2as
Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору LevT Цитата: Надо смотреть, не отключают ли её принятые вами методы отключения дефендера. | Лучше комплексный подход, что подразумевает полагаться не только на инструментальные средства (которые, кстати, доказали свою полную беспомощность в отношении тех же самых шифровальщиков) и возможных принципиально новых угроз. Организационные мероприятия в этом плане важнее: например, взять за правило запускать неизвестные скрипты)в песочнице (отдельно выделенный для этого комп или на виртуальная машина. (Сам предпочитаю виртуализацию). Первая по очевидности вещь для разработчика и экспериментатора. Вторая, не работать под админом (или юзером имеющим неограниченные полномочия). Ну и третье - всегда иметь возможность исправить даже катастрофические события. Вплоть до физического разрушения носителя информации. В этом плане лучше архивирования ничего еще не придумано. Лучше в разнородных средах - оригиналы допустим под Виндой, архивы под Юниксами, и наоборот соответственно. Обязательно архивирование автоматизированное, т.е максимально роботизированное, функционирующее без оглядки на квалификацию, настроение, пунктуальность пользователя (админа). Соблюдение этих трёх несложных правил позволит Вам не лезть так глубоко в дебри дефендера, тем более факты его глючности в виде пропусков и ложных срабатываний хорошо известны. К тому же он закрывает далеко не весь спектр угроз как вообще функционированию ИС, так и пользовательским данным в частности. | Всего записей: 3647 | Зарегистр. 09-09-2003 | Отправлено: 16:09 16-07-2018 | Исправлено: 2as, 16:12 16-07-2018 |
|