автоматически становится потенциальной целью сетевых мошенников (хакеров). Не стоит полагать, что если Вас не знают, Вы не являетесь сотрудником крупной фирмы или просто состоятельным человеком, то никому до Вас нет дела. Для людей, осуществляющих преступную деятельность в интернете, достаточно получить возможность использовать любой компьютер, подключенный к сети. После этого они могут (как самостоятельно так и с помощью вредоносного ПО): - Собирать и пересылать Вашу персональную информацию (реквизиты, пароли, номера кредитных карт и т.п.) своим создателям или просто удалять важные данные. - Использовать зараженный компьютер для рассылки спама, распространения вирусов, взлома удаленных сервисов, совершения других противоправных действий. - Генерировать большое количество паразитного трафика и делать звонки на платные телефонные номера через модем. - Показывать рекламные окна и перенаправлять интернет-браузер на рекламные страницы. - Подменять страницы известных сайтов на свои и использовать это для финансовых махинаций (так называемый "фишинг"). - Нарушать работу других программ и операционной системы в целом. Целью данной работы является повышение уровня осведомленности в данной сфере информационных технологий. Исходя из цели, мною поставлены следующие задачи: анализ ПО, которое позволяет ограничить вредоносную деятельность на ПК, возможностей встроенных программ и программ сторонних производителей, а также необходимых настроек ОС в плане информационной безопасности. Службы Windows Vista Во время работы Windows Vista запускается и работает много служб. Но не все службы необходимы для нормальной работы компьютера. Ниже приводится список сетевых служб или служб, связанных с информационной безопасностью, деятельность которых желательно контролировать. Быстрый доступ к списку служб можно получить с помощью команды services.msc в Пуск -> Выполнить. • DHCP-клиент (DHCP Client) Регистрирует и обновляет IP-адреса и DNS-записи для этого компьютера. Если эта служба остановлена, этот компьютер не сможет получать динамические IP-адреса и выполнять обновления DNS. Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены. Имя службы в реестре: Dhcp Выводимое имя: DHCP Client • DNS-клиент (DNS Client) Служба DNS-клиента (dnscache) кэширует имена DNS (Domain Name System) и регистрирует полное имя данного компьютера. Если служба остановлена, разрешение имен DNS будет продолжаться. Однако результаты очередей имен DNS не будут кэшироваться, и имя компьютера не будет зарегистрировано. Если служба отключена, все явно зависящие от нее службы запустить не удастся. Запуск этой службы служит для других служб сигналом о том, что диспетчер учетных записей безопасности (SAM) готов к приему запросов. При отключении данной службы другие службы в системе не получат уведомления о готовности SAM, что в свою очередь может помешать корректному запуску этих служб. Не следует отключать эту службу. Имя службы в реестре: SamSs Выводимое имя: Security Accounts Manager • Защитник Windows (Windows Defender) Проверка компьютера на наличие нежелательного ПО, планирование проверок и загрузка последних определений нежелательного ПО. Имя службы в реестре: WinDefend Выводимое имя: Windows Defender Тип запуска - Автоматически. Если есть антивирус и внешний Firewall -Отключено • Защищенное хранилище (Protected Storage) Обеспечивает защищенное хранение конфиденциальных данных, таких как пароли, для предотвращения несанкционированного доступа служб, процессов или пользователей. Имя службы в реестре: ProtectedStorage Выводимое имя: Protected Storage • Лицензирование программного обеспечения (Software Licensing) Разрешает загрузку, установку и применение цифровых лицензий для Windows и приложений Windows. Если эта служба отключена, возможно, операционная система и приложения, имеющие лицензии, будут работать в режиме ограниченной функциональности. Имя службы в реестре: slsvc Выводимое имя: Software Licensing • Модули ключей IPsec для обмена ключами в Интернете и протокола IP с проверкой подлинности (IKE and AuthIP IPsec Keying Modules) Служба IKEEXT содержит модули для работы с ключами в Интернете (IKE) и по протоколу IP с проверкой подлинности (AuthIP). Эти модули для работы с ключами используются при проверке подлинности и обмене ключами в протоколе безопасности IP (IPsec). Остановка или отключение службы IKEEXT ведет к отключению обмена ключами IKE и AuthIP с другими компьютерами. Как правило, IPsec настроен на использование IKE или AuthIP; таким образом, остановка или отключение службы IKEEXT может привести к сбою в работе IPsec и поставить под угрозу безопасность системы. Настоятельно рекомендуется, чтобы служба IKEEXT была включена. Имя службы в реестре: IKEEXT Выводимое имя: IKE and AuthIP IPsec Keying Modules • Общий доступ к подключению к Интернету (ICS) (Internet Connection Sharing (ICS)) Предоставляет службы трансляции сетевых адресов, адресации, разрешения имен и службы предотвращения вторжения для домашней сети или сети небольшого офиса. Имя службы в реестре: SharedAccess Выводимое имя: (Internet Connection Sharing (ICS) • Публикация ресурсов обнаружения функции (Function Discovery Resource Publication) Публикует этот компьютер с его ресурсами, так что их можно будет обнаружить в сети. Если эта служба остановлена, то сетевые ресурсы уже не будут публиковаться и не будут обнаруживаться другими компьютерами в сети. Имя службы в реестре: FDResPub Выводимое имя: Function Discovery Resource Publication • Рабочая станция (Workstation) Создает и поддерживает клиентские сетевые подключения к удаленным серверам по протоколу SMB. Если данная служба будет остановлена, эти подключения станут недоступными. Если данная служба отключена, все явно зависящие от нее службы запустить не удастся. Имя службы в реестре: LanmanWorkstation Выводимое имя: Workstation • Расширяемый протокол проверки подлинности (EAP) (Extensible Authentication Protocol) Служба расширяемого протокола проверки подлинности (EAP) обеспечивает проверку подлинности в сети в таких сценариях, как 802.1x (проводные и беспроводные сети), VPN и защита сетевого доступа (NAP). EAP также обеспечивает поддержку API-интерфейсов, используемых клиентами доступа к сети, такими как беспроводной клиент и VPN-клиент, в процессе проверки подлинности. Если эта служба отключена, компьютеру не удастся получить доступ к сетям, требующим проверку подлинности EAP. Имя службы в реестре: EapHost Выводимое имя: Extensible Authentication Protocol Включает обнаружение, загрузку и установку обновлений для Windows и других программ. Если данная служба отключена, то на этом компьютере нельзя будет использовать службу Центра обновления Windows либо возможности автоматического обновления, и программы не смогут использовать интерфейса API Windows Update Agent (WUA). Имя службы в реестре: wuaserv Выводимое имя: Windows Update Использование центра безопасности Windows Когда вы откроете панель управления в Windows Vista, то увидите, что она организована в виде десяти функциональных областей, и большинство компонентов безопасности связаны с областями Безопасность, Программы, Сеть и Интернет. Чтобы получить доступ ко многим из новых технологий безопасности, которые защищают вас в Windows Vista, можно использовать компонент Security/Безопасность, как показано ниже. Технологии безопасности в Windows Vista Функция Описание Центр безопасности Проверка обновлений; проверка состояния безопасности; включение автоматического обновления; проверка состояния брандмауэра; ввод пароля при включении. Брандмауэр Windows Включение и выключение брандмауэра Windows; настройка программ для работы через брандмауэр Windows. Обновление Windows Включение автоматического обновления; проверка наличия обновлений; просмотр установленных обновлений. Защитник Windows Проверка на наличие шпионского ПО и другого нежелательного ПО. Параметры Интернета Изменение параметров безопасности; удаление файлов «cookie»; удаление журнала. Родительский контроль Установить родительский контроль для любого пользователя; просмотреть отчеты о действиях. Шифрование дисков BitLocker Включение шифрования BitLocker. Также вы можете проверить Windows Updates/Обновления Windows, включить систему кодирования файлов BitLocker ™ Drive Encryption, удалить файлы cookies, очистить историю и установить пароль, чтобы ваш компьютер запрашивал ввод пароля при включении. Апплет Безопасность также позволяет получить доступ к Центру безопасности (Security Center)где собраны воедино все функции, позволяющие вам управлять и проверять настройки безопасности вашего компьютера и встроенных средств защиты). Также вы можете проверить Windows Updates/Обновления Windows, включить систему кодирования файлов BitLocker ™ Drive Encryption, удалить файлы cookies, очистить историю и установить пароль, чтобы ваш компьютер запрашивал ввод пароля при включении. Апплет Безопасность также позволяет получить доступ к Центру безопасности (Security Center)где собраны воедино все функции, позволяющие вам управлять и проверять настройки безопасности вашего компьютера и встроенных средств защиты). Централизованное управление безопасностью До включения Центра безопасности в состав Windows XP Service Pack 2 (SP2) настройка всех параметров безопасности Windows была нелегким делом. Теперь же Центр безопасности – это единое место, из которого можно управлять всеми важными параметрами безопасности Windows, и этот компонент еще более полезен в Windows Vista. Центр безопасности Windows работает в фоновом режиме и активно контролирует четыре категории функциональности, как показано на Рисунке 2: Брэндмауэр, Автоматические обновления, Защита от вредоносных программ (вирусов и шпионящего ПО) и Другие параметры безопасности (Интернет и Управление учетной записью пользователя). Центр безопасности Windows позволяет увидеть, какая программа работает в качестве межсетевого экрана на вашем компьютере, или в качестве антишпионского и антивирусного решения. Также здесь можно проверить состояние брэндмауэра, автоматические обновления и настройки учетных записей пользователей. Центр безопасности Windows уникален в том, что он контролирует статус сторонних приложений, в дополнение к встроенным технологиям Windows. Он проверяет следующее: • Установлен ли брэндмауэр и включен ли он. • Установлена ли антивирусная программа, обновлена ли ее база данных и включено ли сканирование в реальном времени. Загрузить подписанные элементы управления ActiveX Загрузить неподписанные элементы управления ActiveX Инициализировать скрипты и элементы управления ActiveX, которые не отмечены как безопасные для написания сценариев Инсталляция компонентов настольного ПК Запуск приложений и небезопасных файлов Запуск программ и файлов в IFRAME Разрешения каналов ПО Если параметр изменяется на состояние, которое не безопасно, диалог Internet Properties/Свойства Интернета выдаст сообщение "Your security settings put your computer at risk" (Компьютер подвержен повышенному риску), и на панели информации Internet Explorer® появится сообщение "Your current security settings put your computer at risk" (Текущая настройка безопасности подвергает компьютер повышенному риску). Нажмите здесь, чтобы изменить ваши параметры безопасности…" Центр безопасности Windows также уведомит вас, что «Вы не используете рекомендованные параметры безопасности». Если вы откроете диалог Параметры безопасности Интернет, то небезопасные параметры будут выделены красным цветом. Центр безопасности Windows может привести небезопасные параметры безопасности к безопасному состоянию. Это можно сделать, щелкнув на команде “Restore my Internet security settings now” (Восстановить мои параметры безопасности Интернет сейчас). Защитник Windows Руткиты, трояны, "шпионское" ПО и другие вредоносные программы стали огромной проблемой. Они подвергают вашу информацию опасности, снижают производительность компьютера и могут вызвать сбои системы. В 2004 г. корпорация Майкрософт приобретала компанию Giant Software, с целью защитить своих пользователей при помощи технологий защиты от «шпионского» ПО. Эти новые технологиb теперь встроена в систему Windows Vista под названием Windows Defender/Защитник Windows (его также можно загрузить и для Windows XP). После установки Windows Vista вам не придется немедленно менять параметры Защитника Windows. Так как Защитник Windows изначально сконфигурирован так, чтобы обеспечить максимальную безопасность с минимальным количеством прерываний, вы можете сосредоточиться на работе с компьютером, а не на его защите. Защитник Windows обеспечивает защиту в реальном времени с самого момента запуска компьютера; он ежесуточно, приблизительно в 2 часа ночи, автоматически проверит и загрузит обновленные определения "шпионского" ПО, и автоматически удалит все риски с высоким уровнем угроз. Вы можете корректировать параметры защиты, выбрав Tools | General Settings (Сервис | Общие параметры) в Защитнике Windows. Защита в режиме реального времени означает, что Защитник Windows постоянно и внимательно наблюдает за подозрительным поведением любых программ на вашем компьютере. Он использует девять агентов безопасности, которые контролируют различные части системы на наличие такого поведения прикладных программ, которое свойственно «шпионскому» ПО. Взятые все вместе, агенты безопасности Защитника Windows контролируют почти все обычные точки входа "шпионского" ПО. Агенты безопасности Защитника Windows Агент управляет: Настройка Internet Explorer Параметры безопасности браузера. Загрузки Internet Explorer Приложения, которые работают с Internet Explorer, такие как элементы управления ActiveX и программы инсталляции ПО. Дополнения к Internet Explorer (объекты модуля поддержки браузера) Приложения, которые запускаются автоматически при запуске Internet Explorer. Автозапуск Приложения, которые запускаются при запуске Windows, включая приложения, которые запускаются через реестр и папку Автозагрузка Windows. Настройка системы Параметры, связанные с безопасностью в Windows. Службы и драйверы Службы и драйверы, и их взаимодействие с Windows и приложениями. Дополнения к Windows Программы-утилиты, встраиваемые в Windows. Выполнение приложений Запуск и выполнение приложений. Регистрация приложений (API hooks) Файлы и инструменты в операционной системе, где приложения могут запускаться сами. Когда Защитник Windows обнаруживает угрозу во время сканирования, он отображает описание угрозы и действия, которые вы можете выполнить, чтобы ликвидировать эту угрозу. По умолчанию он отображает наилучшее действие в данной ситуации. Если найдено несколько угроз, вы можете выбрать ответы на них и применить их все вместе, щелкнув на кнопке Apply Actions/Применить действия, или вы можете удалить все угрозы, щелкнув на кнопке Remove All/Удалить все. Можно выбрать следующие действия: • Remove/Удалить – удалить угрозу из системы полностью. • Ignore/Игнорировать – игнорировать угрозу. При сканировании в следующий раз Защитник Windows обнаружит эту угрозу снова. • Quarantine/Карантин – временно отключает угрозу. Это действие можно использовать, чтобы проверить, повлияло ли удаление угрозы как-либо на вашу систему. Вы в любой момент можете отменить это удаление, выбрав соответствующую команду в Защитнике Windows. • Always allow/Всегда позволять – прекратить обнаружение данной угрозы и добавить ее к списку разрешенных элементов. Вы можете удалить элементы из списка разрешенных элементов, выбрав меню Tools | Options (Сервис | Параметры) в Защитнике Windows. Межсетевые экраны Межсетевой экран или сетевой экран (также брандмауэр или файервол) — комплекс аппаратных или программных средств, осуществляющий контроль и фильтрацию проходящих через него сетевых пакетов на различных уровнях модели OSI в соответствии с заданными правилами. Основной задачей сетевого экрана является защита компьютерных сетей или отдельных узлов от несанкционированного доступа. Также сетевые экраны часто называют фильтрами, так как их основная задача — не пропускать (фильтровать) пакеты, не подходящие под критерии, определённые в конфигурации. Некоторые сетевые экраны также позволяют осуществлять трансляцию адресов — динамическую замену адресов назначения редиректы или источника мапинг, biNAT, NAT. Таким образом, файервол - это программа, представляющая собой защитный барьер между Вашим компьютером и внешним миром. Хакеры используют специальное программное обеспечение для сканирования интернета и поиска незащищенных компьютеров. Такие программы посылают маленький пакет данных Вашему компьютеру. Если на компьютере нет файрвола, то он автоматически отвечает на принятое сообщение, и это означает для хакера, что система открыта и может быть взломана. Файрвол распознает такие случаи и не отвечает на подобные сообщения. Таким образом, хакеры даже не могут узнать, что Ваш компьютер подключен к сети. Внутри локальной сети, которую от внешних угроз защищает корпоративный файрвол, Ваша рабочая станция остается беззащитной. Настройки общего файрвола не позволяют разрешить или запретить активность тех или иных приложений, которые запущены на рабочей станции, а так же предотвратить распространение вирусов. При помощи специальных типов атак злоумышленник может в локальной сети получить любые данные, которые передаются по сети с Вашего компьютера. Переговоры по ICQ, почтовые пароли, письма и любая другая конфиденциальная информация может быть перехвачена до того, как она дойдет до получателя. Даже в случае если используются защищенные соединения (SSL), все равно есть известные способы получать перехваченные данные сразу в расшифрованном виде. Классификация сетевых экранов Сетевые экраны подразделяются на различные типы в зависимости от следующих характеристик: • обеспечивает ли экран соединение между одним узлом и сетью или между двумя или более различными сетями; • происходит ли контроль потока данных на сетевом уровне или более высоких уровнях модели OSI; • отслеживаются ли состояния активных соединений или нет. В зависимости от охвата контролируемых потоков данных сетевые экраны делятся на: • традиционный сетевой (или межсетевой) экран — программа (или неотъемлемая часть операционной системы) на шлюзе (сервере передающем трафик между сетями) или аппаратное решение, контролирующие входящие и исходящие потоки данных между подключенными сетями. • IP-адреса источника и назначения • Все порты TCP или UDP, или только определенные порты В Windows Vista вы также можете разрешить определенной программе доступ к сети или запретить трафик, используя список исключений. Чтобы получить доступ к списку исключений, щелкните на Start | Control Panel | Security (Пуск | Панель управления | Безопасность) и затем выберите команду «Allow a program through Windows Firewall» (Разрешить работу программы через брэндмауэр Windows). По умолчанию брэндмауэр Windows блокирует весь входящий трафик, который не разрешен специально или не соответствует правилу, и разрешает весь исходящий трафик, даже если он не соответствует правилу. Windows Vista включает в себя новую оснастку Консоли управления (MMC), под названием «Windows Firewall with Advanced Security» (Брэндмауэр Windows в режиме повышенной безопасности) (см. Рисунок 9), которая позволяет администраторам конфигурировать параметры брэндмауэра Windows на удаленных компьютерах. Чтобы получить доступ к этой оснастке, в панели управления выберите System and Maintenance | Administrative Tools (Система и ее обслуживание | Администрирование), и затем щелкните на Windows Firewall with Advanced Security. Чтобы добавить правило, также можно использовать редактор Групповых политик и через него выбрать Computer Configuration\Windows Settings\Security Settings\Windows Firewall with Advanced Security (Конфигурация компьютера\Параметры Windows\Параметры безопасности \Брэндмауэр Windows в режиме повышенной безопасности). Также вы можете настроить новые дополнительные параметры безопасности из командной строки, используя команду netsh advfirewall. Каждый раз, когда вы подключаетесь к новой сети, Windows Vista создает профиль только для этой сети. Когда вы подключаетесь к этой сети снова, Windows Vista использует параметры, сохраненные в этом профиле. Одна из первых вещей, которые ОС спрашивает при подключении к новой сети – какая это сеть: общего пользования или частная. Это определяет тип профиля, который брэндмауэр Windows загружает для задания конфигурации и правил. Если вы хотите редактировать профили, выберите Windows Firewall Properties/Свойства брэндмауэра Windows в оснастке Windows Firewall with Advanced Security, затем выберите вкладку Private Profile/Частный профиль или Public Profile/Публичный профиль. При желании вы можете изменить профиль, связанный с сетью, после того, как подключитесь к сети; это можно сделать из службы Network and Sharing Center/Центр управления сетями и общим доступом. Для этого перейдите в Control Panel | Network and Internet | Network and Sharing Center (Панель управления | Сеть и Интернет | Центр управления сетями и общим доступом). Чтобы изменять профиль сети, щелкните кнопку Customize/ Настройка рядом с названием сети, к которой вы подключены. Оптимизация с помощью специального ПО Твикер – пакет утилит, предназначенный для оптимизации и поддержания нормальной работы операционной системы. Для своей работы я выбрал твикер TuneUp Utilities 2009(версия(build) 8.0.2000). TuneUp Utilities Разработчик: TuneUp Software GmbH TuneUp Utilities 2009 8.0.2000 — новая версия известного пакета утилит, предназначенного для оптимизации и поддержания нормальной работы операционной системы Windows. Все утилиты этого пакета объединены в единую графическую оболочку. Для запуска той или иной утилиты нужно выбрать ее название в списке и кликнуть по ней мышкой. После этого открывается диалоговое окно, в котором и производятся все соответствующие действия. Возможности пакета TuneUp Utilities весьма обширны: настройка различных системных функций, оптимизация работы оперативной памяти, сбор подробной информации о системе (как программной, так и аппаратной ее частей), очистка битых ярлыков и мертвых ссылок, встроенный редактор реестра, удаление файлов с жесткого диска без возможности их восстановления. Работать с этой программой легко, поскольку не нужно выполнять сложных и непонятных действий. 10 причин остановить свой выбор на программе TuneUp Utilities 2009: • Мощный дефрагментатор жесткого диска • Оптимизация запуска системы, ускорение интернета и работы Windows • Быстрая очистка жесткого диска • Эффективная чистка системы от мусора • Полная автоматическая очистка • Эффективная чистка реестра от устаревших и ненужных записей • Эффективная помощь в решении многих проблем в Windows Администрирование и управление (Administer and Control): Здесь можно найти полноценный редактор системного реестра Registry Editor, с помощью которого можно производить поиск и редактировать записи, менеджер процессов (Process Manager) и утилиту для корректного удаления установленных приложений (Uninstall Manager). Восстановление и удаление файлов (File recovery and Destruction): Последняя категория настроек содержит инструменты для работы с файлами - утилиту для восстановления информации (Undelete) и инструмент для удаления конфиденциальных данных без возможности восстановления данных (Shredder). Среди дополнительных возможностей программы можно выделить функцию автоматического обновления и возможность восстановления системы по созданной ранее резервной копии системы (RescueCenter). На мой взгляд, самой полезной вкладкой является стартовая страница, на которой, в окнах Обслуживание, Скорость и Состояние системы отображена вся информация, касающаяся производительности и безопасности настройки системы в данный момент и большое количество советов по улучшению этих параметров. Твикер для меня – инструмент в котором собраны воедино и удобно представлены все настройки системы которые не отражены в описанных выше программных средствах. Часть из них – замена стандартных утилит Windows (дефрагментатор, мастер по обслуживанию рабочего стола), только TuneUp предлагает более качественные, производительные и удобные в работе программы. Практическая часть Настройка Windows Vista на домашнем ПК Свой компьютер я использую в различных целях: игры, фильмы, музыка, графические и текстовые редакторы, работа с Интернетом. Из них наиболее приоритетными являются последние две. Активное использование Интернета предполагает высокий уровень защиты от угроз информационной безопасности. В практической части работы я привожу те настройки, которые по моему мнению являются самыми оптимальными. 1. Выбор ОС. Я остановился на Windows Vista Ultimate SP1 x32. Эта версия является одной из последних разработок в семействе Windows Vista, а значит, уровень безопасности выше, чем у остальных версий. Есть возможность установки SP1 отдельно. Скачать обновление можно бесплатно на официальном сайте. Размер обновления: 544,3 Мб. 2. Отключение служб. Большинство сетевых служб тесно взаимосвязано друг с другом и отключение некоторых из них может привести к невозможности подключения к Интернету. Я отключил такие службы, как DNS-клиент, Маршрутизация и удаленный доступ, как и все другие службы, связанные с общим доступом (файлам, соединению и т.д.), так как не пользуюсь локальной сетью, организованной провайдером. Также можно отключить такие службы как BITS(позволяет программам и самой ОС фоново, то есть без вашего ведома, искать и загружать информацию из сети). Другой частью этого вопроса является удаление ненужных компонентов Windows. Большинству пользователей домашних ПК вряд ли понадобятся следующие компоненты, устанавливаемы по умолчанию: Telnet- сервер, Дополнительные компоненты для планшетных ПК, клиент Telnet, клиент TFTP, компонент SNMP, подсистема Unix-приложений, Прослушиватель RIP, служба IIS, служба репликации DFS, службы NFS. Заключение В данной работе мною был рассмотрен комплекс мер, необходимых для информационной защиты коммерческого продукта корпорации Майкрософт, и соответствующего ПО, которое входит в состав этого продукта – ОС Windows Vista. В заключение я хочу подвести итог, кратко обозначив особенности этой ОС. Первое: Vista обеспечивает более высокий уровень безопасности работы в сети. Теперь вирусные атаки, как объявлено Microsoft, не будут наносить такого вреда, как раньше. Таким образом, по сравнению с XP ощутимо улучшена сохранность данных. Второе: в операционной системе появился целый класс новых программ. Теперь многие приложения сторонних разработчиков вам могут и не понадобится. Например, большинство функций, связанных с обработкой фотографий, видео и музыки, встроены в новую систему. Кроме этого появился надежный и простой в управлении почтовый клиент - Почта Windows. И, наконец, третье: существенно изменен интерфейс системы. Новичкам работать с ней станет намного проще. Пользователи быстрее получают доступ к нужной информации. Большинство минусов Vista было постепенно исправлено, не считая 2 очень важных: 1.Если для работы Windows XP вполне хватало процессора Pentium 500 МГц и объема оперативной памяти 256 Мб, то минимальные заявки Vista - процессор не менее 2 ГГц и память 1Гб и больше. Если же вы решите установить 64-разрядную версию системы, то вам понадобятся уже двуядерный процессор и 4 Гб оперативной памяти. 2.Сегодня существует пять разновидностей Windows Vista: от самой дешевой за 190 долларов - Home Basic до самой дорогой - Ultimate, стоимостью 400 долларов. Последняя аналогична Windows XP Professional. И того и другого можно избежать, попросту сменив продукцию Windows на бесплатный аналог – Linux. В последнее время под эту систему создано множество бесплатных программ нисколько не уступающих платным. Если игровая индустрия, которая является важной частью компьютерного мира, обратит внимание на альтернативные ОС – возможно именно за ними будущее? Список литературы: 1. Джастин Харрисон TechNet Magazine 04.2006г. 2. Для подготовки данной работы были использованы материалы с сайтов http://www.webplanet.ru; http://www.oszone.ru; http://www.thg.ru; http://www.wikipedia.org; http://www.mirsovetov.ru
Docsity logo