Skip to main content
Hermes Banner 2
VECTOR 02
DIGTV 214 COVER
securityreport e mag odhgos 2021
10 Νοεμβρίου 2021 12:02

Έλεγχος ταυτότητας πολλαπλών παραγόντων και άλλα απαραίτητα εφόδια για την ασφάλεια στον κυβερνοχώρο

ae24e1464667a8808771095b81beb4c6 XL 7db543c7

Η δημιουργία ενός ισχυρού τμήματος ασφαλείας και η ύπαρξη μιας ισχυρής στάσης ασφαλείας δεν γίνεται από τη μια μέρα στην άλλη. Ένας ηγέτης κυβερνοασφάλειας έχει «να ανέβει αρκετά ψηλά» για να διασφαλίσει ότι ο οργανισμός του προστατεύεται σωστά. Παράγοντες επιρροής είναι οι εξελισσόμενες απειλές, νέα τρωτά σημεία, αυξανόμενες επιφάνειες επίθεσης και η διαχείριση των πόρων. Μεταξύ των πολλών αρμοδιοτήτων του, ένας ηγέτης πρέπει να:

Η δημιουργία ενός ισχυρού τμήματος ασφαλείας και η ύπαρξη μιας ισχυρής στάσης ασφαλείας δεν γίνεται από τη μια μέρα στην άλλη. Ένας ηγέτης κυβερνοασφάλειας έχει «να ανέβει αρκετά ψηλά» για να διασφαλίσει ότι ο οργανισμός του προστατεύεται σωστά. Παράγοντες επιρροής είναι οι εξελισσόμενες απειλές, νέα τρωτά σημεία, αυξανόμενες επιφάνειες επίθεσης και η διαχείριση των πόρων. Μεταξύ των πολλών αρμοδιοτήτων του, ένας ηγέτης πρέπει να:

Αξιολογεί την έκθεση των εταιρειών σε κίνδυνο, την επιφάνεια επίθεσης και την πιθανότητας παραβίασης.
Προσδιορίζει ποιες απειλές είναι κρίσιμες για την άμυνα και ποιο το σχέδιο αντιμετώπισης.
Δημιουργεί χάρτη πορείας και ολοκληρωμένης στρατηγικής κυβερνοασφάλειας.
Δίνει προτεραιότητα και εξισορροπεί προϋπολογισμούς, στελέχωση και παραγωγικότητα με διαχείριση ασφάλειας κινδύνων.
Η βασική προτεραιότητα είναι η διασφάλιση μείωσης κινδύνων παραβίασης και προστασία του οργανισμού σας από κοινές επιθέσεις. Τα παρακάτω στοιχεία έχουν τον μεγαλύτερο αντίκτυπο στην κυβερνοασφάλεια. Είναι βασικό να τα έχετε κατά την ανάπτυξη του τμήματος της κυβερνοασφάλειάς σας.

Έλεγχος ταυτότητας δύο παραγόντων (2FA, επίσης γνωστός ως MFA)

Γιατί: Οι κωδικοί πρόσβασης απλώς δεν λειτουργούν πια το ίδιο καλά για διάφορους λόγους. Λόγω των εκατοντάδων παραβιάσεων δεδομένων που έχουν εκθέσει δισεκατομμύρια συνδυασμούς email και κωδικών πρόσβασης, οι χάκερ έχουν δύο πολύ σημαντικά σημεία δεδομένων.

Ένατεράστιοαρχείο κωδικών πρόσβασης, το οποίο τους επιτρέπει να γνωρίζουν ποιοι είναι οι πιο συνηθισμένοι κωδικοί πρόσβασης που χρησιμοποιούνται.
Συνδυασμούς email και κωδικούς πρόσβασης που μπορούν να χρησιμοποιούν σε διάφορες υπηρεσίες.
Δυστυχώς, η επαναχρησιμοποίηση κωδικών είναι αρκετά υψηλή, πράγμα που σημαίνει ότι η χρήση συνδυασμών email/κωδικού πρόσβασης σε διαφορετικούς λογαριασμούς είναι πιθανό να λειτουργήσει. Οι περισσότεροι άνθρωποι δεν χρησιμοποιούν περίπλοκους κωδικούς πρόσβασης. Για πάρα πολλά χρόνια, κωδικοί όπως «123456», «qwerty» έχουν αναφερθεί ότι είναι από τους πιο συνηθισμένους. Με αυτή τη γνώση, οι χάκερ μπορούν να εισέλθουν στους λογαριασμούς ανεβάζοντας μια λίστα με τους πιο χρησιμοποιούμενους κωδικούς μαζί με συνδυασμούς email/κωδικών.

Το 2FA προσθέτει ένα άλλο επίπεδο ασφάλειας εκτός από έναν κωδικό πρόσβασης. Στέλνει κωδικό ή μήνυμα προτροπής στο email ή τον αριθμό τηλεφώνου του κατόχου του λογαριασμού για την ολοκλήρωση της διαδικασίας ελέγχου ταυτότητας. Άλλες μορφές θα μπορούσαν να περιλαμβάνουν: βιομετρικό έλεγχο ταυτότητας, εφαρμογή ελέγχου ταυτότητας ή κλειδί υλικού.

Το 2FA είναι ένα από τα πιο αποτελεσματικά εργαλεία που έχει στη διάθεσή του ένας οργανισμός. Μελέτη από την Google διαπίστωσε ότι το SMS 2FA απέκλεισε το 100% τ αυτοματοποιημένων bot επιθέσεων και το 96% μαζικών επιθέσεων phishing. Οι πιο ασφαλείς μορφές 2FA μπορούν να αποκλείσουν και πιο προηγμένες επιθέσεις.

Η κίνησή σας: Εφαρμόστε το 2FA όσο το δυνατόν ευρύτερα και εξετάστε το ενδεχόμενο να το καταστήσετε υποχρεωτικό για κρίσιμους τύπους λογαριασμών.

Λύσεις φίλτρων προστασίας από ιούς (AV), τείχη προστασίας και ανεπιθύμητων μηνυμάτων

Γιατί: Ανάλογα με το δίκτυο και την υποδομή σας, ενδέχεται να έχετε διαθέσιμες κάποιες λύσεις AV ή τείχη προστασίας. Το Windows Defender και το Office365 είναι συχνά η καλύτερη επιλογή σας. Κάνουν βασική δουλειά φιλτραρίσματος των επιτιθέμενων που προσπαθούν να εισέλθουν στο δίκτυό σας. Συνήθως μέσω γνωστών ή μη μεθόδων, αναπτύσσοντας προγράμματα κακόβουλου λογισμικού, adware ή ransomware ή προσπαθώντας να θέσουν σε κίνδυνο την εταιρεία σας μέσω phishing.

Αυτά τα εργαλεία εγκαθίστανται εύκολα και παρέχουν ένα ελάχιστο επίπεδο ασφάλειας. Ελαχιστοποιούν επίσης την πιθανότητα μόλυνσης σε περίπτωση που ένας αφηρημένος υπάλληλος κάνει κλικ σε ένα κακόβουλο email ή κατεβάσει κακόβουλο αρχείο. Εξαλείφοντας τα μηνύματα email ή εμποδίζοντας την εκτέλεση του λογισμικού, μειώνετε δραστικά τις πιθανότητες να σας «χτυπήσουν».

Η κίνησή σας: Δείτε ποια εργαλεία μπορείτε να χρησιμοποιήσετε εύκολα και εντοπίστε τα κενά ή τους τομείς όπου απαιτούνται πιο προηγμένα εργαλεία.

Εργαλεία ορατότητας και παρακολούθησης περιουσιακών στοιχείων

Γιατί: Δεν μπορείτε να προστατεύσετε ό,τι δεν μπορείτε να δείτε. Καθώς οι οργανισμοί επεκτείνουν την επιφάνεια επίθεσης, το αποτύπωμα και το οικοσύστημα τρίτων, είναι απαράιτητο να λάβετε υπόψη: τα τελικά σημεία, τις συσκευές, τα σημεία πρόσβασης, τους προμηθευτές, τα εργαλεία και το λογισμικό.

Αυτά τα εργαλεία βοηθούν να βλέπετε την επιφάνεια επίθεσης της εταιρείας σας ενώ παρακολουθείτε τη συμπεριφορά και τη δραστηριότητα.

Ειδοποίηση για οποιαδήποτε παραβίαση σε συσκευή ή δίκτυο.
Επισήμανση πρόχειρης ή ακανόνιστης συμπεριφοράς για ένδειξη απειλής εισβολέα ή εσωτερικήςαπειλής.
Αποτροπή του ShadowIT για την αύξηση έκθεσης σε κινδύνους εν αγνοία σας.
Η κίνησή σας: Αναζητήστε εργαλεία ορατότητας/παρακολούθησης προσαρμοσμένα στον τύπο της εταιρείας και του περιβάλλοντος. Ρυθμίστε μια διαδικασία, ώστε να γνωρίζετε οτιδήποτε αλληλεπιδρά με το δίκτυο ή το περιβάλλον, αν πρόκειται για νέες συσκευές, προμηθευτές, λογισμικό, εργαλεία.

Εργαλείο ανίχνευσης και απόκρισης τελικού σημείου (EDR)

Γιατί: Η δουλειά ενός ηγέτη στον τομέα της κυβερνοασφάλειας δεν μόνο είναι να αποτρέψει μια παραβίαση. Είναι να ελαχιστοποιήσει τη ζημιά ενώ παράλληλα να μειώσει την πιθανότητα να υποστεί παραβίαση η εταιρεία. Είναι μια λεπτή διάκριση, αλλά σημαίνει ότι δεν πρέπει να επικεντρώνεστε μόνο στην πρόληψη.

Θα πρέπει να εστιάζετε σε:

Ανίχνευση: Ειδοποίηση για τυχόν παραβίαση, επιτρέποντάς σας να αντιδράσετε και να ανταποκριθείτε κατάλληλα.
Αναγνώριση: Η γνώση απειλής που επηρεάζει τον οργανισμό και της ευπάθειας που αξιοποιήθηκε μπορεί να σας βοηθήσει να αποτρέψετε την επόμενη επίθεση.
Ανταπόκριση: Η ικανότητά γρήγορης και αποτελεσματικής ανταπόκρισης μπορεί να μειώσει το μέγεθος της ζημιάς που προκαλεί μια επίθεση.
Ανάκτηση: Εάν μια παραβίαση επηρεάσει την ικανότητά εξυπηρέτησης πελατών, είναι ευθύνη σας να επανέλθετε στην κανονική λειτουργία το συντομότερο δυνατό.

Η κίνησή σας: Το EDR καλύπτει μια ποικιλία από τις διάφορες παραμέτρους, επιτρέποντας να γνωρίζετε εάν έχετε παραβιαστεί και πώς, ώστε να ανταποκριθείτε και να ανακάμψετε γρήγορα. Καθώς αναπτύσσετε το τμήμα ασφαλείας σας, μπορείτε να εξετάσετε πιο προηγμένα εργαλεία όπως ένα XDR (εκτεταμένη ανίχνευση και απόκριση). Επεκτείνει τις δυνατότητες ανίχνευσης απειών με βάση το τελικό σημείο ενός EDR, ενσωματώνοντας περιστατικά δικτύου για επιτυχή αντιμετώπιση απειλών.

Μια ισχυρή στάση κυβερνοασφάλειας περιλαμβάνει εργαλεία και διαδικασίες

Τα εργαλεία βοηθούν στην παροχή θεμελιώδους ασφάλειας για άμυνα ενάντια σε κοινές επιθέσεις που αντιμετωπίζουν διαρκώς οι περισσότεροι οργανισμοί. Όμως, δεν φτάνουν μόνο αυτά. Μπορεί να μην είστε σε θέση να εξασφαλίσετε τον προϋπολογισμό που χρειάζεστε, ειδικά εάν μόλις δημιουργείτε ένα τμήμα και ένα πρόγραμμα ασφαλείας.

Το καλύτερο που μπορείτε να κάνετε είναι :

Να συνδυάσετε αποτελεσματικά εργαλεία και λύσεις.
Να αξιοποιήσετε συνεργάτες κυβερνοασφάλειας όπως τη Bitdefender με προϊόντα εταιρικών λύσεων (Elite Security, Enterprise Security, Ultra Security, Ultra Plus).
Να δημιουργήσετε και να εμμείνετε σε μια διαδρομή χάρτη που περιγράφει πρόσθετα προηγμένα εργαλεία και προστασίες.
Να διασφαλίσετε ότι έχετε εφαρμόσει σωστές πολιτικές και διαδικασίες ώστε οι υπάλληλοι ή το περιβάλλον σας δεν σας εκθέτουν σε περιττό κίνδυνο.
Θα χρειαστεί λίγος χρόνος, αλλά το να σκέφτεστε μπροστά και να σχεδιάζετε στόχους σε 6, 12 και 18 μήνες από τώρα, θα αποδώσει.

 

Πηγή: https://bitdefender.gr/blog/elegxos-tautothtas-pollaplwn-paragontwn/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

SECURITY REPORT, Ιούλιος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιουλίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύνοντ…
4G κάμερες με Solar Panel
Η τεχνολογία στον τομέα της ασφάλειας και της επιτήρησης έχει εξελιχθεί σημαντικά, καλύπτοντας πλέον πολλές ανάγκες ακόμη και σε σημεία που δεν είναι εύκολα προσβάσιμα. Συγκεκριμένα, σε οποιαδήποτε…
“ALL IN, ALL WIN!”
Μία λαμπερή παρουσίαση, γεμάτη προηγμένη τεχνολογία, πραγματοποίησε η Dahua Technology Greece το απόγευμα της Τρίτης, 9 Ιουνίου, στο Gazarte στην Αθήνα, με το Security Report να δίνει το «παρών»…
Το Ajax Roadshow επέστρεψε στην Αθήνα
Η συνάντηση της Ajax Systems με τους επαγγελματίες της Αθήνας ανανεώθηκε και φέτος στο Ajax Roadshow in Athens, το οποίο διοργανώθηκε στο Eleon Loft την Παρασκευή, 15 Μαΐου. Νέες λύσεις, προϊόντα, π…
G.I. Security & Tiandy Technologies
Την Παρασκευή 29 Μαΐου, η G.I. Security πραγματοποίησε μια μοναδική εκδήλωση σε συνεργασία με την TiandyTechnologies στο κτήμα Κρωπίας Γη. Τεχνικοί και εγκαταστάτες γνώρισαν νέες λύσεις και προϊόντα…
ELDES ESIM484
Το Σάββατο, 16 Μαΐου στο Titania Hotel πραγματοποιήθηκε ένα σεμινάριο από την SMATECH by TexDesigns για να μπορέσουν τεχνικοί και εγκαταστάτες να γνωρίσουν επί του πρακτέου το σύστημα ESIM484. Το εν…
Imou & Oktabit
Τη Δευτέρα 18 Μαΐου, η Imou και η Oktabit πραγματοποίησαν μία εντυπωσιακή εκδήλωση στο Royal Olympic Hotel με σκοπό την ανάδειξη της ταχείας επέκτασης του brand Imou και την ανακοίνωση της νέας σειρ…
P.S.T. Hellas Security
Το SecurityReport συνομίλησε αυτόν τον μήνα με τον Ταντσιούρα Κωνσταντίνο, SecurityManager της επιχείρησης P.S.T. HellasSecurity. Τα 20 έτη εμπειρίας, ο επαγγελματισμός, η άμεση ανταπόκριση και η εξ…
Επαγγελματικά συστήματα ελέγχου πρόσβασης
Η λογική λειτουργίας ενός επαγγελματικού συστήματος ελέγχου πρόσβασης είναι απλή αλλά ιδιαίτερα αποτελεσματική. Ο χρήστης παρουσιάζει κάρτα, mobile credential ή βιομετρικό στοιχείο στον αναγνώστη. Ο…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.