многие
опыт
пользователи
явно
не
рост
имеют никакого
куда
представления
итог
о защите,
и часто
ясно
действуют так, что
ясно
могут скомпрометировать систему защиты
организации.
опытные
факт
пользователи, самостоятельно
чтоб
администрирующие
опыт
свои
рабочие
опыт
станции, могут непреднамеренно
чтоб
ослабить защиту всей сети,
используя дополнительный винчестер, модем для
этап
личного
куда
удобства,
слабые
факт
или
явно
скомпрометированные
факт
пароли
явно
и т.д. Организационные
факт
меры в данном случае будут менее
план
действенны (будут расценены как
оскорбительное
цена
недоверие), чем периодическая
сеть
проверка
быть
защищенности
база
администратором сети, отвечающим за безопасность.
неустановленные
факт
патчи ОС, уязвимые
факт
сервисы, плохая
сеть
настройка
быть
по
либо
умолчанию, или
явно
устаревший Java Security Manager в Web-броузере,
лучше всего
куда
устраняются
сбор
как системой анализа защищенности
база
на
дело
уровне
рост
ОС, так и уровне
рост
сети. [18]
риски, связанные
факт
с администраторами, включая
сеть
не
рост
отвечающие
опыт
политике безопасности
база
значения
итог
в системном реестре, требования
итог
к
паролям или
явно
несанкционированные
факт
изменения
итог
в конфигурации
семь
системы, легче идентифицировать с помощью системы сканирования
итог
сетевого
куда
уровня, а затем, для
этап
полного
куда
анализа, использовать средства
весь
системного
куда
уровня. Риски, связанные
факт
с деятельностью пользователя,
включая
сеть
совместное
цена
использование
опыт
директорий, отказ запускать
антивирусное
цена
ПО, использование
опыт
модемов в обход МСЭ, лучше всего
куда
определяются
сбор
средствами
тема
анализа защищенности
база
системного
куда
уровня.
На фоне
рост
отсутствия
итог
комплексной системы защиты внедрение
опыт
отдельно
чтоб
взятых систем такого
куда
рода, а также
счет
систем анализа защищенности,
будет являться
сбор
мерой эпизодического, местного
куда
характера
есть
и не
рост
принесет
должного
куда
эффекта. Поэтому отсутствие
опыт
IDS и сканеров безопасности
база
можно
чтоб
рассматривать не
рост
как отдельный недостаток существующей системы
защиты, а как составляющую проблемы отсутствия
итог
комплексной системы
защиты.