Карантин

30 июня 2021 г. | Cybrary Карантин


карантинная библиотека

В мире кибербезопасности карантин — это процесс, при котором файлы, содержащие вредоносное ПО, помещаются в изоляцию для последующей дезинфекции или анализа. Эта стратегия предполагает размещение вредоносного ПО в определенной области устройства хранения данных, чтобы предотвратить его заражение других файлов или систем. Процесс карантина начинается, когда антивирусные или антишпионские решения обнаруживают угрозу, но не могут немедленно ее устранить.

Большинство решений следует настроить так, чтобы они не удаляли файлы, подозреваемые на наличие вредоносного ПО, немедленно, если обнаруженная угроза оказалась ложноположительной.

CyberHoot помнит день, когда антивирус был настроен на удаление вредоносных файлов при их обнаружении. Обновление сигнатур антивируса пометило критически важный системный файл как вредоносный, что привело к появлению синих экранов смерти во всей серверной инфраструктуре и невероятно долгому рабочему дню для ИТ-специалистов.  Всегда помещайте в карантин и удаляйте вручную Вредоносные файлы. Поставщики антивирусных программ не идеальны, и вы избавите себя от кошмара переустановки системы с нуля.

Файлы, помеченные для карантина, шифруются и перемещаются в защищенную папку, что предотвращает потенциальный вред для системы пользователя. Каждое решение имеет функцию «Менеджер карантина», с помощью которой пользователи могут навсегда удалить или восстановить файлы из карантина. При проверке заархивированных файлов обычно предоставляется возможность выбора списка исключений ( белый/разрешенный список ) для обхода ложных срабатываний.

Что это означает для малого и среднего бизнеса?

Антивирусное и антишпионское программное обеспечение — это минимально необходимое решение для всех предприятий. Оно должно быть установлено для сканирования ваших вычислительных систем на наличие различных угроз. Среди популярных брендов, которые рекомендует CyberHoot, — Sophos , McAfee и Webroot . Хотя эти решения важны, вашей компании необходимо принять дополнительные превентивные меры, чтобы снизить вероятность стать жертвой кибератаки. CyberHoot рекомендует следующие лучшие практики для подготовки к кибератакам, минимизации ущерба и, в некоторых случаях, полного предотвращения кибератак. Они перечислены в порядке важности:

  1. принять двухфакторная аутентификация на всех критически важных интернет-сервисах
  2. Обучаем сотрудников чтобы обнаружить и избежать электронных писем фишинг нападки
  3. Требуйте пароли длиной 14+ символов в вашем аккаунте Политика управления
  4. Принять Password Manager для лучшей гигиены личных/рабочих паролей
  5. Следуйте Метод резервного копирования 3-2-1 для всех критических и конфиденциальных данных
  6. Проверьте, что сотрудники может обнаружить и предотвратить фишинговые письма, тестируя их
  7. Выполнить оценка риска каждые два-три года
  8. Документ и тест Планы восстановления непрерывности бизнеса в случае сбоя (BCDR)
  9. Убедитесь, что вы соблюдаете все законодательные нормы и обязательства.
  10. Обеспечьте своему бизнесу надежную страховку кибербезопасности.

Начните создавать свой надежный, многоуровневый план кибербезопасности уже сегодня с помощью CyberHoot.

источники: 

NIST

Techopedia

Связанные термины:

Антивирусы

Anti-Malware

CyberHoot предлагает вам воспользоваться другими ресурсами. Ниже приведены ссылки на все наши ресурсы, вы можете ознакомиться с ними в любое удобное время: 

Примечание: Если вы хотите подписаться на нашу рассылку, перейдите по любой из ссылок выше (кроме инфографики), введите свой адрес электронной почты в правой части страницы и нажмите « Отправить мне рассылку».

Узнайте, как CyberHoot может защитить ваш бизнес.


График демо

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Поддельные установщики программного обеспечения отключают обновление Windows.

Поддельные установщики программного обеспечения отключают обновление Windows.

Автор: Кэти Бокетти | Редактор: Крейг Тейлор | Редакторская работа Крейга Тейлора: Я помню первые дни...

Читать далее
Если вам перезвонили из службы поддержки Apple, положите трубку.

Если вам перезвонили из службы поддержки Apple, положите трубку.

Автор: Кэти Бокетти | Редакция: Крейг Тейлор | Редакция Крейга Тейлора: В блоге на этой неделе...

Читать далее
Знакомьтесь, Manic: вредоносная программа для Android с хитрым планом резервного копирования.

Знакомьтесь, Manic: вредоносная программа для Android с хитрым планом резервного копирования.

Время от времени появляется вредоносная программа с настолько хитрой уловкой, что заставляет исследователей в области безопасности задуматься и...

Читать далее