24 декабря 2013

Управление паролями в Kaspersky Small Office Security

Бизнес

Пароли. Сущее проклятье. Сколько их ни запоминай, забываются, сколько ни записывай на бумажку — теряются. Да, все знают, что обеспечение безопасности требует, чтобы для каждого ресурса, требующего авторизации, использовался свой уникальный пароль. Только их тогда будет слишком много, чтобы запомнить. А человеческая голова предназначена для того, чтобы думать, а не запоминать.

Когда речь идёт о малой компании, можно с уверенностью сказать, что её сотрудники предпочтут по возможности вообще специально не думать о том, как обезопасить свои пароли: их головы по определению заняты более важными вещами.

Человеческая голова предназначена для того, чтобы думать, а не запоминать.

А потому паролей в итоге оказывается два-три для десятков посещаемых ресурсов. На радость всевозможным хакерам.

Решить эту проблему можно техническими средствами. В частности, с помощью менеджера паролей; желательно, обеспечивающего дополнительную защиту, как это реализовано в Kaspersky Small Office Security.
1main

В наиболее популярные браузеры сегодня встроены те или иные менеджеры паролей, но их эффективность в плане защиты данных существенно ограничена. Любой посторонний, получивший доступ к чужому компьютеру, может легко добраться до паролей хозяина машины, достаточно лишь знать, где именно их искать. Менеджер паролей в KSOS позволяет этого избежать, фактически заменяя собой аналогичные функции браузеров. Поддерживаются все наиболее популярные браузеры (Internet Explorer, Chrome, Firefox, Opera) и даже ряд «экзотических», такие как SeaMonkey, Flock и Comodo Dragon. Своё расширение можно установить и для почтового клиента Mozilla Thunderbird.

2browsers

Вообще, пароли — хроническая головная боль для всех, и для рядовых пользователей, и для людей, отвечающих за информационную безопасность. Слишком велик соблазн использовать минимальное количество паролей. Согласно результатам исследования, проведённого «Лабораторией Касперского» и B2B International, примерно 39% пользователей во всём мире предпочитают использовать один или всего несколько паролей для целого диапазона ресурсов, которые они посещают. При этом около 65% пользователей предпочитают держать свои пароли в голове, то есть запоминать.

Сами пароли тоже редко отличаются высокой надёжностью: около 20% пользователей предпочитают использовать дату своего дня рождения в качестве паролей (в том числе, для доступа к финансовым ресурсам).

Иными словами, без дополнительных «укрепительных» мер пароли — одно из самых уязвимых мест в защите компьютера.

Что позволяет сделать «Менеджер паролей» в Kaspersky Small Office Security? В первую очередь, заменить все уникальные пароли одним мастер-паролем. Пользователю требуется запомнить только его. Перед этим, естественно, придется ввести в базу уникальные пароли к сетевым ресурсам, которые будут храниться в безопасном месте, причём необязательно даже на жёстком диске: в случае необходимости файл с сохранёнными паролями можно записать на флэшку.

3container

Функция «Менеджер паролей» позволяет также сохранять пароли от локальных приложений (например, Skype или ICQ), а также хранить всевозможные личные данные для автоматического заполнения разных форм в случае надобности. Это могут быть имя и фамилия, пол, семейное положение, дата рождения; разного рода контактная информация, даже сведения о финансах. В общем, всё то, что предлагается вводить при регистрации на каких-либо платёжных ресурсах, да и не только на них.

4persdata

Для удобства пользователей «Менеджер паролей» позволяет также добавлять заметки — в произвольной форме. На выбор предлагаются также различные шаблоны — Лицензия на ПО, водительские удостоверения и другие. Шаблоны, кстати, можно редактировать и добавлять новые.

5templates

В общем и целом, Менеджер паролей позволяет вместо многократного ввода разного рода необходимых данных сделать это один раз и, как говориться, забыть.

Необходимо отметить, что для Менеджера паролей можно задать игнорируемые сайты и локальные приложения, с которыми запрещаются любые действия, а также сайты, которым можно доверять по умолчанию.

Остаётся добавить, что если компьютер остаётся в течение какого-то времени неиспользуемым (по умолчанию — 10 минут), то «Менеджер паролей» блокируется, и возобновить его использование можно, только введя мастер-пароль. Который ни в коем случае нельзя забывать.