An Tillatelsesliste, også kjent som en tillatelsesliste eller (utdatert: hviteliste), er en liste over enheter som anses som pålitelige og har tilgang eller rettigheter. Tillatelseslister kan brukes til å autentisere brukere som administrerer brannmurer, ettersom disse IP-adressene har tillatelse til å administrere denne brannmuren. Andre ganger er tillatelseslister brukere som tillater at bestemt programvare kjører på et datasystem mens alle andre er blokkert. Til slutt fungerer noe nettfiltreringsprogramvare ved å tillate tilgang til navngitte nettsteder gjennom en tillatelsesliste.
En tillatelsesliste er basert på et strengt regelsett og administreres av en IT-administrator. Når administratoren er sikker på tilgangstillatelsene, krever ikke bruk av en tillatelsesliste ytterligere forståelse av elementer som ikke er tillatt, siden de er nektet som standard.
Tillatelseslister kan være en billig og enkel måte å gi en ekstra beskyttelsesfaktor for administrasjon av visse administrative grensesnitt i organisasjonen din. Ifølge CyberHoot anbefales det ikke å bruke tillatelseslister for å gi tilgang til nettsteder på nettet eller programvaren man kan kjøre i organisasjonen din, bortsett fra de mest sikkerhetsbevisste og myndighetsbeskyttede enhetene. Hvis du trenger dette sikkerhetsnivået, kan det være lurt å bruke et tredjepartsverktøy som karbon svart eller lignende programvare.
I tillegg vil disse anbefalingene nedenfor hjelpe deg og bedriften din med å holde seg sikre mot de ulike truslene dere kan møte på daglig basis. Alle forslagene nedenfor kan fås ved å leie CyberHoots vCISO-programutviklingstjenester.
Alle disse anbefalingene er innebygd i CyberHoot-produktet eller CyberHoots vCISO-tjenester. Med CyberHoot kan du styre, lære opp, vurdere og teste dine ansatte. Besøk CyberHoot.com og registrer deg for tjenestene våre i dag. Fortsett i det minste å lære ved å melde deg på vår månedlige Nyhetsbrev om cybersikkerhet for å holde seg oppdatert på de siste oppdateringene innen cybersikkerhet.
Kilder:
Relatert begrep:
Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.
En praktisk briefing for vCISO-er ADVARSELEN VI IGNORERTE ELLER IKKE KUNNE FORSTÅ I årevis har den mest troverdige...
Les mer
En guide til å oppdage svindel med ledere som etterligner seg før den falske administrerende direktøren får en ekte bankoverføring. Det...
Les mer
Kunstig intelligens (eller KI) gjør phishing-e-poster smartere, skadelig programvare mer snikende og legitimasjonstyveri enklere ...
Les merFå et skarpere blikk på menneskelige risikoer, med den positive tilnærmingen som slår tradisjonell phishing-testing.
