Prima Pagina arrow Informatii arrow Roger A Grimes va ofera 10 sfaturi de securitate
Roger A Grimes va ofera 10 sfaturi de securitate PDF Imprimare E-mail

 

 Roger A Grimes va ofera 10 sfaturi de securitate
Saptamana trecuta am avut o zi proasta, cand am citit liste intregi de recomandari privind securitatea si care promovau aceleasi solutii vechi de securitate. 

Ma ocup cu securitatea computerelor de 20 de ani deja. Si, fie ca ma credeti sau nu, nu este vorba despre stiinta rachetelor. Dar nici imposibil de inteles nu este. Ai nevoie doar de focusare si de implicare.

Mai jos am insirat cateva dintre cele mai eficiente solutii de securitate pe care oricine le poate implementa:

1 Nu permite end-userilor sa foloseasca sau sa instaleze programe software neautorizate.
2 Nu include programe software care nu sunt necesare pe lista de programe software autorizate. Aici intra Flash, Real Player si iTunnes.

3 Implementeaza politica deny-by-default oriunde este posibil. Nu bloca 20 de tipuri de fisiere atasate in perimetrul retelei; blocheaza-le pe toate si permite doar cateva.

4 Nu le permite end-userilor sa se inregistreze ca administrator sau root. Daca software-ul tau de aplicatii nu il sustine, fa rost de alte aplicatii, sau deschide-le intr-un desktop VM.

5 Patching automat cuprinzator. Nu doar pentru sistemul de operare, ci pentru toate programele software.

6 Transforma automat toate e-mailurile inbound in plaintext-uri.

7 Utilizeaza parole lungi (de 15 sau mai multe caractere).

8 Pune parola la toate datele confidentiale.

9 Cheltuieste mai putini bani pe un nou software de securitate si aloca o suma mai mare pentru revizuirea aspectelor fundamentale. Ai o lista cu documente partajate si daca da cine ce fel de acces are la aceasta? Cine are acces la resursele din retea si cele host?

10 In cele din urma testate-va reteaua in mod regulat.

Sunt sigur ca multi dintre cititorii mei vor considera multe dintre aceste sfaturi imposibil de urmat, mai ales prima recomandare. Daca considerati ca prima recomandare nu se poate indeplini intr-o companie reala, daca considerati ca end-userii si nici managementul nu o vor accepta, va inselati.

Exista multe companii, mai mici si mai mari, care urmeaza aceste reguli si astfel sunt puse la adapost de malware si hackeri. De fiecare data cand le vizitez, imi spun ca au trecut ani de zile de cand s-au confruntat cu cel mai nesemnificativ eveniment in aceasta privinta.
Totusi, liderii securitatii reale au triumfat. Noi reguli au fost stabilite, iar angajatii au fost inclusi din nou in programe de training. Angajatii care au incercat sa schimbe politica companiei prin instalarea de software neautorizat au fost concediati. Uneori, chiar tot personalul de securitate IT a fost concediat. Regulile se refera la toata lumea.

Fiecare companie care implementeaza recomandarile "imposibile" este acum mai sigura si cheltuieste mult mai putin pe securitateAceste companii nu-si fac griji in privinta hackerilor, malware-ului, spyware-ului sau a atacurilor phishing. In timp ce toata lumea este atacata de cel mai nou si mai popular virus, ei doar citesc despre asta.

Fiecare dintre aceste companii a fost odata ca si compania ta. Fiecare a simtit ca masurile dure de securitate listate mai sus ar fi fost impracticabile. Daca i-ai fi intrebat pe angajatii lor daca sunt fericiti pentru faptul ca nu pot instala orice program software in sistemul lor, majoritatea ti-ar fi raspuns nu. Dar daca i-ai fi intrebat daca vor sa se intoarca la vechiul sistem, ar fi raspuns negativ.

Poate ca compania ta va face ceea ce am recomandat. Tot ce conteaza este cand se va intampla si daca tu vei fi o parte a procesului catre succesul securitatii.

Sursa: IDG Romania


Citeaza articolul pe site-ul tau | Vizualizari: 4377 | Imprimare | E-mail

Comenteaza articolul
comentarii RSS

Comenteaza articolul
  • Te rog posteaza un comentariu legat de acest subiect.
  • Nu folositi limbaje licentioase.
  • Comentariile care au in continutul lor trivialitati vor fi sterse!
  • In cazul in care gresiti codul de securitate apasati refresh pentru generarea unui cod nou.
Nume:
Adresa email:
Adresa website:
Titlu:
Comentariu:



Cod:* Code

Powered by AkoComment Tweaked Special Edition v.1.4.6
AkoComment © Copyright 2004 by Arthur Konze - www.mamboportal.com
All right reserved

Recomanda acest articol..


Alte articole interesante:

 
< Precedent   Urmator >
Advertisement

Statistici

Antivirusul dumneavostra este...
 

Barracuda Store

Servicii SEO


Stiri RSS