Ką kitiems metams turėtų pasižadėti IT specialistai?

Publikuota: 2015 m. gruodžio 31 d. ketvirtadienis

Kasmet milijonai eurų skiriama apsaugoti verslo procesus, tačiau kibernetiniai nusikaltėliai randa būdų ir saugumo spragų įsilaužti į įmonės tinklus bei serverius. IT specialistai, norėdami maksimaliai apsaugoti jiems patikėtas infrastruktūras, turėtų sau išsikelti naujus saugumo iššūkius ateinantiems 2016 metams.

Pirmiausia, IT specialistai privalo įvertinti ką turi. Itin svarbu atlikti vidinę įmonės IT inventorizaciją – nustatyti naudojamas sistemas, programas ir tinklo įrenginius. Į pagalbą galima pasitelkti specialius inventorizacijos įrankius. Saugumo specialistai pataria skirstyti įrenginius į grupes pagal vartotojus ir jų atliekamų užduočių svarbumą.

Antra, segmentuokite tinklą. Tinklo srauto valdymas ir jo pralaidumo skirstymas dažnai suprantami kaip svarbiausias tinklo segmentavimo tikslas, tačiau dažnai praleidžiami kai kurie saugumo aspektai, pavyzdžiui, naujų programų diegimas įmonės įrenginiuose gali daryti įtaką tinklo saugumui.

Trečia, nustatykite prieigos valdymo sąrašus. Įmonės ugniasienės ir maršrutizatoriai turėtų leisti arba riboti duomenų srautą pagal nustatytą ACL. Svarbu tinkamai nustatyti, kokio lygio kontrolės reikia programoms ir vartotojams. Tinkamai parengus išorinius ACL, galima nustatyti machinacijas įmonės IP adresu įeinančiame ir išeinančiame sraute.

Ketvirta, apsaugokite protokolus, tinklo prievadus ir tarnybas. Norint tinkamai apsaugoti svarbius verslo duomenis, svarbu užtikrinti programų, tinklo ir duomenų ryšio apsaugą.  

Penkta, stebėkite paskyrų aktyvumą. Pravartu stebėti ir kontroliuoti įrenginių prieigos teises, ypač tų vartotojų, kurie naudojasi administratoriaus teisėmis. Galima nustatyti, kad paskyra būtų užblokuota arba atsijungtų, vartotojui bandant atlikti neleidžiamą veiksmą.

Šešta, stebėkite serverius ir duomenų bazes. Itin svarbu išlaikyti jautrios informacijos vientisumą stebint pakeitimus, atliktus failuose su svarbia verslo informacija ar sistemos duomenimis. Kibernetiniai įsilaužėliai yra linkę modikuoti vietinius failus ar registro nustatymus, todėl svarbu stebėti šiuos pakeitimus.

Septinta, užtikrinkite saugumo politiką. Ji padeda gerinti IT infrastruktūrą ir apsaugo nuo potencialių grėsmių. Taip pat pravartu stebėti įmonės įrenginiuose atliekamus techninės ir programinės įrangos konfigūracijų pakeitimus.

Aštunta, apsaugokite programas. Reguliarūs programų naujinimai užkamšo saugumo spragas, todėl svarbu laiku diegti programinės įrangos gamintojų pateikiamus programų naujinimus.

Devinta, matuokite saugumo produktų efektyvumą. IT administratoriai turėtų įvertinti, ar įmonei pakanka pasirinkto saugumo sprendimo, kokias funkcijas jis atlieka, ar pilnai patenkina augančio verslo poreikius.

Dešimta, į apsaugą įtraukite grėsmių įžvalgas. Domėdamiesi naujomis grėsmėmis, kibernetinių nusikaltėlių metodais ir atakų tendencijomis, galėsite laiku pastebėti įtartinus veiksmus ir užkirsti kelią įsilaužimams.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Šaltinis: pranešimas spaudai
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

susiję straipsniai

Darbuotojai – pagrindinis kibernetinių nusikaltėlių taikinys

„Kibernetinio saugumo problema Lietuvoje yra lygiai tokia pat aktuali kaip ir didžiausiose pasaulio šalyse, kadangi šalių, biurų ar namų sienos kibernetinėje erdvėje neegzistuoja“, sako Monika Žemgulytė, Kazimiero Simonavičiaus ir „Cyber Security Academy“ Kibernetinio saugumo mok... skaityti »

Kuo išskirtinis naujasis išmanusis telefonas „LG G6“ ?

„LG G6“ ekranas yra pirmasis pasaulyje IPS ekranas, kuris pasižymi QHD+ raiška ir turi nestandartines 18:9 proporcijas. skaityti »

Tik 5 proc. didelių įmonių suspėja paskui skaitmeninius pokyčius

Tyrimas atskleidė, kad net 95 proc. respondentų mano, jog jų organizacijoms kyla rizika atsilikti nuo mažesnių ir inovatyvesnių įmonių, kurios sėkmingai pertvarko savo IT infrastruktūrą ir įvairius procesus. skaityti »

Kaip išsirinkti dėmesio vertą išmanųjį?

Nagrinėti informacinius lapelius ir specifikacijas gan painu, tačiau, jei norite, kad telefonas atitiktų jūsų lūkesčius, pasidomėti – būtina. Į kokius parametrus būtina atkreipti dėmesį prieš renkantis naują išmanųjį telefoną? skaityti »

„Samsung“ pristato atnaujintą „Galaxy J“ telefonų seriją

„Samsung Electronics“ pristato naujausią „Galaxy J“ išmaniųjų telefonų seriją. Į Lietuvos parduotuves liepos mėnesį atkeliausiantys modeliai „Galaxy J7“, „J5“ ir „J3“ pasižymės galingomis techninėmis savybėmis, patobulinta kamera bei stilingu metaliniu dizainu. skaityti »

„Dell“ naujienos – virtualios realybės galimybės namuose

Didžiausioje kompiuterių parodoje Azijoje „Computex 2017“ „Dell“ pristatė tris naujus kompiuterių modelius. skaityti »

„Samsung“ lietuviams pristato 4K raiška filmuojančią kamerą „Gear 360“

Praėjus vos keliems mėnesiams nuo naujausio „Samsung“ flagmano „Galaxy S8” pristatymo, visiems socialinių tinklų mylėtojams Lietuvoje nuo dabar galima įsigyti ir naujausią 360 laipsnių kampu filmuojančią kamerą „Samsung Gear 360“. skaityti »

JAV oro uoste nebereikės keleivių pasų

Birželį JAV skrydžių bendrovė „jetBlue“ pristatė naują keleivių savitarnos paslaugą, kai vietoje įprastų popierinių bilietų tikrinimo keleiviai įleidžiami į lėktuvą nuskenuojant jų veidus. skaityti »

AOL ir „Yahoo!“ susijungs į vieną įmonę „Oath“

Skelbiama, kad baigus įgyvendinti sandorį tarp „Verizon“ ir „Yahoo!“, pasirašytą 2016 m. liepą, AOL ir „Yahoo!“ susijungs į vieną įmonę, pavadinimu „Oath“. skaityti »

„Dell Technologies“ pristatė paslaptyje laikytą rizikos kapitalo fondą

Didžiausia pasaulyje privačiai valdoma JAV technologijų bendrovė „Dell Technologies“ pristatė savo anksčiau paslaptyje laikytą padalinį – „Dell Technologies Capital“. skaityti »

„Microsoft“ pristatė išmanųjį laikrodį, skirtą sergantiems Parkinsono liga

„Microsoft“ dirbanti tyrėja Haiyan Zhang kūrėjų konferencijoje „Build“ pristatė laikrodį, skirtą sergantiems Parkinsono liga. skaityti »