В этой книге описываются различные свободно распространяемые утилиты, предназначенные для защиты систем и сетей. Применение этих утилит оказывается менее эффективным при отсутствии тщательно продуманных правил и процедур. Если формальная стратегия безопасности отсутствует, настоятельно рекомендуем хотя бы составить план защиты вычислительных ресурсов как часть общей программы защиты.
Описанные ниже правила послужат руководством к действию, на которое мы будем опираться на протяжении всей книги при описании и реализации различных средств защиты. Они отражают философию, лежащую в основе компьютерной безопасности.
Неуязвимых систем не бывает
Ни одну систему нельзя полностью защитить. Если питание включено и компьютер подключен к сети, то, какие бы меры предосторожности ни предпринимались, система уязвима и может сделать уязвимыми другие компьютеры сети. Всегда необходимо предполагать наличие невыявленных ранее слабых мест и угроз и продолжать укреплять безопасность системы.