www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал «Системный администратор»
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Авторам
Рекламодателям
О НАС
   

  Опросы
  Статьи

Мониторинг  

Какая задача мониторинга отнимает больше всего времени?

Многие системные администраторы тратят до 30% рабочего времени на рутину мониторинга. Но

 Читать далее...

Рынок труда  

Какие навыки вы хотите развивать в 2026 году?

Рынок труда меняется быстро. Еще вчера его называли рынком соискателей, а сегодня

 Читать далее...

Книжная полка  

От сисадмина до архитектора: книги, которые прокачают ваш стек в этом году

Новинки от издательства «БХВ» отличаются тем, что в них часто делается упор

 Читать далее...

Автоматизация  

Автоматизируем рутину: что реально работает?

Многие сисадмины автоматизировали что-то за последний год. Но далеко не все остались

 Читать далее...

Защита ИТ-системы  

Практическая защита: что вы внедрили и что мешает?

Какие меры безопасности реально внедрить в реальных условиях – и что не

 Читать далее...

Вопрос-ответ  

Обеспечиваем безопасную эксплуатацию базы данных

Что для вас чаще всего является причиной инцидентов с БД? Как вы

 Читать далее...

Книжная полка  

От «безопасного» Linux до Контролируемого взлома

Издательство «БХВ» продолжает радовать читателей интересными новинками и в наступившем году. Вы можете

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 14541
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 14665
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 12136
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 6375
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 7217
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 7119
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 9917
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 6555
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 6763
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 10944
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 14445
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 15860
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 18509
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 13349
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 11343
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 9574
Комментарии: 4
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 7807
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 6663
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 6226
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 6606
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

Друзья сайта  

 Человек из дома вышел. Как защититься от угроз при гибридном формате работы?

Архив номеров / 2026 / Выпуск №6 (283) / Человек из дома вышел. Как защититься от угроз при гибридном формате работы?

Рубрика: Карьера/Образование /  Управление командой

 

 

Человек из дома вышел
Как защититься от угроз при гибридном формате работы?

Заочный круглый стол, опубликованный в журнале пять лет тому назад*, был посвящен удаленной работе, очень востребованной во время пандемии. Сегодня гибридный формат работы, который обсуждали тогда эксперты, перестал быть «экстренной мерой» и стал нормой. Но это не значит, что материалы того круглого стола устарели. Фундаментальные проблемы (человеческий фактор, правовые коллизии ТК РФ, необходимость локальных нормативных актов) никуда не исчезли. В 2021 году были абсолютно верно расставлены приоритеты: там, где сисадмин пытается решить задачу исключительно настройками GPO, игнорируя регламенты, безопасность всегда падает.

Мы публикуем этот материал в оригинальном виде с небольшими сокращениями и техническими сносками в конце каждого блока. Они покажут, как именно правильные идеи 2021 года трансформировались в современный стек сегодня.


В работе круглого стола-2021 принимали участие: Павел Анфимов, руководитель отдела продуктов и интеграций компании «Актив», Антон Бугрин, специалист по видеорешениям Logitech, Сергей Вихорев, советник генерального директора ООО «ИТ-Экспертиза», Александр Горячев, эксперт компании «Доктор Веб», Дмитрий Ковалев, руководитель департамента развития ИБ Syssoft, Александр Коновалов, технический директор Varonis Systems в России, Михаил Кондрашин, технический директор Trend Micro в России и СНГ, Павел Коростелев, руководитель отдела продвижения продуктов компании «Код Безопасности», Дмитрий Пятунин, директор по ИТ компании Oberon, Филипп Хюмо, CEO&сооснователь CrowdSec.

 

Вопрос 1. Пользователь работает из дома на персональном компьютере. Обслуживает его сам. Ставит то ПО, которое ему больше нравится, не имея квалификации или опыта, чтобы проверить на безопасность. В результате его рабочее место открывает брешь в корпоративной защите. Либо пользователь заражает корпоративную сеть вирусами, либо легкомысленным поведением упрощает проведение взлома. Что делать?

Александр Коновалов: Личный компьютер сотрудника необходимо рассматривать как «недоверенный» — т. е. фактически ничем не отличающийся от компьютера у соседа или в компьютерном клубе. Для такого сценария необходимо использовать «терминальный» доступ, когда через Интернет передается только «картинка», а все данные остаются внутри защищенной корпоративной сети. [1]

Для защиты пароля от кражи необходимо всегда использовать одноразовые пароли, получаемые через смс с небольшим сроком действия. Подключение к корпоративной сети через VPN-клиент с «недоверенного» компьютера должно быть запрещено (это можно сделать в настройках VPN-сервера).

Павел Анфимов: Важно всегда помнить, что защита должна быть комплексной. Для обеспечения информационной безопасности предприятия надо одновременно защищать корпоративную среду от атак, вирусов, хищения, утечек и несанкционированного доступа.

Одним из инструментов для предотвращения кражи логинов-паролей и несанкционированного доступа к корпоративной сети может быть настройка двухфакторной аутентификации c помощью токенов и смарт-карт. Как она работает? Для входа в сеть предприятия сотруднику необходимо подключить к своему ПК токен или смарт-карту, а затем ввести PIN-код устройства. Владение устройством является первым фактором аутентификации, знание PIN-кода — вторым. Украв только токен или только PIN-код, злоумышленник всё равно не сможет подключиться к корпоративной сети. А обнаружив пропажу токена, сотрудник сразу уведомит системного администратора, чтобы тот заблокировал доступ.

Двухфакторная аутентификация поддерживается большинством VPN-клиентов решений для доступа к удаленным рабочим столам (VDI).

Применение для безопасного доступа к корпоративным ресурсам двухфакторной аутентификации и электронной подписи гарантирует удостоверение личности пользователя, поскольку аутентификационные данные лежат в специальной, защищенной PIN-кодом, памяти устройства.

<...>

Ключевые слова: гибридный формат, удаленная работа, кибербезопасность, пользователь, фишинг, данные, защита, компьютер


Полную версию статьи читайте в журнале
Подпишитесь на журнал

Комментарии отсутствуют

Добавить комментарий

Комментарии могут оставлять только зарегистрированные пользователи

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru