Windows 컴퓨터로 안전하게 인터넷을 탐색하는 방법은 무엇입니까?

Windows 컴퓨터로 안전하게 인터넷을 탐색하는 방법은 무엇입니까?

저는 Windows 7과 Window 10 노트북을 사용하고 있습니다. 나는 ~을 생각하고 있다방탄지난 며칠, 몇 달 동안 계속된 랜섬웨어 공격과 같은 네트워크 위협으로부터 컴퓨터를 보호하는 방법입니다.

저는 랩톱의 원래 Windows 운영 체제를 사용하여 하드웨어(디스플레이, 키보드, 마우스 및 오디오)를 처리하지만 네트워킹을 컴퓨터 내부의 일부 격리된 환경(가상 컴퓨터 등)으로만 제한하는 방법을 생각하고 있습니다.

이상적으로는 Windows에서 어떤 종류의 네트워크 연결도 볼 수 없어야 합니다. 들어갈 수도 나갈 수도 없습니다. 그러나 네트워킹은 가상 머신 내부에서 가능합니다. 그런 다음 Petya 또는 Wannacry와 같은 일부 랜섬웨어 또는 기타 항목이 침입하면 실제 하드웨어가 아닌 가상 머신만 파괴됩니다.

이것이 어떻게 달성될 수 있습니까? 내가 생각해낸 유일한 아이디어는 직렬 포트를 VirtualBox에 노출하고 이를 사용하여 네트워크 서버 역할을 하는 Linux 상자에 PPP 인터넷 연결을 만드는 것입니다. 또는 오래된 외부 전화 모뎀과 함께 직렬 포트를 사용하십시오.

VirtualBox에 대한 PPP 인터넷 연결

이것이 랜섬웨어 공격으로부터 Win10 PC를 보호합니까? 누구든지 더 실용적인 것을 생각할 수 있습니까?

답변1

랜섬웨어 및 기타 위협을 방지하기 위한 수단으로 사용하고 있습니다.오직인터넷을 통해 발생합니다. 공격의 첫 번째 단계는 바이러스 백신이어야 합니다.

가장 먼저 제안하고 싶은 것은 '섀도 복사본(VSS)"를 PC에 저장하고 권한이 있는 로컬 드라이브에도 활성 백업 솔루션을 보유합니다.

둘째, 네트워크 문제를 어느 정도까지 진행하려는지에 따라 다릅니다. 예를 들어, PC에 대한 공격 위협을 완화하려는 경우 첫 번째 단계는 로그인하고 runas관리 기능을 수행하는 데 사용하는 사용자의 권한을 제한하는 것입니다.

이제 인터넷 액세스를 제한하는 방법으로 Virtual Box는 NIC Pass-through 또는 직접 NAT를 사용해야 합니다. 이 질문으로 충분해 보입니다 -VirtualBox: 게스트 VM 전용 네트워크 어댑터 설정이는 다음을 명시합니다.

게스트 VM의 Virtualbox 구성을 설정하고 네트워킹 모드를 "브리지"로 설정하고 호스트의 LAN 연결에 연결했습니다.

호스트의 연결 속성 목록에서 "VirtualBox Bridged Networking Driver"를 제외한 모든 항목을 비활성화했습니다.

이후 게스트 OS에서는 인터넷에 액세스할 수 있었지만 호스트에서는 액세스할 수 없었습니다.

문자열을 추가하는 또 다른 방법은 Virtual Box의 네트워크 연결을 방해하지 않으면서(연결을 브리징하지 않는 한) 모든 네트워크 연결을 차단하도록 호스트 파일을 설정하는 것입니다(예: 로 재라우팅 127.0.0.1).

귀하의 문제에 접근하는 방법

이제 우려하시는 위협을 완화하는 데 도움이 되도록 한 가지 제안을 드립니다.

설정된 이벤트 발생 시 예방보다는 복구에 더 집중

이제 내가 이렇게 말하는 이유는그런 건 없어방탄 시스템으로. 대체 계획이 필요합니다.

  • 파일 간 손상 백업을 위해 VSS를 활성화합니다.
  • 엄격한 데이터 백업 프로세스를 실행합니다(가급적이면 현장 NAS에).
  • 괜찮은 안티 바이러스(가급적이면 번들 방화벽 포함)를 사용하고 최신 상태로 유지하세요.
  • 바이러스가 실행되려고 시도하면 사용자 권한을 제한합니다.
  • AxCrypt와 같은 프로그램을 사용하여 파일을 암호화하세요.

최신 PC에서는 OS를 설치하는 데 15분이 소요되지만, 백업에 실패한 데이터를 모두 복구하려면 더 많은 시간이 걸릴 수 있습니다.

방탄 네트워크 공격

다시 말하지만 그런 것은 없습니다. 그러나 호스트 PC가 매우 작은 웹사이트 하위 집합에만 액세스해야 한다면 다음을 권장합니다.

  • 모든 콘텐츠를 호스트하고 추가합니다.오직 당신의예외 목록에 필수 웹사이트;
  • Windows 방화벽이나 다른 애플리케이션을 사용하여 URL, IP 및 포트에 액세스하기 위한 애플리케이션별 규칙을 만듭니다.

Windows 환경에 대한 네트워크 공격에만 관심이 있다면 아마도 Linux를 실행할 수도 있습니다.듀얼 부팅가능하다면 이 방법이 더 안전한 방법입니다.

이 모든 것은 제안과 의견이며, 귀하의 의견에 "옳고 그름"의 답은 없습니다. 행운을 빕니다.

관련 정보