Bảo mật máy tính trong mạng LAN (Phần 2)

Bảo mật máy tính trong mạng LAN ở bài viết trước, iSolution đã mách 5 mẹo nhỏ dành cho các máy tính cá nhân, trong phần này chúng tôi sẽ hướng dẫn bảo vệ máy tính cho các doanh nghiệp vừa và nhỏ.

BẢO MẬT MÁY TÍNH TRONG MẠNG LAN ĐƠN GIẢN


Phần II: 5 quy tắc áp dụng cho các doanh nghiệp vừa và nhỏ

Thứ sáu, đóng hết các cổng truy cập


Giả sử bạn có một mạng LAN cùng với một vài máy tính và mọi người có thể dễ dàng truy cập vào mọi máy tính trong mạng làm tăng nguy cơ mất dữ liệu do tinh tặc tấn công chỉ với thiết bị liên kết ngoài như chiếc USB.

Với trường hợp này, để bảo đảm an toàn bạn cần phải bảo vệ các cổng kết nối USB, cổng nối tiếp, hồng ngoại, Bluetooth, ổ CD, ổ DVD và có thể là ổ đĩa mềm nếu còn. Phần mềm DeviceLock của hãng Smartline chính là công cụ tiện ích có thể giúp người quản trị mạng chịu thực hiện quản lý dễ dàng.

Thứ bảy, thiết lập mật khẩu BIOS


 

Nếu tiếp cận được BIOS tin tặc có thể ăn cắp mật khẩu quản trị các máy tính trong mạng LAN, để bảo vệ an toàn bạn nên đặt mật khẩu để khóa BIOS.

Thứ tám, thiết lập các quy định cho GPO

Nhân viên dùng máy tính kết nối mạng LAN công ty không nên tải hay cài bất cứ phần mềm nào vào máy, bởi nó tiềm ẩn nhiều rủi ro.

Để kiểm soát điều này bạn nên sử dụng công cụ GPO (Group Policy Objects) được cung cấp bởi Windows tăng cường quản lý người dùng. Với các chức năng  lập chính sách quản lý và bảo mật cho mạng, xác lập các quy chế như độ phức tạp của mật khẩu, bảo vệ màn hình (screensaver) cùng các ứng dụng được quyền chạy.

Thứ chín, dùng phần mềm lọc nội dung cho HTTP, FTP và SMTP

Cuộc sống số, kết nối mạng internet mang nhiều lợi ích, thúc đẩy năng xuất làm việc, trao đổi thông tin nhưng nó cũng tiềm ẩn nhiều rủi ro. Do vậy muốn đảm bảo an toàn, áp dụng các giải pháp lọc nội dung là điều cần thiết.

Thứ mười, sử dụng phần mềm chống thư rác
Các trang web hiện nay thường áp dụng hình thức buộc người dùng đăng ký mail để truy cập thông tin hay nhận ưu đãi. Và nhiều tin tặc lợi dụng điều này để gửi thư có virus cho người dùng. Do đó hãy trang bị phần mềm chống thư rác.

Trên đây là 5 nguyên tắc cần nhớ để bảo vệ doanh nghiệp an toàn trên môi trường internet. Nếu bạn là người dùng cá nhân thì hãy tham khảo 5 nguyên tắc bảo mật hệ thống mạng nội bộ này.