Ką kitiems metams turėtų pasižadėti IT specialistai?

Publikuota: 2015 m. gruodžio 31 d. ketvirtadienis

Kasmet milijonai eurų skiriama apsaugoti verslo procesus, tačiau kibernetiniai nusikaltėliai randa būdų ir saugumo spragų įsilaužti į įmonės tinklus bei serverius. IT specialistai, norėdami maksimaliai apsaugoti jiems patikėtas infrastruktūras, turėtų sau išsikelti naujus saugumo iššūkius ateinantiems 2016 metams.

Pirmiausia, IT specialistai privalo įvertinti ką turi. Itin svarbu atlikti vidinę įmonės IT inventorizaciją – nustatyti naudojamas sistemas, programas ir tinklo įrenginius. Į pagalbą galima pasitelkti specialius inventorizacijos įrankius. Saugumo specialistai pataria skirstyti įrenginius į grupes pagal vartotojus ir jų atliekamų užduočių svarbumą.

Antra, segmentuokite tinklą. Tinklo srauto valdymas ir jo pralaidumo skirstymas dažnai suprantami kaip svarbiausias tinklo segmentavimo tikslas, tačiau dažnai praleidžiami kai kurie saugumo aspektai, pavyzdžiui, naujų programų diegimas įmonės įrenginiuose gali daryti įtaką tinklo saugumui.

Trečia, nustatykite prieigos valdymo sąrašus. Įmonės ugniasienės ir maršrutizatoriai turėtų leisti arba riboti duomenų srautą pagal nustatytą ACL. Svarbu tinkamai nustatyti, kokio lygio kontrolės reikia programoms ir vartotojams. Tinkamai parengus išorinius ACL, galima nustatyti machinacijas įmonės IP adresu įeinančiame ir išeinančiame sraute.

Ketvirta, apsaugokite protokolus, tinklo prievadus ir tarnybas. Norint tinkamai apsaugoti svarbius verslo duomenis, svarbu užtikrinti programų, tinklo ir duomenų ryšio apsaugą.  

Penkta, stebėkite paskyrų aktyvumą. Pravartu stebėti ir kontroliuoti įrenginių prieigos teises, ypač tų vartotojų, kurie naudojasi administratoriaus teisėmis. Galima nustatyti, kad paskyra būtų užblokuota arba atsijungtų, vartotojui bandant atlikti neleidžiamą veiksmą.

Šešta, stebėkite serverius ir duomenų bazes. Itin svarbu išlaikyti jautrios informacijos vientisumą stebint pakeitimus, atliktus failuose su svarbia verslo informacija ar sistemos duomenimis. Kibernetiniai įsilaužėliai yra linkę modikuoti vietinius failus ar registro nustatymus, todėl svarbu stebėti šiuos pakeitimus.

Septinta, užtikrinkite saugumo politiką. Ji padeda gerinti IT infrastruktūrą ir apsaugo nuo potencialių grėsmių. Taip pat pravartu stebėti įmonės įrenginiuose atliekamus techninės ir programinės įrangos konfigūracijų pakeitimus.

Aštunta, apsaugokite programas. Reguliarūs programų naujinimai užkamšo saugumo spragas, todėl svarbu laiku diegti programinės įrangos gamintojų pateikiamus programų naujinimus.

Devinta, matuokite saugumo produktų efektyvumą. IT administratoriai turėtų įvertinti, ar įmonei pakanka pasirinkto saugumo sprendimo, kokias funkcijas jis atlieka, ar pilnai patenkina augančio verslo poreikius.

Dešimta, į apsaugą įtraukite grėsmių įžvalgas. Domėdamiesi naujomis grėsmėmis, kibernetinių nusikaltėlių metodais ir atakų tendencijomis, galėsite laiku pastebėti įtartinus veiksmus ir užkirsti kelią įsilaužimams.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Šaltinis: pranešimas spaudai
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

susiję straipsniai

Darbuotojai – pagrindinis kibernetinių nusikaltėlių taikinys

„Kibernetinio saugumo problema Lietuvoje yra lygiai tokia pat aktuali kaip ir didžiausiose pasaulio šalyse, kadangi šalių, biurų ar namų sienos kibernetinėje erdvėje neegzistuoja“, sako Monika Žemgulytė, Kazimiero Simonavičiaus ir „Cyber Security Academy“ Kibernetinio saugumo mok... skaityti »

Kam dažniausiai žmonės naudoja išmaniuosius telefonus?

Šiuo metu pasaulyje yra 2,32 milijardai išmaniųjų telefonų vartotojų, o iki 2020-ųjų šis skaičius paaugs dar iki 500 milijonų. skaityti »

Per 2017 m. III ketv. Lietuvoje įregistruotas 13 281 incidentas kibernetinėje erdvėje (3)

CERT-LT duomenimis, apie penktadalį visų incidentų sudarė kenkimo programinė įranga: virusai (įskaitant išpirkos reikalaujančias kenkimo programas „ransomware“), Trojos arkliai ir pan. skaityti »

Atšalus telefonus sugadiname dažniau: 5 patarimai, kaip išmaniuoju naudotis saugiai

Beveik 60 proc. Lietuvos gyventojų labiausiai jaudinasi dėl mobilaus telefono vagystės, tačiau daug dažniau telefonus iš žmonių atima neatsakingas jų pačių elgesys. skaityti »

Vandeniui atspari išmanioji apyrankė „Samsung Gear Fit2 Pro“ jau Lietuvoje

Naujas įrenginys atitinka 5 atmosferų atsparumo vandeniui standartą, tačiau yra skirtas ne tik plaukiojimui, bet ir kitai fizinei veiklai bei sveiko gyvenimo būdo stebėsenai. skaityti »

„Dell Technologies“ įkūrė Daiktų interneto skyrių

„Dell Technologies“ neatsilieka nuo šios evoliucijos ir kuria naujas vizijas bei strategijas, kad padėtų klientams pasiekti skaitmeninę ateitį saugiai valdant sudėtingą ir dažnai fragmentuotą daiktų interneto struktūrą. skaityti »

Dirbtinis intelektas vaizduotės spąstuose – jis bus kitoks nei tikimės

Dirbtinis intelektas ne atkeliauja – jis jau čia. Ir nors iki mokslinėje fantastikoje matomo superproto liko dar mažiausiai keli dešimtmečiai, kasdien susiduriame su elementaresnėmis jo formomis. skaityti »

Galimybės, kurias verslui atveria didieji duomenys: pamatyti daugiau, įžvelgti tiksliau

Pirkėjų elgsenos realiuoju laiku stebėjimas. Naršymo internete sekimas. Tai tik nedidelė kasdien verslo renkamų duomenų dalis, toli gražu neatspindinti didžiųjų duomenų aprėpčių ir potencialo. skaityti »

ABC tėveliams: programėlės, kurias reikia įdiegti vaiko išmaniajame

Remiantis „Influence Central“ vykdyto tyrimo duomenimis, 10 metų – tai amžius, kuomet vaikai paprastai gauna savo pirmąjį išmanųjį telefoną. skaityti »

Lietuviai vis dažniau perka internetu

Interneto naudotojų Lietuvoje pirkimo įpročiai rodo, kad pusė elektroninių parduotuvių klientų pinigines internetiniam pirkiniui atveria bent kartą per 3 mėnesius. skaityti »

Kaip pasirinkti monitorių, jei daug laiko praleidžiate prie kompiuterio

Šiais laikais siūloma monitorių įvairovė reiškia, kad beveik kiekvienas gali atrasti tai, ko jam reikia. skaityti »