Я построил специальный сервер, единственная цель этого сервера - загрузить некоторые данные с удаленного (интернет) источника данных, а также выполнить некоторую обработку данных на сервере.
Единственное подключение к Интернету, которое мне нужно, - это подключение к удаленному устройству подачи данных, устройство подачи данных имеет статический IP-адрес.
Каковы наилучшие меры безопасности, которые мне нужно предпринять, чтобы защитить свой компьютер от заражения вирусами / троянами и предотвратить несанкционированный доступ из Интернета?
Это сервер Windows, и там установлены брандмауэр и антивирусное программное обеспечение, кстати.
Я знаком с приложениями HPC, поэтому кое-что знаю о C / C ++, на всякий случай, если понадобится.
Лучшие меры безопасности - это правильно настроенные межсетевые экраны и антивирусное программное обеспечение. Вы говорите, что у вас это есть; будем надеяться, что вы правильно его настроили.
Поскольку ничто на сервере не должно быть общедоступным, не позволяйте трафику попадать на сервер, который он не запрашивал. Обычно это достигается с помощью межсетевого экрана с отслеживанием состояния.
Если брандмауэр - это часть программного обеспечения, работающего на сервере, это обычно неправильно, если это единственный уровень защиты от Интернета. Если в вашем брандмауэре на основе хоста есть ошибка, значит, вы можете стать владельцем.