Elenco di blocco, elenco di rifiuto

26 dicembre 2019 | Cybrary Elenco di blocco, elenco di rifiuto


lista nera cybrary

Una lista di blocco o di negazione (in precedenza: blacklist) è un elenco di entità a cui vengono bloccati o negati privilegi o accessi. Host o applicazioni che sono stati precedentemente identificati come associati ad attività dannose sono esempi di entità che possono essere presenti in una lista di blocco o di negazione. Le entità bloccate sono in genere identificate come indirizzi IP, ID utente, domini, indirizzi e-mail, indirizzi MAC o programmi. Le liste di blocco/negazione sono una funzionalità comune nei programmi antivirus , nei sistemi di prevenzione/rilevamento delle intrusioni e nei filtri antispam. Le liste di blocco consentono di risparmiare tempo limitando le interazioni con fonti di problemi note e prevenendo potenziali attacchi.

Cosa dovrebbero fare i proprietari di PMI con le liste di blocco/rifiuto?

Le liste di blocco o di rifiuto sono molto utili per le PMI. Quando si verifica una campagna di phishing che attacca i propri utenti, è possibile bloccare il mittente aggiungendolo a una lista di blocco. Allo stesso modo, è possibile creare liste di blocco per i siti web in cui si nota un elevato traffico indesiderato in entrata e in uscita. Ad esempio, si potrebbe bloccare Facebook durante l'orario di lavoro e consentire ai dipendenti di usare Facebook dopo l'orario di lavoro o addirittura non consentirne l'uso. Lo stesso vale per altri siti web che generano perdite di tempo. Le liste di blocco possono essere utilizzate anche per numerosi controlli obbligatori sulla propria azienda e sui suoi dipendenti.

Ulteriori raccomandazioni sulla sicurezza informatica

Inoltre, i suggerimenti che seguono vi aiuteranno a proteggere voi e la vostra azienda dalle varie minacce che potreste incontrare quotidianamente. Tutti i suggerimenti elencati di seguito possono essere implementati avvalendosi dei servizi di sviluppo del programma vCISO di CyberHoot.

  1. Gestisci i dipendenti con policy e procedure. Sono necessari almeno una policy sulle password, una policy di utilizzo accettabile, una policy sulla gestione delle informazioni e un programma di sicurezza delle informazioni (WISP) scritto.
  2. Formare i dipendenti su come individuare ed evitare attacchi di phishingAdotta un sistema di gestione dell'apprendimento come CyberHoot per insegnare ai dipendenti le competenze di cui hanno bisogno per essere più sicuri, produttivi e protetti.
  3. Testare i dipendenti con attacchi di phishing per fare pratica. I test di phishing di CyberHoot consentono alle aziende di testare i dipendenti con attacchi di phishing credibili e di sottoporre coloro che non superano il test a un corso di formazione sul phishing correttivo.
  4. Distribuire tecnologie di sicurezza informatica critiche, tra cui autenticazione a due fattori su tutti gli account critici. Abilita il filtro antispam, convalida i backup, implementa la protezione DNS, antiviruse anti-malware su tutti i tuoi endpoint.
  5. Nell'era moderna del lavoro da casa, assicurati di gestire i dispositivi personali che si connettono alla tua rete convalidandone la sicurezza (applicazione di patch, antivirus, protezioni DNS, ecc.) o vietandone completamente l'uso.
  6. Se non avete effettuato una valutazione del rischio da una terza parte negli ultimi due anni, dovreste farlo ora. Definire un framework di gestione del rischio nella vostra organizzazione è fondamentale per affrontare i rischi più gravi con il tempo e il denaro limitati a disposizione.
  7. Acquista un'assicurazione informatica per proteggerti in caso di guasto catastrofico. L'assicurazione informatica non è diversa dalle assicurazioni auto, incendio, alluvione o vita. È al tuo fianco quando ne hai più bisogno.

Tutte queste raccomandazioni sono integrate nel prodotto CyberHoot o nei servizi vCISO di CyberHoot. Con CyberHoot puoi gestire, formare, valutare e testare i tuoi dipendenti. Visita CyberHoot.com e iscriviti oggi stesso ai nostri servizi. Inoltre, continua ad aggiornarti iscrivendoti alle nostre newsletter mensili sulla sicurezza informatica per rimanere sempre al passo con le ultime novità in materia.

Per saperne di più su questo argomento, guarda questo breve video di 2 minuti:

Fonti :

NISTSP800-94

TechTarget

Tecnologie consolidate

Termini correlati : Elenco consentito, Elenco dei permessi

Gli ultimi blog

Rimani aggiornato con le ultime novità informazioni sulla sicurezza

Scopri e condividi le ultime tendenze, i suggerimenti e le best practice in materia di sicurezza informatica, oltre alle nuove minacce a cui prestare attenzione.

I falsi programmi di installazione stanno disattivando Windows Update

I falsi programmi di installazione stanno disattivando Windows Update

Autrice: Katie Boquetti | Editoriale: Craig Taylor Editoriale di Craig Taylor: Ricordo i primi giorni di...

Leggi di più
Quando "l'assistenza Apple" ti richiama, riaggancia.

Quando "l'assistenza Apple" ti richiama, riaggancia.

Autrice: Katie Boquetti | Editoriale: Craig Taylor Editoriale di Craig Taylor: Il blog di questa settimana ha un...

Leggi di più
Vi presentiamo Manic: il malware per Android con un subdolo piano di backup.

Vi presentiamo Manic: il malware per Android con un subdolo piano di backup.

Di tanto in tanto, un malware si presenta con un trucco talmente ingegnoso da far fermare i ricercatori di sicurezza e...

Leggi di più