Ръководства

Ръководства и добри практики

Практични, независими от производители контролни списъци, които можете да приложите тази седмица. Написани от нашите инженери въз основа на реални инциденти и възстановявания.

Контролен списък за готовност срещу ransomware

Десет неща за проверка преди атака, не след нея. Ако можете да отметнете всяка точка, ransomware инцидентът става неудобство, а не криза.

  1. Пазете поне едно резервно копие офлайн или непроменимо, за да не може да бъде криптирано
  2. Тествайте пълно възстановяване на критична система поне два пъти годишно и записвайте времето
  3. Наложете многофакторна автентикация за имейл, VPN и всички администраторски акаунти
  4. Премахнете постоянните администраторски права от ежедневните потребителски акаунти
  5. Запишете кого да се обади, в какъв ред, през първия час, и го пазете на хартия

Правилото за backup 3-2-1-1-0

Класическото правило 3-2-1 е обновено за ерата на ransomware. Ето какво означава всяка цифра и как се прилага в малка среда.

  1. Три копия на вашите данни, включително живото производствено копие
  2. Два различни типа носители, за да не може един вид повреда да отнеме и двата
  3. Едно копие извън обекта, в друга сграда или облачен регион
  4. Едно копие офлайн, изолирано или непроменимо, извън обсега на нападател
  5. Нула грешки в отчета за проверка, прегледан от човек, а не само от софтуера

Готовност за NIS2 в седем стъпки

Прагматичен път от несигурност към защитима позиция, насочен към компании без специален екип по съответствие.

  1. Потвърдете дали попадате в обхвата, като съществен или важен субект, и запишете аргументите
  2. Възложете отговорност на ниво ръководство, тъй като NIS2 прави ръководството отговорно
  3. Извършете оценка на риска, обхващаща вашите системи, доставчици и зависимости
  4. Затворете първо основите, тоест кръпки, многофакторна автентикация, резервни копия и контрол на достъпа
  5. Подгответе докладването на инциденти, за да уведомявате в изискваните срокове
  6. Обучете персонала и ръководството и пазете записите за присъствие

Базова защита на Microsoft 365

Настройките, които включваме от първия ден за всеки Microsoft 365 tenant, който поемаме, приблизително по ред на въздействие.

  1. Наложете многофакторна автентикация за всеки потребител, без постоянни изключения
  2. Блокирайте остарелите протоколи за автентикация, които заобикалят модерната защита при вход
  3. Ограничете администраторските роли и използвайте временно повишаване на правата, където лицензът позволява
  4. Включете одитните журнали и ги пазете достатъчно дълго, за да разследвате бавно развиващ се инцидент
  5. Добавете независим backup за пощенски кутии, файлове и данни в Teams, тъй като задържането не е backup

Устойчивостта е решение. Вземете го, преди да ви потрябва.

Получете безплатна оценка на вашите резервни копия, възстановяване и сигурност.

Безплатна оценка

Безплатен 30-минутен преглед на устойчивостта

Запазете час