Автор работы: Пользователь скрыл имя, 26 Января 2014 в 17:22, курсовая работа
Windows 7 использует все средства безопасности, известные пользователям Windows XP и Windows Vista, и дополнена совершенно новыми технологиями, позволяющими поднять безопасность на качественно новый уровень. Среди основных нововведений следует отметить контроль учетных записей пользователей с возможностью его гибкой регулировки, технологию BitLocker для шифрования жестких и сменных дисков, родительский контроль, встроенную антишпионскую программу.
ВВЕДЕНИЕ 3
1. НАСТРОЙКА УЧЕТНЫХ ЗАПИСЕЙ ПОЛЬЗОВАТЕЛЕЙ 5
1.1. Общие сведения об учетных записях 5
1.2. Контроль учетных записей пользователей (UAC) 6
1.3. Настройка UAC 8
1.4. Изменение параметров своей учетной записи 10
1.5. Редактирование учетных записей других пользователей 12
1.6. Восстановление забытых паролей 13
1.7. Локальные пользователи и группы 15
2. НАСТРОЙКА ПРАВ ДОСТУПА К ФАЙЛАМ РАЗРЕШЕНИЯ NTFS 17
2.1. Изменение разрешений для отдельных папок и файлов 18
2.2. Как получить доступ к файлу или папке 20
3. ЗАШИТА ИНФОРМАЦИИ С ПОМОЩЬЮ ШИФРОВАНИЯ 23
3.1. Шифрование файлов и папок 23
3.2. Расшифровка файлов с использованием сертификата 25
3.3. Шифрование BitLocker: общие сведения 25
3.4. Шифрование системного диска 26
3.5. Шифрование дисков с данными 30
3.6. Шифрование USB–устройств 31
4. СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ 33
4.1. Центр поддержки 33
4.2. Встроенный брандмауэр Windows 7 35
4.3. Действия при блокировке программ брандмауэром 37
4.4. Редактирование списка разрешенных программ 38
4.5. Дополнительные настройки брандмауэра 40
4.6. Защита от вирусов 41
4.7. Родительский контроль 43
4.8. Защитник Windows 46
ЗАКЛЮЧЕНИЕ 48
БИБЛИОГРАФИЧЕСКИЙ СПИСОК 49
После входа под своей учетной записью вы сможете свободно открывать и изменять зашифрованные файлы. Если вы скопируете любой файл в зашифрованную папку, то он будет автоматически зашифрован. Копирование или перемещение файлов из шифрованной папки не приводит к расшифровке, если местом назначения является раздел NTFS. Другие пользователи не смогут никакими средствами узнать содержимое зашифрованного файла. Однако при наличии соответствующих разрешений NTFS они могут переименовать или даже удалить зашифрованный файл, поэтому рекомендуется применять шифрование в сочетании с разграничением доступа к файлам. Для отмены шифрования папки или файла откройте окно Дополнительные атрибуты, как описано выше, и снимите флажок Шифровать содержимое для защиты данных.
Созданный сертификат позволит расшифровать ваши файлы с использованием другой учетной записи или другого компьютера. Им может воспользоваться и злоумышленник, поэтому копию сертификата следует хранить в надежном месте и защищать паролем, который трудно подобрать. Чтобы воспользоваться сохраненным сертификатом для расшифровки данных, сделайте следующее.
Если при наличии сертификата вы не можете открыть зашифрованный файл, то, возможно, у вас нет прав доступа к этому файлу на уровне разрешений NTFS. В таком случае следует установить необходимые разрешения с помощью вкладки Безопасность окна свойств данного файла.
В версиях Windows 7 «Корпоративная» и «Максимальная» в дополнение к шифрованию файлов вы можете зашифровать целый раздел диска с помощью новой технологии шифрования, которая называется BitLocker. В этом случае зашифрованными окажутся все файлы операционной системы и приложений, файл подкачки и даже свободные секторы на диске, что гарантирует более высокий уровень безопасности, чем простое шифрование файлов.
Порядок настройки шифрования диска BitLocker будет существенно отличаться, в зависимости от того, нужно ли шифровать раздел, на котором установлена операционная система. Включить шифрование для разделов с данными не составит особого труда, а чтобы зашифровать системный раздел, нужно выполнить несколько условий. Далее мы подробно рассмотрим порядок шифрования системного раздела, разделов с данными и сменных дисков.
Для шифрования раздела, на котором установлена операционная система, нужно, чтобы жесткий диск был разбит как минимум на два раздела, отформатированных в файловой системе NTFS. Первый раздел должен иметь размер не менее 100 Мбайт и являться активным. Операционная система должна быть установлена на второй раздел, который и будет шифроваться с помощью BitLocker. В отличие от Windows Vista, где проблема создания нужных разделов возлагалась на пользователя, Windows 7 все делает сама. Требуемая конфигурация разделов может быть создана автоматически при установке Windows 7 или же в процессе включения Bitlocker.
Для использования всех возможностей BitLocker в вашем компьютере должен быть установлен доверенный платформенный модуль (Trusted Platform Module, TPM) – специальный микрочип, обеспечивающий дополнительные функции безопасности системы. TPM имеется далеко не в каждой системе, поэтому, если вы собираетесь по максимуму использовать возможности шифрования BitLocker, следует обратить внимание на наличие TPM при покупке компьютера или ноутбука.
Вы можете настроить шифрование BitLocker на любом компьютере без TPM, однако обеспечиваемый уровень безопасности при этом будет ниже. Для этого необходимо включить возможность сохранения ключей на flash–диске с помощью групповой политики, выполнив следующие действия.
Для шифрования диска выполните следующие действия.
Рис. 13. Окно настройки BitLocker
Рис. 14. Выбор способа запуска компьютера с BitLocker
Рис. 15. Выбор варианта сохранения ключа восстановления
Если flash–диск с ключом шифрования был утерян или испорчен, загрузите компьютер с помощью ранее сохраненного пароля восстановления, затем откройте окно настройки параметров BitLocker и создайте новую копию ключа. В этом же окне вы можете создать дополнительные копии пароля восстановления или же вообще отключить шифрование.
Чтобы зашифровать только разделы диска с данными, вам не придется настраивать TPM, включать параметры групповой политики или менять конфигурацию разделов диска. Шифрование разделов с данными вы можете включить без каких–либо подготовительных операций следующим образом.
Рис. 16. Окно настройки способа снятия блокировки диска
Современные устройства flash–памяти имеют целый ряд преимуществ, и многие пользователи применяют их для хранения своих данных, в том числе конфиденциальных. Однако при этом существенно возрастает риск попадания важных данных в руки третьих лиц, ведь украсть «флешку» несложно, а потерять или забыть – еще проще.
В Windows 7 можно просто и эффективно решить проблему конфиденциальности данных на устройствах flash–памяти, включив для них шифрование BitLocker. Технология шифрования сменных носителей в Windows 7 получила название BitLocker To Go, а порядок ее использования почти не отличается от шифрования дисков с данными.
Когда вы будете подключать зашифрованный flash–диск к любому компьютеру с установленной Windows 7, будет появляться окно снятия блокировки диска (рис. 17). После ввода пароля диск станет доступен для работы и вы сможете использовать его, как любой другой flash–диск. Если установить флажок В дальнейшем автоматически снимать блокировку с этого компьютера, ввод пароля для разблокировки больше не понадобится, но только на этом компьютере.
Рис. 17. Окно снятия блокировки диска
В процессе шифрования диска на него
также будет записана программа
BitLocker To Go Reader, с помощью которой
можно будет просматривать
В Windows 7 появился специальный Центр поддержки, который контролирует пар метры безопасности и обслуживания компьютера и помогает пользователям устранять проблемы в работе системы. По сравнению с Центром обеспечения безопасности, который присутствовал в Windows XP/Vista, Центр поддержки имеет более широкие возможности, более удобный интерфейс, а также средства поиска решений и автоматического устранения неполадок.
Значок Центра поддержки по умолчанию присутствует в области уведомлений Панели задач, и при наличии серьезных проблем в работе системы он будет отмечен красным крестиком
При возникновении проблемы в работе компьютера в области уведомлений появится соответствующее сообщение (рис. 18, слева), щелчок на котором позволяет открыть окно с дополнительными пояснениями или средствами устранения неполадок. Для просмотра ранее появлявшихся сообщений щелкните на значке Центра поддержки (рис. 18, справа).
Рис. 18. Сообщения Центра поддержки
Окно Центра поддержки можно открыть с помощью команды Пуск → Панель управления → Система и безопасность → Центр поддержки или щелкнув на значке Центра поддержки в области уведомлений правой кнопкой и выполнив команду Открыть центр поддержки. В окне Центра поддержки (рис. 19) имеются две группы параметров – Безопасность и Обслуживание, а также ссылки на связанные системные окна. При наличии проблем они будут выделены красным или желтым цветом в зависимости от их важности, а если все параметры одной группы будут в норме, то эта группа будет автоматически свернута.
Рис. 19. Окно Центра поддержки
Для изменения параметров работы Центра поддержки используйте ссылку Настройка центра поддержки. В появившемся окне (рис. 20) можно отключить сообщения для различных компонентов системы, сняв соответствующие им флажки. Для этих компонентов Центр поддержки не будет выводить никаких предупреждений даже при наличии важных проблем в работе.
Рис. 20. Окно настройки оповещений
Компьютер, подключенный к Интернету, имеет доступ к огромному количеству информации, но в то же время может подвергаться такому же огромному количеству попыток несанкционированного проникновения. Современные хакеры используют специальное программное обеспечение, позволяющее автоматически находить незащищенные компьютеры и получать к ним доступ, поэтому для защиты от подобных попыток следует применять не менее эффективные программы.
Встроенный брандмауэр Windows 7 позволяет организовать эффективную защиту компьютера от несанкционированного доступа через локальную сеть или Интернет. Брандмауэр Windows 7 является двунаправленным, то есть позволяет блокировать нежелательный входящий и исходящий сетевой трафик. По умолчанию брандмауэр является включенным для всех сетей, а чтобы просмотреть или изменить его параметры, выполните команду Пуск → Панель управления → Система и безопасность → Брандмауэр Windows (рис. 21).
Рис. 21. Окно брандмауэра Windows
В брандмауэре имеются отдельные профили для различных типов сетей: частных (домашних и рабочих), публичных и сетей с доменами. В зависимости от того, к какой именно сети подключен компьютер в данный момент, будет применяться набор параметров безопасности из соответствующего профиля. Если брандмауэр будет отключен, в рассматриваемом окне вы увидите соответствующее предупреждение и кнопку для его включения.