Ръководства
Ръководства и добри практики
Практични, независими от производители контролни списъци, които можете да приложите тази седмица. Написани от нашите инженери въз основа на реални инциденти и възстановявания.
Контролен списък за готовност срещу ransomware
Десет неща за проверка преди атака, не след нея. Ако можете да отметнете всяка точка, ransomware инцидентът става неудобство, а не криза.
- Пазете поне едно резервно копие офлайн или непроменимо, за да не може да бъде криптирано
- Тествайте пълно възстановяване на критична система поне два пъти годишно и записвайте времето
- Наложете многофакторна автентикация за имейл, VPN и всички администраторски акаунти
- Премахнете постоянните администраторски права от ежедневните потребителски акаунти
- Запишете кого да се обади, в какъв ред, през първия час, и го пазете на хартия
Правилото за backup 3-2-1-1-0
Класическото правило 3-2-1 е обновено за ерата на ransomware. Ето какво означава всяка цифра и как се прилага в малка среда.
- Три копия на вашите данни, включително живото производствено копие
- Два различни типа носители, за да не може един вид повреда да отнеме и двата
- Едно копие извън обекта, в друга сграда или облачен регион
- Едно копие офлайн, изолирано или непроменимо, извън обсега на нападател
- Нула грешки в отчета за проверка, прегледан от човек, а не само от софтуера
Готовност за NIS2 в седем стъпки
Прагматичен път от несигурност към защитима позиция, насочен към компании без специален екип по съответствие.
- Потвърдете дали попадате в обхвата, като съществен или важен субект, и запишете аргументите
- Възложете отговорност на ниво ръководство, тъй като NIS2 прави ръководството отговорно
- Извършете оценка на риска, обхващаща вашите системи, доставчици и зависимости
- Затворете първо основите, тоест кръпки, многофакторна автентикация, резервни копия и контрол на достъпа
- Подгответе докладването на инциденти, за да уведомявате в изискваните срокове
- Обучете персонала и ръководството и пазете записите за присъствие
Базова защита на Microsoft 365
Настройките, които включваме от първия ден за всеки Microsoft 365 tenant, който поемаме, приблизително по ред на въздействие.
- Наложете многофакторна автентикация за всеки потребител, без постоянни изключения
- Блокирайте остарелите протоколи за автентикация, които заобикалят модерната защита при вход
- Ограничете администраторските роли и използвайте временно повишаване на правата, където лицензът позволява
- Включете одитните журнали и ги пазете достатъчно дълго, за да разследвате бавно развиващ се инцидент
- Добавете независим backup за пощенски кутии, файлове и данни в Teams, тъй като задържането не е backup