<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Netsec Interactive Solutions &#187; firewall</title>
	<atom:link href="http://www.netsecinteractive.ro/tag/firewall/feed" rel="self" type="application/rss+xml" />
	<link>http://www.netsecinteractive.ro</link>
	<description></description>
	<lastBuildDate>Thu, 08 Jul 2010 09:36:13 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>5 solutii gratuite pentru securizarea unui sistem Microsoft Windows</title>
		<link>http://www.netsecinteractive.ro/blog/5-solutii-gratuite-pentru-securizarea-unui-sistem-microsoft-windows.html</link>
		<comments>http://www.netsecinteractive.ro/blog/5-solutii-gratuite-pentru-securizarea-unui-sistem-microsoft-windows.html#comments</comments>
		<pubDate>Tue, 07 Jul 2009 10:04:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[analiza vulnerabilitati]]></category>
		<category><![CDATA[anti-spam]]></category>
		<category><![CDATA[anti-virus]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[scanare vulnerabilitati]]></category>
		<category><![CDATA[securitate windows]]></category>
		<category><![CDATA[sisteme de securitate]]></category>
		<category><![CDATA[tutoriale securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=189</guid>
		<description><![CDATA[Publicat marti, 7 iulie 2009
 Contrar afirmatiilor unor producatori de solutii de securitate comerciale, un sistem PC pe care ruleaza sistemul de operare Microsoft Windows poate fi protejat impotriva atacurilor folosind aplicatii gratuite, eficienta acestora fiind cel putin egala cu cea a multor solutii comerciale consacrate.
Mai jos vom enumera 5 aplicatii care va pot proteja [...]]]></description>
			<content:encoded><![CDATA[<p><em>Publicat </em><strong><em>marti, 7 iulie 2009</em></strong></p>
<p style="padding-left: 30px; text-align: justify;"><strong><em> </em></strong>Contrar afirmatiilor unor producatori de solutii de securitate comerciale, un sistem PC pe care ruleaza sistemul de operare Microsoft Windows poate fi protejat impotriva atacurilor folosind aplicatii gratuite, eficienta acestora fiind cel putin egala cu cea a multor solutii comerciale consacrate.</p>
<p style="padding-left: 30px; text-align: justify;">Mai jos vom enumera 5 aplicatii care va pot proteja PC-ul in fata celor mai des intalnite amenintari informatice cum ar fi: virusi, worms, troieni, keyloggers, phishing, SPAM, vulnerabilitati ale aplicatiilor samd</p>
<p style="text-align: justify;"><strong>1. Aplicatie anti-virus</strong> <a title="Avast Home Edition Anti-Virus" href="http://avast.com/eng/avast_4_home.html">Avast Home Edition</a> &#8211; asigura protectie completa impotriva virusilor, suporta sistemele de operare Windows pe 64 de biti, fiind una dintre primele solutii anti-virus cu suport nativ pentru sistemele de operare Microsoft Windows pe 64 de biti. Unul dintre punctele forte ale acestei solutii anti-virus este consumul foarte redus de resurse ale sistemului, in comparatie cu multe aplicatii anti-virus care nu sunt disponibile gratuit, rularea motorului de scanare in timp real facandu-se fara a deranja utilizatorul.</p>
<p style="text-align: justify;">Pentru a utiliza solutia <a title="Avast Home Edition - Anti-Virus" href="http://avast.com/eng/avast_4_home.html">Avast Home Edition</a> este necesara <a title="Avast Home Registration" href="http://avast.com/eng/home-registration.php">inregistrarea</a> pe site-ul producatorului. In urma inregistrarii, va fi emisa o cheie de inregistrare cu valabilitate de 1 an, putand fi reinnoita dupa expirare.</p>
<p style="text-align: justify;"><strong>2. Firewall</strong> &#8211; rolul unei aplicatii firewall este unul cat se poate de simplu, si anume: prevenirea comunicatiei nepermise pe baza regulilor de acces. Blocarea accesului neautorizat se face in functie de sursa si destinatie pachetelor TCP/UDP.</p>
<p style="text-align: justify;">Consideram ca o aplicatie firewall trebuie sa fie una simpla si in acelasi timp eficienta, pentru a nu bloca aplicatiile ce ruleaza in mod legitim, ingreunand sau chiar facand imposibila utilizarea PC-ului.</p>
<p style="text-align: justify;">Chiar daca exista multe solutii firewall complexe ce ofera o granularitate ridicata a optiunilor de configurare, in cazul de fata simplitatea si eficienta primeaza in fata complexitatii, care de cele mai multe ori duce la ingreunarea utilizarii PC-ului.</p>
<p style="text-align: justify;">Asadar, recomandam solutia care se integreaza cel mai bine cu sistemul de operare Microsoft Windows : aplicatia firewall implicita a sistemului Microsoft Windows, aceasta oferind o protectie eficienta impotriva conexiunilor nedorite, nefiind nevoie de utilizarea unei solutii complementare. Asigurati-va ca firewall-ul din Windows este activ, accesand meniul <em>Start -&gt; Control Panel -&gt; Windows Firewall</em></p>
<p><em> </em></p>
<p><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/windows-firewall.png" rel="shadowbox[post-189];player=img;"><img class="aligncenter size-thumbnail wp-image-191" title="Windows Firewall" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/windows-firewall-150x150.png" alt="Windows Firewall" width="150" height="150" /></a></p>
<p style="text-align: justify;"><strong>3. Anti-Spam / Anti-Phishing</strong></p>
<p style="text-align: justify;">Transmiterea de mesaje de tip SPAM si Phishing a luat amploare in ultimii ani, inventivitatea si adaptabilitatea atacatorilor punand la grea incercare producatorii de solutii Anti-Spam si Anti-Phishing.<br />
Pentru o protectie eficienta impotriva amenintarilor SPAM si Phishing, recomandam utilizarea clientului de E-Mail <a title="Mozilla Thunderbird" href="http://www.mozillamessaging.com/thunderbird/">Mozilla Thunderbird</a>. Filtrul adaptiv Anti-Spam al acestui client de E-Mail este foarte eficient, putand sa &#8220;invete&#8221; cum sa clasifice mesajele primite, in urma marcarii de catre utilizator a mesajelor, asa cum poate fi observat in imaginea alaturata.</p>
<p><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/email-scam-thunderbird.png" rel="shadowbox[post-189];player=img;"><img class="aligncenter size-thumbnail wp-image-192" title="email scam thunderbird" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/email-scam-thunderbird-150x150.png" alt="email scam thunderbird" width="150" height="150" /></a></p>
<p style="text-align: justify;"><strong>4. Protectie impotriva amenintarilor de tip Spyware, Malware, Adware etc</strong></p>
<p style="text-align: justify;">O aplicatie consacrata, foarte eficienta in lupta impotriva amenintarilor de tip Spyware, este <a title="Spybot S&amp;D" href="http://www.safer-networking.org/en/spybotsd/index.html">Spybot Search &amp; Destroy</a> (Spybot-S&amp;D). Rolul aplicatiei <a title="Spybot S&amp;D" href="http://www.safer-networking.org/en/spybotsd/index.html">Spybot S&amp;D</a> este de a completa functiile aplicatiilor de tip Anti-Virus, fiind o solutie dedicata amenintarilor Spyware, in vreme ce produsele Anti-Virus, de cele mai multe ori, trateaza superficial aceste amenintari.</p>
<p style="text-align: justify;">Pentru a diminua riscul expunerii la amenintari Spyware, recomandam utilizarea unui browser &#8220;mai sigur&#8221;, care nu a avut foarte multe vulnerabilitati critice in trecut. Printre alternativele &#8220;sigure&#8221; la MS Internet Explorer se numara <a title="Mozilla Firefox" href="http://www.mozilla.com/firefox/">Mozilla Firefox</a> si <a title="Google Chrome" href="http://www.google.com/chrome">Google Chrome</a>, ambele oferind un nivel de securitate ridicat, mai ales prin suportul pentru <a title="Firefox Security Add-ons" href="https://addons.mozilla.org/en-US/firefox/browse/type:1/cat:12">plugin-uri de securitate</a> (doar in cazul <a title="Mozilla Firefox" href="http://www.mozilla.com/firefox/">Firefox</a>; <a title="Google Chrome" href="http://www.google.com/chrome">Google Chrome</a> nesuportand plugin-uri, deocamdata).</p>
<p style="text-align: justify;"><strong>5. Scanarea de vulnerabilitati si controlul update-urilor / patch-urilor aplicatiilor si ale sistemului de operare</strong></p>
<p style="text-align: justify;">Cele mai des utilizate aplicatii sunt tinta celor mai multe potentiale vulnerabilitati, interesul atacatorilor fiind indreptat spre aplicatiile cele mai comune cum ar fi Microsoft Office, suitele software Adobe, browsere, aplicatii de tip messenger samd</p>
<p style="text-align: justify;">Pentru a gestiona toate aplicatiile instalate pe calculator si a fi in permanenta la curent cu ultimele update-uri de securitate, recomandam utilizarea aplicatiei <a title="Secunia PSI" href="http://secunia.com/vulnerability_scanning/personal/">Secunia Personal Software Inspector &#8211; PSI</a>. Aceasta aplicatie ruleaza in mod rezident, gestionand aplicatiile instalate si alertand utilizatorul atunci cand una sau mai multe din aplicatiile prezente pe PC necesita interventia pentru aplicarea de patch-uri de securitate. <a title="Secunia PSI" href="http://secunia.com/vulnerability_scanning/personal/">Secunia PSI</a> poate realiza un scor al nivelului de securitate actual, in functie de numarul de vulnerabilitati descoperite.</p>
<p style="text-align: justify;"><a title="Secunia PSI" href="http://secunia.com/vulnerability_scanning/personal/">Secunia PSI</a> faciliteaza aplicarea de update-uri de securitate aplicatiilor care au nevoie de acestea, oferind link direct catre paginile de unde pot fi descarcate si instalate update-urile de securitate.</p>
<p style="text-align: justify;"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/secunia-psi.png" rel="shadowbox[post-189];player=img;"><img class="aligncenter size-thumbnail wp-image-193" title="Secunia PSI" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/secunia-psi-150x150.png" alt="Secunia PSI" width="150" height="150" /></a></p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/5-solutii-gratuite-pentru-securizarea-unui-sistem-microsoft-windows.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/5-solutii-gratuite-pentru-securizarea-unui-sistem-microsoft-windows.html#comments">One comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/5-solutii-gratuite-pentru-securizarea-unui-sistem-microsoft-windows.html&title=5 solutii gratuite pentru securizarea unui sistem Microsoft Windows">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/analiza-vulnerabilitati" rel="tag">analiza vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/anti-spam" rel="tag">anti-spam</a>, <a href="http://www.netsecinteractive.ro/tag/anti-virus" rel="tag">anti-virus</a>, <a href="http://www.netsecinteractive.ro/tag/firewall" rel="tag">firewall</a>, <a href="http://www.netsecinteractive.ro/tag/phishing" rel="tag">phishing</a>, <a href="http://www.netsecinteractive.ro/tag/scanare-vulnerabilitati" rel="tag">scanare vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-windows" rel="tag">securitate windows</a>, <a href="http://www.netsecinteractive.ro/tag/sisteme-de-securitate" rel="tag">sisteme de securitate</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/5-solutii-gratuite-pentru-securizarea-unui-sistem-microsoft-windows.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Tutorial: Securizarea sistemelor de operare Microsoft Windows</title>
		<link>http://www.netsecinteractive.ro/blog/tutorial-securizarea-sistemelor-de-operare-microsoft-windows.html</link>
		<comments>http://www.netsecinteractive.ro/blog/tutorial-securizarea-sistemelor-de-operare-microsoft-windows.html#comments</comments>
		<pubDate>Fri, 03 Jul 2009 11:33:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[anti-virus]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[securitate windows]]></category>
		<category><![CDATA[tutoriale securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=159</guid>
		<description><![CDATA[Publicat vineri, 3 iulie 2009
Articolul de astazi doreste sa acopere aspectele esentiale ale securizarii unui sistem de operare Microsoft Windows XP/Vista prin notarea unor pasi simpli de urmat dupa instalarea sau reinstalarea OS-ului.
Bucurandu-se de cea mai vasta raspandire atat printre utilizatorii casnici cat si in mediul enterprise, Windows a fost si este tinta predilecta a [...]]]></description>
			<content:encoded><![CDATA[<p><em>Publicat <strong>vineri, 3 iulie 2009</strong></em></p>
<p style="padding-left: 30px; text-align: justify;">Articolul de astazi doreste sa acopere aspectele esentiale ale securizarii unui sistem de operare Microsoft Windows XP/Vista prin notarea unor pasi simpli de urmat dupa instalarea sau reinstalarea OS-ului.</p>
<p style="text-align: justify;">Bucurandu-se de cea mai vasta raspandire atat printre utilizatorii casnici cat si in mediul enterprise, Windows a fost si este tinta predilecta a creatorilor de <em>malware</em>: virusi, troieni, spyware etc. Un sistem de operare proaspat-instalat este cu atat mai vulnerabil la asemenea atacuri pentru ca, imediat dupa instalare, utilizatorii tind sa acceseze Internetul pentru a descarca aplicatii, drivere pentru componentele din sistem precum si aplicatii de securitate.</p>
<p style="text-align: justify; padding-left: 30px;">Poate una dintre cele mai comune activitati pentru utilizatorul obisnuit este accea de a pastra un backup al pachetelor de instalare pentru aplicatiile utilizate comun pe o partitie separata a sistemului (arhicunoscutul folder <span style="color: #800000;"><em>KIT</em></span>). In situatia in care sistemul a fost infectat cu un virus iar solutia este reinstalarea sistemului de operare pe partitia primara, de boot, pastrarea acestor pachete de instalare pentru aplicatii produce o importanta bresa de securitate deoarece, in foarte multe cazuri, insasi aceste pachete de instalare sunt infectate cu virusul/virusii ce a/au dus la formatare si reinstalare. Rularea acestor pachete va duce, inevitabil, la raspandirea virusului respectiv in sistemul de operare proaspat instalat. Le recomandam utilizatorilor sa-si stocheze pachetele de instalare ale aplicatiilor comun utilizate pe medii optice CD / DVD / BluRay pentru a evita infectarea acestora. Recomandam, de asemenea, descarcarea acestor aplicatii din surse sigure de pe Internet: pagina web a producatorului sau portaluri de download ce pun la dispozitia utilizatorilor doar fisiere scanate impotriva virusilor: <a href="http://www.download.com" target="_blank">download.com</a>, <a href="http://www.softpedia.com" target="_blank">softpedia.com</a>, <a href="http://www.soft32.com" target="_blank">soft32.com</a> etc.<br />
De asemenea, consideram a fi o practica sigura si utila instalarea driverelor ce insotesc componentele din sistem de pe CD-urile sau DVD-urile ce au insotit calculatorul, urmand ca actualizarea acestora sa aiba loc doar dupa instalarea si configurarea unui firewall si a unui anti-virus.</p>
<p style="text-align: justify;"><strong>Scenariu:</strong><br />
<span style="color: #1f1d1e;"><em>Utilizatorul X reinstaleaza sistemul de operare Windows XP deoarece sistemul a fost infectat cu un virus ce nu poate fi sters. Pe hard-disk-ul din sistemul in cauza exista doua partitii, una pentru sistemul de operare si o a doua ce gazduieste fisierele media ale utilizatorului (audio, video, foto) precum si un folder KIT in care sunt stocate fisierele de instalare pentru aplicatii comune: browsere de internet, aplicatii pentru vizualizare media (audio/video players), jocuri PC etc.<br />
Utilizatorul se va folosi de CD-ul de instalare al Windows XP ce a insotit calculatorul acestuia. Va instala sistemul de operare pe prima partitie, dupa o formatare in prealabil, pastrand, insa, cea de-a doua partitie intacta. Sistemul instalat este Windows XP Service Pack 2, asa cum a insotit calculatorul la data cumpararii, in urma cu aproximativ 2 ani.<br />
Imediat dupa instalare utilizatorul va conecta PC-ul la internet, fara a instala un software anti-virus, fara a actualiza sistemul de operare si fara a porni firewall-ul Windows-ului.<br />
Mai mult de-atat, va trece la a instala driverii componentelor din sistem precum si a aplicatiilor des utilizate direct din folder-ul KIT de pe partitia secundara. Deoarece virusul ce a dus la reinstalarea Windows-ului s-a propagat si in fisierele executabile de pe aceasta partitie, in momentul in care utilizatorul trece la procesul de instalare a driverilor si a aplicatiilor, sistemul proaspat instalat este inevitabil compromis!<br />
Iata cum, o activitate consumatoare de timp si resurse, se dovedeste a fi inutila deoarece utilizatorul nu a respectat cateva reguli de baza.</em></span></p>
<p style="text-align: justify; padding-left: 30px;">Urmatorii pasi descriu metode de protectie impotriva celor mai comune amenintari informatice ce pot aparea in timpul si dupa instalarea unui sistem de operare Microsoft Windows. Desi scenariul de mai sus se refera la Microsoft Windows XP Service Pack 2, metodele si uneltele descrise mai jos sunt universal valabile pentru orice sistem de operare Microsoft Windows modern, cum ar fi <em>Windows XP</em>, <em>Windows Vista</em> si <em>Windows Seven</em> :</p>
<blockquote>
<p style="text-align: justify;"><strong>1. Backup:</strong></p>
<p style="text-align: justify;">Realizati o copie de siguranta a fisierelor importante pe un hard-disk extern, medii DVD sau CD! De cele mai multe ori, fisierele &#8216;indispensabile&#8217; pentru utilizatori sunt cele multi-media, de tip audio, video sau foto. Aceste fisiere sunt rareori pasibile de a fi infectate cu virusi sau alte amenintari asa ca un back-up exclusiv al acestora pe un mediu de stocare extern va permite sa formatati intregul hard-disk al sistemului pentru a va asigura cum ca reinstalarea Windows-ului se face intr-un mediu sigur. Daca aveti posbilitatea, scanati cu un anti-virus actualizat backup-ul realizat!</p>
<p style="text-align: justify;"><strong>2. Instalati sistemul de operare din surse sigure:</strong></p>
<p style="text-align: justify;">CD-urile sau DVD-urile ce au insotit calculatorul, de la producator, reprezinta surse sigure pentru a instalat un sistem de operare. CD-urile si DVD-urile &#8217;scrise&#8217; de prieteni sau cunostinte pot contine amenintari de tip virus, spyware, keylogger etc. ce se vor propaga in intreg sistemul, imediat dupa instalarea Windows-ului!<br />
Cea mai sigura sursa de instalare a unui sistem de operare o reprezinta CD-urile sau DVD-urile &#8216;retail&#8217;, cele ce vin direct de la producatorul Microsoft. Cea mai nesigura sursa de instalare o reprezinta imaginile descarcate din internet sub forma de kit-uri de instalare personalizate, scrise ulterior pe un CD/DVD &#8216;bootabil&#8217;. Aceste imagini modificate ale sursei &#8216;originale&#8217; circula pe site-urile de download sub diverse denumiri precum BlackXP, LastXP s.a.</p></blockquote>
<blockquote>
<p style="text-align: justify;"><strong>3. Dupa instalare, activati firewall-ul Windows-ului si sistemul de actualizari automate (Automatic Updates/Microsoft Update)</strong></p>
<p style="text-align: justify;">Sistemele de operare Microsoft Windows (XP, Vista si Seven) pun la dispozitia utilizatorului doua modalitati de protectie foarte eficiente. Este vorba despre Firewall-ul integrat si despre sistemul de actualizari automatizate, Windows Update.<br />
Recomandam dezactivarea conexiunii la internet in timpul instalarii sistemului de operare deoarece un numar mare de provideri de Internet utilizeaza DHCP pentru alocarea adreselor in retea iar o conexiune realizata chiar in timpul procesului de instalare poate creea o bresa importanta in securitate, sistemul de operare fiind in mod deosbit vulnerabil la orice fel de atacuri si amenintari.</p>
<p style="text-align: justify;"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/firewall_updates1.JPG" rel="shadowbox[post-159];player=img;"><img class="alignleft size-thumbnail wp-image-172" title="firewall_updates" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/firewall_updates1-150x150.jpg" alt="firewall_updates" width="150" height="150" /></a></p>
<p style="text-align: justify;">De cele mai multe ori utilizatorii dezactiveaza aceste doua mecanisme de protectie din falsul considerent cum ca ar ocupa resurse de procesare si memorie mari sau ca ar incetini vizibil sistemul de operare. Nimic mai fals! Asa cum screenshot-ul din stanga probeaza, aceste doua servicii active pe un calculator conectat la internet nu ocupa mai mult de 70 MBytes RAM, incarcarea procesorului fiind nesemnificativa (pana la 3%).<br />
Recomandam activarea Windows Update chiar pe parcursul instalarii sistemului de operare.<br />
Implicit, dupa instalare, Windows Firewall este activ si configurat de asa maniera incat sa asigure o protectie eficienta pentru majoritatea utilizatorilor. Recomandam ca firewall-ul sa fie lasat activ.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
</blockquote>
<blockquote>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>4. Actualizati sistemul de operare!</strong></p>
<p style="text-align: justify;">Imediat dupa instalarea sistemului de operare recomandam actualizarea acestuia cu cele mai noi patch-uri de securitate si functionalitate. Procesul de actualizare poate fi unul consumator de timp, numarul de patch-uri descarcate depinzand in mod direct de &#8216;vechimea&#8217; sistemului de operare instalat. Astfel, un sistem de operare Windows XP ce a insotit un calculator achizitionat in urma cu 2 ani va descarca si instala actualizarile lansate din 2007 pana in prezent, pe cand, un sistem de operare Windows Vista ce a insotit un calculator produs si achizitionat in urma cu 3 luni va descarca si instala sensibil mai putine actualizari. Desi procesul de actualizare este unul consumator de timp, este esential pentru asigurarea unui mediu sigur de lucru.</p>
</blockquote>
<blockquote>
<p style="text-align: justify;"><strong>5. Instalati un software Anti-Virus:</strong></p>
<p style="text-align: justify;">Recomandam instalarea unui software Anti-Virus chiar de pe CD/DVD-ul ce a insotit anti-virusul, la achizitionare. Daca acest lucru nu este posibil sau daca doriti descarcarea unui anti-virus din internet puteti folosi browser-ul implicit al Windows, Internet Explorer, pentru a descarca fisierele de instalare ale Anti-Virusului, de pe site-ul producatorului. Este foarte important de remarcat faptul ca, in acest pas al instalarii sistemului de operare, calculatorul nu este protejat impotriva virusilor informatici asa ca recomandam utilizatorului sa foloseasca browser-ul si, implicit, accesul la internet exclusiv pentru a descarca software-ul anti-virus.<br />
Ulterior descarcarii si instalarii anti-virusului, acesta se va conecta la internet pentru a descarca actualizari de definitii si semnaturi de scanare si protectie. Acest pas este unul deosebit de important deoarece un software anti-virus neactualizat este, de cele mai multe ori, inutil impotriva amenintarilor curente.<br />
Dupa instalarea software-ului Anti-Virus recomandam repornirea calculatorului.</p></blockquote>
<blockquote>
<p style="text-align: justify;"><strong>6. Continuati cu instalarea aplicatiilor de care aveti nevoie:</strong></p>
</blockquote>
<blockquote>
<p style="text-align: justify;">Dupa primii cinci pasi sistemul dumneavoastra ar trebui sa fie actualizat &#8216;la zi&#8217; cu cele mai noi patch-uri pentru Windows, cu firewall-ul pornit si protejat de un Anti-Virus actualizat pentru a detecta cele mai noi amenintari de tip virus, trojan, spyware etc. In acest moment sistemul de operare este un suficient de sigur pentru a permite accesul la internet si descarcarea de aplicatii aditionale. Intr-un articol viitor vom dezbate in detaliu o lista a aplicatiilor recomandate atat pentru securizarea sistemului de operare cat si pentru activitati zilnice: browsing, retele de socializare, media playback, document editing etc.</p>
</blockquote>
<p style="text-align: justify;">
<blockquote>
<p style="text-align: justify;">
</blockquote>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/tutorial-securizarea-sistemelor-de-operare-microsoft-windows.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/tutorial-securizarea-sistemelor-de-operare-microsoft-windows.html#comments">One comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/tutorial-securizarea-sistemelor-de-operare-microsoft-windows.html&title=Tutorial: Securizarea sistemelor de operare Microsoft Windows">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/anti-virus" rel="tag">anti-virus</a>, <a href="http://www.netsecinteractive.ro/tag/firewall" rel="tag">firewall</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-windows" rel="tag">securitate windows</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/tutorial-securizarea-sistemelor-de-operare-microsoft-windows.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Tutorial: Securitatea conexiunilor wireless</title>
		<link>http://www.netsecinteractive.ro/blog/tutorial-securitatea-conexiunilor-wireless.html</link>
		<comments>http://www.netsecinteractive.ro/blog/tutorial-securitatea-conexiunilor-wireless.html#comments</comments>
		<pubDate>Thu, 02 Jul 2009 11:49:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[tutoriale securitate]]></category>
		<category><![CDATA[VPN]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=144</guid>
		<description><![CDATA[Publicat joi, 2 iulie 2009
Raspandirea accesului la internet a resimtit o crestere considerabila in ultima perioada atat in spatiul privat, rezidential dar mai ales in spatiul public prin Hot-Spot-urile gratuite. Vast raspandite in cafenele, hoteluri, terase si parcuri publice, punctele de acces gratuit la internet aduc, pe de-o parte, un puternic pilon de monetizare pentru [...]]]></description>
			<content:encoded><![CDATA[<p style="padding-left: 30px;"><em>Publicat <strong>joi, 2 iulie 2009</strong></em></p>
<p style="padding-left: 30px;">Raspandirea accesului la internet a resimtit o crestere considerabila in ultima perioada atat in spatiul privat, rezidential dar mai ales in spatiul public prin Hot-Spot-urile gratuite. Vast raspandite in cafenele, hoteluri, terase si parcuri publice, punctele de acces gratuit la internet aduc, pe de-o parte, un puternic pilon de monetizare pentru proprietarii localurilor iar de cealalta parte, acces facil la internet pentru clienti.</p>
<p style="text-align: justify;">Odata cu facilizarea accesului la internet, utilizatorii de laptop-uri, telefoane mobile, PDA-uri si asemenea pot accesa serviciile favorite din on-line din aproape orice loc, la orice ora, prin intermediul conexiunilor fara fir. Un punct de referinta in privinta securitatii experientei on-line wireless il reprezinta faptul ca majoritatea covarsitoare a Hot-Spot-urilor gratuite ofera acces public, necriptat, fara autentificare tocmai pentru a facilita procesul de accesare a informatiei. Utilizatorul obisnuit ce serveste o cafea intr-un local dotat cu Hot-Spot wireless poate accesa Internetul de pe orice dispozitiv conectabil prin <em>Wi-Fi</em>, de cele mai multe ori fara a avea nevoie de o parola, fraza de trecere, token de securitate sau orice alta metoda de autentificare si criptare a informatiei intre dispozitiv (laptop, telefon mobil, PDA etc.) si punctul de acces wireless.</p>
<p style="text-align: justify; padding-left: 30px;">Probelma securitatii conexiunilor se refera la a creea un mediu sigur pentru navigare intre cele mai vulnerabile puncte ale unei conexiuni wireless: laptop-ul (dispozitivul) si punctul de acces wireless ce asigura conexiunea la internet, necriptat, fara autentificare (Open).<br />
 Utilizatorul obisnuit isi va citi e-mail-ul din localul respectiv, poate va accesa serviciul bancar de plati electronice, din acelasi loc, considerandu-se in deplina securitate. Insa lucrurile sunt departe de a fi atat de simple.<br />
 Nu punem in balanta gradul de securitate oferit de conexiunile dintre hot-spot-ul wireless si serverele de e-mail sau e-banking pe care le acceseaza utilizatorul. Acolo pot exista diferite layere de securitate ce ofera de cele mai multe ori un mediu sigur pentru acest gen de tranzactii. Adevarata problema vine chiar din localul de unde utilizatorul acceseaza Internetul si anume, o alta persoana rau-voitoare ce poate intercepta comunicatiile necriptate dintre laptop-ul utilizatorului si hot-spot-ul wireless. Aceasta metoda se numeste &#8220;sniffing&#8221; si presupune utilizarea unor programe special concepute pentru a intercepta conexiunea fara fir dintre un calculator si un hot-spot wireless si a stoca in intregime respectivele comunicatii pentru a extrage ulterior informatiile cautate.</p>
<p style="text-align: justify;"><strong>Haideti sa ne imaginam un scenariu:</strong><br />
 <em><span style="color: #282828;">Utilizatorul obisnuit, fara preocupari in domeniul securitatii IT, foloseste reteaua Wi-Fi necriptata si fara autentificare dintr-o cafenea pentru a-si verifica contul bancar prin intermediul unui serviciu de tip on-line banking. Se conecteaza la reteaua wireless, fara a introduce parole sau fara a utiliza chei de criptare si autentificare / certificate digitale / dispozitive de tip token sau digipass etc, acceseaza portalul de e-banking si introduce datele de autentificare pentru contul sau. In acelasi timp, o alta persoana conectata prin acelasi hot-spot foloseste programe de tip &#8220;sniffers&#8221; pentru a intercepta comunicatia primului utilizator, asa cum aceasta este transmisa prin unde radio, catre hot-spot. Odata ce toate informatiile transmise intre calculatoare si hot-spot sunt necriptate, simpla stocare a pachetelor de date pe calculatorul celei de-a doua persoane permite identificarea ulterioara a secventelor de cod transmise de prima persoana pentru a se autentifica la server-ul de plati electronice. Procesul este unul deosebit de facil iar uneltele pentru a intercepta acest gen de transmisiuni sunt disponibile gratuit, prin internet.</span></em></p>
<p style="text-align: justify;">In scenariul de mai sus, persoana interesata de a afla datele confidentiale de autentificare pe server-ul de plati electronice ale &#8216;victimei&#8217;, utilizeaza programe gratuite, disponibile in internet, pentru a obtine rezultatul urmarit.</p>
<p style="text-align: justify; padding-left: 30px;">Din fericire, masurile de securitate ce se impun in aceasta situatie sunt la indemana tuturor si, de cele mai multe ori, sunt accesibile cu ajutorul oricarui sistem de operare modern.<br />
 In continuare vom enumera o serie de pasi pe care orice persoana ce se regaseste in situatia descrisa in scenariul anterior, ii poate urma pentru o navigare in siguranta prin intermediul retelelor wireless:</p>
<p style="text-align: justify;"> </p>
<p><strong>1. Verficati daca la hot-spot-ul wireless, conexiunea este una &#8217;sigura&#8217; &#8211; criptata, pe baza de autentificare</strong>:</p>
<blockquote><p style="text-align: justify;">Majoritatea sistemelor de operare moderne (Windows XP, Vista, Seven, Mac OS X, Ubuntu Linux etc.) vor afisa o pictograma specifica in dreptul numelui retelei Wi-Fi conectate. De cele mai multe ori pictograma descrie un lacat inchis, simbol al unei conexiuni sigure.<br />
 In momentul conectarii la retea, daca aceasta este una protejata, utilizatorul va fi rugat sa introduca o parola sau fraza de trecere.<br />
 In masura in care cele doua conditii de mai sus au fost indeplinite, puteti sa va bucurati de o navigare in conditii sigure deoarece reteaua pe care sunteti conectati este una protejata si criptata.<br />
 Ce puteti face daca hot-spot-ul pe care il folositi pentru acces este unul &#8216;liber&#8217;, deschis, fara elemente de protectie? In primul rand, rezumati-va la a accesa doar acele servicii on-line ce nu presupun schimbul de informatii confidentiale, a caror pierdere sau descoperire v-ar putea dezavantaja: nu va verificati situatia contului bancar de pe o conexiune wi-fi neprotejata, nici serviciile de e-mail! Pentru aceste operatiuni puteti apela la solutii de conectare mobile de tipul modem-urilor GSM/WCDMA. Acestea ofera un grad sporit de securitate fata de retelele wireless publice!</p>
</blockquote>
<p style="text-align: justify;"><strong>2. Folositi conexiuni sigure pentru serviciile &#8217;sensibile&#8217;, daca furnizorul acestora permite:</strong></p>
<blockquote><p style="text-align: justify;">O conexiune sigura de tipul <em>https</em>, <em>ssl</em>, <em>sftp</em>, <em>IMAP-S</em>, <em>POP3-S</em>, presupune criptarea bidirectionala a informatiilor schimbate intre calculatorul dvs. si server-ul accesat din Internet. O astfel de conexiune face mult mai dificila &#8216;munca&#8217; atacatorului de a va intercepta si decripta comunicatiile. Utilizand astfel de conexiuni, puteti naviga in siguranta chiar si prin hot-spot-urile &#8216;open&#8217;, necriptate. Majoritatea furnizorilor de servicii bancare, de plati, de e-mail si alte asemenea servicii online pun la dispozitia utilizatorilor posibilitatea de a se conecta intr-un mediu criptat, de tip &#8217;secure&#8217;.</p>
</blockquote>
<p style="text-align: justify;"><strong>3. Folositi conexiuni VPN pentru a accesa servicii confidentiale, cu grad de sensibilitate ridicat:</strong></p>
<blockquote><p style="text-align: justify;">Daca doriti sa accesati reteaua companiei, dintr-un local prin intermediul unei conexiuni wireless publice, gradul de risc la care va expuneti este unul foarte ridicat. Un atacator ce poate intercepta conexiunea dvs. catre reteaua de la serviciu se poate autentifica ulterior cu credentialele dvs., putand, astfel, sa creeze prejudicii mari atat companiei cat si dvs., prin accesarea fara drept a resurselor informatice.<br />
 Solutiile VPN &#8211; <em>Virtual Private Network </em>sunt utilizate la scara larga de catre un numar foarte mare de companii din varii domenii pentru a permite utilizatorilor mobili sa acceseze resursele interne ale retelei companiei. VPN presupune crearea unui &#8216;tunel&#8217; de comunicatii criptate intre un calculator conectat oriunde in Internet si o retea privata, a unei companii. Criptarea utilizata este una foarte puternica ce descurajeaza orice tentativa de atac prin interceptarea comunicatiilor. Va recomandam utilizarea solutiilor VPN, simple de implementat si utilizat, pentru a accesa reteaua companiei din locuri publice.</p>
</blockquote>
<p style="text-align: justify;"><strong>4. Activati si utilizati o solutie de tip firewall:</strong></p>
<blockquote><p style="text-align: justify;">Fie ca este vorba de firewall-ul ce insoteste sistemul de operare (toate sistemele de operare moderne au firewall integrat) sau de o solutie terta, utilizarea firewall-ului intr-o locatie publica este foarte importanta. Un calculator fara firewall, conectat la internet printr-o locatie publica poate fi compromis intr-un interval foarte scurt, mai mult de-atat, orice persoana ce este, la randu-i, conectata prin aceeasi retea poate avea acces la fisierele stocate pe calculatorul neprotejat de firewall.<br />
 Daca nu doriti sa utilizati solutii firewall de la terti producatori puteti sa activati si sa configurati cu usurinta firewall-ul din sistemele Microsoft Windows. Configurarea initiala a acestuia se adreseaza oricarui utilizator de internet, modificarile ulterioare ale configuratiei fiind facile si intuitive.</p>
</blockquote>
<p style="text-align: justify;"><strong>5. Actualizati sistemul de operare si programele folosite:</strong></p>
<blockquote><p style="text-align: justify;">Un sistem de operare neactualizat poate deveni, in scurt timp, tinta predilecta a oricarui atacator ce utilizeaza aceeasi retea wi-fi in care si dvs. sunteti conectat! Utilizand aplicatii special concepute pentru a detecta sistemele de operare de pe calculatoarele din retea si vulnerabilitatile (bresele de securitate) din acestea, atacatorul poate compromite sistemul dumneavoastra in timp scurt, permitandu-i accesul deplin la datele si informatiile din sistemul dvs.<br />
 Actualizarile pentru sisteme de operare si programe vin sa acopere aceste vulnerabilitati si sa aduca noi functionalitati sau sporuri de performanta. Un sistem de operare &#8216;la zi&#8217; este incomparabil mai greu de &#8217;spart&#8217; decat un sistem de operare neactualizat.</p>
</blockquote>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/tutorial-securitatea-conexiunilor-wireless.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/tutorial-securitatea-conexiunilor-wireless.html#comments">One comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/tutorial-securitatea-conexiunilor-wireless.html&title=Tutorial: Securitatea conexiunilor wireless">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/firewall" rel="tag">firewall</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a>, <a href="http://www.netsecinteractive.ro/tag/vpn" rel="tag">VPN</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/tutorial-securitatea-conexiunilor-wireless.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>UTM (Unified Threat Management) Appliance</title>
		<link>http://www.netsecinteractive.ro/produse/utm-unified-threat-management-appliance.html</link>
		<comments>http://www.netsecinteractive.ro/produse/utm-unified-threat-management-appliance.html#comments</comments>
		<pubDate>Mon, 22 Jun 2009 11:16:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Produse]]></category>
		<category><![CDATA[anti-spam]]></category>
		<category><![CDATA[anti-virus]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[prevenire intruziuni]]></category>
		<category><![CDATA[sisteme de securitate]]></category>
		<category><![CDATA[unified threat management]]></category>
		<category><![CDATA[VPN]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/new/?p=59</guid>
		<description><![CDATA[Produse hardware (Appliance) ce inglobeaza mai multe tehnologii cum ar fi Firewall/VPN, IPS, Email Filtering, Web Filtering intr-un singur produs in scopul de a proteja sistemele informatice la nivel de Gateway. Produsele UTM oferite de NetSec Interactive sunt sisteme avansate de protectie, ce ofera functionalitatea mai multor produse distincte intr-un singur dispozitiv. Acestea protejeaza reteaua [...]]]></description>
			<content:encoded><![CDATA[<p>Produse hardware (Appliance) ce inglobeaza mai multe tehnologii cum ar fi Firewall/VPN, IPS, Email Filtering, Web Filtering intr-un singur produs in scopul de a proteja sistemele informatice la nivel de Gateway. <a href="http://www.netsecinteractive.ro/fortinet-fortigate" target="_blank">Produsele UTM</a> oferite de NetSec Interactive sunt sisteme avansate de protectie, ce ofera functionalitatea mai multor produse distincte intr-un singur dispozitiv. Acestea protejeaza reteaua din exterior catre interior, de cele mai multe ori fiind utilizate ca si element activ de protectie localizat imediat dupa conexiunea la internet sau dupa gateway-ul primar.</p>
<p>Gama de produse existenta elimina necesitatea utilizarii altor dispozitive separate pentru functiile de firewall, IDS/IPS, Gateway Anti-Virus, Anti-Spam, Web Filtering.</p>
<p>Gama variata a solutiilor oferite permite utilizarea cu succes, indiferent de dimensiunea retelei.</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/produse/utm-unified-threat-management-appliance.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/produse/utm-unified-threat-management-appliance.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/produse/utm-unified-threat-management-appliance.html&title=UTM (Unified Threat Management) Appliance">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/anti-spam" rel="tag">anti-spam</a>, <a href="http://www.netsecinteractive.ro/tag/anti-virus" rel="tag">anti-virus</a>, <a href="http://www.netsecinteractive.ro/tag/firewall" rel="tag">firewall</a>, <a href="http://www.netsecinteractive.ro/tag/prevenire-intruziuni" rel="tag">prevenire intruziuni</a>, <a href="http://www.netsecinteractive.ro/tag/sisteme-de-securitate" rel="tag">sisteme de securitate</a>, <a href="http://www.netsecinteractive.ro/tag/unified-threat-management" rel="tag">unified threat management</a>, <a href="http://www.netsecinteractive.ro/tag/vpn" rel="tag">VPN</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/produse/utm-unified-threat-management-appliance.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Firewall si VPN</title>
		<link>http://www.netsecinteractive.ro/produse/firewall-si-vpn.html</link>
		<comments>http://www.netsecinteractive.ro/produse/firewall-si-vpn.html#comments</comments>
		<pubDate>Mon, 22 Jun 2009 11:12:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Produse]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[sisteme de securitate]]></category>
		<category><![CDATA[VPN]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/new/?p=47</guid>
		<description><![CDATA[Firewall
Produse de tip software si hardware ce permit controlul asupra conexiunilor din cadrul sistemelor informatice. NetSec Interactive ofera solutii avansate de tip firewall, ce permit controlul conexiunilor interne cat si inspre / dinspre internet, management avansat si integrare cu o gama larga de echipamente de securitate IT. Implementam cele mai performante solutii de tip firewall [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Firewall</strong></em></p>
<p>Produse de tip software si hardware ce permit controlul asupra conexiunilor din cadrul sistemelor informatice. NetSec Interactive ofera solutii avansate de tip firewall, ce permit controlul conexiunilor interne cat si inspre / dinspre internet, management avansat si integrare cu o gama larga de echipamente de securitate IT. Implementam cele mai performante solutii de tip firewall dezvoltate de partenerii nostri.</p>
<p><em><strong>VPN<br />
</strong> </em><strong><br />
</strong> Produse de tip software si hardware ce asigura transferul de date intr-un mediu criptat. De la securitatea conexiunilor mobile, a transferurilor de documente catre locatii secundare ale clientilor solutiile de tip VPN oferite acopera intreaga gama de necesitati privind criptarea transferului de date. Oferim solutii VPN pentru utilizatorii mobili ce doresc sa acceseze resursele informatice ale companiei intr-un mod sigur, prin transmisiuni criptate bazate pe autentificare precum si solutii VPN pentru interconectarea sediilor secundare ale clientilor cu sediul central etc.</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/produse/firewall-si-vpn.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/produse/firewall-si-vpn.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/produse/firewall-si-vpn.html&title=Firewall si VPN">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/firewall" rel="tag">firewall</a>, <a href="http://www.netsecinteractive.ro/tag/sisteme-de-securitate" rel="tag">sisteme de securitate</a>, <a href="http://www.netsecinteractive.ro/tag/vpn" rel="tag">VPN</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/produse/firewall-si-vpn.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
