Tradycyjny program antywirusowy może nie być wystarczający. Każdy komputer podłączony do internetu powinien mieć zainstalowany program ochronny wyposażony we wszechstronny wachlarz zabezpieczeń:
· system wykrywania i przeciwdziałania włamaniom (tzw. IPS/ IDS), który zabezpiecza komputer przed atakami hakerskimi,
· mechanizm wykrywania nieznanych zagrożeń na podstawie ich podejrzanego zachowania,
· zaporę ogniową,
· klasyczne mechanizmy wykrywania zagrożeń na podstawie tzw. sygnatur,
· wykrywanie i usuwanie programów szpiegowskich,
· ochronę przeglądarki internetowej.
to właściwy program oraz świadomość użytkownika
Poza zainstalowaniem właściwego programu zabezpieczającego ważna jest świadomość samych użytkowników. Cyberprzestępcy działają bardzo przebiegle i nieustannie modyfikują sposoby przeprowadzania ataków. Ich działania zmierzają do przejęcia rozmaitych informacji przydatnych w zdobyciu pieniędzy, np. nazw użytkownika i haseł dostępowych do kont bankowych oraz innych poufnych informacji (bazy danych klientów i partnerów). Niekiedy wystarczy wejść na stronę internetową lub otworzyć łącze z wiadomości e-mail, aby zainfekować komputer oprogramowaniem szpiegowskim.
Pracownicy w firmach powinni wiedzieć, aby m.in. nie otwierać linków zawartych w wiadomościach od nieznanych osób, nie wyłączać programu zabezpieczającego podczas pracy czy nie ściągać z internetu plików i aplikacji, które nie zostały zaakceptowane przez dział informatyczny (w szczególności dotyczy to nielegalnego oprogramowania, które może być zainfekowane złośliwym programem). Firma może pomóc podnieść poziom bezpieczeństwa dzięki organizacji odpowiednich szkoleń dla pracowników i ustaleniu praktycznych zasad korzystania z internetu.
Autor: Maciej Iwanicki, Senior Systems Engineer, Symantec Polska





























































