Οδηγοί

Οδηγοί και βέλτιστες πρακτικές

Πρακτικές λίστες ελέγχου, ανεξάρτητες από κατασκευαστές, που μπορείτε να εφαρμόσετε αυτή την εβδομάδα. Γραμμένες από τους μηχανικούς μας, μέσα από πραγματικά περιστατικά και ανακάμψεις.

Λίστα ελέγχου ετοιμότητας για ransomware

Δέκα σημεία που πρέπει να επαληθεύσετε πριν από μια επίθεση, όχι μετά. Αν τα καλύπτετε όλα, ένα περιστατικό ransomware γίνεται ενόχληση αντί για κρίση.

  1. Κρατήστε τουλάχιστον ένα αντίγραφο offline ή αμετάβλητο, ώστε να μην μπορεί να κρυπτογραφηθεί
  2. Δοκιμάστε πλήρη επαναφορά κρίσιμου συστήματος τουλάχιστον δύο φορές τον χρόνο και καταγράψτε τον χρόνο
  3. Επιβάλετε πολυπαραγοντική ταυτοποίηση σε email, VPN και όλους τους λογαριασμούς διαχείρισης
  4. Αφαιρέστε τα μόνιμα δικαιώματα διαχειριστή από τους καθημερινούς λογαριασμούς χρηστών
  5. Καταγράψτε ποιον καλείτε, με ποια σειρά, μέσα στην πρώτη ώρα, και κρατήστε το τυπωμένο

Ο κανόνας backup 3-2-1-1-0

Ο κλασικός κανόνας 3-2-1 επικαιροποιήθηκε για την εποχή του ransomware. Τι σημαίνει κάθε ψηφίο και πώς εφαρμόζεται σε ένα μικρό περιβάλλον.

  1. Τρία αντίγραφα των δεδομένων σας, συμπεριλαμβανομένου του ζωντανού παραγωγικού
  2. Δύο διαφορετικοί τύποι μέσων αποθήκευσης, ώστε μία αστοχία να μην τα χάνει και τα δύο
  3. Ένα αντίγραφο εκτός εγκατάστασης, σε άλλο κτίριο ή σε περιοχή cloud
  4. Ένα αντίγραφο offline, απομονωμένο ή αμετάβλητο, εκτός εμβέλειας του επιτιθέμενου
  5. Μηδέν σφάλματα στην αναφορά επαλήθευσης, ελεγμένη από άνθρωπο και όχι μόνο από το λογισμικό

Ετοιμότητα NIS2 σε επτά βήματα

Μια ρεαλιστική διαδρομή από την αβεβαιότητα στην τεκμηριωμένη συμμόρφωση, για εταιρείες χωρίς ειδικό τμήμα κανονιστικής συμμόρφωσης.

  1. Επιβεβαιώστε αν εμπίπτετε, ως βασική ή σημαντική οντότητα, και καταγράψτε το σκεπτικό
  2. Αναθέστε ευθύνη σε επίπεδο διοίκησης, καθώς η NIS2 καθιστά υπεύθυνη τη διοίκηση
  3. Εκπονήστε εκτίμηση κινδύνου που καλύπτει συστήματα, προμηθευτές και εξαρτήσεις
  4. Καλύψτε πρώτα τα βασικά, δηλαδή ενημερώσεις, πολυπαραγοντική ταυτοποίηση, backup και έλεγχο πρόσβασης
  5. Προετοιμάστε την αναφορά περιστατικών, ώστε να ειδοποιείτε εντός των προθεσμιών
  6. Εκπαιδεύστε προσωπικό και διοίκηση, και κρατήστε τα αποδεικτικά συμμετοχής

Βασική θωράκιση Microsoft 365

Οι ρυθμίσεις που ενεργοποιούμε από την πρώτη μέρα σε κάθε tenant Microsoft 365 που αναλαμβάνουμε, κατά σειρά επίδρασης.

  1. Επιβάλετε πολυπαραγοντική ταυτοποίηση σε κάθε χρήστη, χωρίς μόνιμες εξαιρέσεις
  2. Μπλοκάρετε τα παλαιά πρωτόκολλα ταυτοποίησης που παρακάμπτουν τη σύγχρονη σύνδεση
  3. Περιορίστε τους ρόλους διαχείρισης και χρησιμοποιήστε προσωρινή ανύψωση δικαιωμάτων όπου το επιτρέπει η αδειοδότηση
  4. Ενεργοποιήστε την καταγραφή ελέγχου και κρατήστε την αρκετά ώστε να διερευνήσετε ένα αργό περιστατικό
  5. Προσθέστε ανεξάρτητο backup για mailbox, αρχεία και δεδομένα Teams, καθώς η διατήρηση δεν είναι backup

Η ανθεκτικότητα είναι απόφαση. Πάρτε την πριν τη χρειαστείτε.

Ζητήστε δωρεάν αξιολόγηση των backup, της ανάκαμψης και της ασφάλειάς σας.

Δωρεάν αξιολόγηση

Δωρεάν αξιολόγηση ανθεκτικότητας 30 λεπτών

Κλείστε ραντεβού