保障笔记本电脑系统安全的九项措施

现在笔记本电脑的价格越来越便宜了,可谓已进入了“寻常百姓家”。在公司和其它单位中的采用也是日渐增多。在享受其带来的便利时,我们还要重视安全问题。无论从硬件的角度还是从软件和数据的角度,保护你的本本的安全都是必须之事。特别是从数据的角度来说,丢失笔记本电脑可能花费的成本要比本本更多。本文将描述你可以采取的用以保护笔记本电脑的九条措施,这些措施可以供你在任何全面的保护性计划中采用,虽然你可能未必全部采用,但笔者建议还是全面一些更好。

措施一:加密整个硬盘

我们的笔记本中经常存储着大量的机密信息,如果不慎丢失了本本,那我们的敏感信息也将暴露无疑。不过,如果你使用了整盘加密技术,如希捷向ASI笔记本电脑提供加密硬盘,你就大可不必为此担心。

如果你用的是Windows vista操作系统,不妨考虑使用Vista的BitLocker驱动器加密软件。如果你正使用的是Windows XP或另一种操作系统,可以采用市场上大量的第三方的整盘加密产品。虽然,你能够使用加密文件系统(EFS)达成类似的目标,不过整盘加密可以提供更好的保护。

措施二:安装反病毒和反间谍软件

像国内的金山和瑞星等软件厂商都提供了反病毒和反间谍等功能,这比单纯的反病毒软件要提供更加全面的保护。近几年来,间谍软件对企业造成的危害要比病毒的鼎盛时期更是有过之而无不及。许多间谍软件向用户的系统中安装键盘记录程序和其它的监视软件,其目的是获得对私密信息的访问。笔记本电脑由于经常离开公司的网络防火墙的保护,因此更加易于受到间谍软件的攻击。

措施三:锁定你的电脑(用硬件或软件)

有时,公司的职员会暂时离开其笔记本一段时间,其电脑可能在办公室、旅馆或家里。这时其电脑包含的敏感数据就容易被窃取。如果你带着一台外出旅行,笔者建议你可以考虑使用一个安全电缆和安全锁(例如金士顿的安全锁/电缆组合)。虽然这不能保证本本被窃,不过却可能令一些窃贼望而却步。

措施四:安装跟踪软件

你可能会想到应如何将自己丢失的爱机找回来,为了达成这个目标,应该安装一个跟踪软件,它能够跟踪电脑所在的位置。现在,多数笔记本电脑的跟踪软件被安装到硬盘上一个不能被检测到的位置,因此这个软件不能从系统中删除。

如此一来,每次你的电脑连接到互联网,跟踪软件就会向恢复软件厂商报告,厂商就会跟踪本本的物理位置,并通知有关机构。根据国外的经验,硬件很多情况下实际上能够重新找到。不过,即使硬件找回来,用户也应当关注数据是否受到损害。

有一些跟踪软件还包括额外的功能,如从笔记本电脑上远程删除信息,因此,如果你的电脑上有敏感信息,这个特性有可能成为至关重要的一环。依靠这个特性,我们就能够在敏感数据落于罪恶之手之前将其删除。

措施五:安装软件防火墙

软件防火墙对保护系统是大有帮助的。这种软件将有害的数据通信阻挡于计算机之外。如前所述,笔记本电脑的经常被带到公司之外,也就意味着失去了来自公司防火墙的保护。如果你在户外使用的正好是一个不安全的无线网络,安装防火墙可以使你免受攻击。

措施六:保持更新

有时给软件打补丁确实是一件费时费力的事情,但保持软件的最新却是极端重要的安全措施。及时的补丁可以纠正一些可以导致漏洞被利用的程序错误。用户不妨实施一些自动化的系统,如微软的WSUS等(使用wsus服务可以让您的操作系统不用出国就能及时获得最新的系统补丁程序,为您节省可观的流量费用。),配置你的笔记本电脑使其可以在补丁可用时立即更新计算机。

措施七:使用强口令

笔者曾在《网管员世界》杂志上发表《轻松实现强口令》中介绍过在Linux系统中实现强口令的方法。口令一直是保障资源安全的最常见的方法,其中也包括笔记本电脑。还是前面所说的那样,由于笔记本电脑经常带到户外,因此,采用一个强口令减轻危害本地账户的安全变得更加重要。一定要让所有的账户都得到了适当的保护,特别是本地的管理员账户。

措施八:谨慎使用无线网络

现在无线网络的使用越来越广泛了。无线服务具有其不安全性,也就是说笔记本电脑所处范围内的任何人有可能获得你所看到、执行及键入的全部内容。很明显,这是很糟糕的。这种情况下,用户应尽力连接到公司的VPN服务,再通过无线连接进行操作。在采用了适当的VPN之后,用户的笔记本电脑与公司之间的通信就进行了加密。如果信息安全是一个关键的问题,用户只能使用通过WPA或WPA2保障安全的无线网络。虽然这并非一个完美的方案,不过总比仅采用WEP要好一些。

措施九:禁用用户不需要的Windows服务

笔记本电脑所运行的每一种Windows服务都代表着计算机遭受攻击的一种机会,特别是在特定端口上监听的服务。要进一步保护一台经常漫游的笔记本电脑,禁用任何不需要的服务是一个好方法。

结束语

任何措施都不是绝对安全的良药和秘方。不过,如果你愿意,不妨为你的本本买一份保险。这样在即使在丢失了之后,你还可以有电脑使用。

时间: 2024-09-17 03:31:52

保障笔记本电脑系统安全的九项措施的相关文章

九项措施全力备战十八大网络及信息安全保障工作

临沂铁通从讲政治的高度提前部署,九项措施全力备战十八大网络及信息安全保障工作.一是成立了由总经理.党委书记任组长的安全专项工作领导小组,下设办公室,全面负责安全工作的部署.落实.协调等工作.二是召开安全专题会议,对十八大网络及信息安全保障工作进行专项安排,做到分工明确,责任到人,协同共维.三是制定下发<铁通临沂分公司十八大网络与信息安全保障工作方案>,明确机构责任.工作原则.内容及具体的阶段安排,并记名传达到每名员工,营造全员共维安全的良好氛围.四是建立安全保障机制,从网络线路.设备到网络信息

工信部印发AI三年行动计划,4大任务,5项措施保障AI发展

当前,新一轮科技革命和产业变革正在萌发,大数据的形成.理论算法的革新.计算能力的提升及网络设施的演进驱动人工智能发展进入新阶段,智能化成为技术和产业发展的重要方向.人工智能具有显著的溢出效应,将进一步带动其他技术的进步,推动战略性新兴产业总体突破,正在成为推进供给侧结构性改革的新动能.振兴实体经济的新机遇.建设制造强国和网络强国的新引擎.为落实<新一代人工智能发展规划>,深入实施"中国制造2025",抓住历史机遇,突破重点领域,促进人工智能产业发展,提升制造业智能化水平,推

运维DBA的四大纪律九项注意

朋友们调侃说,运维是个把脑袋别在裤腰带上的活,更有人说,运维是个把脑袋别在他人裤腰带上的活,苦劳没人认,有锅就有得背! 测试的同学说,"吃瓜群众很难感知运维背后的付出,倒是出了事情更能体现我们的专业性."小样儿,你这是还没有掉坑里过. 所以,最好就是减少锅的出现. 但是,锅来了,大家就得背,甭管你是运维.产品.测试还是开发,总得有个人出来走一走,对吧? 今天我们就来谈谈运维 DBA 怎样少背锅. 运维 DBA 的形势是很恶劣,但再恶劣也比不过当年红军过草地.红军当年靠三大纪律八项注意度

我国将采取多项措施新增500亿公斤粮食产能

新华网北京11月4日电国家发展和改革委有关负责人4日说,我国将采取一系列政策措施,确保<全国新增1000亿斤粮食生产能力规划(2009-2020年)>顺利实施,到2020年将我国粮食生产能力提高到5500亿公斤以上,比现有产能增加500亿公斤. 这位负责人说,针对目前我国粮食生产存在的主要制约因素,<规划>着眼于我国粮食增产潜力,从6个方面提出了未来增产的主要途径:一是改善灌溉条件,改造中低产田,提高耕地产出能力:二是选育推广优良品种,加快更新换代,实现良种良法配套:三是改进耕作方

保护无线网络的六项措施

合理保护无线访问点的目的在于,将无线网络与无权使用服务的外人隔离开来.往往说来容易做时难.就安全而言,无线网络通常比固定有线网络更难保护,这是因为有线网络的固定物理访问点数量有限,而在天线辐射范围内的任何一点都可以使用无线网络.尽管本身存在着困难,但合理保护无线网络系统是保护系统避免严重安全问题的关键所在.为了最大限度地堵住这些安全漏洞,就要确保网络人员采取保护无线网络的六项措施. 规划天线的放置 要部署封闭的无线访问点,第一步就是合理放置访问点的天线,以便能够限制信号在覆盖区以外的传输距离.别

保护网络避免遭到攻击的3项措施

网络管理员能够采取三项措施避免遭到影响美国和韩国一些网站的那种攻击.这种网络攻击影响到了美国白宫.纳斯达克市场.纽约证券交易所.雅虎金融网页和华盛顿邮报等网站.这三项安全措施的重点分别是:基于网络的缓解威胁措施.托管的缓解威胁措施和预防性措施. 一.基于网络的缓解威胁措施: ·安装具有跟踪通讯流(如DYN.ICMP等)功能的IDS/IPS系统. ·安装一个防火墙.这种防火墙能够丢弃数据包,不让数据包达到内部的服务器.这种网络服务器的性质是让你允许从互联网使用HTTP协议访问服务器.你需要监视服务

笔记本电脑系统怎么重装

  笔记本电脑系统怎么重装 1.首先将U盘做成PE启动盘,把笔记本系统镜像的gho文件解压到U盘GHO目录; 2.在笔记本电脑上插入U盘,开机时按F12.F11.ESC等快捷键,在打开的启动菜单中选择USB启动项按回车,从U盘启动; 3.进入U盘主菜单后,按上下方向键选择[02]回车,运行PE系统; 4.在PE系统桌面,打开[PE一键装机]工具,按照图示进行操作,选择系统所在位置,通常是C盘,确定; 5.在弹出的对话框中点击是,转到这个界面执行C盘格式化和系统解压过程; 6.完成操作后笔记本电脑

八部委明确将推动九项工作

发改委.财政部和央行等八部委日前发布通知,要求促进电子商务发展.通知明确了近期将重点推动九项工作,包括规范电子支付.推广金融IC卡应用.建立电子商务信用服务体系等. 根据通知,商务部将负责组织各示范城市研究推动网络零售规制和电子商务统计制度建设,推进内外贸流通领域的电子商务应用,组织实施电子商务示范基地和电子商务示范企业创建活动,并开展试点. 央行则要加强电子支付服务市场的制度建设,强化对电子支付机构的监督管理,制定在线支付.移动支付技术标准和安全规范,组织示范城市开展在线支付.移动支付等基础平

最大限度保护无线网络安全的六项措施

合理保护无线访问点的目的在于,将无线网络与无权使用服务的外人隔离开来. 往往说来容易做时难.就安全而言,无线网络通常比固定有线网络更难保护,这是因为有线网络的固定物理访问点数量有限,而在天线辐射范围内的任何一点都可以使用无线网络.尽管本身存在着困难,但合理保护无线网络系统是保护系统避免严重安全问题的关键所在.为了最大限度地堵住这些安全漏洞,就要确保网络人员采取保护无线网络的六项措施. 规划天线的放置要部署封闭的无线访问点,第一步就是合理放置访问点的天线,以便能够限制信号在覆盖区以外的传输距离.别