[list]
هيه Backup در اولين فرصت و به صورت مرتب : تهيه backup بطور مرتب و بر اساس يك استراتژی خاص ، يكی از اقدامات اساسی در جهت حفاظت از اطلاعات می باشد . اطلاعاتی كه ممكن است به هر دليلی با مشكل مواجه و امكان استفاده از آنان وجود نداشته باشد . برای تهيه backup ، می توان از امكانات موجود در ويندوز نظير برنامه ntbackupاستفاده نمود . با استفاده از ويزارد ارائه شده در برنامه فوق ، می توان به سرعت و به سادگی عمليات لازم به منظور تهيهbackup و يا برگرداندن اطلاعات backup گرفته شده را انجام داد . در صورت ضرورت ، می توان تهيه backup از داده های مهم موجود بر روی سيستم را به صورت يك job تعريف و برای آن يك برنامه زمانبندی خاص را در نظر گرفت . برای تهيه backup ، می توان از نرم افزارهای متعدد ديگری نيز استفاده نمود كه امكانات بمراتب بيشتری را در مقايسه با برنامه ارائه شده در ويندوز در اختيار كاربران قرار می دهند . صرفنظر از اين كه از چه برنامه ای برای تهيه backup استفاده می گردد ، می بايست از اطلاعات backup گرفته شده به دقت حفاظت و آنها را در مكان هائی با ضريب ايمنی و حفاظتی بالا نگهداری كرد . استفاده از مجوزهای امنيتی file-level و share-level : به منظور حفاظت از داده در مقابل دستيابی افراد غيرمجاز ، اولين مرحله تنظيم مجوزها بر روی فايل ها و فولدرهای حاوی داده می باشد .در صورتی كه می بايست داده به صورت مشترك در شبكه استفاده گردد ، می توان با تنظيم share permissions نحوه استفاده از آنها را قانونمند نمود . بدين منظور می توان در ويندوز 2000 و يا XP پس از انتخاب فايل و يا فولدر ، از طريق صفحه Properties گزينه Sharing و در نهايت دكمه permission را انتخاب نمود . تنظيمات امنيتی اشاره شده در رابطه با كاربرانی كه به صورت محلی از سيستم حاوی اطلاعات حساس استفاده می نمايند ، اعمال نخواهد شد .در صورتی كه كامپيوتر با كاربر ديگری به اشتراك گذاشته شده است ، می بايست از مجوزهای file-level استفاده نمود . به اين نوع از مجوزها ، مجوزهای NTFS نيز گفته می شود چراكه استفاده از آنها صرفا" برای فايل ها و فولدرهای ذخيره شده بر روی پارتيشن هائی كه با سيستم فايل NTFS فرمت شده اند ، امكان پذير می باشد . برای استفاده از مجوزهای فوق ، پس از انتخاب فايل و يا فولدر مورد نظر می توان از طريق صفحه properties ، گزينه Security tab را انتخاب و مجوزها را بر اساس سياست مورد نظر تنظيم نمود . در هر دو مورد ( مجوزهای file-level و share-level ) می توان مجوزها را برای user account و groups تعريف نمود . مجوزها را می توان از "فقط خواندنی" تا " كنترل كامل " در نظر گرفت .حفاظت از فايل ها و ساير مستندات توسط رمز عبور : تعداد زيادی از نرم افزارها ( نظير نرم افزارهای آفيس و Adobe Acrobat ) ، امكان تعريف رمزعبور برای استفاده از مستندات را در اختيار كاربران قرار می دهند . پس از در نظر گرفتن يك رمز عبور ، در صورت فعال كردن ( بازنمودن ) يك مستند در ابتدا از كاربر درخواست رمز عبور خواهد شد . به منظور انجام اين كار در برنامه ای نظير Microsoft word 2003 ، از طريق منوی Tools گزينه options و در ادامه Security tab را انتخاب می نمائيم . با استفاده از امكانات فوق ، می توان يك رمز عبور و نحوه رمزنگاری را مشخص نمود . متاسفانه، سيستم رمز استفاده شده در محصولات مايكروسافت ، به سادگی شكسته می گردد و كاربران غيرمجاز می توانند از برنامه های متعددی به منظور رمزگشائی مستندات استفاده نمايند. برنامه AOPR ( برگرفته از Advanced Office Password Recovery ) نمونه ای در اين زمينه می باشد . در صورت لزوم می توان از نرم افزارهائی نظير WinZip و PKZip به منظور فشرده سازی و رمزنگاری اسناد و يا فايل ها استفاده نمود .استفاده از رمزنگاری EFS : ويندوز 2000 ، XP و 2003 از رمزنگاری سيستم فايل موسوم به EFS ( برگرفته از Encrypting File System ) حمايت می نمايند . از سيستم رمزنگاری فوق می توان به منظور رمزنگاری فايل ها و فولدرهای ذخيره شده بر روی پارتيشنی كه با NTFS فرمت شده است ،استفاده نمود . بدين منظور می توان پس از انتخاب صفحهproperties ، از طريق General tab گزينه Advanced button را انتخاب نمود ( بطور همزمان نمی توان از رمزنگاری EFSو مجوزهای NTFS استفاده نمود ) . سيستم رمزنگاری EFS به منظور افزايش امنيت و كارآئی از تركيب رمزنگاری متقارن و نامتقارن استفاده می نمايد . سيستم فوق برای حفاظت از داده های ذخيره شده بر روی ديسك استفاده می گردد و در صورتی كه يك فايل رمز شده در طول شبكه حركت كند و كاربران از يك sniffer به منظور capture بسته های اطلاعاتی استفاده نمايند ، می توانند اطلاعات موجود در فايل را مشاهده نمايند .رمز عبور ايميل خود را طولاني و پيچيده انتخاب کنید راه کار بعدی به ایمیل ها اختصاص دارد که بسیاری از اطلاعات ما در آنها قرار میگیرد الوند پور در این خصوص اظهار داشت: استفاده از رمز عبورهاي پيچيده براي امنيت ايميل موثر است، چنانچه طول رمز عبور ايميل بيش از شش شاخص کاراکتر و شامل اعداد ، علامت ها ، حروف کوچک و بزرگ و در عين حال بي معني باشد ،امکان کشف رمز پايين مي آيد. کاربران هنگام ايجاد ايميل و انتخاب سوالات محرمانه بهتر است گزينه هايي را انتخاب کنند که حدس زدن آنها براي سايرين دشوار باشد . [/list][list]
منیره مهابادی[/list]
هيه Backup در اولين فرصت و به صورت مرتب : تهيه backup بطور مرتب و بر اساس يك استراتژی خاص ، يكی از اقدامات اساسی در جهت حفاظت از اطلاعات می باشد . اطلاعاتی كه ممكن است به هر دليلی با مشكل مواجه و امكان استفاده از آنان وجود نداشته باشد . برای تهيه backup ، می توان از امكانات موجود در ويندوز نظير برنامه ntbackupاستفاده نمود . با استفاده از ويزارد ارائه شده در برنامه فوق ، می توان به سرعت و به سادگی عمليات لازم به منظور تهيهbackup و يا برگرداندن اطلاعات backup گرفته شده را انجام داد . در صورت ضرورت ، می توان تهيه backup از داده های مهم موجود بر روی سيستم را به صورت يك job تعريف و برای آن يك برنامه زمانبندی خاص را در نظر گرفت . برای تهيه backup ، می توان از نرم افزارهای متعدد ديگری نيز استفاده نمود كه امكانات بمراتب بيشتری را در مقايسه با برنامه ارائه شده در ويندوز در اختيار كاربران قرار می دهند . صرفنظر از اين كه از چه برنامه ای برای تهيه backup استفاده می گردد ، می بايست از اطلاعات backup گرفته شده به دقت حفاظت و آنها را در مكان هائی با ضريب ايمنی و حفاظتی بالا نگهداری كرد . استفاده از مجوزهای امنيتی file-level و share-level : به منظور حفاظت از داده در مقابل دستيابی افراد غيرمجاز ، اولين مرحله تنظيم مجوزها بر روی فايل ها و فولدرهای حاوی داده می باشد .در صورتی كه می بايست داده به صورت مشترك در شبكه استفاده گردد ، می توان با تنظيم share permissions نحوه استفاده از آنها را قانونمند نمود . بدين منظور می توان در ويندوز 2000 و يا XP پس از انتخاب فايل و يا فولدر ، از طريق صفحه Properties گزينه Sharing و در نهايت دكمه permission را انتخاب نمود . تنظيمات امنيتی اشاره شده در رابطه با كاربرانی كه به صورت محلی از سيستم حاوی اطلاعات حساس استفاده می نمايند ، اعمال نخواهد شد .در صورتی كه كامپيوتر با كاربر ديگری به اشتراك گذاشته شده است ، می بايست از مجوزهای file-level استفاده نمود . به اين نوع از مجوزها ، مجوزهای NTFS نيز گفته می شود چراكه استفاده از آنها صرفا" برای فايل ها و فولدرهای ذخيره شده بر روی پارتيشن هائی كه با سيستم فايل NTFS فرمت شده اند ، امكان پذير می باشد . برای استفاده از مجوزهای فوق ، پس از انتخاب فايل و يا فولدر مورد نظر می توان از طريق صفحه properties ، گزينه Security tab را انتخاب و مجوزها را بر اساس سياست مورد نظر تنظيم نمود . در هر دو مورد ( مجوزهای file-level و share-level ) می توان مجوزها را برای user account و groups تعريف نمود . مجوزها را می توان از "فقط خواندنی" تا " كنترل كامل " در نظر گرفت .حفاظت از فايل ها و ساير مستندات توسط رمز عبور : تعداد زيادی از نرم افزارها ( نظير نرم افزارهای آفيس و Adobe Acrobat ) ، امكان تعريف رمزعبور برای استفاده از مستندات را در اختيار كاربران قرار می دهند . پس از در نظر گرفتن يك رمز عبور ، در صورت فعال كردن ( بازنمودن ) يك مستند در ابتدا از كاربر درخواست رمز عبور خواهد شد . به منظور انجام اين كار در برنامه ای نظير Microsoft word 2003 ، از طريق منوی Tools گزينه options و در ادامه Security tab را انتخاب می نمائيم . با استفاده از امكانات فوق ، می توان يك رمز عبور و نحوه رمزنگاری را مشخص نمود . متاسفانه، سيستم رمز استفاده شده در محصولات مايكروسافت ، به سادگی شكسته می گردد و كاربران غيرمجاز می توانند از برنامه های متعددی به منظور رمزگشائی مستندات استفاده نمايند. برنامه AOPR ( برگرفته از Advanced Office Password Recovery ) نمونه ای در اين زمينه می باشد . در صورت لزوم می توان از نرم افزارهائی نظير WinZip و PKZip به منظور فشرده سازی و رمزنگاری اسناد و يا فايل ها استفاده نمود .استفاده از رمزنگاری EFS : ويندوز 2000 ، XP و 2003 از رمزنگاری سيستم فايل موسوم به EFS ( برگرفته از Encrypting File System ) حمايت می نمايند . از سيستم رمزنگاری فوق می توان به منظور رمزنگاری فايل ها و فولدرهای ذخيره شده بر روی پارتيشنی كه با NTFS فرمت شده است ،استفاده نمود . بدين منظور می توان پس از انتخاب صفحهproperties ، از طريق General tab گزينه Advanced button را انتخاب نمود ( بطور همزمان نمی توان از رمزنگاری EFSو مجوزهای NTFS استفاده نمود ) . سيستم رمزنگاری EFS به منظور افزايش امنيت و كارآئی از تركيب رمزنگاری متقارن و نامتقارن استفاده می نمايد . سيستم فوق برای حفاظت از داده های ذخيره شده بر روی ديسك استفاده می گردد و در صورتی كه يك فايل رمز شده در طول شبكه حركت كند و كاربران از يك sniffer به منظور capture بسته های اطلاعاتی استفاده نمايند ، می توانند اطلاعات موجود در فايل را مشاهده نمايند .رمز عبور ايميل خود را طولاني و پيچيده انتخاب کنید راه کار بعدی به ایمیل ها اختصاص دارد که بسیاری از اطلاعات ما در آنها قرار میگیرد الوند پور در این خصوص اظهار داشت: استفاده از رمز عبورهاي پيچيده براي امنيت ايميل موثر است، چنانچه طول رمز عبور ايميل بيش از شش شاخص کاراکتر و شامل اعداد ، علامت ها ، حروف کوچک و بزرگ و در عين حال بي معني باشد ،امکان کشف رمز پايين مي آيد. کاربران هنگام ايجاد ايميل و انتخاب سوالات محرمانه بهتر است گزينه هايي را انتخاب کنند که حدس زدن آنها براي سايرين دشوار باشد . [/list][list]
منیره مهابادی[/list]