Безопасность сервера Сравнение версий

Различия

Здесь показаны различия между двумя версиями данной страницы.

Ссылка на это сравнение

Предыдущая версия справа и слева Предыдущая версия
Следующая версия
Предыдущая версия
wiki:безопасность_сервера [2020/01/28 08:51]
[Ссылки]
wiki:безопасность_сервера [2021/02/25 02:35] (текущий)
[Перечислим защиту кто что знает]
Строка 19: Строка 19:
   * [[samba4_as_dc_14.04|Samba4 в качестве контроллера домена]]   * [[samba4_as_dc_14.04|Samba4 в качестве контроллера домена]]
   * [[backup|Резервное копирование системы]]   * [[backup|Резервное копирование системы]]
-  * [[wiki:​clamav|ClamAV]],​ lynis, chkrootkit, rkhunter+  * [[wiki:​clamav|ClamAV]], ​[[wiki:lynis|lynis]], chkrootkit, rkhunter, [[wiki:​aide|aide]] 
 +  * [[https://​www.opennet.ru/​opennews/​art.shtml?​num=53244|LKRG]] 
 +  * [[wiki:​access_control_list|Access Control List - списки контроля доступа]] 
 +  * контейнеризация,​ виртуализация 
 +  * [[https://​www.kernel.org/​doc/​html/​latest/​admin-guide/​LSM/​index.html|Linux Security Module Usage]], [[https://​www.kernel.org/​doc/​html/​latest/​security/​index.html|Security Documentation]],​ [[http://​kernsec.org/​wiki/​index.php/​Projects|Kernel Security Projects]]
 ===== Технические средства защиты персональных данных ===== ===== Технические средства защиты персональных данных =====
   - Антивирусная защита   - Антивирусная защита
Строка 38: Строка 42:
   * Защищенный комплекс программ электронной почты   * Защищенный комплекс программ электронной почты
   * Защищенный комплекс программ гипертекстовой обработки данных   * Защищенный комплекс программ гипертекстовой обработки данных
 +===== Рекомендации Лаборатории Касперского =====
 +Для противодействия целевым атакам на Linux-системы «Лаборатория Касперского» рекомендует компаниям устанавливать ПО только из проверенных источников и избегать обновлений через незашифрованные каналы;​ не запускать бинарные файлы и скрипты из ненадёжных источников. Широко рекламируемый способ устанавливать программы командой типа <​code>​curl https://​install-url | sudo bash </​code>​недопустим с точки зрения информационной безопасности;​ убедиться в эффективности используемых процедур обновлений и наличии автоматических обновлений;​ установить защитный экран надлежащим образом:​ убедиться,​ что он записывает сетевую активность,​ блокирует неиспользуемые порты и минимизирует сетевой след; внедрить SSH-авторизацию по ключу и защищать ключи паролями;​ использовать двухфакторную аутентификацию и хранить ключи на внешних токенах;​ применять внеполосный перехватчик трафика для независимого мониторинга и анализа сетевых коммуникаций Linux-систем;​ поддерживать целостность исполняемых файлов и регулярно отслеживать изменения в конфигурационных файлах;​ внедрить меры для отражения атак с использованием инсайдеров и физических атак: полное шифрование дисков,​ безопасную перезагрузку и пломбировочный скотч на критически важном оборудовании;​ регулярно проводить аудит систем и проверять логи индикаторов атак; проводить тесты на проникновение для Linux-систем;​ использовать надёжные защитные решения,​ обеспечивающие в том числе безопасность Linux-систем,​ такие как интегрированное решение для комплексной защиты рабочих мест и KasperskySecurity для виртуальных и облачных сред.
  
  
 ===== Ссылки ===== ===== Ссылки =====
   * [[https://​help.ubuntu.com/​lts/​serverguide/​security.html]]   * [[https://​help.ubuntu.com/​lts/​serverguide/​security.html]]
 +  * [[https://​help.ubuntu.com/​community/​Security|Community docs of Security]]
   * [[https://​vc.ru/​legal/​52958-obrabotka-personalnyh-dannyh-poshagovaya-instrukciya-dlya-kompaniy|Обработка персональных данных:​ пошаговая инструкция для компаний]]   * [[https://​vc.ru/​legal/​52958-obrabotka-personalnyh-dannyh-poshagovaya-instrukciya-dlya-kompaniy|Обработка персональных данных:​ пошаговая инструкция для компаний]]
   * [[https://​fstec.ru/​tekhnicheskaya-zashchita-informatsii/​dokumenty|Нормативные правовые акты, организационно-распорядительные документы,​ нормативные и методические документы и подготовленные проекты документов по технической защите информации]]   * [[https://​fstec.ru/​tekhnicheskaya-zashchita-informatsii/​dokumenty|Нормативные правовые акты, организационно-распорядительные документы,​ нормативные и методические документы и подготовленные проекты документов по технической защите информации]]
 +  * [[wpru>​Информационная_безопасность|Информационная безопасность]]
 +  * [[https://​fstec.ru/​tekhnicheskaya-zashchita-informatsii/​dokumenty-po-sertifikatsii/​153-sistema-sertifikatsii/​591-gosudarstvennyj-reestr-sertifitsirovannykh-sredstv-zashchity-informatsii-n-ross-ru-0001-01bi00|Государственный реестр сертифицированных средств защиты информации]]
 +  * [[https://​www.cyberciti.biz/​tips/​linux-security.html|40 Linux Server Hardening Security Tips 2019 edition]]
 +  * [[https://​kali.tools/​|Список инструментов Kali Linux]]
 +
  
 {{tag>​безопасность сервер}} {{tag>​безопасность сервер}}