Рабочие станции
Настройки операционной системы, обновления, программное обеспечение, пользовательские права и защита рабочих компьютеров сотрудников.
Техническое обследование IT-инфраструктуры и повышение защищённости рабочих станций, серверов, сети, учётных записей, резервного копирования и пользовательского доступа.
Информационная безопасность организации не заканчивается установкой антивируса. Защищённость зависит от рабочих станций, серверов, сети, паролей, прав пользователей, резервного копирования и действий сотрудников.
Даже технически хорошо настроенная инфраструктура может оставаться уязвимой, если используются общие пароли, сотрудники имеют лишние права, резервные копии доступны из рабочей сети, а учётные записи бывших сотрудников продолжают работать.
Поэтому WEB-LABS рассматривает безопасность не как отдельную программу, а как часть всей IT-инфраструктуры организации.
Настройки операционной системы, обновления, программное обеспечение, пользовательские права и защита рабочих компьютеров сотрудников.
Учётные записи, права, службы, удалённый доступ, обновления и контроль критичных серверных ресурсов.
Сегментация, Wi-Fi, маршрутизация, сетевой доступ и разделение корпоративных и гостевых устройств.
Пароли, права пользователей, административный доступ, неиспользуемые аккаунты и разграничение полномочий.
Файловые ресурсы, бухгалтерские базы, внутренние документы и критичная информация организации.
Фишинг, социальная инженерия, подозрительные вложения, безопасная работа с паролями и корпоративными сервисами.
Проверяем административные учётные записи, общие пароли, неиспользуемых пользователей и избыточные права доступа.
Анализируем обновления, настройки удалённого доступа, программное окружение и базовую защищённость систем.
Проверяем структуру доступа, сетевые устройства, Wi-Fi и возможные точки нежелательного подключения.
Проверяем не только наличие backup, но и его независимость от рабочей среды и возможность восстановления данных.
Большая часть рисков возникает не из-за одного критического недостатка, а из нескольких небольших проблем, которые существуют одновременно.
Один пароль используется несколькими сотрудниками
Пользователи работают с административными правами
Учётные записи бывших сотрудников продолжают работать
Удалённый доступ настроен без достаточных ограничений
Резервная копия доступна из той же рабочей среды
Обновления операционных систем долго не устанавливаются
Гостевые устройства находятся в корпоративной сети
Сотрудники не знают, как действовать при подозрительном письме
Намного чаще всё начинается с обычного письма, украденного пароля или незащищённого удалённого доступа. Чем раньше цепочка прервана — тем меньше последствия.
Современная защита может фильтровать трафик, блокировать вредоносные файлы и ограничивать доступ к системам.
Но сотрудник всё равно ежедневно получает письма, открывает документы, использует пароли и принимает решения о том, можно ли доверять конкретной ссылке или запросу.
Поэтому технические меры должны дополняться понятным обучением сотрудников.
Даже хорошая защита не позволяет полностью исключить технические сбои, ошибки пользователей или инциденты информационной безопасности.
Поэтому резервное копирование является частью общей стратегии защиты данных.
При этом backup должен быть организован так, чтобы проблема в рабочей инфраструктуре не уничтожила одновременно и резервные копии.
Изучаем существующую IT-инфраструктуру и текущие настройки.
Определяем проблемные места и потенциальные сценарии инцидентов.
Исправляем настройки, разграничиваем доступ и внедряем необходимые меры.
Проверяем результат и поддерживаем инфраструктуру дальше.
Защита строится вокруг нескольких независимых уровней, чтобы отказ одного механизма не означал компрометацию всей инфраструктуры.
Контроль обновлений, пользователей, резервного копирования и доступа может быть частью постоянного IT-аутсорсинга организации.
Сегментация сети, серверные настройки и контролируемый удалённый доступ напрямую влияют на защищённость организации.
Начать можно с анализа существующей инфраструктуры, пользовательского доступа, резервного копирования и наиболее очевидных рисков.