การป้องกันและกำจัดมัลแวร์
องค์กรขนาดเล็กและขนาดกลางหลายองค์กรในปัจจุบันได้มีการใช้ซอฟต์แวร์ป้องกันไวรัส แต่ยังมีไวรัส เวิร์ม และมัลแวร์อื่น ๆยังคงแพร่กระจายในคอมพิวเตอร์เหมือนไม่มีวันหายไป การแพร่กระจายของไวรัสกลับยิ่งเพิ่มขึ้นอย่างทวีคูณ
ขั้นแรกจำเป็นต้องทำความเข้าใจเกี่ยวกับเทคโนโลยีและเทคนิคต่าง ๆ ที่ใช้ในการโจมตีคอมพิวเตอร์ เป้าหมายการโจมตีของมัลแวร์มีสองประเภทคือ
ผู้ใช้และระบบ ส่วนใหญ่มัลแวร์จะโจมตีเป้าหมายที่เป็นคนมากกว่าระบบ มัลแวร์ใช้หลากหลายวิธีในการพยายามที่จะแพร่กระจายไปยังคอมพิวเตอร์อื่น ๆ
ในการรักษาความปลอดภัยควรที่จะบล็อกช่องทางทั้งหมดเพื่อไม่ให้มัลแวร์เข้ามาในระบบได้ แต่คงเป็นไปไม่ได้
เนื่องจากผู้ใช้ยังคงจำเป็นต้องใช้ช่องทางเหล่านี้เพื่อประโยชน์อย่างอื่นอยู่ แต่การควบคุมสามารถทำได้โดยอาจจะอนุญาตให้ใช้บางช่องทางที่จำเป็น
เนื่องจากผู้ใช้ยังคงจำเป็นต้องใช้ช่องทางเหล่านี้เพื่อประโยชน์อย่างอื่นอยู่ แต่การควบคุมสามารถทำได้โดยอาจจะอนุญาตให้ใช้บางช่องทางที่จำเป็น
ไม่มีซอฟต์แวร์ป้องกันมัลแวร์ใด ๆ ที่จะสนองความต้องการของทุกองค์กรได้ การสำรวจความต้องการและการประเมินความเสี่ยงขององค์กร
และวิเคราะห์ตัดสินว่ามาตรการใดที่เหมาะสมที่สุดในการป้องกันมัลแวร์ ไมโครซอฟต์ก็ได้พยายามที่จะรักษาความปลอดภัยและป้องกันภัยคุกคามจากมัลแวร์ต่าง ๆ
การได้มีการพัฒนาซอฟต์แวร์หรือมาตรการต่าง ๆ เช่น
- การพัฒนาซอฟต์แวร์ป้องกันมัลแวร์ และแหล่งข้อมูลสำหรับการรักษาความปลอดภัยผ่านซอฟต์แวร์
- เว็บไซต์ เป็นเว็บไซต์ที่ให้ข้อมูลล่าสุดเกี่ยวกับภัยคุกคามด้านอีเมลและคอมพิวเตอร์ที่รันวินโดวส์
- เว็บไซต์ ซึ่งเป็นเว็บไซต์ที่ให้ข้อมูลเกี่ยวกับการใช้คอมพิวเตอร์อย่างปลอดภัย ซึ่งจะรวมถึงการป้องกัน การอัพเดต การแก้ไข และการร้องขอความช่วยเหลือจากไมโครซอฟต์
- การร่วมมือกับองค์กรอื่นทั้งภาครัฐและเอกชนในการต่อสู้กับสแปมเมลและมัลแวร์อื่น ๆ ที่แพร่กระจายบนอินเทอร์เน็ต
- การพัฒนาซอฟต์แวร์ป้องกันมัลแวร์ และแหล่งข้อมูลสำหรับการรักษาความปลอดภัยผ่านซอฟต์แวร์
- เว็บไซต์ เป็นเว็บไซต์ที่ให้ข้อมูลล่าสุดเกี่ยวกับภัยคุกคามด้านอีเมลและคอมพิวเตอร์ที่รันวินโดวส์
- เว็บไซต์ ซึ่งเป็นเว็บไซต์ที่ให้ข้อมูลเกี่ยวกับการใช้คอมพิวเตอร์อย่างปลอดภัย ซึ่งจะรวมถึงการป้องกัน การอัพเดต การแก้ไข และการร้องขอความช่วยเหลือจากไมโครซอฟต์
- การร่วมมือกับองค์กรอื่นทั้งภาครัฐและเอกชนในการต่อสู้กับสแปมเมลและมัลแวร์อื่น ๆ ที่แพร่กระจายบนอินเทอร์เน็ต
ช่องโหว่ของเว็บบราวเซอร์
การเปิดใช้งานบางฟีเจอร์ของบราวเซอร์อาจทำให้มีความเสี่ยงเพิ่มมากขึ้น ส่วนใหญ่เจ้าของจะเปิดให้ใช้งานฟีเจอร์เหล่านี้ได้
โดยดีฟอลต์เพื่อให้ง่ายต่อการใช้งานเป็นการเพิ่มความเสี่ยงให้กับระบบ ส่วนใหญ่แฮคเกอร์จะโจมตีโดยใช้ช่องโหว่ของเครื่องไคลเอนต์มากกว่าเซิร์ฟเวอร์
โดยเจาะเข้ามาในระบบผ่านช่องโหว่ที่มีแล้วขโมยข้อมูลส่วนตัว ทำลายไฟล์ และใช้เครื่องคอมพิวเตอร์เพื่อเป็นฐานในการโจมตีเครื่องอื่น ๆ ต่อไป
วิธีที่ง่ายที่สุดในการเจาะเข้ามาในระบบโดยการใช้ช่องโหว่ของเว็บบราวเซอร์โดยแฮคเกอร์จะสร้างเว็บไซต์และซ่อนมัลแวร์หรือโทรจัน
วิธีที่ง่ายที่สุดในการเจาะเข้ามาในระบบโดยการใช้ช่องโหว่ของเว็บบราวเซอร์โดยแฮคเกอร์จะสร้างเว็บไซต์และซ่อนมัลแวร์หรือโทรจัน
ซึ่งแทนที่จะเจาะเข้ามาในระบบ เว็บไซต์อันตรายเหล่านี้จะแฝงโค้ตเพื่อให้ไคลเอนต์ดาวน์โหลดเข้ามาติดตั้งในเครื่องโดยที่ผู้ใช้ไม่รู้ตัว
ฟีเจอร์บางอย่างของบราวเซอร์ที่มีความเสี่ยงการทำความเข้าใจฟีเจอร์เหล่านี้จะช่วยให้เข้าใจฟังก์ชันของบราวเซอร์และความเสี่ยงที่มีด้วย
ปัจจุบันยังไม่มีการที่จะทดสอบว่าระบบมีความปลอดภัย จากช่องโหว่ที่ยังไม่มีแพตช์ป้องกันยังมีอีกมาก การป้องกันที่ดีที่สุดคือ การอัพเดตแพตช์เป็นประจำ
การตรวจสอบและป้องกัน
ปัจจุบันยังไม่มีการที่จะทดสอบว่าระบบมีความปลอดภัย จากช่องโหว่ที่ยังไม่มีแพตช์ป้องกันยังมีอีกมาก การป้องกันที่ดีที่สุดคือ การอัพเดตแพตช์เป็นประจำ
ถ้าจะให้ดีก็กำหนดให้วินโดวส์อัพเดตอัตโนมัติฟีเจอร์ต่าง ๆ ที่เพิ่มฟังก์ชันให้กับบราวเซอร์ ส่วนขยายเหล่านี้อาจเพิ่มความเสี่ยงหรือช่องโหว่ให้กับระบบได้เช่นกัน
ช่องโหว่อาจเกิดจากการออกแบบที่ไม่รัดกุม การคอนฟิกที่หละหลวม ผู้ใช้ควรทำความเข้าใจเกี่ยวกับเทคโนโลยีเหล่านี้และความเสี่ยงที่อาจเกิดขึ้น
นอกจากการอัพเดต การคอนฟิกบราวเซอร์ตามข้อแนะนำก็จะช่วยลดความเสี่ยงในการถูกโจมตีได้เช่นกัน ถ้าผู้ใช้ต้องการป้องกันช่องโหว่ของบราวเซอร์ให้เข้มแข็งมากขึ้น
นอกจากการอัพเดต การคอนฟิกบราวเซอร์ตามข้อแนะนำก็จะช่วยลดความเสี่ยงในการถูกโจมตีได้เช่นกัน ถ้าผู้ใช้ต้องการป้องกันช่องโหว่ของบราวเซอร์ให้เข้มแข็งมากขึ้น
ก็สามารถทำให้ได้โดยการปฏิบัติตามข้อแนะนำดังนี้
1. วิธีป้องกันช่องโหว่ของบราวเซอร์ที่ได้ผลมากที่สุด โดยการอัพเดตบราวเซอร์เป็นเวอร์ชันล่าสุดเพราะจะมีฟีเจอร์ที่ใช้สำหรับ
1. วิธีป้องกันช่องโหว่ของบราวเซอร์ที่ได้ผลมากที่สุด โดยการอัพเดตบราวเซอร์เป็นเวอร์ชันล่าสุดเพราะจะมีฟีเจอร์ที่ใช้สำหรับ
ควบคุมหรือป้องกันช่องโหว่ของเวอร์ชันก่อนหน้า หลังอัพเดตเป็นเวอร์ชันล่าสุดแล้วก็ควรอัพเดตแพตช์ให้เป็นปัจจุบันเพื่อป้องกันช่องโหว่ใหม่ ๆ ที่ค้นพบทีหลัง
2. เว็บไซต์ส่วนใหญ่จะไม่ใช้แอ็คทีฟเอ็กซ์ ถ้าดิสเอเบิลฟีเจอร์อาจมีผลกระทบทางด้านลบกับส่วนอื่น ๆ ของระบบ ควรมีการตรวจสอบช่องโหว่เป็นประจำ
3. ปฏิบัติตามคำแนะนำข้อควรปฏิบัติที่ดีที่สุดสำหรับการใช้บราวเซอร์ เริ่มต้นโดยการอัพเดตวินโดวส์โดยเฉพาะการในฐานะผู้ดูแลระบบ หรือผู้มีสิทธิในระบบสูง
2. เว็บไซต์ส่วนใหญ่จะไม่ใช้แอ็คทีฟเอ็กซ์ ถ้าดิสเอเบิลฟีเจอร์อาจมีผลกระทบทางด้านลบกับส่วนอื่น ๆ ของระบบ ควรมีการตรวจสอบช่องโหว่เป็นประจำ
3. ปฏิบัติตามคำแนะนำข้อควรปฏิบัติที่ดีที่สุดสำหรับการใช้บราวเซอร์ เริ่มต้นโดยการอัพเดตวินโดวส์โดยเฉพาะการในฐานะผู้ดูแลระบบ หรือผู้มีสิทธิในระบบสูง
ไม่มีความคิดเห็น:
แสดงความคิดเห็น