用深度戰略防禦黑客

現在是添加一些城堡牆的時候了

深度防禦是一項安全策略,專注於為您的網絡和計算機提供多層保護。 理論上說,如果一個層被攻破,攻擊者在到達你的計算機之前必須經歷更多的保護層。 當他們試圖克服它時,每一層都會降低攻擊者的速度。 希望攻擊者可以放棄並轉移到另一個目標上,或者在他們實現目標之前就會被發現。

那麼如何將深度防禦策略的概念應用到您的家庭網絡?

您可以從為網絡和計算機以及其後的其他網絡設備構建虛擬保護層開始。

1.購買並安裝個人VPN帳戶到支持VPN的無線或有線路由器

虛擬專用網絡 (VPN)允許對進入和離開網絡的所有流量進行加密。 他們允許你創建一個加密的隧道,它可以保護你的隱私,提供匿名瀏覽並具有其他強大的功能。 VPN不僅適用於富企業。 您可以從StrongVPN,WiTopia和OverPlay等網站以每月5美元的價格購買個人VPN帳戶。

更複雜的VPN提供商允許您在支持VPN的互聯網路由器上安裝VPN服務,以便保護網絡中的每台設備。 由於路由器可以執行所有加密和解密工作,因此您不必安裝VPN客戶端或重新配置您的任何PC或移動設備。 保護實際上是透明的,除了由加密和解密過程引起的一些延遲之外,您不會注意到任何事情。

2.使用防火牆保護您的DSL /電纜調製解調器位於路由器後面

無論您是否選擇VPN帳戶,您都應該使用網絡防火牆。

如果您的家中只有一台電腦,並且直接插入ISP的DSL /電纜調製解調器,那麼您就會遇到麻煩。 您應該添加具有內置防火牆功能的廉價有線或無線路由器,為您提供額外的外層保護。 啟用路由器的“隱形模式”可幫助您的計算機對攻擊者不易察覺。

3.啟用並配置您的無線/有線路由器和PC的防火牆。

除非開啟並正確配置,否則防火牆對您不會有任何好處。 查看路由器製造商的網站,了解如何啟用和配置防火牆的詳細信息。

防火牆可以防止入站攻擊,並且還可以防止計算機攻擊其他計算機(如果它已被惡意軟件感染危害)。

您還應該啟用計算機操作系統提供的防火牆或使用第三方防火牆,如Zone Alarm或Webroot。 大多數基於計算機的防火牆會提醒您嘗試與網絡之外的設備進行通信的應用程序(和惡意軟件)。 這可能會提醒您惡意軟件試圖發送或接收數據,並允許您在發生任何損害之前將其關閉。 你還應該定期測試你的防火牆以確保它的工作正常

4.安裝防病毒和反惡意軟件

每個人都知道,病毒防護是人們不應該缺少的基礎之一。 我們都呻吟,每年支付20美元來更新我們的防病毒軟件,我們中的許多人都讓它失效。 如果你不想為AV提供現金,你可以隨時選擇一些可用的免費產品,如AVG和AVAST。

除了防病毒軟件之外,您還應該安裝反惡意軟件(如Malwarebytes),以檢查許多防病毒程序通常會漏掉的惡意軟件。

5.安裝第二個意見惡意軟件掃描程序

你應該總是有一個二次惡意軟件掃描器,因為即使是最流行的防病毒/反惡意軟件掃描器可能會錯過一些東西。 第二種意見掃描儀的價值體現在黃金上,特別是如果它發現主掃描儀錯過了某種危險的話。 確保次要掃描儀來自不同於主掃描儀的供應商。

6.為所有帳戶和網絡設備創建強密碼

一個複雜而冗長的密碼可能是真正關閉黑客的。 所有的密碼應該是複雜的,足夠長的時間以避免被黑客和他們的彩虹表密碼破解工具破壞。

您還應該確保您的無線網絡訪問密碼不容易被猜出。 如果它太簡單了,你最終可能會被黑客和/或鄰居從互聯網連接中獲取免費乘車。

7.在磁盤和/或操作系統級別加密文件

利用內置磁盤加密功能的操作系統,如Windows中的BitLocker或Mac OS X中的FileVault。加密有助於確保如果您的計算機被盜,黑客和盜賊都無法讀取您的文件。 還有像TrueCrypt這樣的免費產品,可以用來加密分區或整個磁盤。

沒有一個完美的網絡防禦策略,但是如果一個或多個層失敗,組合多層防禦將提供冗餘保護。 希望黑客會感到疲憊,繼續前進。