همواره سایتهای وب بسیاری توسط نفوذگران مورد حمله قرار می گیرند و از دور خارج می شوند و خیلی از قربانیان این حملات همیشه این سوال در ذهنشان مطرح است که چه کار کنند تا نفوذگر نتواند از طریق وب به شناسایی شبکه آنها بپردازد.
یکی از راهکارهای مبارزه ، جلوگیری از آشکار شدن اطلاعات شبکه به طرق روانشناختی است ؛ یعنی نفوذگر نتواند با استفاده از تعاملات اجتماعی درباره شبکه شما کسب اطلاع کند.
در مقابله با ویروسهای کامپیوتری، مهمترین نکته ای که باید به خاطر داشت، اینست که امکان صدمه دیدن هر سیستمی وجود دارد. مهم نیست که از چه نرم افزار ضد ویروسی استفاده می کنید و تا چه اندازه اقدامات امنیتی را برای محافظت سیستم های خود بکار گرفته اید. همیشه این احتمال وجود دارد که یک ویروس جدید و ناشناخته به سیستم های مؤسسه شما نفوذ کرده و کارهای روزمره را مختل کند.
البته قرنطینه کردن کل سیستم ها و قطع ارتباط اینترنت و پست الکترونیکی مؤسسه با دنیای خارج، می تواند کمک بزرگی در کاهش خطرا ت ویروسها باشد، اما در دنیای فناوری اطلاعات امروز، این چنین اقداماتی عملی نبوده و قابل اجرا نیست. نکات زیر می تواند راهنمای خوبی برای محافظت سیستم های یک مؤسسه باشد. نکاتی ساده و واضح که البته اغلب اوقات فراموش می شوند
سطح1: امنيت پيرامون
منظور از پيرامون، نخستين خط دفاعي نسبت به بيرون و بهعبارتي، شبكه غيرقابل اعتماد است. "پيرامون" اولين و آخرين نقطه تماس براي دفاع امنيتي محافظتكننده شبكه است. اين ناحيهاي است كه شبكه بهپايان ميسد و اينترنت آغاز ميشود. پيرامون شامل يك يا چند فايروال و مجموعهاي از سرورهاي بسيار كنترل شده است كه در بخشي از پيرامون جاي دارند كه بهعنوان DMZ (demilitarized Zone) شناخته ميشودDMZ . بيشتر وب سرورها، مدخل ايميلها، ضدويروس شبكه و سرورهاي DNS را دربر ميگيرد كه بايد در جريان اينترنت قرار گيرند. فايروال قوانين سفت و سختي در مورد اينكه چه چيزي ميتواند وارد شبكه شود و چگونه سرورها در DMZ ميتوانند با اينترنت و شبكه داخلي تعامل داشته باشند؟ دارد.
پيرامون شبكه، در حقيقت، دروازه ورود شما به دنياي بيرون و برعكس، مدخل دنياي بيرون به شبكه شما است.فناوريهاي زير امنيت را در پيرامون شبكه ايجاد ميكنند: