пар · а · ной · а (пр-ной) n. 1. Психотическое расстройство, характеризуемое манией преследования с или без величия, часто усиленно защищаемое очевидной логикой и разумом. 2. Чрезвычайное, иррациональное недоверие к другим.
Теперь, если вы параноик или у вас паранойя, вы, вероятно, не знаете всего, что можно сделать, чтобы обеспечить безопасность.
Моя рекомендация:
Патчи! Патчи! Патчи! Патч все с рабочих станций на серверы! Особенно, если они обращены к сети! Переполнения - это обычный способ получить контроль над системами, и слишком часто они случаются только с критически важными веб-серверами. Применяйте исправления для всех систем через GPO, а лучше разверните внутренний WSUS-сервер, который часто обновляется, чтобы вы могли отслеживать те проблемные ПК, которые не сообщают о исправлениях.
Резервные копии! Резервные копии! Резервные копии! Всегда знайте, что ваши резервные копии выполняются со всеми критически важными данными, которые строги для корпорации. Резервное копирование ваших критичных для системы серверов вместе с избыточным решением.
Антивирусное! Один (1) на машину и управляемое решение для выполнения широкой развертки сети и отправки отчетов на центральный сервер. Помогает в хост-инфекциях и проблемных машинах / пользователях. Помните, что антивирус защищает систему от обычных «инфекций», а не вторжений, а также обеспечивает быструю и бесперебойную работу ПК. Слишком многие побеждают основную причину развертывания.
Anti-Adware! Защитник Windows работает по одному (1) на машину и для рабочих станций Windows. Будучи MSI, его можно развернуть через групповую политику и отслеживать через журналы событий! Поддерживает скорость работы компьютера.
Брандмауэры! Я имею в виду РЕАЛЬНЫЕ брандмауэры, а не брандмауэр на базе ОС для ПК или даже программный брандмауэр на границе вашей сети. Люди используют такие устройства, как Cisco Pix или ASA. потому что он не зависит от операционной системы и делает вход и выход и может быть отслежен через системный журнал. Другими хорошими решениями являются Checkpoint & Juniper / Nokia для совместных решений. Первый шаг на самом деле ЗНАНИЕ, что происходит в сети.
Proxy! Сделайте так, чтобы все ваши пользователи проходили через прокси-сервер, чтобы вы могли заблокировать их на брандмауэре! Отличное место, чтобы держать своих пользователей под контролем или, по крайней мере, иметь возможность проводить экспертизу, когда кто-то делает что-то глупое, вы можете определить, кто и что.
И последнее, что не менее важно ... Система обнаружения вторжений или система предотвращения вторжений (IDS или IPS) Эти системы очень похожи на антивирус на хостах, за исключением того, что они работают в сетях. Весь трафик должен дублироваться, чтобы его можно было отслеживать по пролетам портов на коммутаторе или размещать их как встроенные снаружи или внутри брандмауэра. Людей, наносящих реальный ущерб, чаще всего видят в этих системах, будь то тестирование / сканирование уязвимостей в больших сегментах сети или если произойдет реальное вторжение, и кто-то сможет выполнить огромное сканирование внутри вашей сети, вы можете идентифицировать их и закрой их.
Если все это можно развернуть, то пусть ваша паранойя исчезнет, потому что вы делаете одну чертову работу.