用深度战略防御黑客

现在是添加一些城堡墙的时候了

深度防御是一项安全策略,专注于为您的网络和计算机提供多层保护。 理论上说,如果一个层被攻破,攻击者在到达你的计算机之前必须经历更多的保护层。 当他们试图克服它时,每一层都会降低攻击者的速度。 希望攻击者可以放弃并转移到另一个目标上,或者在他们实现目标之前就会被发现。

那么如何将深度防御策略的概念应用到您的家庭网络?

您可以从为网络和计算机以及其后的其他网络设备构建虚拟保护层开始。

1.购买并安装个人VPN帐户到支持VPN的无线或有线路由器

虚拟专用网络 (VPN)允许对进入和离开网络的所有流量进行加密。 他们允许你创建一个加密的隧道,它可以保护你的隐私,提供匿名浏览并具有其他强大的功能。 VPN不仅适用于富企业。 您可以从StrongVPN,WiTopia和OverPlay等网站以每月5美元的价格购买个人VPN帐户。

更复杂的VPN提供商允许您在支持VPN的互联网路由器上安装VPN服务,以便保护网络中的每台设备。 由于路由器可以执行所有加密和解密工作,因此您不必安装VPN客户端或重新配置您的任何PC或移动设备。 保护实际上是透明的,除了由加密和解密过程引起的一些延迟之外,您不会注意到任何事情。

2.使用防火墙保护您的DSL /电缆调制解调器位于路由器后面

无论您是否选择VPN帐户,您都应该使用网络防火墙。

如果您的家中只有一台电脑,并且直接插入ISP的DSL /电缆调制解调器,那么您就会遇到麻烦。 您应该添加具有内置防火墙功能的廉价有线或无线路由器,为您提供额外的外层保护。 启用路由器的“隐形模式”可帮助您的计算机对攻击者不易察觉。

3.启用并配置您的无线/有线路由器和PC的防火墙。

除非开启并正确配置,否则防火墙对您不会有任何好处。 查看您的路由器制造商的网站,了解如何启用和配置防火墙的详细信息。

防火墙可以防止入站攻击,并且还可以防止计算机攻击其他计算机(如果它已被恶意软件感染危害)。

您还应该启用计算机操作系统提供的防火墙或使用第三方防火墙,如Zone Alarm或Webroot。 大多数基于计算机的防火墙会提醒您尝试与网络之外的设备进行通信的应用程序(和恶意软件)。 这可能会提醒您恶意软件试图发送或接收数据,并允许您在发生任何损害之前将其关闭。 你还应该定期测试你的防火墙以确保它的工作正常

4.安装防病毒和反恶意软件

每个人都知道,病毒防护是人们不应该缺少的基础之一。 我们都呻吟,每年支付20美元来更新我们的防病毒软件,我们中的许多人都让它失效。 如果你不想为AV提供现金,你可以随时选择一些可用的免费产品,如AVG和AVAST。

除了防病毒软件之外,您还应该安装反恶意软件(如Malwarebytes),以检查许多防病毒程序通常会漏掉的恶意软件。

5.安装第二个意见恶意软件扫描程序

你应该总是有一个二次恶意软件扫描器,因为即使是最流行的防病毒/反恶意软件扫描器可能会错过一些东西。 第二种意见扫描仪的价值体现在黄金上,特别是如果它发现主扫描仪错过了某种危险的话。 确保次要扫描仪来自不同于主扫描仪的供应商。

6.为所有帐户和网络设备创建强密码

一个复杂而冗长的密码可能是真正关闭黑客的。 所有的密码应该是复杂的,足够长的时间以避免被黑客和他们的彩虹表密码破解工具破坏。

您还应该确保您的无线网络访问密码不容易被猜出。 如果它太简单了,你最终可能会被黑客和/或邻居从互联网连接中获取免费乘车。

7.在磁盘和/或操作系统级别加密文件

利用内置磁盘加密功能的操作系统,如Windows中的BitLocker或Mac OS X中的FileVault。加密有助于确保如果您的计算机被盗,黑客和盗贼都无法读取您的文件。 还有像TrueCrypt这样的免费产品,可以用来加密分区或整个磁盘。

没有一个完美的网络防御策略,但是如果一个或多个层失败,组合多层防御将提供冗余保护。 希望黑客会感到疲惫,继续前进。