धमकी खुफिया

22 अप्रैल 2021 | साइब्ररी धमकी खुफिया


खुफिया जानकारी

थ्रेट इंटेलिजेंस (टीआई) हैकर्स द्वारा कंपनियों, उनके नेटवर्क और उनके डेटा को भेदने के लिए उपयोग की जाने वाली वर्तमान आक्रमण रणनीतियों और तकनीकों (टी एंड टी) के बारे में जानकारी है। थ्रेट इंटेलिजेंस इन रणनीतियों और तकनीकों को एकत्रित करता है, उनकी तुलना करता है और उनका सारांश प्रस्तुत करता है ताकि आपकी कंपनी के विरुद्ध साइबर हमलों को रोकने या कम करने में आपकी सहायता की जा सके।

दो हजार साल पहले, चीन के एक अत्यंत सम्मानित और सफल सैन्य रणनीतिकार, सन स्ज़ू ने " युद्ध कला " पर एक ग्रंथ लिखा था। उनकी पुस्तक का एक प्रमुख सिद्धांत यह था: "युद्ध में सफल होने के लिए, आपको अपने शत्रु की गतिविधियों का ज्ञान होना चाहिए।" यही थ्रेट इंटेलिजेंस (संकट खुफिया) का सार है। टीआई हैकर्स और हमलावरों की गतिविधियों का विस्तृत विवरण प्रदान करता है, जिससे आप अपनी सुरक्षा की बेहतर तैयारी कर सकते हैं।

साइबर हमलों की आवृत्ति और जटिलता बढ़ती जा रही है। सभी आकार और प्रकार के व्यवसायों को अपने प्रतिद्वंद्वियों पर बढ़त हासिल करने के लिए ख़तरे की खुफिया जानकारी का लाभ उठाने की ज़रूरत है।

थ्रेट इंटेलिजेंस समाधान कई स्रोतों से उभरते या मौजूदा खतरे पैदा करने वाले तत्वों के बारे में कच्चा डेटा एकत्र करते हैं। इस डेटा का विश्लेषण और फ़िल्टरिंग करके थ्रेट फ़ीड और प्रबंधन रिपोर्ट तैयार की जाती हैं, जिनमें स्वचालित सुरक्षा नियंत्रण समाधानों द्वारा उपयोग की जा सकने वाली जानकारी होती है। इस प्रकार की सुरक्षा का प्राथमिक उद्देश्य संगठनों को उन्नत निरंतर खतरों , ज़ीरो-डे कमजोरियों और उनसे बचाव के तरीकों के बारे में सूचित रखना है।

एक छोटे एवं मध्यम आकार के व्यवसाय (एसएमबी) के लिए इसका क्या मतलब है?

थ्रेट इंटेलिजेंस डेटा कई स्रोतों से प्राप्त होता है, जिनमें थ्रेट हंटिंग , फोरेंसिक जांच, विक्रेता सलाह और सुरक्षा रणनीतिकार शामिल हैं। थ्रेट इंटेलिजेंस अक्सर मिट्रे और इंटरनेट स्टॉर्म सेंटर जैसे संगठनों द्वारा निःशुल्क प्रकाशित किया जाता है । लघु और मध्यम आकार के व्यवसायों (एसएमबी) को उभरते खतरों से अवगत रहने के लिए थ्रेट इंटेलिजेंस फ़ीड या साइबर सुरक्षा पर ब्लॉग की सदस्यता लेनी चाहिए।

हालाँकि, अपने दुश्मन को जानना ही काफी नहीं है। सुन त्सू के ग्रंथ का गहराई से अध्ययन करने पर यह उद्धरण मिलता है: 

"यदि आप दुश्मन को जानते हैं और खुद को भी जानते हैं, तो आपको सौ लड़ाइयों के परिणामों से डरने की जरूरत नहीं है।"

इसीलिए साइबरहूट हमेशा आपको अपने साइबर सुरक्षा कार्यक्रम में कमियों या खामियों का पता लगाने के लिए अपने स्वयं के वातावरण का जोखिम मूल्यांकन करने की सलाह देता है । एक बार जब आप अपनी कमियों का पता लगा लेते हैं, तो आप सीमित समय और धन का उपयोग करके उन्हें दूर करने की योजना बना सकते हैं। अपने जोखिम मूल्यांकन के दौरान, यह सुनिश्चित करें कि आप निम्नलिखित सर्वोत्तम प्रथाओं का पालन कर रहे हैं:

साइबर हमलों से खुद को बचाने के लिए हर छोटे-बड़े व्यक्ति को ये 10 कदम उठाने चाहिए:

  1. कर्मचारियों को साइबर सुरक्षा की सर्वोत्तम प्रथाओं पर प्रशिक्षित करें।
  2. कर्मचारियों को उनके इनबॉक्स में सतर्क रखने के लिए उनका फिश परीक्षण करें।
  3. कर्मचारियों को व्यवहार और स्वतंत्र निर्णय लेने के लिए मार्गदर्शन देने वाली नीतियों के साथ नियंत्रित करें।
  4. अपनाने पासवर्ड प्रबंधक सभी कर्मचारियों के लिए.
  5. सक्षम दो तरीकों से प्रमाणीकरण सभी महत्वपूर्ण इंटरनेट-सक्षम सेवाओं पर।
  6. नियमित रूप से अपने सभी महत्वपूर्ण डेटा का बैकअप लें 3-2-1 दृष्टिकोण.
  7. के सिद्धांत को लागू करें कम से कम विशेषाधिकारकर्मचारी के स्थानीय Microsoft Windows वर्कस्टेशन से व्यवस्थापक अधिकार हटाएँ।
  8. तृतीय-पक्ष स्पैम सुरक्षा, मेल एक्सचेंज रिकॉर्ड के लिए DNS सुरक्षा (DMARC, DKIM, और) सहित ईमेल सुरक्षा लागू करें एसपीएफ़) को बाह्य ईमेल बैनरों के साथ संयोजित किया गया है, ताकि कर्मचारियों को लड़ने का मौका मिल सके।
  9. अपनी फर्म में एक मजबूत नेटवर्क बनाएं जो उचित रूप से विभाजित हो।  नेटवर्क विभाजन कंप्यूटर नेटवर्क के लिए सीलबंद बैलस्ट वही हैं जो पनडुब्बियों के लिए हैं। ये किसी कंपनी या पनडुब्बी के क्षतिग्रस्त हिस्सों को पूरी तरह से अलग-थलग कर देते हैं ताकि क्रमशः पूरे नेटवर्क या पनडुब्बी को डूबने से बचाया जा सके।
  10. अंत में, जब अंततः उल्लंघन घटित हो जाए, तो भयावह उल्लंघन घटना से उबरने के लिए पर्याप्त साइबर बीमा खरीदें।

ख़तरा खुफिया जानकारी के बारे में अधिक जानने के लिए, यह 3 मिनट का छोटा वीडियो देखें:

सूत्रों का कहना है: 

फोर्सपॉइंट

रिकॉर्डेडफ्यूचर

अतिरिक्त पढ़ना:

एमएसपी को जोखिम आकलन की आवश्यकता होनी चाहिए 

संबंधित शर्तें:

शिकार की धमकी

जोखिम मूल्यांकन

जानें कि साइबरहूट आपके व्यवसाय को कैसे सुरक्षित कर सकता है।


एक डेमो शेड्यूल करें

नवीनतम ब्लॉग

नवीनतम जानकारी से अवगत रहें सुरक्षा अंतर्दृष्टि

नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।

कॉर्पोरेट एमडीएम: वह फर्जी वर्क ऐप जो आपके टेक्स्ट मैसेज पढ़ना चाहता था

कॉर्पोरेट एमडीएम: वह फर्जी वर्क ऐप जो आपके टेक्स्ट मैसेज पढ़ना चाहता था

लेखिका: केटी बोक्वेटी | संपादकीय: क्रेग टेलर | क्रेग टेलर का संपादकीय: हम यहाँ कुछ समय से जानते हैं...

अधिक पढ़ें
नकली चैटजीपीटी सहायक मैलवेयर फैला रहे हैं। इन्हें पहचानने का तरीका यहाँ बताया गया है।

नकली चैटजीपीटी सहायक मैलवेयर फैला रहे हैं। इन्हें पहचानने का तरीका यहाँ बताया गया है।

लेखिका: केटी बोक्वेटी | संपादकीय: क्रेग टेलर | क्रेग टेलर का संपादकीय: एक कैप्चा को यह जांचना चाहिए कि क्या...

अधिक पढ़ें
OAuth सहमति फ़िशिंग: अपने पासवर्ड के साथ-साथ अपनी अनुमतियों की भी सुरक्षा करें

OAuth सहमति फ़िशिंग: अपने पासवर्ड के साथ-साथ अपनी अनुमतियों की भी सुरक्षा करें

लेखिका: केटी बोक्वेटी | संपादकीय: क्रेग टेलर | क्रेग टेलर का संपादकीय: मैं भाग्यशाली हूं कि मुझे...

अधिक पढ़ें