Текст книги "Защита компьютера на 100%: cбои, ошибки и вирусы"
Автор книги: Петр Ташков
Жанр: Компьютерное Железо, Компьютеры
сообщить о неприемлемом содержимом
Текущая страница: 15 (всего у книги 19 страниц)
В типичном домашнем компьютере обычно присутствует один жесткий диск, поэтому основным методом резервного копирования пользовательских данных становится запись архивов на лазерные диски. Компьютер же выступает местом копирования информации с различных портативных устройств: телефонов, камер, карманных компьютеров, флеш-дисков (рис. 5.27).
Рис. 5.27. Резервное копирование на домашнем компьютере
При резервном копировании целесообразно сразу же разделять данные по категориям. То, что предназначено для хранения, лучше сохранять на записываемые диски (CD-R, DVD-R). При этом нелишней окажется и запись дубликатов. Перезаписываемые диски или даже флеш-накопители больше подойдут для архивирования часто изменяющихся данных. Создание образа системного раздела уже стало общепринятой тактикой. Хотя это и не относится к резервному копированию пользовательских данных, такая процедура позволяет очень быстро восстановить работоспособность системы и в случае вирусных атак, и после неудачных экспериментов с настройками, и при авариях жесткого диска.
Как только в результате модернизации в компьютере появляется второй винчестер, возможности архивирования сразу расширяются. Старый жесткий диск, обладающий меньшей емкостью и относительно невысоким быстродействием, обычно становится вторым. На него очень удобно сохранять резервные копии, хотя это и не отменяет архивирование на съемные носители.
Малая сетьЛокальная сеть – хороший инструмент, автоматически снижающий затраты на резервное копирование. С одной стороны, это возможность централизованного хранения данных на надежном оборудовании, например на сервере с RAID-массивом. С другой – простор для распределенного и избыточного хранения информации (рис. 5.28).
Рис. 5.28. Резервное копирование в малой сети
Если в одноранговую сеть входят от 2 до 5–8 компьютеров, в ней редко выделяется отдельный сервер. В таком случае оправданно перекрестное копирование, когда данные с любого компьютера архивируются на соседний. Вместе с тем если один из компьютеров снабжен RAID-массивом, именно его целесообразно использовать для хранения всех или большинства резервных копий. Даже если все рабочие документы находятся на локальных компьютерах, создание централизованного хранилища на самом надежном узле сети позволит упорядочить и облегчить процедуру архивирования. Критически важные данные удобно дублировать на съемные носители уже с этого компьютера.
Важно решить, будут средства архивирования устанавливаться и запускаться на каждом компьютере сети либо только на сервере или компьютере, играющем эту роль. Единого рецепта не существует: все зависит от политики, принятой в компании. Технически большинство программ, в том числе и Acronis True Image, легко позволяют реализовать оба варианта.
Первый вариант уместнее в компаниях, где бизнес-процессы и роли непрерывно развиваются, а рабочий день многих сотрудников ненормирован. В таком случае целесообразно распределить часть обязанностей по резервному копированию между всеми сотрудниками: каждый решает, какие данные и когда он должен архивировать. Это позволит избежать ситуаций, когда производится попытка сархивировать файлы, еще открытые в приложениях, либо, наоборот, выполнить резервное копирование данных с выключенной рабочей станции. Разумеется, в информационной политике должен быть четко прописан конечный результат: каждый сотрудник лично отвечает за сохранность данных, с которыми он работает.
Второй вариант предпочтителен для фирм со строго распределенными стабильными бизнес-процессами и ролями. Системному администратору удобнее осуществлять резервное копирование с одного компьютера. Однако для этого важно определить время и порядок архивирования. Все сотрудники должны следовать данному графику, а рабочие документы держать в строго определенных папках.
Новые решения и перспективыЧем крупнее предприятие, тем ценнее становится его информационное наполнение (хотя бы из-за роста потенциальных убытков от потерь данных). Соответственно, такое предприятие может позволить себе более серьезные и ресурсоемкие технологии хранения данных. Вместе с тем решения, еще недавно считавшиеся атрибутом лишь больших корпоративных сетей, постепенно стали применяться и в малом бизнесе.
Обязательный атрибут большой корпоративной сети – отказоустойчивые серверы, которые используются для резервного копирования всех данных. Как правило, если на одном сервере хранится часть рабочих документов, то их резервные копии находятся на другом и т. д.
Альтернативой или дополнением к таким серверам служат сетевые хранилища данных (Network Area Storage, NAS). Модуль NAS – специализированный микрокомпьютер, в котором организован дисковый массив. Все управление сетевым хранилищем осуществляется со встроенной панели или по сети через браузер. Основная, а часто и единственная задача операционной системы такого компьютера – предоставление доступа к дисковому массиву по локальной сети. Несомненным достоинством модулей NAS является их низкая стоимость и масштабируемость. По мере необходимости в сеть легко добавлять новые модули и тем самым наращивать объем сетевого хранилища.
Показанный на рис. 5.29 сетевой дисковый массив D-Link DNS-323 с двумя отсеками для жестких дисков стоит всего около $230 (без винчестеров) и ориентирован на использование в малом бизнесе. Подключенные к нему винчестеры могут конфигурироваться как два самостоятельных диска – RAID-0 или RAID-1. Существуют беспроводные устройства подобного класса, которые оснащены интерфейсом Wi-Fi (IEEE 802.11) и могут быть моментально добавлены в любую беспроводную сеть.
Рис. 5.29. Сетевое хранилище D-Link DNS-323
Более совершенные четырехдисковые системы стоимостью около $1000 можно конфигурировать как RAID-0/1/5/6. В устройствах такого класса (рис. 5.30) уже предусмотрена возможность «горячей» замены дисков (HotPlug, или Hot Swap) во время работы, что делает их чрезвычайно надежными хранилищами информации.
Рис. 5.30. Сетевое хранилище QNAP NAS Server TS-401T
Идею сетевого хранилища данных несложно реализовать и самостоятельно, без особых затрат. За основу берется обычный персональный компьютер, причем производительность его не играет никакой роли – подойдут даже модели, безнадежно устаревшие для иного применения. Желательно лишь снабдить такой компьютер новыми надежными винчестерами. Специально для сетевых хранилищ предназначена операционная система FreeNAS (www.freenas.org). Основанная на бесплатной ОС FreeBSD, она снабжена веб-интерфейсом и обширным набором программных инструментов для построения и обслуживания дисковых массивов.
Еще одна тенденция связана с Глобальной сетью. По мере роста размера хранилища стоимость хранения единицы информации в нем падает. При этом в гигантском хранилище, как это ни парадоксально, проще обеспечить многократное резервирование и тем самым повысить надежность хранения! Для крупных корпораций, подразделения которых территориально разделены, одним из решений является создание централизованных хранилищ данных. Передача информации осуществляется через Интернет.
Более того, в США получила развитие такая услуга, как хранение корпоративных данных на серверах сторонних специализированных организаций. Например, компания Sun Microsystems предлагает размещать информацию на защищенных серверах по цене $1 за 1 Гбайт в месяц. В Интернете можно встретить немало предложений, касающихся аутсорсинга в области хранения данных. В России услуги дата-центра для крупных клиентов предоставляет компания IBS DataFort (www.datafort.ru).
В настоящее время в Интернете действует несколько сотен бесплатных служб размещения файлов: чтобы убедиться в этом, достаточно провести поиск по фразе «Хранение файлов в Интернете» или «Сервис хранения файлов». Как правило, подобные службы устанавливают ограничения по объему данных и/или по времени их хранения. Например, ресурс http://narod.yandex.ru предлагает веб-хранилище неограниченного объема, но на срок не более трех месяцев. Всем пользователям Google доступна такая бесплатная услуга, как размещение до 1 Гбайт своих фотографий на сервере в рамках проекта Picasa (http://picasa.google.com). На практике к сервисам подобного рода чаще обращаются не ради хранения данных, а для обмена ими с другими пользователями (на что, собственно, многие сайты и ориентированы изначально). Тем не менее при наличии безлимитного высокоскоростного подключения к Интернету веб-хранилища представляют для домашних пользователей определенный интерес.
Резюме
В простейшем случае для восстановления данных следует просто восстановить их из Корзины Windows. В более сложных случаях утраты информации с жесткого диска стоит начать с элементарной диагностики проблемы. При этом важно решить: связана ли эта потеря с аппаратной аварией, либо все ограничивается случайным искажением записей таблицы разделов или файловой системы.
В первом случае необходим срочный ремонт винчестера, после чего данные будут доступны. Во втором – восстановление информации производится программными методами.
Программное восстановление должно быть неразрушающим, то есть не связанным с записью данных на проблемный диск. Сначала нужно создать полную посекторную копию диска на другом носителе, а затем всю дальнейшую работу проводить уже с этим образом.
Для извлечения информации более целесообразно использовать специальные программные пакеты, хотя возможно и ручное восстановление с помощью дисковых редакторов. Успех извлечения данных отчасти зависит от количества попыток: разные программы по-разному справляются с восстановлением в конкретных ситуациях. И если требуемый результат не получен с первой попытки, стоит использовать другое средство.
Сохранность данных – один из аспектов информационной безопасности. В этой области определяющими являются не столько технические, сколько организационные решения. Технически сохранность информации обеспечивается двумя принципиальными методами: дублированием (зеркалированием) и резервным копированием (архивированием). На практике оба метода нередко сочетаются и дополняют друг друга. Для предупреждения утечки информации иногда возникает необходимость гарантированного удаления данных с некоторых носителей.
Надежному хранению данных способствуют рациональная конфигурация компьютеров, правильная эксплуатация различных носителей информации, а также продуманная система резервного копирования. При успешно применяемом резервном копировании проблема извлечения информации с поврежденных носителей отпадает автоматически. Расходы же на предупреждение потерь данных закономерно оказываются меньше затрат на проведение аварийных работ.
Глава 6
Антивирус McAfee VirusScan Plus 2010
Установка McAfee VirusScan Plus
Описание и функции программы
Сканирование
Брандмауэр
Обновление
Резюме
Как уже было сказано в главе 1, вирусные угрозы целостности и конфиденциальности компьютерной информации в настоящее время вышли на первый план. Именно вирусы представляют наибольшую угрозу для данных, хранимых на компьютере (неважно, рабочем или домашнем). Поэтому большое значение приобрели специальные программы антивирусной защиты, которые способны перекрыть все пути проникновения вирусов и других злонамеренных модулей на компьютер.
В этой главе мы рассмотрим одну из наиболее известных программ антивирусной защиты – McAfee VirusScan Plus 2010, предоставляющую весь спектр инструментов антивирусной защиты: брандмауэр, антивирусный сканер, защиту от вирусов в режиме реального времени, включая средства контроля содержимого веб-сайтов при работе в Интернете. Большим плюсом является то, что этот пакет легко и быстро устанавливается с использованием параметров по умолчанию, но его можно настроить и по собственному усмотрению. Поэтому он хорошо подходит как для начинающих, так и для опытных пользователей.
Установка McAfee VirusScan Plus
Рассмотрим процесс установки самой новой на сегодняшний день версии McAfee VirusScan Plus 2010. Учтите, что в ходе инсталляции вам потребуется зарегистрироваться на сайте McAfee.com как пользователю продукта, поэтому ваш компьютер должен быть подключен к Сети. Учетную запись следует создать заблаговременно.
1. Для начала запускаем установочный файл DMSetup.exe.
2. В отобразившемся окне предупреждения разрешим запуск программы щелчком на кнопке Запустить.
3. В окне запроса разрешения на внесение изменений в компьютер программой-инсталлятором щелкнем на ОК.
4. Появится диалоговое окно (рис. 6.1), в котором следует задать входное имя и пароль доступа к учетной записи на сайте фирмы McAfee (его следует создать).
Рис. 6.1. Запрос регистрации на сайте производителя программы
5. В следующем окне инсталлятора вы можете щелчком на ссылке Customize (Настройка) выбрать компоненты устанавливаемого продукта, а с помощью переключателя указать сайт, с которого будут загружаться данные для установки (рис. 6.2).
Рис. 6.2. Выбор компонентов программы и сайта загрузки
6. Инсталлятор выполнит загрузку нужной информации, предварительное сканирование компьютера на предмет наличия вирусов и сбор данных о ПК. По завершении отобразится окно с предложением согласиться с передачей фирме-изготовителю данных, собранных при работе антивируса (рис. 6.3).
Рис. 6.3. Предварительное сканирование компьютера
7. Если вы согласны сотрудничать с McAfee, оставьте установленным флажок Send anonymous usage information to McAfee (Посылать анонимную информацию McAfee) и щелкните на кнопке Next (Далее).
8. Будет выполнена настройка программы, после чего отобразится завершающее окно установки антивируса (рис. 6.4).
Рис. 6.4. Завершающее окно установки программы
Теперь мы можем работать с установленным пакетом, чем сейчас и займемся.
Описание и функции программы
Компания McAfee разработала очень много продуктов. Поэтому мы должны разобраться, с чем нам придется иметь дело. В состав стандартного пакета входят следующие элементы.
• SecurityCenter – предназначен для удобного и быстрого управления всеми компонентами, входящими в состав пакета.
• VirusScan – непосредственно сам антивирус. Это приложение отвечает за поиск и борьбу с вирусами.
• Personal Firewall – брандмауэр, защищающий от незаконного вторжения или изъятия информации.
• SiteAdvisor – программа, работающая с браузером. Предотвращает нежелательные действия со стороны сайтов, на которых вы бываете, и предотвращает утечку информации.
Есть, конечно, и другие приложения, но их нужно устанавливать отдельно от стандартного пакета.
Большим достоинством программы McAfee является то, что пользователь в любой момент может получить информацию об антивирусе и вирусах. Для большего удобства все эти данные вместе с элементами управления собраны в один блок – SecurityCenter, который вызывается с помощью значка в области уведомлений рядом с часами. В левом столбце окна имеется несколько вкладок, каждая из которых отвечает за управление какой-нибудь утилитой от McAfee (рис. 6.5). В самом верху окна сразу выдается информация о защищенности вашего компьютера и предложение исправить положение кнопкой Fix (Исправить). Чтобы обеспечить максимальную безопасность, вы должны установить все компоненты антивируса McAfee VirusScan, а именно брандмауэр, инструменты борьбы со спамом, защиты конфиденциальных данных при работе в Интернете и пр. Информацию обо всех приложениях, установленных на компьютере, можно получить, щелкнув на ссылке About (Посмотреть детали) в правом нижнем углу этого окна. После щелчка откроется список, в котором будут перечислены все продукты. Выбрав любой, вы сможете увидеть подробную информацию о версии, обновлениях и т. д.
Рис. 6.5. Главное меню SecurityCenter
Чтобы всегда быть в курсе того, что происходило с компьютером, можно обратиться к журналу недавних событий, перейдя на вкладку View Recent Events (Просмотр недавних событий). Перед вами сразу же развернется список с точными датами и событиями, которые происходили. Щелкнув на нужной записи, вы сможете получить более подробную информацию об этом событии. Кнопка View Log (Посмотреть журнал) на этой же странице позволит посмотреть полный журнал событий.
На вкладке Manage Network (Управление сетью) можно получить информацию о своей сети и компьютерах, которые в ней находятся.
Для удобства пользователей McAfee встроила в SecurityCenter несколько полезных функций. Найти их можно на вкладке Maintain Computer (Поддержка компьютера) (рис. 6.6).
Рис. 6.6. Дополнительные функции
• McAfee QuickCLean – быстро очищает диски от ненужных или испорченных файлов.
• Disk Defragmenter – выполняет дефрагментацию.
• Task Scheduler – планировщик заданий.
Теперь по порядку о каждой из них.
Очистка дисковИнструмент McAfee QuickCLean очищает компьютер от ненужных файлов: временных, испорченных, остатков файлов и т. п. Эти файлы занимают место и могут снижать работоспособность компьютера, поэтому от них нужно периодически избавляться.
1. Нажимаем кнопку Start (Начать) в поле этой функции. Появляется новое окно.
2. В этом окне нужно указать, от каких файлов вы хотите очистить диски (рис. 6.7). Выбираем и щелкаем на кнопке Next (Далее).
Рис. 6.7. Типы файлов
3. После этого программа проверит систему на наличие указанных файлов. Опять нажимаем Next (Далее), после чего откроется отчет о найденных файлах.
4. Ознакомляемся с отчетом и, если все устраивает, нажимаем Next (Далее).
5. Затем программа предложит вам удалить файлы с помощью приложения Shredder (Чистильщик), которое полностью уничтожит их, либо стандартного способа средствами Windows. Выбираем то, что нравится (чистильщик обеспечивает большую степень секретности), и нажимаем Next (Далее).
6. После этого программа выполнит удаление и выдаст отчет о проделанной работе. Щелчок на кнопке Finish (Закончить) вернет вас в SecurityCenter.
ДефрагментацияФункция Disk Defragmenter служит для дефрагментации дисков. Когда файл записывается на винчестер, он разбивается на небольшие куски. Процесс разбиения файла называется фрагментацией. Если на диске много фрагментированных файлов, скорость чтения носителя уменьшается, поскольку поиск кластеров, в которых хранятся файлы, требует времени. Дефрагментация – процесс обновления и оптимизации логической структуры раздела диска с целью обеспечить хранение файлов в непрерывной последовательности кластеров. После дефрагментации ускоряется чтение и запись файлов, а следовательно, и работа программ. Чтобы запустить дефрагментацию, выполните следующие действия.
1. Щелкните на кнопке Analyze (Анализировать). Появится окно дефрагментации (см. рис. 4.61), в котором представлены все ваши диски и информация о них. Под информацией имеются две активные кнопки.
2. Нажмите кнопку Дефрагментация диска. Программа проанализирует информацию на диске и проверит свободное место, после чего начнется дефрагментация, которая займет некоторое время. Хочу обратить ваше внимание, что дефрагментация возможна лишь в случае, если на диске свободно более 15 % всего пространства.
3. По окончании дефрагментации просто закройте окно.
Планировщик заданийTask Scheduled позволит вам запланировать две предыдущие функции на будущее, чтобы впоследствии они выполнялись автоматически, без вашего участия.
1. Нажмите кнопку Start (Начать) внизу окна.
2. В открывшемся окне (рис. 6.8) выберите функцию, которую хотите запланировать, введите имя и щелкните на кнопке Create (Создать), после чего появится новое окно.
Рис. 6.8. Планировщик заданий
3. Установите настройки, которые требуют эти функции, и нажмите кнопку Schedule (Запланировать).
4. В очередном окне укажите задание и время начала, после чего нажмите OK. В итоге это задание появится в списке. Его можно будет редактировать с помощью кнопки Modify (Изменить), а также удалить, воспользовавшись кнопкой Delete (Удалить).
Теперь подробнее о приложениях стандартного пакета.
Сканирование
Большим плюсом программы является то, что она может защищать компьютер в режиме реального времени. При этом антивирус постоянно находится в памяти и блокирует любое проявление вирусной активности. Кроме сканирования файлов и папок, антивирус от McAfee может также проверять входящие и исходящие почтовые сообщения, останавливать выполнение вредоносных сценариев и блокировать проникновение червей.
По умолчанию защита постоянно включена. Программа загружается при старте Windows в память и находится там до выключения, поэтому она может быстро выявлять вирусную активность и подавлять ее. Сканирование на вирусы можно запустить и вручную. Сейчас я расскажу об основных настройках сканирования.
Открываем SecurityCenter и нажимаем кнопку Computer & Files (Компьютер и файлы) в правой части окна. Чуть правее этой кнопки отображаются службы, запущенные в данный момент и реализующие защиту компьютера. Внизу данной области располагается кнопка Configure (Настройки). Нажимаем ее, после чего открывается следующее окно (рис. 6.9).
Рис. 6.9. Окно настроек сканирования
В открывшемся окне есть четыре вкладки, каждая из которых представляет отдельную службу:
• Virus protection (Защита от вирусов);
• Spyware protection (Защита от шпионских программ);
• SystemGuards protection (Защита системы);
• Script scanning protection (Защита от вредоносных сценариев).
На вкладках имеется переключатель On/Off (Включить/Выключить), который управляет этими службами.
Правообладателям!
Это произведение, предположительно, находится в статусе 'public domain'. Если это не так и размещение материала нарушает чьи-либо права, то сообщите нам об этом.