67
IT-Sicherheit für den Heimgebrauch IT - Sicherheitscenter

IT-Sicherheit für den Heimgebrauch IT - Sicherheitscenter

Embed Size (px)

Citation preview

Page 1: IT-Sicherheit für den Heimgebrauch IT - Sicherheitscenter

IT-Sicherheit

für den Heimgebrauch

IT - Sicherheitscenter

Page 2: IT-Sicherheit für den Heimgebrauch IT - Sicherheitscenter

IT – Sicherheitscenter

•Es wird häufig behauptet, Windows ist das Hauptziel von Hackern. Das stimmt nur bedingt, denn Sicherheitsrisiken gehen von installierter Software oder Webanwendungen aus, wie Browser, E-Mails und Messaging Tools (Kommunikationsprogramm).

•Beliebt unter Hackern ist die Masche Schadcode aufzuspielen indem sie User auf gefälschte Webseiten schicken und auffordern eine Anwendung zu aktualisieren oder ein Codec (Decoder) herunterzuladen um Inhalte korrekt sehen zu können.

•Regelmäßige Updates und ein Antivirenprogramm gehören zur Pflichtausstattung eines PCs. Dies soll verhindern, dass gefährlicher Code auf dem Rechner aktiv werden kann.

Immer wichtig ist ein bedachtes Handeln des Anwenders, das für optimale Sicherheit sorgt.

•Unverzichtbar ist zudem eine Firewall.

Page 3: IT-Sicherheit für den Heimgebrauch IT - Sicherheitscenter

IT - Sicherheitscenter

•Eine Firewall soll Ihren Rechner vor Angriffen aus dem Internet schützen.

•Sie verhindert unautorisierte Zugriffe auf den PC - bei ein- und ausgehendem Datenverkehr.

•Eine Hardware-Firewall (in Router eingebaut) kontrolliert die eingehenden Daten. Sie hat den Vorteil, dass sie sich nicht vom Schädling ausschalten lässt.

•Eine Software-Firewall kontrolliert normalerweise (ausser der von Windows-XP) die ein- und ausgehenden Daten.

•Hardware-Firewall auf dem Router und ein bedachtes Handeln im Internet sorgen für optimale Sicherheit.

Page 4: IT-Sicherheit für den Heimgebrauch IT - Sicherheitscenter

Agenda

• IT-Sicherheit• Betriebssystem Windows XP(SP2)

• Antivirus ("AntiVir Personal 8" , avast 4 Home, Kaspersky etc.)

• Firewall (Windows Firewall, Checkpoint Zonealarm)

• Spyware (Spybot S&D, AdAware)

• Passwörter (Methoden, PasswordSafe)

Page 6: IT-Sicherheit für den Heimgebrauch IT - Sicherheitscenter

Microsoft Sicherheitscenter

• Alle verfügbaren Rubriken - Firewall, Automatische Updates und Virenschutz - sollten grün „AKTIV“ angezeigt werden.

• Unter der Überschrift – "Sicherheitseinstellungen verwalten für:" können Sie z.B. die

Windows-Firewall durch einen einfachen Mausklick auswählen und aktivieren.

• Verfahren Sie auch so bei „Automatische Updates“und Virenschutz

Microsoft Sicherheitscenter

Page 7: IT-Sicherheit für den Heimgebrauch IT - Sicherheitscenter

Microsoft Sicherheitscenter

• Je nach Bedarf [haben Sie eine Router –Hardware-Firewall oder verwenden Sie eine

andere Software-Firewall ?] können Sie die Windows Firewall einschalten

– Setzen Sie ein Häkchen bei [Aktiv (empfohlen)]. Achten Sie darauf, dass nicht mehrere Software-Firewalls gleichzeitig aktiv sind.

Microsoft Sicherheitscenter

Page 15: IT-Sicherheit für den Heimgebrauch IT - Sicherheitscenter

Wo kommt der Virus her ?

Antwort Anz. der Antworten

Prozentanteil

Programm eines Freundes 41878 6.20

Von einer alten Datensicherung 9867 1.46

Von einer original Programms CD 11492 1.70

Beim Surfen im Internet 290426 42.98 %

Ich weiss nicht 281033 41.59 %

Andere 41041 6.07

Virusinfektion

Meinungumfrage

Page 16: IT-Sicherheit für den Heimgebrauch IT - Sicherheitscenter

• E-Mail (Anhänge, Skripte)

• Netzwerk

• Software (Illegale Software, …)

• Office-Dokumente (Makros)

• Internet (Crack-Seiten, Ü18-Seiten) – (Kopierschutz (entfernen) Hilfe, über 18 Seiten)

Virusinfektion

Page 17: IT-Sicherheit für den Heimgebrauch IT - Sicherheitscenter

• Antivirenprogramm (aktualisieren!)

• Regelmässige Backups (Datensicherung)

• E-Mail Anhänge unbekannter Absender ignorieren

• Endung Dateitypen anzeigen lassen

• Auf gefährliche Dateiendungen achten .doc .exe .com ….

Schutz vor Virusinfektion 1/2

Page 19: IT-Sicherheit für den Heimgebrauch IT - Sicherheitscenter

Avast

• avast ist ein kostenloser Virenscanner für daheim. Die "avast 4 Home Edition" ist ein vollwertiger Virenscanner, der sowohl den Dateizugriff als auch den gesamten Mailverkehr überwacht. Dank der einfachen Bedienung ist das Programm auch für Einsteiger geeignet.

Der Standard-Modus hat folgende Schutzkomponenten eingebaut: E-Mail-Überwachung, Schutz für Tauschbörsen-Tools, Messenger-Scanner und Benachrichtigungsdienst. Für jede der Komponenten lässt sich der Wirkungsgrad einstellen, also die Sensibilität des Scanners.

Demo der wichtigsten Funktionen

Page 20: IT-Sicherheit für den Heimgebrauch IT - Sicherheitscenter

• Residenter Schutz (Echtzeit-Schutz, OS, Mail)• Netzwerk Schutz (Internet Attacken und Würmer)• Web Schutz (Internetschutz On-the-Fly (in Echtzeit))

Filtert den Datenverkehr, Viren und Malware (Adware, Spyware), der von Webseiten geladen wird.

• Zahlreiche Optionen (Erkennung aller Viren)

Avast Features

Page 21: IT-Sicherheit für den Heimgebrauch IT - Sicherheitscenter

• Ist keine Firewall trotz Network Schutz

• Schützt nicht vor Skriptangriffen – (kleine in Dateien geschrieben Programme)

• Keine Push-Updates– (Abwehr von Hacker-Angriffen mit einer intelligenten Schutzwand)

• Kein Schutz vor Rootkits – (Mittels dieser Technik graben sich die Programme auf dem Rechner so

tief in die Funktionen des Betriebsystems ein, dass die Schädlinge praktisch unsichtbar werden.)

• Beschränkter Schutz vor Spy- und Adware – (Schnüffelprogramme + Reklameeinblendungen)

Was Avast nicht kann

Page 24: IT-Sicherheit für den Heimgebrauch IT - Sicherheitscenter

• Ist keine Firewall• Schützt nicht vor Skriptangriffen

– (kleine in Dateien geschrieben Programme)

• Keine speziellen Schutzmaßnahmen• Kein Schutz vor Rootkits

– (eine Sammlung von Softwarewerkzeugen)

• Beschränkter Schutz vor Spy- und Adware• Keine Push-Updates

– (Abwehr von Hacker-Angriffen mit einer intelligenten Schutzwand)

Was Antivir nicht kann

Page 25: IT-Sicherheit für den Heimgebrauch IT - Sicherheitscenter
Page 27: IT-Sicherheit für den Heimgebrauch IT - Sicherheitscenter

• Schutz vor Gefahren aus dem Internet– Hackern (jemand der über ein Netzwerk in

Computersysteme eindringt)

– Skriptkiddies (jugendlicher Vandalismus-meist per Anleitung)

– Installation von Trojanern

• Schutz anderer vor sich selbst – Botnetz-Teilnehmer (Nutzung verschiedene Dienste)

– Spamschleuder (unerwünschtem Versand von Nachrichten)

Warum eine Firewall einsetzen?

Page 29: IT-Sicherheit für den Heimgebrauch IT - Sicherheitscenter

• Kopplung von Netzen– Private Netze mit

öffentlichen(unsicheren)Netzen

• Datenpakete kontrollieren– „Bösartige“ Pakete verwerfen

• Zugriffe kontrollieren– Abwehr von unberechtigten Zugriffen

• Kontrollierte Netzwerkübergänge– Datenverkehr vom privaten Netz ins Internet

(und umgekehrt) über die Firewall leiten

Aufgaben einer Firewall

Page 32: IT-Sicherheit für den Heimgebrauch IT - Sicherheitscenter

• Schützt den Computervor ein- oder ausgehenden ungewollten Datenverkehr

• Lokal installiert

• Filtert Verkehr Rechner Netz

• Filtert aufgrund von Anwendungen und Ports

Software/Desktop-Firewall

Page 33: IT-Sicherheit für den Heimgebrauch IT - Sicherheitscenter

Die Firewall

Die Windows-Firewall

Page 36: IT-Sicherheit für den Heimgebrauch IT - Sicherheitscenter

Firewall

ZoneAlarm

Page 38: IT-Sicherheit für den Heimgebrauch IT - Sicherheitscenter

• Es ist kein Antivirus

• Anwendung und Portzugehörigkeit

• Keine Portfreigabe

• Schützt nicht vor Infektionen (Spyware, Trojaner)

• Schützt nicht vor Rootkits (Softwarewerkzeug)

Was ZoneAlarm nicht kann

Page 39: IT-Sicherheit für den Heimgebrauch IT - Sicherheitscenter
Page 42: IT-Sicherheit für den Heimgebrauch IT - Sicherheitscenter

– Spybot– Spyware-Terminator– Ad-Aware– XP-AntiSpy 3.97

– Download Spyware Terminator

– Microsoft Windows-Tool zum ...

– PC Tools Spyware Doctor 6.0.0.386

– Ad-aware SE Personal Signaturen

• Explizite Software zur Erkennung

• Regeln wie bei Viren

Regelmäßige Scans

Schutzmaßnahmen

Page 44: IT-Sicherheit für den Heimgebrauch IT - Sicherheitscenter

• Erkennung von Spyware/Adware

• Erkennung von Trojanern

• Erkennung von Tracking-Cookies individuell gespeicherte Weberfahrung zum Vorteil des Users

• Tea-Timer (Systemschutz) TeaTimer merkt sofort kritische Änderungen

• SD-Helper (IE Schutz bei Downloads)download blocker

Was Spyboot kann

Page 49: IT-Sicherheit für den Heimgebrauch IT - Sicherheitscenter
Page 52: IT-Sicherheit für den Heimgebrauch IT - Sicherheitscenter

Passwort knacken

Page 61: IT-Sicherheit für den Heimgebrauch IT - Sicherheitscenter

Password Safe

Page 63: IT-Sicherheit für den Heimgebrauch IT - Sicherheitscenter

Notwendige Sicherheitsmaßnahmen im Überblick

Alarm

Software Freeware

Firewall

lässt im Internet nur autorisierte Verbindungen zu (beide Richtungen)Norton bzw. McAfee Software

Router Hardware

incl SP2

Software OS Browser

Sicherheislücken schließen

Windows immer auf dem neusten Stand halten.

Software Freeware

Virenschutz PC

prüft Computer, Datenträger und Mails auf Viren Norton bzw. McAfee Software

Software Freeware

Trojaner

Software Free Popup Blocker

Phishingfilter

Im BrowserIE 7 + >Mozilla-Firefoxenthalten

Gefährliche Dateiendungen

Page 64: IT-Sicherheit für den Heimgebrauch IT - Sicherheitscenter

Notwendige Sicherheitsmaßnahmen im Überblick

Gefährliche Dateiendungen

sehr gefährliche Anlagen:.exe (direkt ausführbares Programm) .scr (Bildschirmschoner, direkt ausführbares Programm) .com (direkt ausführbares Programm) .bat (indirekt ausführbares Programm) .dll (direkt ausführbares Programm) .pif (indirekt ausführbares Programm) .vbs (indirekt ausführbares Programm) Gefährliche Anlagen.doc, .dot (MS Word Dokument) .xls (MS Excel Dokument) .ppt (MS PowerPoint Dokument)

ungefährlich/wenig gefährlich.gif (Grafik Dokument) .jpg (Grafik Dokument) .bmp (Grafik Dokument) .tif (Grafik Dokument) .pdf (Adobe Druckdokument) .ps (Adobe Druckdokument) .mpg, .mpeg, mp2 (Filmdokument Mpeg Video) .mov (Filmdokument QuickTime Video) .rm (Filmdokument Real Video) .avi, .divx (Filmdokument) .mp3 (Musikdokument) .mid (Musikdokument) .htm, .html (Internet HTML Dokument)

Dateitypen anzeigen lassen