18. Bezpečnost operačních systémů, audity
Níže je uveden pouze náhled materiálu. Kliknutím na tlačítko 'Stáhnout soubor' stáhnete kompletní formátovaný materiál ve formátu DOCX.
Hardwarový audit:
V první fázi dochází ke shromáždění všech informací o dostupném hardware v organizaci
Sběr se provádí pomocí specializovaného softwaru; Výsledkem je přehledný seznam všech zařízení včetně detailního přehledu nainstalovaného HW a SW
seznam zařízení je zároveň nutným podkladem pro stanovení metody a frekvence údržby zařízení
Softwarový audit:
Čerpá z podkladů zjištěných v průběhu hardwarového auditu.
Kontroly:
Evidence používaného softwaru
Odhalení nelegálně využívaného softwaru
Posouzení vhodnosti aktuální licenční politiky vzhledem k cílům společnosti
Bezpečnostní audit:
Cílem bezpečnostního auditu je odhalování bezpečnostních rizik. Bezpečnostní riziko může být:
Záloha
Antivirová ochrana
Poskytuje přehlednou a aktuální evidenci, licencí SW
Snaha převést veškerou odpovědnost za instalovaný SW na uživatele, ne na administrátora sítě (ve firmách atd.)
Na základě HW auditu provádí údržbu zařízení
Provádí údržbu:
Serveru
PC – kritické stanice
PC – standardního uživatele
Kontroly u serverů:
WINDOWS:
Perioda 1x měsíčně:
aktualizace systému a bezpečnostních patchů
kontrola antivirem a antispywarem
kontrola logů a chybových hlášení
kontrola RAID pole
Kontrola skriptů a technik zálohování
kontrola zařízení ve správci
kontrola místa na disku
odstranění nadbytečných souborů
Perioda 1x za 6 měsíců:
kontrola větráků
celkový stav serveru
restart serveru
Perioda 1x ročně:
mechanická profylaxe
testy diskového pole
testy pamětí
LINUX:
Perioda 1x měsíčně:
aktualizace systému a bezpečnostních patchů
kontrola zaplnění diskového systému
kontrola RAID (MIRROR) pole
kontrola logů
revize zálohování a kontrola provedení zálohy
Perioda 1x za 6 měsíců:
aktualizace jádra systému
po restartu kontrola spuštění služeby
Perioda 1x ročně:
mechanická profylaxe
testy diskového pole
testy pamětí
Závěr:
Pokud chceme zabránit napadnutí našeho zařízení škodlivým SW a odcizení citlivých dat, je třeba udržovat OS, antivirovou ochranu aktualizované, využívat uživatelského účtu a volit správné heslo. Těmito činy bychom měli zůstat na internetu v bezpečí a naše data zůstanou pouze nám