Hướng dẫn thiết lập máy tính mới bảo đảm an toàn thông tin

Một phần của tài liệu 15530450_So tay ATTT 2016 v11_17-05-26 (Trang 36 - 39)

bảo đảm an toàn thông tin

Các nguy cơ mất an toàn thông tin có thể lập tức ảnh hưởng đến chúng ta ngay sau khi sử dụng máy tính vừa mua hoặc vừa cài đặt lại.

Do đó cần có một số lưu ý để thiết lập máy tính mới an toàn chống lại các nguy cơ bị tấn công như sau:

Bảng điều khiển của chức năng Control Panel

Tiếp tục lựa chọn “Turn Windows Firewall on or off” để thực hiện việc kích hoạt.

Tiếp tục chọn các lựa chọn “Turn on..” và và tuỳ chọn bên dưới để kích hoạt.

Bước 2: Tháo gỡ các chương trình không cần thiết.

Các máy tính mới thường được nhà sản xuất cài đặt sẵn các chương trình quảng cáo, giới thiệu hoặc bản dùng thử của các phần mềm khác. Các phần mềm này có thể chứa sẵn các nguy cơ mất an toàn thông tin mà kẻ tấn công có thể lợi dụng ngay trong quá trình sử dụng đầu tiên.

Vì vậy, người dùng cần tháo bỏ các chương trình không cần thiết trên máy tính của mình ngay trong quá trình thiết lập ban đầu để phòng tránh các nguy cơ mất an toàn thông tin phát sinh.

Bước 1: Kích hoạt chức năng tường lửa báo vệ cá nhân trên máy tính.

Một trong các tác vụ đầu tiên cần thực hiện sau khi cài đặt máy tính mới là thiết lập các cơ chế bảo vệ cơ bản cho máy tính đấy. Trong đó, việc sử dụng tường lửa là cách cơ bản để phòng tránh các nguy cơ mất an toàn thông tin cơ bản cho các thiết bị. Hiện nay, các hệ điều hành hầu hết đều đã tích hợp các tường lửa cá nhân nhằm bảo vệ người sử dụng khỏi các tấn công cơ bản. Do đó, cần kích hoạt phần mềm tường lửa này trước khi kết nối máy tính đến bất kỳ mạng máy tính nào như Internet/Wifi/LAN.

Trên hệ điều hành Windows, có thể kích hoạt tường lửa bằng cách truy cập chức năng Firewall trong Control Panel:

Để tháo gỡ các chương trình và thành phần không cần thiết, người sử dụng có thể sử dụng chức năng quản lý các chương trình đã được cài đặt trong máy tính để liệt kê tất cả các chương trình đã được cài đặt. Từ đó, lần lượt xem xét các chương trình

đang có sẵn với nhu cầu của mình để tháo gỡ các chương trình không cần thiết khỏi hệ thống.

Để kích hoạt chức năng quản lý các chương trình đã cài đặt, người sử dụng có thể vào Control Panel, chọn Programs and Features để thực hiện việc liệt kê.

Bước 3: Tạo các mật khẩu mạnh.

Ngay trong các bước đầu tiên của việc thiết lập cấu hình máy tính. Các tài khoản của người sử dụng cần được tạo ra với độ phức tạp nhất định. Với các tài khoản sử dụng các mật khẩu dễ đoán, các mã độc và kẻ tấn công có thể dễ dàng đăng nhập hoặc thực hiện các tác vụ bất hợp pháp thông qua các tài khoản này. Các mật khẩu dễ nhớ và dễ đoán thường gặp có dạng như “123456”, “abcdef” … Đây là các mật khẩu tuyệt đối không được sử dụng đối với bất kỳ tài khoản nào.

Do đó, người sử dụng cần có một mật khẩu an toàn, đủ mạnh để kẻ tấn công khó đoán ra và lợi dụng. Một mật khẩu an toàn thường bao gồm các loại ký tự sau:

- Ký tự hoa, ký tự thường - Ký tự chữ số

- Ký tự đặc biệt ($#%”#%)

Sử dụng chức năng Programs and Features để liệt kê các phần mềm đã được

cài sẵn trong các máy mới

Ví dụ về một mật khẩu

mạnh: h@n0i2015

Để thay đổi mật khẩu, người dùng có thể sử dụng chức

năng Start và gõ “Change password” để kích hoạt thành phần cho phép

đổi mật khẩu; Sau khi chọn tài khoản

muốn đổi mật khẩu, click Change your password để thực hiện việc đổi mật khẩu:

Sau đó, gõ mật khẩu cũ và mật khẩu mới an toàn để đổi mật khẩu

Bước 4: Nâng cấp các phần mềm và hệ điều hành Windows.

Hệ điều hành của máy tính lúc vừa cài đặt có thể là phiên bản cũ chưa được vá các lỗi bảo mật. Do đó, người sử dụng cần thiết lập chế độ tự động nâng cấp và thực hiện nâng cấp cho hệ điều hành và các phần mềm khác.

Trong phần Windows Update của Control Panel, sử dụng tuỳ chọn “Change Settings” để thiếp lập việc tư động cập nhật.

Trong các tuỳ chọn về nâng cấp, người sử dụng có thể tuỳ chọn theo nhu cầu của mình.

Tuy nhiên, có thể tuỳ chọn việc tự quyết định thực hiện nâng cấp theo yêu cầu của người sử dụng để đảm bảo không bị gián đoạn công việc do quá trình nâng cấp.

Sau đó, máy tính sẽ thông báo đến người sử dụng khi có bản cập nhật mới. Người sử dụng sẽ click vào thông báo để thực hiện việc cập nhật.

Bước 5: Cài đặt phần mềm diệt virus

Phần mềm diệt virus là lớp lá chắn quan trọng bảo vệ người sử dụng khỏi các mã độc và virus. Do đó, cần có chương trình diệt virus để bảo vệ người dùng ngay trong các hoạt động đầu tiên của người sử dụng trên máy tính.

Trên thị trường có nhiều hãng cung cấp giải pháp diệt virus, người sử dụng có thể lựa chọn giải pháp miễn phí hoặc các giải pháp thương mại.

Một số hãng phần mềm diệt virus nước ngoài

Ngoài ra, người dùng có thể cân nhắc sử dụng các phần mềm diệt virus của Việt Nam sản xuất như BKAV hay CMC. Các phần mềm này đều có các phiên bản miễn phí với chức năng hạn chế cho người sử dụng.

Một số phần mềm diệt virus

có thể đính kèm các chức năng khác như tường lửa, IDS cá nhân,... Do đó, việc cài đặt các chương trình này cũng như kích hoạt việc bảo vệ của các chương trình là cần thiết để bảo vệ người sử dụng khỏi các tấn công của virus, mã độc trong quá trình sử dụng máy tính của người sử dung.

Việc có ít nhất một phần mềm diệt mã độc là rất cần thiết và nên được cài đặt trước khi kết nối máy tính vào mạng Internet hoặc copy dữ liệu từ một máy tính khác.

Một phần của tài liệu 15530450_So tay ATTT 2016 v11_17-05-26 (Trang 36 - 39)

Tải bản đầy đủ (PDF)

(46 trang)