mệnh · a · noi · a (pr-noi) n. 1. Một rối loạn tâm thần đặc trưng bởi ảo tưởng về sự khủng bố có hoặc không có sự vĩ đại, thường được bảo vệ nghiêm ngặt với logic và lý trí rõ ràng. 2. Sự mất lòng tin, vô lý của người khác.
Bây giờ nếu bạn bị hoang tưởng hoặc mắc chứng hoang tưởng hơn bạn có thể không nhận thức được mọi thứ có thể được thực hiện để giữ an ninh chặt chẽ.
Đề nghị của tôi:
Bản vá lỗi! Bản vá lỗi! Bản vá lỗi! Vá tất cả mọi thứ từ máy trạm đến máy chủ! Đặc biệt là nếu họ đang đối mặt với web! Tràn đầy là một cách phổ biến để giành quyền kiểm soát các hệ thống và tất cả quá phổ biến chúng chỉ xảy ra với các máy chủ quan trọng trên web. Thực thi các bản vá cho tất cả các hệ thống thông qua GPO và tốt hơn là triển khai một máy chủ WSUS nội bộ cập nhật thường xuyên và do đó bạn có thể theo dõi các PC có vấn đề không báo cáo để vá.
Sao lưu! Sao lưu! Sao lưu! Luôn biết rằng các bản sao lưu của bạn đang được thực hiện đối với tất cả các dữ liệu quan trọng gây khó khăn cho tập đoàn. Sao lưu cả các máy chủ quan trọng hệ thống của bạn cùng với một giải pháp dự phòng.
Diệt virus! Một (1) cho mỗi máy và một giải pháp được quản lý để thực hiện quét toàn mạng và báo cáo cho máy chủ trung tâm. Hỗ trợ nhiễm trùng máy chủ và máy / người dùng có vấn đề. Hãy nhớ rằng phần mềm chống vi-rút là để giữ cho hệ thống sạch khỏi các 'nhiễm trùng' thông thường không xâm nhập và cũng có ý định giữ cho PC chạy nhanh và mượt mà. Quá nhiều thất bại một lý do chính để triển khai.
Chống phần mềm quảng cáo! Một (1) cho mỗi máy và cho các máy trạm windows, Windows Defender hoạt động rất tốt. Là một MSI, nó có thể được triển khai thông qua chính sách nhóm và được theo dõi thông qua nhật ký sự kiện! Giữ cho máy tính cũng chạy nhanh.
Tường lửa! Tôi đang nói về tường lửa THỰC SỰ, không phải tường lửa dựa trên hệ điều hành cho PC hay thậm chí là tường lửa dựa trên phần mềm cho rìa mạng của bạn. Mọi người sử dụng các thiết bị như Cisco Pix hoặc ASA. bởi vì nó không phụ thuộc vào hệ điều hành và xâm nhập và đi ra và có thể được theo dõi rất rõ ràng thông qua syslog. Các giải pháp tốt khác là Checkpoint & Juniper / Nokia cho các giải pháp sao chép. Bước đầu tiên trong việc thực sự BIẾT những gì đang xảy ra trên mạng.
Ủy quyền! Có tất cả người dùng của bạn bị ép buộc thông qua một proxy để bạn có thể chặn họ ra ngoài tại tường lửa! Một nơi tuyệt vời để giữ cho người dùng của bạn kiểm tra hoặc ít nhất có thể thực hiện pháp y khi ai đó làm điều gì đó ngu ngốc bạn có thể xác định ai và cái gì.
Cuối cùng và không kém phần quan trọng ... Hệ thống phát hiện xâm nhập hoặc Hệ thống ngăn chặn xâm nhập (IDS hoặc IPS) Các hệ thống này giống như chống vi-rút trên máy chủ trừ khi chúng chạy trên mạng. Tất cả lưu lượng truy cập phải được sao chép để có thể được theo dõi bởi các cổng trên công tắc hoặc đặt chúng bên ngoài hoặc bên trong tường lửa của bạn. Những người gây thiệt hại thực sự thường sẽ được các hệ thống này nhìn thấy dù là kiểm tra / quét lỗ hổng của nó trên các phân đoạn mạng lớn hoặc nếu có sự xâm nhập thực sự và ai đó có thể thực hiện quét lớn vào bên trong mạng của bạn, bạn có thể xác định chúng và tắt chúng đi
Nếu tất cả những điều này có thể được triển khai hơn là để cho sự hoang tưởng của bạn biến mất bởi vì bạn đang làm một công việc kinh khủng.