Senarai Sekat, Senarai Nafi

26hb Disember 2019 | Cybrary Senarai Sekat, Senarai Nafi


senarai hitam cybrary

A Senarai Sekat atau Tolak Senarai, (ditamatkan: Senarai Hitam), ialah senarai entiti yang disekat atau dinafikan keistimewaan atau akses. Hos atau aplikasi yang sebelum ini telah ditentukan untuk dikaitkan dengan aktiviti berniat jahat ialah contoh entiti yang mungkin berada pada senarai sekat atau tolak. Entiti yang disekat biasanya dikenal pasti sebagai alamat IP, ID pengguna, domain, alamat e-mel, Alamat MAC, atau program. Tolak/sekat penyenaraian ialah ciri biasa dalam program antivirussistem pencegahan/pengesan pencerobohan, dan penapis spam. Senarai sekat menjimatkan usaha dengan mengehadkan interaksi dengan sumber masalah yang diketahui dan menghalang kemungkinan serangan.

Apa Yang Perlu Dilakukan Pemilik SMB Dengan Senarai Sekat/Nafikan?

Senarai Nafi atau Sekat agak berguna di SMB. Apabila anda mempunyai kempen pancingan data yang datang menyerang pengguna anda, anda boleh menafikan pengirim itu dengan menambahkan mereka pada senarai sekat. Begitu juga, anda boleh membuat senarai sekatan untuk tapak web di mana anda melihat banyak trafik yang tidak diingini datang dan pergi ke laman web tersebut. Sebagai contoh, anda mungkin menyekat Facebook semasa waktu kerja dan membenarkan pekerja ke Facebook selepas waktu bekerja atau tidak sama sekali. Begitu juga dengan laman web lain yang membuang masa. Senarai sekat juga boleh digunakan untuk banyak kawalan mandatori pada syarikat anda dan pekerjanya.

Syor Keselamatan Siber Tambahan

Selain itu, pengesyoran di bawah ini akan membantu anda dan perniagaan anda kekal selamat dengan pelbagai ancaman yang mungkin anda hadapi setiap hari. Semua cadangan yang disenaraikan di bawah boleh diperoleh dengan mengupah perkhidmatan pembangunan Program vCISO CyberHoot.

  1. Mentadbir pekerja dengan dasar dan prosedur. Anda memerlukan dasar kata laluan, dasar penggunaan yang boleh diterima, dasar pengendalian maklumat dan program keselamatan maklumat bertulis (WISP) sekurang-kurangnya.
  2. Latih pekerja tentang cara mengesan dan mengelak serangan phishing. Gunakan sistem Pengurusan Pembelajaran seperti CyberHoot untuk mengajar pekerja kemahiran yang mereka perlukan untuk menjadi lebih yakin, produktif dan selamat.
  3. Uji pekerja dengan serangan Phishing untuk berlatih. Ujian Phish CyberHoot membolehkan perniagaan menguji pekerja dengan serangan pancingan data yang boleh dipercayai dan meletakkan mereka yang gagal dalam latihan pancingan data pemulihan.
  4. Gunakan teknologi keselamatan siber kritikal termasuk pengesahan dua faktor pada semua akaun kritikal. Dayakan penapisan SPAM e-mel, sahkan sandaran, gunakan perlindungan DNS, antivirus, dan anti-perisian hasad pada semua titik akhir anda.
  5. Dalam era Kerja-dari-Rumah moden, pastikan anda mengurus peranti peribadi yang menyambung ke rangkaian anda dengan mengesahkan keselamatannya (menampal, antivirus, perlindungan DNS, dll) atau melarang penggunaannya sepenuhnya.
  6. Jika anda tidak mempunyai penilaian risiko oleh pihak ke-3 dalam tempoh 2 tahun yang lalu, anda sepatutnya mempunyainya sekarang. Mewujudkan rangka kerja pengurusan risiko dalam organisasi anda adalah penting untuk menangani risiko paling teruk anda dengan masa dan wang anda yang terhad.
  7. Beli Insurans Siber untuk melindungi anda dalam situasi kegagalan yang dahsyat. Insurans Siber tidak berbeza dengan insurans Kereta, Kebakaran, Banjir atau Nyawa. Ia ada apabila anda amat memerlukannya.

Semua pengesyoran ini terbina dalam produk CyberHoot atau Perkhidmatan vCISO CyberHoot. Dengan CyberHoot anda boleh mentadbir, melatih, menilai dan menguji pekerja anda. melawat CyberHoot.com dan daftar untuk perkhidmatan kami hari ini. Sekurang-kurangnya teruskan belajar dengan mendaftar bulanan kami Surat berita keselamatan siber untuk mengikuti perkembangan terkini keselamatan siber semasa.

Untuk mengetahui lebih lanjut tentang topik ini, tonton video pendek 2 minit ini:

Sumber:

NIST SP 800-94

TechTarget

Teknologi Disatukan

Istilah Berkaitan: Benarkan Senarai, Senarai Permit

Blog Terkini

Kekal tajam dengan yang terkini cerapan keselamatan

Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.

Pasukan Anda Sudah Bercakap dengan AI. Berikut ialah Cara Memastikan IT Selamat.

Pasukan Anda Sudah Bercakap dengan AI. Berikut ialah Cara Memastikan IT Selamat.

Alatan AI telah memasuki kehidupan kerja seharian kita dengan sangat pantas! Seseorang dalam pasukan anda menulis e-mel dengan ChatGPT....

Maklumat Lanjut
Apa yang Diajar oleh Kamera Flock Setiap Perniagaan Tentang Data dan Kepercayaan

Apa yang Diajar oleh Kamera Flock Setiap Perniagaan Tentang Data dan Kepercayaan

Anda pernah melihatnya sebelum ini. Sebuah kamera hitam kecil di tiang berhampiran persimpangan, panel solar di atasnya, secara senyap...

Maklumat Lanjut
Kecemasan, Emosi, Autoriti: Bagaimana Seorang Penipu Hampir Masuk ke Firma CPA

Kecemasan, Emosi, Autoriti: Bagaimana Seorang Penipu Hampir Masuk ke Firma CPA

Musim cukai membuatkan akauntan sibuk, dan ia juga membuatkan penipu sibuk. Awal musim panas ini, sebuah firma CPA menjadi...

Maklumat Lanjut