Перейти к содержанию

«Это драконовские меры»


Рекомендуемые сообщения

Евгений Касперский, один из основателей, ведущий разработчик и крупнейший акционер «Лаборатории Касперского», лауреат Государственной премии в области науки и технологий

m492340.jpg

 

Во-первых, я понимаю, что этот пост прочтут многие, кто примерит определение «дети» на себя. И предполагаю реакцию возмущения, мол, Касперский затягивает гайки и ущемляет свободу. Посмотрите на проблему с другой стороны. Совсем недавно я сильно понервничал и понял, «откуда росли ноги», – именно из безрассудного поведения подрастающего поколения в соцсетях. Поймите и вы меня. И вообще этот пост для ваших родителей.

 

Во-вторых, в этом посте не будет жутких технических подробностей о сомнительных приложениях в Фейсбуке и червяках в Твиттере, равно как и скучного списка рекомендаций по защите от оных. Такую информацию можно получить как из нашего Securelist (особенно рекомендую блоги и аналитику), так и сотен других из специализированных источников по сетевой безопасности.

Это будет программное заявление о наболевшем. Я бы даже сказал, гораздо более актуальном – влиянии соцсетей на физическую безопасность наших детей. Возвращаясь к заголовку, этим лучше заняться сейчас, чем никогда.

 

Всем известна недавняя неприятная история, которая в итоге имела счастливый конец. Если здесь вообще применимо такое слово.

 

И наверняка из СМИ вам известны некоторые детали. Преступники использовали открытые данные из соцсетей для выбора цели. Более того, я почти уверен, что этот инструмент имел решающее значение в случившемся. Действительно, профиль Вани ВКонтакте содержал более чем достаточно деталей, чтобы понять его жизнь, предпочтения, работу и т.д. и спланировать преступление. Вы скажете, что парень был неосторожен. Ага. И в этом моя вина, и меры уже приняты. Не допустите такой же ошибки. Проверьте, насколько осторожны ваши дети. Начните прямо сейчас.

 

Немного лирики. Несмотря на противоречивость мнений, я считаю соцсети будущим как персональных, так и деловых коммуникаций. Эта платформа выводит общение на принципиально новый уровень по скорости и насыщенности. Она позволяет спрямить взаимодействие компании и потребителя и погрузить в соцсети всех «трёх китов» бизнеса – маркетинг, продажи, поддержку. Сложно предугадать, когда, но я не сомневаюсь, что такой подход скоро подвинет классическую бизнес-модель. Сейчас среднестатистический человек проводит 22% своей жизни в соцсетях (данные варьируются). Надо иметь весьма специфический бизнес (уж точно не антивирусный), чтобы игнорировать этот канал.

Впрочем, мы отвлеклись.

Обратная сторона этой революции коммуникаций – не только информационная безопасность, но и безопасность физическая.

Как вещает Insidefacebook.com, 46,4% пользователей Facebook младше 25 лет, а 20,6% не исполнилось и 17. Разумеется, подрастающее поколение без ума от соцсетей, но редко представляет себе последствия чрезмерной открытости и гиперкоммуникативности. Гонка за количеством друзей, неразборчивость в контактах и сомнительная осведомлённость о privacy-настройках профилей, как и благие намерения, ведут прямиком в ад. Недавно был поражён данными OnGuard Online – 22% пользователей соцсетей от 16 до 24 лет вообще не знают людей, с которыми они «дружат». Нет никакой гарантии, что приватная информация из профилей и «стен» не попадёт в неправильные руки.

 

И помните, что киднэппинг и маньяки всего лишь вероятностная верхушка айсберга. Гораздо важнее отдавать отчёт, что то, что попало в Интернет, останется там навсегда. Завтра наши дети могут сильно пожалеть о своём поведении и оставленных следах в соцсетях. Это может негативно отразиться на их карьере, социальном статусе и вообще представляет собой благодатную почву для шантажа в будущем. Не говоря о том, что опубликованная информация может задеть и нас, родителей.

 

Для исправления ситуации общество должно решить две ключевые задачи.

 

Во-первых, соцсети должны разработать функции для предотвращения неконтролируемой публикации детьми приватной информации. Например, пользовательские профили с ограниченной функциональностью, пре-/постмодерация контента родителями, специальные privacy и security настройки (особенно для геолокационных сервисов). Мне нравится идея создания детских профилей в качестве субпрофилей родителей. Сами родители могут использовать функцию родительского контроля в системах internet security, чтобы давать детям доступ только к контролируемым профилям.

 

Во-вторых, образовательные меры как для родителей, так и для детей для понимания угроз и правил безопасного поведения в соцсетях. Можно начать прямо сейчас – прекрасный набор правил поведения в соцсетях Safety Tips for Tweens and Teens. Кроме того, я рассчитываю, что рано или поздно государство прислушается к нашей инициативе по включению минимума по компьютерной безопасности в школьную программу.

 

Предвижу жёсткую критику моей позиции. Это не сработает! Это драконовские меры! Где уважение к прайваси? И знаете что? Это напоминает мне «старые-добрые» 90-е, когда нам приходилось отвечать на подобные вопросы применительно к антивирусам, которые «мешали нормально работать».

Безопасность – это всегда результат разумного компромисса с юзабилити. Laissez-faire-подход неминуемо приведёт к неприятным сюрпризам, порой непоправимым. Этим постом я не претендую на универсальный и обязательный рецепт. Если человек чего-то хочет, то он найдёт способ. Если нет – найдёт причину. Семьям надо найти своё собственное решение, благо информации для размышления и вариантов выхода много. Почему бы не предложить детям играть в безопасность в соцсетях, подсказывая им новые идеи и предоставляя возможность лично защищать своё будущее?

 

Нравится это или нет, но соцсети никуда не денутся. И нам нужно научиться правильно обращаться с ними. Соцсети – это палка о двух концах. Получить удовольствие можно, только учитывая сопутствующие угрозы и предпринимая адекватные меры предосторожности.

 

Лучше предотвратить, чем лечить. Поговорите с вашими детьми о безопасности в соцсетях. Прямо сегодня.

 

Источник: Блог Евгения Касперского Взгляд.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 37
  • Created
  • Последний ответ

Top Posters In This Topic

  • Fox

    10

  • Cihihen

    9

  • vit9696

    4

  • Nikolay Lazarenko

    3

Вообще идея хорошая, но вот нормально реализуемая она, пожалуй, только для нашего поколения в будущей (а для кого-то уже и в нынешней) роли родителей, т.к. в частности большинство родителей даже не представляют что такое соц сети и.т.д. и работают на компьютерах на очень низком уровне.

Ссылка на комментарий
Поделиться на другие сайты

Сообщение от модератора ТроПа
Часть сообщений перенесена сюда из темы Всё о Касперский призвал ограничить детей в соцсетях

 

Евгений Касперский призвал социальные сети разработать инструменты для защиты детей, а родителей – внимательнее контролировать деятельность отпрысков в Интернете. По словам Касперского, если отставить в сторону технические опасности социальных сетей вроде вирусов в приложениях и утечки данных, в популярных социалках есть масса опасностей, столкновение с которыми пользователи провоцируют сами. Особенно молодежь, из-за своей наивности, общительности, непредусмотрительности и неразборчивости в связях.

 

Первая опасность - в том, что молодые люди добавляют в «друзья» кого попало, зачастую не будучи знакомыми с виртуальными дружками и подругами лично (просто из дружелюбия, любопытства или желания стать более популярным). Вторая – в том, что они публикуют много личной информации о себе, по которой их можно выследить, узнать место жительства, учебы или работы, и использовать эту информацию во вред, передает Вебпланета.

 

Напомним, именно это случилось с сыном Касперского Иваном, которого в апреле этого года похитили с целью получить выкуп. На своей странице «ВКонтакте» Иван разместил подробную информацию о том, где он работает, учится, и какие места посещает.

 

«Преступники использовали открытые данные из соцсетей для выбора цели. Более того, я почти уверен, что этот инструмент имел решающее значение в случившемся. Действительно, профиль Вани ВКонтакте содержал более чем достаточно деталей, чтобы понять его жизнь, предпочтения, работу и т.д. и спланировать преступление. Вы скажете, что парень был неосторожен. Ага. И в этом моя вина и меры уже приняты. Не допустите такой же ошибки. Проверьте, насколько осторожны ваши дети. Начните прямо сейчас», - пишет Евгений Касперский.

 

Он также призвал родителей помнить, что информация, оставленная детьми в Интернете, остается там навсегда - и в будущем может повредить их карьере и личной жизни.

 

«Соцсети должны разработать функции для предотвращения неконтролируемой публикации детьми приватной информации. Например, пользовательские профили с ограниченной функциональностью, пре-/постмодерация контента родителями, специальные privacy и security настройки (особенно для геолокационных сервисов). Мне нравится идея создания детских профилей в качестве субпрофилей родителей. Во-вторых, образовательные меры как для родителей, так и для детей для понимания угроз и правил безопасного поведения в соцсетях», - такие меры предлагает специалист по безопасности.

 

При этом Касперский отмечает, что не считает социальные сети злом, наоборот – за ними будущее. Только относится к этому будущему нужно осознанно.

19 мая, 2011 - 10:09 — Александр Панасенко

Источник

Ссылка на комментарий
Поделиться на другие сайты

ох, больная тема..

ограничить, но каким образом?

сегодня сами родители не прочь выслать лишнего в соц. сети :(

Родительский контроль,цензоры сайтов,резчики рекламы типа AdBlockPlus в браузере FireFox - это неполный список ограничивающих инструментов.

Можно также воспользоваться сервисом SkyDNS.

Ссылка на комментарий
Поделиться на другие сайты

Родительский контроль,цензоры сайтов,резчики рекламы типа AdBlockPlus в браузере FireFox - это неполный список ограничивающих инструментов.

Можно также воспользоваться сервисом SkyDNS.

ох, если бы все было так просто..

если надо будет - все равно залезут. смартфоны, телефоны, прочее :(

надо как-то на уровне воспитания. но как..

пока сами не осознают и не найдут, что опасно, что тратят уйму времени на соц. сети и прочее - не перестанут..

Изменено пользователем lombax
Ссылка на комментарий
Поделиться на другие сайты

Здесь я полностью согласен с Евгением Касперским...

 

Полно знакомых, которые адрес пишут в статусе (реальный) или добавляют всех подряд... ужас..

Ссылка на комментарий
Поделиться на другие сайты

Хоть одному вашему знакомому это повредило?

разве нужно ждать, пока повредит?

есть яркий пример и он, к сожалению, не единственный :(

Ссылка на комментарий
Поделиться на другие сайты

Родительский контроль,цензоры сайтов,резчики рекламы типа AdBlockPlus в браузере FireFox - это неполный список ограничивающих инструментов.

Можно также воспользоваться сервисом SkyDNS.

Каким образом эти инструменты защищают от ввода личных данных в анкеты социальных сетей?

Ссылка на комментарий
Поделиться на другие сайты

Каким образом эти инструменты защищают от ввода личных данных в анкеты социальных сетей?

Отрез от социальных сетей :(

 

Ну а добрый инструктаж никогда не повредит подрастающему человеку.

Ссылка на комментарий
Поделиться на другие сайты

есть яркий пример

И сейчас известно где живет сын Касперского, но после принятых мер знание адреса не поможет.

А ваших и моих знакомых без всяких соц. сетей могут ограбить и грабили не спрашивая ни фамилии ни адреса., похищать вряд ли станут, смысла нет.

Надо не с данными бороться, а с преступностью.

В СССР все данные абонентов были в обычных телефонных справочниках, номер телефона, ФИО, адрес.

 

Отрез от социальных сетей

Вы читали статью?

При этом Касперский отмечает, что не считает социальные сети злом, наоборот – за ними будущее.
Ну а добрый инструктаж никогда не повредит подрастающему человеку.

В одно ухо влетит, в другое вылетит ваш инструктаж.

Ссылка на комментарий
Поделиться на другие сайты

Конечно, такая проблема есть. Но я себе мало представляю, как родители могут воспользоваться предложенными методами. Ребенок такого не поймет и не простит родителей. Единственный вариант разговаривать, объяснять, чтоб ребенок сам не выкладывал лишнего.

 

Напомним, именно это случилось с сыном Касперского Иваном, которого в апреле этого года похитили с целью получить выкуп. На своей странице «ВКонтакте» Иван разместил подробную информацию о том, где он работает, учится, и какие места посещает.

осознанно.

Иван взрослый человек, смешно представить, чтоб Евгений Валентинович ограничивал его доступ в социальные сети.

Ссылка на комментарий
Поделиться на другие сайты

А ваших и моих знакомых без всяких соц. сетей могут ограбить и грабили не спрашивая ни фамилии ни адреса., похищать вряд ли станут, смысла нет.

Надо не с данными бороться, а с преступностью.

таки да. но здесь-то уже Касперский никого призвать не может, ввиду того, что другими делами занимается.

 

В СССР все данные абонентов были в обычных телефонных справочниках, номер телефона, ФИО, адрес.

ну, во-первых, сегодня не СССР и общество немного иное. во-вторых, попробую перефразировать вопрос: вы спокойно относитесь к тому, что ваши данные, возможно, может прочесть через социальные сети кто угодно, не важно с хорошей, или с плохой целью?

 

Иван взрослый человек, смешно представить, чтоб Евгений Валентинович ограничивал его доступ в социальные сети.

думаю, Иван сделал вывод и убрал конфиденциальную информацию сам.

Изменено пользователем lombax
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kmscom
      От kmscom
      WSJ сообщила об изучении США мер против «Лаборатории Касперского»
      The Wall Street Journal: Минторг США задумался о мерах против «Лаборатории Касперского»
       
      Американские власти изучают возможности применения мер в рамках правил по онлайн-безопасности, пишет газета. Другой объект внимания для Вашингтона в этом же контексте — китайская соцсеть TikTok

      Министерство торговли США обдумывает «меры принудительного характера» в отношении «Лаборатории Касперского» в рамках применения правил по онлайн-безопасности, пишет The Wall Street Journal со ссылкой на источники, знакомые с этим вопросом. Какие именно меры рассматриваются, издание не уточняет.

      Представитель ведомства не стал комментировать информацию газеты, отметив, что министерство привержено «полному использованию своих полномочий для защиты конфиденциальных данных американцев» и работе с Конгрессом «для адаптации к меняющимся рискам». В «Лаборатории Касперского» не ответили на запрос издания.

      Внимание на российскую компанию правительство США обратило в связи с тем, что обдумывает потенциальные меры против китайской ByteDance, которой принадлежит TikTok, пишет газета. Социальная сеть является темой для обсуждения в комитете по иностранным инвестициям в Конгрессе. Это межведомственный орган, который наблюдает за угрозами безопасности при трансграничных операциях. В Минторге выступают за принятие закона, который усилил бы возможности для борьбы с угрозами, исходящими от технологий, которые контролируются из-за рубежа.
       
      В министерстве сообщили, что работают над пересмотром правил онлайн-безопасности («Правила в области информационных и коммуникационных технологий и услуг» — Information and Communications Technology and Services regulations, ICTS). Они направлены на защиту интернет-пользователей США от целого ряда угроз, включая шпионаж и дезинформацию, которые могут исходить из потенциально враждебных стран — таких как Россия и Китай, пишет издание.

      Продукты «Лаборатории Касперского», в частности антивирусный софт, используются сотнями миллионов клиентов по всему миру, в том числе в США, отмечается в статье. Любые меры в отношении компании, вероятно, должны быть узконаправленными и строго ориентированными на запрет ее программного обеспечения в определенных сферах, таких как управление критической инфраструктурой, сказал один из собеседников издания.

      Год назад, после начала военной операции на Украине, Вашингтон обдумывал введение санкций против «Лаборатории Касперского», указывает газета, однако этот вопрос вызвал споры внутри администрации Байдена.
       
      В 2017 году Министерство внутренней безопасности США временно запретило использовать американским государственным учреждениям антивирусное ПО «Лаборатории Касперского». Ведомство заявляло, что ее продукция представляет угрозу безопасности США, поскольку может быть использована российскими спецслужбами. В марте 2022 года американская Федеральная комиссия по связи включила «Лабораторию Касперского» в список угроз нацбезопасности. Сама компания заявляла, что не имеет политических связей ни с одним государством мира, а также не помогала и не будет помогать какому-либо правительству.
       

      Кирилл Соколов
      Подробнее на РБК:
      https://www.rbc.ru/technology_and_media/08/04/2023/643089019a794765eca597fb
    • KL FC Bot
      От KL FC Bot
      Популярный у инженеров принцип «работает — не трогай» многие годы применялся и в мире компьютеров. Теперь он стал непозволительной роскошью. Распространение кибератак, в том числе на научные и медицинские организации, ставит перед IT- и ИБ-службами настоящую дилемму. Чтобы защитить важное оборудование от атак, его программную часть надо обновить. Ведь устаревшее ПО на такой технике — это простые в эксплуатации уязвимости, примитивное или вовсе отсутствующее шифрование, рудиментарный контроль доступа, в общем — подарок для атакующего. Но само обновление ПО очень часто сопряжено с крупными расходами и риском остановки бизнес-процессов. Правда ли все так сложно и как решить эту проблему?
      В чем риски обновлений
      Многие системы безотказно работают годами и даже десятилетиями. Основной страх их бизнес-владельцев состоит в том, что процедура обновления может нарушить работу системы, а восстановить ее работоспособность будет невозможно. Подобные опасения не беспочвенны. Бывает, что люди, которые знали все подробности работы системы, давно уволились или ушли на пенсию, а документация утеряна или вовсе никогда не существовала. Это встречается нередко, но иногда проявляется в экстремальных формах. Например, в налоговой службе США до сих пор используются компьютеры 1970-х годов и программы на почти мертвом языке COBOL. Бывает, что поставщик техники был перепродан или поглощен другой компанией, вышел из бизнеса или обанкротился. Тоже не редкость — в этом году обанкротился гигант по производству банкоматов Diebold Nixdorf.
      Во всех этих случаях искать техподдержки и помощи после сбоев в обновлении будет негде.
      Более того, в случае длительной эксплуатации многих видов техники у нее образуются связи с другими системами в организации, и эти связи далеко не всегда очевидны и документированы. Поэтому отключение системы может спровоцировать каскадные сбои или отключения в других системах, которые довольно трудно предвидеть и предотвратить.
      Все перечисленное приводит к неприятному выводу — восстановление после такого инцидента займет дни или недели, а стоимость простоя будет огромной.
       
      Посмотреть статью полностью
    • KL FC Bot
      От KL FC Bot
      Серьезные киберинциденты — хороший повод улучшить ситуацию в сфере не только ИБ, но и IT. Руководство готово выделять ресурсы и искренне заинтересовано в позитивных изменениях, но нужно реалистично оценивать масштабы работ и бюджета. Какие меры внесут наибольший вклад в предотвращение новых инцидентов и минимизацию последствий?
      Процесс подготовки к будущим кибератакам называется повышением киберустойчивости (cyber-resilience). Это не просто теоретическое «улучшение защиты». Киберустойчивость — это способность организации работать в условиях кибератаки или другого киберинцидента. Она подразумевает наличие технических и организационных мер для обнаружения, реагирования и восстановления после подобных инцидентов, способность адаптироваться и извлекать из них уроки. Это понятие включено в стандарт ISO/IEC 27001.
      На практике запрос многих организаций звучит проще и понятнее: «как сделать, чтобы ransomware к нам не влезли, а если все же влезут, чтобы ничего не испортили»? На этот вопрос мы и постараемся ответить.
      С чего начать?
      Список методологий и продуктов, которые могут сыграть роль в предотвращении атак и уменьшении их последствий, почти бесконечен. Выставлять приоритеты надо, оценивая риски и ущерб от различных ИБ-инцидентов, предотвращая наиболее вероятные атаки из фреймворка ATT&CK и применяя один из многочисленных плейбуков по снижению конкретных рисков (пример 1, пример 2). Но есть важные первые шаги. Чтобы не распылять усилия, мы рекомендуем ориентироваться на несколько фундаментальных решений, эффект от внедрения которых настолько значителен, что остальные проекты почти наверняка стоит отложить, пока эти «основы» не реализованы. Все решения из списка значительно снижают риск самых распространенных атак, упрощают реагирование на инциденты и снижают ущерб, если проникновение все же произошло.
      Если чего-то из этого списка в организации нет, внедрение желательно начать сегодня.
      Мы будем много раз подчеркивать, что описанные технологии надо внедрять «на всех компьютерах организации». Это означает — на всех применяемых для работы устройствах (включая ноутбуки и смартфоны, в том числе и личные), всех серверах, виртуальных и контейнеризованных нагрузках. Здесь есть крупный подводный камень — теневое IT. Возможно, вы не знаете о существовании каких-то компьютеров и серверов. Поэтому начать стоит с инвентаризации всех IT-активов, чтобы политики гарантированно покрывали всю инфраструктуру организации.
      EDR — Endpoint Detection and Response
      Все компьютеры, включая серверы и виртуальные машины, должны иметь установленный агент EDR с активированными функциями по блокировке угроз. EDR — одна из базовых технологий защиты, объединяющая функции «антивируса» с мониторингом и реагированием, нужными для более сложных ИБ-систем.
      Убедитесь, что вы можете получать телеметрию со всех компьютеров, поскольку она потребуется любому внутреннему или внешнему ИБ-специалисту для быстрого разбора возможных инцидентов. Лидирующие производители, такие как «Лаборатория Касперского», автоматически блокируют значительное большинство рядовых киберугроз, поэтому убедитесь, что функции по блокировке известной вредоносной активности включены на всех компьютерах согласно единой политике.
      MFA — MultiFactor Authentication
      По разным оценкам, от 60 до 80 процентов кибератак начинаются с воровства учетных записей. Именно поэтому защищать доступ к компьютерным системам одним только паролем давно нельзя, его слишком легко подобрать, угадать, украсть. В систему можно пускать только после многофакторной аутентификации пользователя. Чаще всего факторов два (пароль и код), поэтому ее нередко называют двухфакторной. Наиболее экономически эффективны решения на базе приложения-аутентификатора, но в зависимости от специфики организации и должности сотрудника это может быть и любая комбинация из приложения, USB-токена, биометрии и так далее. В целом MFA рекомендована для всех систем организации, но в приоритетном порядке разворачивать ее нужно для сервисов, которые доступны извне, например e-mail и VPN.
      Защищенные резервные копии
      Резервные копии давно уже защищают организацию не только от пожаров и отказа оборудования. Они помогают и от ряда кибератак. Вымогатели прекрасно об этом знают, и почти каждая атака ransomware сопровождается целенаправленным удалением резервных копий информации. Поэтому стратегия резервного копирования должна учитывать все сценарии: оперативное восстановление из легкодоступной копии на случай поломки оборудования или другого IT-инцидента и гарантированное восстановление в случае атаки шифровальщика. Весьма вероятно, что для этого потребуются две разные резервные копии. Устойчивостью к ransomware обладают копии, хранящиеся на физически отключенных от сети носителях (это не очень удобно, но надежно), а также копии на «неизменяемом» облачном хостинге, где данные можно дописывать, но не заменять и удалять (это удобно, надежно и, возможно, дорого). После того как «неудаляемая» резервная копия создана, проведите учения по восстановлению данных из нее, чтобы убедиться в том, что это возможно, и заодно оценить время на восстановление (это, кроме всего прочего, позволит вашей команде быстрее справиться с задачей в случае реальной атаки).
      Управление приложениями и патчами
      На всех компьютерах организации, будь то десктоп, виртуальный сервер или ноутбук сотрудника в командировке, должны быть установлены инструменты, которые позволяют администраторам управлять машиной дистанционно. Среди критически важных действий — диагностика компьютера (проверка наличия и уточнение версии приложений, проверка состояния сети, работоспособности VPN, обновлений EDR и так далее), установка приложений и обновлений, проверка на уязвимости и тому подобное.
      Эти инструменты крайне важны как в повседневной работе, так и во время противодействия инциденту. При повседневной работе они обеспечивают хорошую кибергигиену, например установку важных обновлений безопасности на всех компьютерах в короткий срок. Во время инцидентов может потребоваться, например, запуск специализированной утилиты на всех компьютерах организации или установка сертификата — и только системы администрирования позволяют сделать это в разумные сроки, в том числе для дистанционных сотрудников.
      Для решения такой задачи лучше всего подходят UEM-системы, позволяющие управлять разнообразными устройствами, включая корпоративные и личные компьютеры и смартфоны, и применять к ним политики компании. Но можно вооружиться и более узкоспециализированными решениями, такими как системы патч-менеджмента, VNC/RDP и так далее.
      Уникальные пароли
      Управление привилегированным доступом и безопасность учетных данных (identity security) — очень широкая тема. Грамотно выстроенная identity security повышает защищенность организации, одновременно упрощая жизнь сотрудников. Но полноценная реализация ее принципов может быть длительным проектом, поэтому в качестве первого шага можно избавиться от самых больших проблем, в частности, убедиться, что каждый компьютер в организации защищен уникальным паролем локального администратора. Используйте бесплатное решение LAPS для внедрения этой меры. Эта простая предосторожность не позволит атакующим быстро двигаться по сети, компрометируя компьютеры один за другим с помощью одного и того же пароля.
      Минимизация уязвимых сервисов
      Регулярно сканируйте IP-адреса организации из Интернета, чтобы убедиться, что в глобальную сеть не «выглядывают» серверы и сервисы, которые должны быть доступны только в локальной сети компании. Если в Интернете неожиданно «засветился» ненужный сервис, быстро примите меры, чтобы заблокировать доступ к нему извне. Если же сервис действительно должен быть доступен из Интернета, регулярно применяйте к нему обновления безопасности и защитите его с помощью MFA. Особенно важны эти меры для таких излюбленных хакерами мишеней, как консоли веб-управления, RDP, Telnet/SSH, SMB, SNMP, FTP. Предполагайте, что любой сервис, видимый из Интернета, сканируют на уязвимости, простые пароли и прочие дефекты практически ежедневно.
      View the full article

×
×
  • Создать...