В каждом деле важен баланс затраченных усилий и результата. Взломы корпоративных инфраструктур не исключение. Затруднив взлом можно отбить охоту у взломщика продолжать взлом, либо затянуть процесс атаки настолько, что атака будет замечена службой ИБ. В моей практике ряд мер защиты показывали себя отлично в деле затруднения и затягивания взлома:
- Биометрическая аутентификация.
- "Белый список" приложений на хостах и в сети.
- Сегментация сети и ipsec.
- IPS на хостах и в сети.
- МультиАВ на хостах и в сети.
- Управление паролями привилегированных УЗ.
- Threat intelligence подписки на FW\IPS.
- User awareness.
- Управление рисками доступа.
- Анализ поверхности атаки на уровне хостов, сети, активов и угроз.
Комментариев нет:
Отправить комментарий