Skip to main content
Hermes Banner 1
DIGITAL TV 187
securityreport e mag odhgos 2021
10 Νοεμβρίου 2021 12:02

Έλεγχος ταυτότητας πολλαπλών παραγόντων και άλλα απαραίτητα εφόδια για την ασφάλεια στον κυβερνοχώρο

admin ajax.php?action=kernel&p=image&src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F05%2Fae24e1464667a8808771095b81beb4c6 XL

Η δημιουργία ενός ισχυρού τμήματος ασφαλείας και η ύπαρξη μιας ισχυρής στάσης ασφαλείας δεν γίνεται από τη μια μέρα στην άλλη. Ένας ηγέτης κυβερνοασφάλειας έχει «να ανέβει αρκετά ψηλά» για να διασφαλίσει ότι ο οργανισμός του προστατεύεται σωστά. Παράγοντες επιρροής είναι οι εξελισσόμενες απειλές, νέα τρωτά σημεία, αυξανόμενες επιφάνειες επίθεσης και η διαχείριση των πόρων. Μεταξύ των πολλών αρμοδιοτήτων του, ένας ηγέτης πρέπει να:

Η δημιουργία ενός ισχυρού τμήματος ασφαλείας και η ύπαρξη μιας ισχυρής στάσης ασφαλείας δεν γίνεται από τη μια μέρα στην άλλη. Ένας ηγέτης κυβερνοασφάλειας έχει «να ανέβει αρκετά ψηλά» για να διασφαλίσει ότι ο οργανισμός του προστατεύεται σωστά. Παράγοντες επιρροής είναι οι εξελισσόμενες απειλές, νέα τρωτά σημεία, αυξανόμενες επιφάνειες επίθεσης και η διαχείριση των πόρων. Μεταξύ των πολλών αρμοδιοτήτων του, ένας ηγέτης πρέπει να:

Αξιολογεί την έκθεση των εταιρειών σε κίνδυνο, την επιφάνεια επίθεσης και την πιθανότητας παραβίασης.
Προσδιορίζει ποιες απειλές είναι κρίσιμες για την άμυνα και ποιο το σχέδιο αντιμετώπισης.
Δημιουργεί χάρτη πορείας και ολοκληρωμένης στρατηγικής κυβερνοασφάλειας.
Δίνει προτεραιότητα και εξισορροπεί προϋπολογισμούς, στελέχωση και παραγωγικότητα με διαχείριση ασφάλειας κινδύνων.
Η βασική προτεραιότητα είναι η διασφάλιση μείωσης κινδύνων παραβίασης και προστασία του οργανισμού σας από κοινές επιθέσεις. Τα παρακάτω στοιχεία έχουν τον μεγαλύτερο αντίκτυπο στην κυβερνοασφάλεια. Είναι βασικό να τα έχετε κατά την ανάπτυξη του τμήματος της κυβερνοασφάλειάς σας.

Έλεγχος ταυτότητας δύο παραγόντων (2FA, επίσης γνωστός ως MFA)

Γιατί: Οι κωδικοί πρόσβασης απλώς δεν λειτουργούν πια το ίδιο καλά για διάφορους λόγους. Λόγω των εκατοντάδων παραβιάσεων δεδομένων που έχουν εκθέσει δισεκατομμύρια συνδυασμούς email και κωδικών πρόσβασης, οι χάκερ έχουν δύο πολύ σημαντικά σημεία δεδομένων.

Ένατεράστιοαρχείο κωδικών πρόσβασης, το οποίο τους επιτρέπει να γνωρίζουν ποιοι είναι οι πιο συνηθισμένοι κωδικοί πρόσβασης που χρησιμοποιούνται.
Συνδυασμούς email και κωδικούς πρόσβασης που μπορούν να χρησιμοποιούν σε διάφορες υπηρεσίες.
Δυστυχώς, η επαναχρησιμοποίηση κωδικών είναι αρκετά υψηλή, πράγμα που σημαίνει ότι η χρήση συνδυασμών email/κωδικού πρόσβασης σε διαφορετικούς λογαριασμούς είναι πιθανό να λειτουργήσει. Οι περισσότεροι άνθρωποι δεν χρησιμοποιούν περίπλοκους κωδικούς πρόσβασης. Για πάρα πολλά χρόνια, κωδικοί όπως «123456», «qwerty» έχουν αναφερθεί ότι είναι από τους πιο συνηθισμένους. Με αυτή τη γνώση, οι χάκερ μπορούν να εισέλθουν στους λογαριασμούς ανεβάζοντας μια λίστα με τους πιο χρησιμοποιούμενους κωδικούς μαζί με συνδυασμούς email/κωδικών.

Το 2FA προσθέτει ένα άλλο επίπεδο ασφάλειας εκτός από έναν κωδικό πρόσβασης. Στέλνει κωδικό ή μήνυμα προτροπής στο email ή τον αριθμό τηλεφώνου του κατόχου του λογαριασμού για την ολοκλήρωση της διαδικασίας ελέγχου ταυτότητας. Άλλες μορφές θα μπορούσαν να περιλαμβάνουν: βιομετρικό έλεγχο ταυτότητας, εφαρμογή ελέγχου ταυτότητας ή κλειδί υλικού.

Το 2FA είναι ένα από τα πιο αποτελεσματικά εργαλεία που έχει στη διάθεσή του ένας οργανισμός. Μελέτη από την Google διαπίστωσε ότι το SMS 2FA απέκλεισε το 100% τ αυτοματοποιημένων bot επιθέσεων και το 96% μαζικών επιθέσεων phishing. Οι πιο ασφαλείς μορφές 2FA μπορούν να αποκλείσουν και πιο προηγμένες επιθέσεις.

Η κίνησή σας: Εφαρμόστε το 2FA όσο το δυνατόν ευρύτερα και εξετάστε το ενδεχόμενο να το καταστήσετε υποχρεωτικό για κρίσιμους τύπους λογαριασμών.

Λύσεις φίλτρων προστασίας από ιούς (AV), τείχη προστασίας και ανεπιθύμητων μηνυμάτων

Γιατί: Ανάλογα με το δίκτυο και την υποδομή σας, ενδέχεται να έχετε διαθέσιμες κάποιες λύσεις AV ή τείχη προστασίας. Το Windows Defender και το Office365 είναι συχνά η καλύτερη επιλογή σας. Κάνουν βασική δουλειά φιλτραρίσματος των επιτιθέμενων που προσπαθούν να εισέλθουν στο δίκτυό σας. Συνήθως μέσω γνωστών ή μη μεθόδων, αναπτύσσοντας προγράμματα κακόβουλου λογισμικού, adware ή ransomware ή προσπαθώντας να θέσουν σε κίνδυνο την εταιρεία σας μέσω phishing.

Αυτά τα εργαλεία εγκαθίστανται εύκολα και παρέχουν ένα ελάχιστο επίπεδο ασφάλειας. Ελαχιστοποιούν επίσης την πιθανότητα μόλυνσης σε περίπτωση που ένας αφηρημένος υπάλληλος κάνει κλικ σε ένα κακόβουλο email ή κατεβάσει κακόβουλο αρχείο. Εξαλείφοντας τα μηνύματα email ή εμποδίζοντας την εκτέλεση του λογισμικού, μειώνετε δραστικά τις πιθανότητες να σας «χτυπήσουν».

Η κίνησή σας: Δείτε ποια εργαλεία μπορείτε να χρησιμοποιήσετε εύκολα και εντοπίστε τα κενά ή τους τομείς όπου απαιτούνται πιο προηγμένα εργαλεία.

Εργαλεία ορατότητας και παρακολούθησης περιουσιακών στοιχείων

Γιατί: Δεν μπορείτε να προστατεύσετε ό,τι δεν μπορείτε να δείτε. Καθώς οι οργανισμοί επεκτείνουν την επιφάνεια επίθεσης, το αποτύπωμα και το οικοσύστημα τρίτων, είναι απαράιτητο να λάβετε υπόψη: τα τελικά σημεία, τις συσκευές, τα σημεία πρόσβασης, τους προμηθευτές, τα εργαλεία και το λογισμικό.

Αυτά τα εργαλεία βοηθούν να βλέπετε την επιφάνεια επίθεσης της εταιρείας σας ενώ παρακολουθείτε τη συμπεριφορά και τη δραστηριότητα.

Ειδοποίηση για οποιαδήποτε παραβίαση σε συσκευή ή δίκτυο.
Επισήμανση πρόχειρης ή ακανόνιστης συμπεριφοράς για ένδειξη απειλής εισβολέα ή εσωτερικήςαπειλής.
Αποτροπή του ShadowIT για την αύξηση έκθεσης σε κινδύνους εν αγνοία σας.
Η κίνησή σας: Αναζητήστε εργαλεία ορατότητας/παρακολούθησης προσαρμοσμένα στον τύπο της εταιρείας και του περιβάλλοντος. Ρυθμίστε μια διαδικασία, ώστε να γνωρίζετε οτιδήποτε αλληλεπιδρά με το δίκτυο ή το περιβάλλον, αν πρόκειται για νέες συσκευές, προμηθευτές, λογισμικό, εργαλεία.

Εργαλείο ανίχνευσης και απόκρισης τελικού σημείου (EDR)

Γιατί: Η δουλειά ενός ηγέτη στον τομέα της κυβερνοασφάλειας δεν μόνο είναι να αποτρέψει μια παραβίαση. Είναι να ελαχιστοποιήσει τη ζημιά ενώ παράλληλα να μειώσει την πιθανότητα να υποστεί παραβίαση η εταιρεία. Είναι μια λεπτή διάκριση, αλλά σημαίνει ότι δεν πρέπει να επικεντρώνεστε μόνο στην πρόληψη.

Θα πρέπει να εστιάζετε σε:

Ανίχνευση: Ειδοποίηση για τυχόν παραβίαση, επιτρέποντάς σας να αντιδράσετε και να ανταποκριθείτε κατάλληλα.
Αναγνώριση: Η γνώση απειλής που επηρεάζει τον οργανισμό και της ευπάθειας που αξιοποιήθηκε μπορεί να σας βοηθήσει να αποτρέψετε την επόμενη επίθεση.
Ανταπόκριση: Η ικανότητά γρήγορης και αποτελεσματικής ανταπόκρισης μπορεί να μειώσει το μέγεθος της ζημιάς που προκαλεί μια επίθεση.
Ανάκτηση: Εάν μια παραβίαση επηρεάσει την ικανότητά εξυπηρέτησης πελατών, είναι ευθύνη σας να επανέλθετε στην κανονική λειτουργία το συντομότερο δυνατό.

Η κίνησή σας: Το EDR καλύπτει μια ποικιλία από τις διάφορες παραμέτρους, επιτρέποντας να γνωρίζετε εάν έχετε παραβιαστεί και πώς, ώστε να ανταποκριθείτε και να ανακάμψετε γρήγορα. Καθώς αναπτύσσετε το τμήμα ασφαλείας σας, μπορείτε να εξετάσετε πιο προηγμένα εργαλεία όπως ένα XDR (εκτεταμένη ανίχνευση και απόκριση). Επεκτείνει τις δυνατότητες ανίχνευσης απειών με βάση το τελικό σημείο ενός EDR, ενσωματώνοντας περιστατικά δικτύου για επιτυχή αντιμετώπιση απειλών.

Μια ισχυρή στάση κυβερνοασφάλειας περιλαμβάνει εργαλεία και διαδικασίες

Τα εργαλεία βοηθούν στην παροχή θεμελιώδους ασφάλειας για άμυνα ενάντια σε κοινές επιθέσεις που αντιμετωπίζουν διαρκώς οι περισσότεροι οργανισμοί. Όμως, δεν φτάνουν μόνο αυτά. Μπορεί να μην είστε σε θέση να εξασφαλίσετε τον προϋπολογισμό που χρειάζεστε, ειδικά εάν μόλις δημιουργείτε ένα τμήμα και ένα πρόγραμμα ασφαλείας.

Το καλύτερο που μπορείτε να κάνετε είναι :

Να συνδυάσετε αποτελεσματικά εργαλεία και λύσεις.
Να αξιοποιήσετε συνεργάτες κυβερνοασφάλειας όπως τη Bitdefender με προϊόντα εταιρικών λύσεων (Elite Security, Enterprise Security, Ultra Security, Ultra Plus).
Να δημιουργήσετε και να εμμείνετε σε μια διαδρομή χάρτη που περιγράφει πρόσθετα προηγμένα εργαλεία και προστασίες.
Να διασφαλίσετε ότι έχετε εφαρμόσει σωστές πολιτικές και διαδικασίες ώστε οι υπάλληλοι ή το περιβάλλον σας δεν σας εκθέτουν σε περιττό κίνδυνο.
Θα χρειαστεί λίγος χρόνος, αλλά το να σκέφτεστε μπροστά και να σχεδιάζετε στόχους σε 6, 12 και 18 μήνες από τώρα, θα αποδώσει.

 

Πηγή: https://bitdefender.gr/blog/elegxos-tautothtas-pollaplwn-paragontwn/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Security Report, Μάιος 2024

    Security Report, Μάιος 2024

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Μαΐου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμές που...
  • AI κάμερες και καταγραφικά

    AI κάμερες και καταγραφικά

    Σε μια εποχή που προσδιορίζεται από την ταχεία τεχνολογική πρόοδο και εξέλιξη, η τεχνητή νοημοσύνη λειτουργεί ως game changer, επαναπροσδιορίζοντας τον κλάδο της ασφάλειας, πόσω μάλλον αυτόν της β...
  • Η Novatron Security Distribution εξαγόρασε την Grande Security

    Η Novatron Security Distribution εξαγόρασε την Grande Security

    Η Novatron Security Distribution Α.Ε., μέλος του ομίλου IFSAS, κορυφαίου ομίλου λύσεων & προϊόντων τεχνολογίας φυσικής ασφάλειας στην Ελλάδα, ανακοίνωσε την πλήρη εξαγορά των μετοχών της Grand...
  • Βία κατά των Γυναικών

    Βία κατά των Γυναικών

    Δυστυχώς, η αφορμή για αυτό το άρθρο είναι η δολοφονία της 28χρονης Κυριακής Γρίβα από τον πρώην σύντροφό της μόλις έξω από το Α.Τ. Αγίων Αναργύρων. Η τραγικότητα αυτού του περιστατικού εντείνεται...
  • Maxhub Open Days από την PartnerNET

    Maxhub Open Days από την PartnerNET

    Η PartnerNET, στο πλαίσιο της συνεχούς αναβάθμισης των προϊόντων και των υπηρεσιών που προσφέρει στους συνεργάτες της, διοργάνωσε σε συνεργασία με την Maxhub στα γραφεία της την Τετάρτη 10 και την...
  • Hikvsion HiWatch

    Hikvsion HiWatch

    To HiWatch είναι ένα ξεχωριστό brand της Hikvision, το οποίο περιλαμβάνει επαγγελματικά δικτυακά προϊόντα CCTV, που προορίζονται για μικρά και μεσαία έργα. Τα προϊόντα του brand HiWatch της Hik...