|
Рубрика:
Безопасность /
Защита ИТ-системы
|
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|
ВИЗИТКА
Евгений Цецорин, ведущий системный администратор Simplity
От паролей до SOC: пошаговый фундамент корпоративной безопасностич
Как выстроить базовую защиту, где компании теряют контроль и почему даже дорогие решения не спасают без дисциплины процессов?
Информационная безопасность часто воспринимается как набор дорогих и сложных решений – SIEM, SOC, аналитика угроз. Но на практике большая часть инцидентов происходит банально из-за плохо настроенной базы.
Базовый минимум безопасности
Первоочередные средства защиты, который мы внедрили у себя в компании, и с чего стоит начинать каждой компании – антивирус, почтовые шлюзы, парольная политика, NGFW (межсетевой экран нового поколения) и правильная организация доступов.
Я придерживаюсь того мнения, что 60% безопасности – правильно настроить базовый минимум. Если правильно сконфигурировать – разграничить доступы, отключить старые протоколы, заменить пароли по умолчанию на длинные, разработать и соблюдать парольную политику, дотошно поработать с почтовыми адресами – можно добиться достаточного высокого уровня безопасности.
<...>
Ключевые слова: корпоративная безопасность, ИБ, SIEM, SOC
Полную версию статьи читайте в журнале Подпишитесь на журнал
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|