ค้นหาบล็อกนี้

วันเสาร์ที่ 21 พฤษภาคม พ.ศ. 2554

การเพิ่มความปลอดภัยให้กับคอมพิวเตอร์ส่วนตัว

TIP การเพิ่มความปลอดภัยให้กับคอมพิวเตอร์ส่วนตัว



1
เลือกใช้ระบบ ไฟล์ NTFS
ระบบไฟล์ NTFS ช่วยให้ข้อมูลที่อยู่บนเครื่องของเรามีการพิสูจน์สิทธิก่อนการเข้าถึงควรตรวจสอบระบบการจัดเก็บบน Harddisk ให้เป็นแบบ NTFS
2
ปิดการใช้งาน Autorun (Disable Autorun)
Autorun เป็นปัญหาหลักที่ช่วยให้ไวรัสแพร่กระจายได้อย่างรวดเร็ว เพราะทุกครั้งที่เราทำการ double click USB Drive ที่เรานำมาใช้งาน ไวรัสหรือไฟล์ที่ execute ต่าง ๆ ก็สามารถทำงานได้ทันที วิธีการปิด Autorun คือ Start  > Run > ใช่คำสั่ง GPEDIT.MSC > จากนั้นไปที่  Computer Configuration > Administrative Templates > System >  หาคำว่า Turn autoplay off ให้เลือกเป็น Enable
3
เลือกใช้งานรหัสผ่านสำหรับ Screen Saver (Password Protect for Screen Saver)
หลังจากที่เราเพิ่มการป้องกันเครื่องคอมพิวเตอร์ของเราด้วยการตั้งรหัสผ่านเรียบร้อยแล้ว การเพิ่มความปลอดภัยโดยการตั้งให้ Screen Saver ทำงานพร้อมกับมีการถามรหัสผ่านสำหรับการกลับเข้าสู่ระบบเสมอ วิธีการปรับแต่งคือคลิกขวาที่ Desktop แล้วเลือก Properties จากนั้นไปที่ TAB Screen Saver เลือกเช็ค Box ให้ On Resume, display Welcome screen
4
ปิดการใช้งานรีโมท (Disable Remote Desktop)
Remote Desktop เป็น Service ที่ทำให้คอมพิวเตอร์ของเราเปิด Port ไว้มากขึ้นเป็นการเพิ่ม Attack Surface ให้กับระบบ หากไม่มีความจำเป็นต้องใช้งานควรปิดการใช้งานฟังก์ชันนี้
วิธีการปิดคือ  
5
เลือกใช้งาน Internet Explorer เวอร์ชัน ล่าสุดเสมอ
Internet Explorer Version 8.0 ที่ออกมาสามารถรองรับการทำงานบน Windows XP ได้อย่างไม่มีปัญหา การปรับปรุงความปลอดภัยที่เพิ่มขึ้นเป็นสิ่งที่น่าพิจารณารีบดาวน์โหลดมาใช้งานกันนะครับ
6
อย่าลืม Windows Update และ Windows XP Service Pack 2 (SP2)
Microsoft จะหยุดให้บริการอัพเดท Security Patch อย่างเป็นทางการตั้งแต่วันที่ 13 กรกฏาคม 2553 นี้แล้ว ทั้งนี้ Microsoft ได้แนะนำผู้ที่ยังใช้ Windows XP Service Pack 2 (SP2) และ ยังไม่พร้อมที่จะใช้หรือ อัพเกรดเป็น Windows 7  ให้ทำการอัพเดทเป็น Windows XP Service Pack 3 (SP3)  พี่น้อง KCS สามารถ Download Service Pack 3 และตรวจสอบการประกาศจาก Official Site ได้จาก Link ด้านล่างนี้ครับ
http://windows.microsoft.com/en-us/windows/help/end-support-windows-xp-sp2-windows-vista-without-service-packs?os=other
7
ตั้งรหัสผ่านเสมอสำหรับทุก Users ที่มีอยู่บนเครื่องคอมพิวเตอร์
เนื่องจาก Windows XP ยอมให้มีการใช้งานโดย Users ไม่จำเป็นต้องตั้งรหัสผ่านได ๆ ดังนั้นมันจึงเป็นช่องโหว่ที่สำคัญของการใช้งานระบบ โดยเฉพาะความเสี่ยงที่ หลายคนเก็บข้อมูลส่วนบุคคล และข้อมูลทางการเงินบนคอมพิวเตอร์ส่วนตัว การตั้งรหัสผ่านควรตั้งให้ยากต่อการคาดเดาด้วยนะครับ
8
ลบ หรือ Disable Users ที่ไม่จำเป็นใช้งานออกจากระบบ
อาจมี User ที่เราเผลอสร้างขึ้นมาหลังจากทดลองใช้งาน หรือติดมากับ Application ต่าง ๆ หากแน่ใจว่าไม่มีความจำเป็นต้องใช้งานควรลบ Users นั้น ๆ ออกจากระบบ หรือเลือก Disable ชั่วคราวหากยังไม่แน่ใจ โดยเฉพาะ User Guest ควรจะ Disable ก่อนเป็นอันดับแรก
9
ระมัดระวังการแชร์ไฟล์ผ่านระบบเครือข่าย
ตรวจสอบอยู่เสมอถึงการแชร์ไฟล์บนเครื่องของเราว่ามีการกรองการเข้าถึงที่ดีหรือยัง (Access Control + Assign Permission) โดยเฉพาะข้อมูลสำคัญของบริษัท ข้อมูลส่วนบุคคล และข้อมูลทางการเงินที่เก็บไว้บนคอมพิวเตอร์ส่วนตัว


ไม่มีความคิดเห็น:

แสดงความคิดเห็น