37
сервере. Именно поэтому важно применять технологию на критически
важных серверах и компьютерах. Эти средства проверки файловой системы
работают с хранением хэш-значения критических файлов. Таким образом,
если файл изменен по какой-либо причине после следующей проверки,
система покажет нам разницу между хэш-значениями. Эта система не
обеспечивает автоматическое восстановление и предполагает только
обнаружение угроз. Технология проста в реализации и не меняет
производительность системы.
Брандмауэры хоста также известны как персональные брандмауэры.
Необходимо установить брандмауэры, если требуется добавить один
дополнительный уровень безопасности на персональных компьютерах
внутри и за пределами Управления. Важно установить персональные
брандмауэры на всех компьютерах, которые сотрудники Управления
используют вне сети Управления. Главная проблема здесь заключается в
управлении этими брандмауэрами, потому что не все из них имеют
централизованное управление и трудно настроить вручную все компьютеры,
если их значительное количество.
Системы обнаружения вторжений на хост дают нам информацию о
том, что происходит на выбранном компьютере. Это дает нам инструменты
для анализа и аудита любой системы. IDS хоста, как сетевые IDS должны
быть оптимизированы, чтобы работать правильно и показать только
информацию, которая действительно нужна.
Антивирусы являются самыми распространенными технологиями для
повышения безопасности хоста. Необходимо установить такие системы на
всех серверах и рабочих станциях Microsoft Windows. Антивирусы работают
с вирусными базами данных и сравнивают информацию в целевых системах
с ними.