Усиленная аутентификация
Вход по паролю плюс токен или карта. Пароль на бумажке под клавиатурой перестаёт быть проблемой.
Набор механизмов подбирается под требования: для аттестации нужен полный, для практической защиты обычно достаточно части.
Вход по паролю плюс токен или карта. Пароль на бумажке под клавиатурой перестаёт быть проблемой.
Разрешённые флешки по списку, запрет остальных, журнал подключений.
Запускаются только разрешённые программы. Шифровальщик, попавший на такой компьютер, просто не стартует.
Отслеживание изменений системных файлов и конфигураций.
Права на папки и устройства на уровне механизма защиты, а не только операционной системы.
Все действия пользователя фиксируются, журналы защищены от изменения.
Внедрение проводится поэтапно: механизмы включаются по одному, чтобы отследить влияние на работу.
Что обязательно по нормативам, а что берём для реальной защиты.
Установка на несколько машин разных подразделений. Разное ПО ведёт себя по-разному.
Поэтапно, с настройкой политик под каждое подразделение.
Добавление разрешённых программ и устройств, разбор блокировок.
Замкнутая программная среда - самая недооценённая мера. Она блокирует не известные вредоносы, как антивирус, а вообще всё, что не разрешено, включая то, чего ещё нет в базах. Цена - дисциплина: любую новую программу нужно вносить в список.
Именно так, и это цель. Для рабочих мест с чувствительными данными это правильно. Процедура добавления программы в список делается за минуты, и обычно после первого месяца поток запросов сходит на нет.
Нет. Усиленная аутентификация оправдана для администраторов, бухгалтерии, кадров и всех, кто работает с персональными данными. Для остальных достаточно нормальной парольной политики.
Современные средства защиты от НСД практически незаметны на нормальном оборудовании. Проблемы возникают на старых машинах с механическими дисками - там заметно всё, включая антивирус.
Расскажите, что нужно закрыть и сколько рабочих мест. Предложим состав механизмов и проведём пилот.
Город не найден. Проверьте написание.