Поскольку предприятия находятся в центре внимания постоянно меняющегося ландшафта угроз, надежная защита бизнес-активов стала необходимостью времени. Чтобы противостоять угрозе кибератак, сегодня существуют компании, специализирующиеся на разработке и внедрении передовых и перспективных решений, способных защитить бизнес от самых опасных вредоносных программ.
Однако эта бдительность может ослабнуть, если заинтересованные стороны предприятия не будут уделять должного внимания основам кибербезопасности. Каждый критически важный аспект, такой как электронная почта, доступ пользователей, обновления программного обеспечения и т. д., должен быть оптимизирован, чтобы даже самый худший сценарий кибератак обернулся в пользу бизнеса.
Seqrite намерена информировать своих уважаемых клиентов об очень простых, но эффективных шагах, которые организациям необходимо интегрировать в свою повседневную жизнь для укрепления кибербезопасности.
Регулярные резервные копии данных
Резервное копирование данных крайне важно, поскольку программы-вымогатели известны тем, что блокируют корпоративные данные и требуют денежного вознаграждения за их раскрытие. Существуют и другие вредоносные программы, которые могут привести к полной потере критически важных данных.
Следовательно -
- Регулярно создавайте резервные копии важных данных и храните последнюю резервную копию в автономном режиме.
- Зашифруйте свою резервную копию
- Всегда используйте комбинацию онлайн- и офлайн-резервного копирования.
- Если ваш компьютер заражен вымогателей, ваши файлы могут быть восстановлены из автономной резервной копии после удаления вредоносного ПО.
- Не храните автономные резервные копии, подключенные к вашей системе, поскольку эти данные могут быть зашифрованы при атаке вируса-вымогателя.
Гранты
Администраторам следует проявлять крайнюю осторожность при предоставлении прав сотрудникам компании. При назначении прав доступа сотрудникам необходима максимальная точность. Администраторы должны иметь абсолютное чёткое представление о том, какие разделы бизнеса должны быть доступны тем или иным пользователям.
Следовательно -
- Регулярно проводите аудит локальных/доменных пользователей и удаляйте/отключайте нежелательных пользователей.
- Установите надежные пароли для каждой учетной записи компании
- Надежный пароль включает в себя комбинацию:
- Буквы в верхнем регистре
- Буквы в нижнем регистре
- Цифры и специальные символы
- Пароль должен состоять минимум из 8-10 символов.
- Требование периодической смены пароля
- Плохим примером могут служить распространённые пароли типа P@ssw0rd, Admin@123# и т. д.
- Установите политику истечения срока действия пароля и блокировки учетной записи (в случае ввода неправильного пароля)
- Не назначайте пользователям права администратора.
- Если возможно, включите многофакторную аутентификацию, чтобы гарантировать законность всех входов в систему.
- Не входите в систему как администратор, если это не является строго необходимым.
- Избегайте просмотра, открытия документов и других обычных рабочих действий, находясь в системе как администратор.
Обновления программного обеспечения
Обновления программного обеспечения содержат последние исправления ошибок и исправления для каждого программного обеспечения, присутствующего в вашем бизнесе.
Следовательно -
- Регулярно обновляйте операционную систему и другое программное обеспечение. Обновления программного обеспечения часто включают исправления для недавно обнаруженных уязвимостей безопасности, которыми могут воспользоваться злоумышленники. Устанавливайте исправления и обновления для таких программ, как Microsoft Office, Java, Adobe Reader, Flash, а также для браузеров, таких как Internet Explorer, Chrome, Firefox, Opera и т. д., включая плагины для браузеров.
- Всегда обновляйте свое защитное программное обеспечение (антивирус, брандмауэр и т. д.), чтобы защитить компьютер от новых вариантов вредоносных программ.
- Не загружайте взломанное/пиратское программное обеспечение, так как оно создает риск проникновения вредоносного ПО на ваш компьютер.
- Избегайте загрузки программного обеспечения с ненадежных P2P-трекеров и торрент-трекеров. В большинстве случаев они содержат вредоносное ПО.
Обеспечение безопасности сети и общих папок
Как правило, сетевые и общие папки содержат самые конфиденциальные бизнес-данные. Хакеры постоянно ищут способ взломать эти папки и получить доступ к конфиденциальной информации.
Следовательно -
- Используйте надежные и уникальные пароли для учетных записей и сетевых ресурсов.
- Отключите ненужное, поделитесь админом. то есть admin $. Разрешить доступ к общим данным в соответствии с требованием
- Проверяйте доступ RDP и отключайте его, если он не требуется, или устанавливайте соответствующие правила, чтобы разрешить доступ только определенным и предполагаемым системам.
- Измените порт RDP на нестандартный порт
- Настройте брандмауэр следующим образом:
- o Запретить доступ ко всем важным портам (в данном случае порт RDP 3389)
- o Разрешить доступ только к тем IP-адресам, которые находятся под вашим контролем.
- Используйте VPN для доступа к сети вместо того, чтобы открывать RDP для доступа в Интернет.
- Возможно внедрение двухфакторной аутентификации (2FA)
- Установить политику блокировки, которая препятствует угадыванию учетных данных
- Создайте отдельную сетевую папку для каждого пользователя при управлении доступом к общим сетевым папкам.
- Не храните общее программное обеспечение в исполняемой форме.
Эл. адрес
Ни один бизнес не может существовать без электронной почты. История доказывает, что электронная почта — один из самых популярных каналов для кибератак, используемых хакерами.
Следовательно -
- Включите многофакторную аутентификацию, чтобы убедиться, что все входы в систему законны
- Установите политику истечения срока действия пароля и блокировки учетной записи (в случае ввода неправильного пароля)
- Не открывайте вложения и ссылки в электронных письмах, отправленных неизвестным, неожиданным или нежелательным источником. Удаляйте подозрительные письма, полученные от неизвестных отправителей, особенно если они содержат ссылки или вложения.
- Киберпреступники используют методы «социальной инженерии», чтобы обманом заставить пользователей открывать вложения или нажимать на ссылки, ведущие на зараженные веб-сайты.
- Всегда включайте защиту электронной почты вашего антивирусного программного обеспечения
Отключить макросы для Microsoft Office
Очевидно, что макросы следует отключать, поскольку многие вредоносные программы проникают именно через включение макросов.
Следовательно -
- Не включайте макросы или режим редактирования по умолчанию при запуске документа, особенно для вложений, полученных по электронной почте. Многие вредоносные программы полагаются на ваше действие по включению макросов.
- Подумайте об установке Microsoft Office Viewer. Эти приложения позволяют увидеть, как выглядят документы, даже не открывая их в Word или Excel. Что ещё важнее, программа просмотра вообще не поддерживает макросы, что снижает риск их непреднамеренного включения.
Безопасный просмотр
Все знают, что веб-браузеры являются наиболее востребованными каналами для атак вредоносных программ.
Следовательно -
- Всегда обновляйте свой браузер
- Постарайтесь избегать загрузки пиратских/взломанных медиафайлов или программного обеспечения с таких сайтов, как торренты.
- Блокируйте всплывающие окна с рекламой в браузере.
- Всегда проверяйте, посещаете ли вы настоящий сайт, проверяя адресную строку браузера. Фишинговые сайты могут отображать контент, похожий на настоящий.
- Добавьте важные сайты в закладки, чтобы не стать жертвой фишинга
- Не передавайте свои личные данные, такие как имя, контактный номер, адрес электронной почты, учетные данные социальных сетей, на неизвестные сайты.
- Не устанавливайте расширения в браузеры, о существовании которых вы не до конца осведомлены. Остерегайтесь мошеннических веб-страниц и не допускайте появления каких-либо расширений на неизвестных веб-страницах, которые вы посещаете. Избегайте посещения сайтов, предлагающих взломанное ПО.
- Политики должны быть четко доведены до сведения сотрудников, выбирающих возможности использования собственных устройств (BYOD).
- Необходимо установить политику использования официальных приложений на платформах, отличных от офисной инфраструктуры.
Наконец, для флеш-накопителей отключайте функцию автозапуска, если она не нужна, и регулярно обучайте сотрудников правилам работы с флешками. информационной безопасности практики.
Seqrite — флагманский корпоративный продукт Quick Heal Technologies. Компания — ярая сторонница и лидер отрасли, возглавившая движение за важность кибербезопасности. Надеюсь, этот образовательный документ будет полезен.
Если у вас есть какие-либо конкретные вопросы, свяжитесь с нами.



