Ką kitiems metams turėtų pasižadėti IT specialistai?

Publikuota: 2015 m. gruodžio 31 d. ketvirtadienis

Kasmet milijonai eurų skiriama apsaugoti verslo procesus, tačiau kibernetiniai nusikaltėliai randa būdų ir saugumo spragų įsilaužti į įmonės tinklus bei serverius. IT specialistai, norėdami maksimaliai apsaugoti jiems patikėtas infrastruktūras, turėtų sau išsikelti naujus saugumo iššūkius ateinantiems 2016 metams.

Pirmiausia, IT specialistai privalo įvertinti ką turi. Itin svarbu atlikti vidinę įmonės IT inventorizaciją – nustatyti naudojamas sistemas, programas ir tinklo įrenginius. Į pagalbą galima pasitelkti specialius inventorizacijos įrankius. Saugumo specialistai pataria skirstyti įrenginius į grupes pagal vartotojus ir jų atliekamų užduočių svarbumą.

Antra, segmentuokite tinklą. Tinklo srauto valdymas ir jo pralaidumo skirstymas dažnai suprantami kaip svarbiausias tinklo segmentavimo tikslas, tačiau dažnai praleidžiami kai kurie saugumo aspektai, pavyzdžiui, naujų programų diegimas įmonės įrenginiuose gali daryti įtaką tinklo saugumui.

Trečia, nustatykite prieigos valdymo sąrašus. Įmonės ugniasienės ir maršrutizatoriai turėtų leisti arba riboti duomenų srautą pagal nustatytą ACL. Svarbu tinkamai nustatyti, kokio lygio kontrolės reikia programoms ir vartotojams. Tinkamai parengus išorinius ACL, galima nustatyti machinacijas įmonės IP adresu įeinančiame ir išeinančiame sraute.

Ketvirta, apsaugokite protokolus, tinklo prievadus ir tarnybas. Norint tinkamai apsaugoti svarbius verslo duomenis, svarbu užtikrinti programų, tinklo ir duomenų ryšio apsaugą.  

Penkta, stebėkite paskyrų aktyvumą. Pravartu stebėti ir kontroliuoti įrenginių prieigos teises, ypač tų vartotojų, kurie naudojasi administratoriaus teisėmis. Galima nustatyti, kad paskyra būtų užblokuota arba atsijungtų, vartotojui bandant atlikti neleidžiamą veiksmą.

Šešta, stebėkite serverius ir duomenų bazes. Itin svarbu išlaikyti jautrios informacijos vientisumą stebint pakeitimus, atliktus failuose su svarbia verslo informacija ar sistemos duomenimis. Kibernetiniai įsilaužėliai yra linkę modikuoti vietinius failus ar registro nustatymus, todėl svarbu stebėti šiuos pakeitimus.

Septinta, užtikrinkite saugumo politiką. Ji padeda gerinti IT infrastruktūrą ir apsaugo nuo potencialių grėsmių. Taip pat pravartu stebėti įmonės įrenginiuose atliekamus techninės ir programinės įrangos konfigūracijų pakeitimus.

Aštunta, apsaugokite programas. Reguliarūs programų naujinimai užkamšo saugumo spragas, todėl svarbu laiku diegti programinės įrangos gamintojų pateikiamus programų naujinimus.

Devinta, matuokite saugumo produktų efektyvumą. IT administratoriai turėtų įvertinti, ar įmonei pakanka pasirinkto saugumo sprendimo, kokias funkcijas jis atlieka, ar pilnai patenkina augančio verslo poreikius.

Dešimta, į apsaugą įtraukite grėsmių įžvalgas. Domėdamiesi naujomis grėsmėmis, kibernetinių nusikaltėlių metodais ir atakų tendencijomis, galėsite laiku pastebėti įtartinus veiksmus ir užkirsti kelią įsilaužimams.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Šaltinis: pranešimas spaudai
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

susiję straipsniai

Darbuotojai – pagrindinis kibernetinių nusikaltėlių taikinys

„Kibernetinio saugumo problema Lietuvoje yra lygiai tokia pat aktuali kaip ir didžiausiose pasaulio šalyse, kadangi šalių, biurų ar namų sienos kibernetinėje erdvėje neegzistuoja“, sako Monika Žemgulytė, Kazimiero Simonavičiaus ir „Cyber Security Academy“ Kibernetinio saugumo mok... skaityti »

Lietuvoje informacinių ir ryšio technologijų plėtra išlieka stabili (170)

Tarptautinės telekomunikacijų sąjungos duomenimis, Lietuva užima 41 vietą pagal informacinių ir ryšio technologijų plėtrą šalyje. skaityti »

Lapkričio 21 d.– Pasaulinė televizijos diena

Pirmoji televizija atsirado dar 1884 m., o kaip ji pasikeitė iki šiol? skaityti »

Vilnius pateko į klestinčių išmaniųjų miestų 100-uką

Švedų IT bendrovė „Easypark“ ištyrė 500 pasaulio miestų, iš kurių atrinko 100, atitinkančių aukštą technologinį lygį pagal žmogaus potencialo plėtros indeksą. skaityti »

Po sunkių traumų ligoniams atsigauti padeda ir virtuali realybė (20)

Virtualiosios realybės technologija nebėra inovacija, skirta vien tik pramogauti, ją įvertino ir medikai. skaityti »

Kas sukūrė pirmąją kompiuterio programą?

Pirmoji programuotoja gyveno laikais, kai kompiuteriai dar net neegzistavo skaityti »

JAV kuriamas dronas, kuris įvykdęs užduotį tiesiog išnyksta

JAV kuriamas dronas, kuris po užduoties įvykdymo tiesiog išnyksta - mokslinei fantastikai prilyginami reikalavimai buvo išpildyti skaityti »

5 neįtikėtinos inovacijos, greitai tapsiančios mums prieinama realybe

Naujausi technologijų gamintojų išradimai kuriami siekiant ne tik palengvinti žmonių kasdienybę, bet ir praturtinti jų gyvenimus. skaityti »

Holografinis kompiuteris „Microsoft HoloLens“ atkeliavo į Lietuvos rinką

Holografinis kompiuteris „Microsoft HoloLens“ nuo šiol tapo prieinamas dar 29 naujose šalyse. Inovatyviu technologiniu įrenginiu nuo šiol galės džiaugtis ir lietuviai. skaityti »

Ar žinote, kam dar naudojamas šviesolaidinis kabelis?

Šiais laikais išgirdęs žodį „šviesolaidis“ arba „optinis kabelis“ iš karto pagalvoji apie internetą. Tačiau, pasirodo, šviesolaidinis kabelis naudojamas ne tik interneto ryšiui užtikrinti. skaityti »

Lietuviai kurs sistemą, užkertančią neteisėtus ir kenkėjiškus bepiločių orlaivių veiksmus

Nepaisant spartaus plėtros tempo, dronai vis dar laikoma nauja technologija, todėl Europos Sąjungos mastu bepiločių orlaivių naudojimas iki šiol nėra vieningai reglamentuotas. skaityti »