Skip to main content
Hermes Banner 2
VECTOR 02
DIGTV 216 COVER
8 Δεκεμβρίου 2022 11:36

Sophos: 7 μέτρα δικτυακής ασφάλειας από τα ransomware

4 d79db5e9

Πέρυσι, οι επιθέσεις μέσω ransomware έπληξαν το 66% των οργανισμών, κάτι που αποδεικνύει ότι οι κυβερνοεγκληματικές ομάδες είναι πλέον ιδιαίτερα ικανές να εκτελούν επιθέσεις σε μεγάλη κλίμακα.

Η εφαρμογή ισχυρών μέτρων δικτυακής ασφάλειας αποτελεί έναν αναγκαίο δρόμο που πρέπει να ακολουθήσει κάθε εταιρεία προκειμένου να μετριάσουν τον κίνδυνο αυτό. Σύμφωνα με τη Sophos, των λύσεων της οποίας είναι διανομέας στην ελληνική αγορά η NSS, ορισμένες χρήσιμες και πρακτικές συμβουλές που βοηθούν στη βελτιστοποίηση της εταιρικής προστασίας απέναντι σε ransomware είναι οι παρακάτω:

Μικροτμηματοποίηση του δικτύου: Η μικροτμηματοποίηση επιτρέπει τον περιορισμού του «lateral movement» των απειλών (η «πλάγια μετακίνηση» ή η «πλευρική κίνηση» για κάποιους αναφέρεται στις τεχνικές και στα εργαλεία που χρησιμοποιεί ένας επιτιθέμενος μετά την αρχική παρείσφρηση για να μετακινηθεί εντός του δικτύου, καθώς αναζητά τα βασικά δεδομένα και περιουσιακά στοιχεία που είναι ο τελικός στόχος της επίθεσής του). Ένας τρόπος για ανίχνευση, περιορισμό και αποτροπή της «πλάγιας μετακίνησης» στο δίκτυο είναι να δημιουργηθούν μικρές ζώνες ή VLANs και να συνδεθούν μέσω διαχειριζόμενων switches, καθώς και χρησιμοποιηθεί ένα firewall για την εφαρμογή προστασίας malware και IPS μεταξύ των τμημάτων.

Αντικατάσταση VPN με μια λύση δικτυακής πρόσβασης Zero Trust (ZTNA): Το ZTNA είναι ο σύγχρονος αντικαταστάτης του VPN. Καταργεί την υποκείμενη ή υπονοούμενη εμπιστοσύνη και την ευρεία πρόσβαση που παρέχει το VPN και αντ’ αυτού χρησιμοποιεί τις αρχές του Zero Trust: Μην εμπιστεύεστε το παραμικρό, επαληθεύστε τα πάντα.

Εφαρμογή της ισχυρότερης δυνατής προστασίας: Ανάπτυξη του υψηλότερου επιπέδου στο τείχος προστασίας, στις τερματικές συσκευές, στους διακομιστές, στις φορητές συσκευές και στα εργαλεία απομακρυσμένης πρόσβασης. Πιο συγκεκριμένα:

• Βεβαιωθείτε ότι το τείχος προστασίας σας διαθέτει επιθεώρηση TLS 1.3, IPS επόμενης γενιάς και streaming DPI με μηχανική εκμάθηση και sandboxing για προστασία από τις πιο πρόσφατες απειλές μηδενικής ημέρας (zero day).

• Βεβαιωθείτε ότι οι τερματικές συσκευές σας (υπολογιστές κ.ά.) διαθέτουν σύγχρονες δυνατότητες ασφάλειας επόμενης γενιάς για προστασία από την κλοπή διαπιστευτηρίων, τα exploits και το ransomware.

Μείωση της επιφάνειας των κυβερνοεπιθέσεων: Απαιτείται αναθεώρηση των κανόνων του τείχους προστασίας και εξάλειψη οποιασδήποτε απομακρυσμένης πρόσβασης ή πρόσβασης συστήματος με τη χρήση RDP μέσω VPN, NAT ή port-forwarding, καθώς και διασφάλιση ότι τυχόν ροές δεδομένων προστατεύονται καταλλήλως. Η εξάλειψη της έκθεσης μέσω της απομακρυσμένης πρόσβασης συμβάλλει δραματικά στη μείωση της επιφάνειας επίθεσης για τους κυβερνοεγκληματίες του ransomware.

Διατήρηση ενημερωμένου και αναβαθμισμένου υλικολογισμικού και λογισμικού: Η εφαρμογή των τελευταίων ενημερώσεων και η εγκατάσταση πιο σύγχρονων patches είναι εξαιρετικά σημαντικά τόσο για τη δικτυακή υποδομή (όπως είναι το τείχος προστασίας, το λογισμικό απομακρυσμένης πρόσβασης ή οι clients) όσο και για τα συστήματα, δεδομένου ότι κάθε ενημέρωση περιλαμβάνει σημαντικές ενημερώσεις κώδικα ασφαλείας για κενά ασφαλείας ή ευπάθειες που είχαν προηγουμένως ανακαλυφθεί.

Χρησιμοποίηση ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA): Βεβαιωθείτε ότι το δίκτυο λειτουργεί βάσει ενός μοντέλου μηδενικής εμπιστοσύνης, όπου κάθε χρήστης και συσκευή πρέπει να κερδίζει την εμπιστοσύνη επαληθεύοντας διαρκώς την ταυτότητά τους. Επίσης, απαιτείται εφαρμογή μίας πολιτικής ισχυρών κωδικών πρόσβασης και εξέταση του ενδεχόμενου να υιοθετηθούν λύσεις ελέγχου ταυτότητας, όπως το Windows Hello για επιχειρήσεις.

Άμεση ανταπόκριση στις κυβερνοεπιθέσεις: Χρησιμοποιήστε τεχνολογίες αυτοματισμού και ανθρώπινη τεχνογνωσία για να επιταχύνετε την ανταπόκριση σε περιστατικά στον κυβερνοχώρο και την αποκατάσταση. Βεβαιωθείτε ότι η υποδομή της δικτυακής ασφαλείας σας είναι τέτοια που να σας βοηθά να ανταποκρίνεστε αυτόματα σε ενεργές επιθέσεις, ώστε να μπορείτε να απομονώσετε έναν παραβιασμένο υπολογιστή/host προτού προκληθεί σοβαρότερη ζημιά.

Η Sophos παρέχει όλα όσα χρειάζεστε για να προστατεύσετε και να ασφαλίσετε πλήρως το δίκτυό σας από τις επιθέσεις, συμπεριλαμβανομένων firewalls, ZTNA, switches, συσκευών ασύρματης δικτύωσης, συσκευών remote-edge, προστασίας μηνυμάτων, MDR, προστασίας τερματικών συσκευών επόμενης γενιάς, EDR και XDR. Επιπλέον, η διαχείριση όλων των παραπάνω λύσεων πραγματοποιείται μέσω μίας ενιαίας κονσόλας διαχείρισης στο cloud του Sophos Central, ενώ παρέχεται Συγχρονισμένη Ασφάλεια, καθώς και ανίχνευση και ανταπόκριση σε απειλές μεταξύ προϊόντων (cross-product).

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

SECURITY REPORT, Σεπτέμβριος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Σεπτεμβρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύ…
Universal 4G/5G modules για συστήματα συναγερμού Λύσεις απομακρυσμένης επικοινωνίας νέας γενιάς από την ελληνική αγορά
Η τεχνολογία στα συστήματα συναγερμού εξελίσσεται διαρκώς, με αποτέλεσμα να προσφέρουν ολοένα και υψηλότερο επίπεδο ασφάλειας, αξιοποιώντας όλο και περισσότερες δυνατότητες. Μία από αυτές είναι η επ…
Γεώργιος Πρωτοπαππάς: Απογειώστε την επιχείρησή σας με την Yeti CRM Hellas
Αυτόν τον μήνα, το Security Report φιλοξενεί τον Γεώργιο Πρωτοπαππά, CRM Expert & Project Manager της Yeti CRM Hellas, ο οποίος παραχωρεί μία συνέντευξη εφ’ όλης της ύλης για το Yeti CRM που δημ…
Παρουσίαση της Paradox Series M στην Κρήτη σε ανθρώπους με το ίδιο όραμα για το μέλλον της ασφάλειας
Στην Paradox Hellas, η τεχνολογία αποκτά πραγματική αξία μόνο όταν συνοδεύεται από ανθρώπινες σχέσεις, ουσιαστική υποστήριξη και διαρκή παρουσία δίπλα στους συνεργάτες της. Με αυτό το σκεπτικό, η ομ…
VIAS SYSTEM – Ο απόλυτος οδηγός εγκατάστασης και προηγμένης ασφάλειας
Εγκαινιάζοντας μια νέα σειρά άρθρων και αξιοποιώντας τις γνώσεις και την εμπειρία μου πάνω στα συστήματα ασφαλείας, σας παρουσιάζω παρακάτω λεπτομερή οδηγό εγκατάστασης και ρυθμίσεων για το ασύρματο…
Englezakis Security: Υψηλή τεχνική κατάρτιση, αδιαπραγμάτευτη συνέπεια & επαγγελματισμός
Ο Μπάμπης Εγγλεζάκης από το Τμήμα Πωλήσεων της Englezakis Security παραχώρησε αυτόν τον μήνα στο Security Report μία πολύ ενδιαφέρουσα συνέντευξη για τη δραστηριότητα και την πορεία της εταιρείας απ…
Advance Fire Technology Consultancy Forum: Συνάντηση για το μέλλον της πυρασφάλειας διοργάνωσε η NSC Hellas στην Αθήνα
Με απόλυτη επιτυχία και με τη συμμετοχή πλήθους κορυφαίων μηχανικών - μελετητών από τα μεγαλύτερα τεχνικά γραφεία της Αθήνας, πραγματοποιήθηκε στις 3 Ιουνίου 2026 το Advance Fire Technology Consulta…
ELANFIRE καλώδια πυρανίχνευσης & EVAC: Επαγγελματική σειρά EN 50200 από την Rakson S.A.
Η εγκατάσταση ενός συστήματος πυρανίχνευσης σε μεγάλα επαγγελματικά και ιδιωτικά κτίρια είναι ζωτικής σημασίας για την προστασία της ανθρώπινης ζωής και της περιουσίας. Οι πίνακες ελέγχου και οι περ…
Digiflex MY & CM Series 4G modules για αξιόπιστη μετάδοση σημάτων προς το control panel & το ΚΛΣ
Για δεκαετίες, η επικοινωνία ενός συστήματος συναγερμού στηριζόταν αποκλειστικά στη σταθερή τηλεφωνική γραμμή. Η εμφάνιση του GPRS άλλαξε τα δεδομένα: Για πρώτη φορά, ένας πίνακας μπορούσε να στέλνε…
ArrowHead EC-i 4G POD: Αξιόπιστη 4G επικοινωνία για EliteControl EC-i
Το EC-i 4G POD της ArrowHead είναι πλακέτα επικοινωνίας για τις μονάδες συναγερμού EliteControl EC-i και EC-i PRO. Η πλακέτα δίνει στη μονάδα τη δυνατότητα να συνδεθεί στο δίκτυο κινητής τηλεφωνίας…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.