Engelleme Listesi, Reddetme Listesi

26 Aralık 2019 | Cybrary Engelleme Listesi, Reddetme Listesi


kara liste kütüphanesi

A Engelleme Listesi veya Reddetme Listesi, (modası geçmiş: Kara Liste), Engellenen veya ayrıcalıkları veya erişimi reddedilen varlıkların bir listesidir. Daha önce kötü amaçlı etkinlikle ilişkili olduğu tespit edilen ana bilgisayarlar veya uygulamalar, engelleme veya reddetme listesinde yer alabilecek varlıklara örnektir. Engellenen varlıklar genellikle IP adresleri, kullanıcı kimlikleri, etki alanları, e-posta adresleri olarak tanımlanır. MAC adresleriveya programlar. Listelemeyi reddetme/engelleme, yaygın bir özelliktir. antivirüs programlarısaldırı önleme/tespit sistemlerive spam filtreleri. Engelleme listeleri, bilinen sorun kaynaklarıyla etkileşimleri sınırlayarak ve olası saldırıları önleyerek efor tasarrufu sağlar.

KOBİ Sahipleri Engelleme/Reddetme Listeleriyle Ne Yapmalı?

Reddetme veya Engelleme listeleri KOBİ'ler için oldukça faydalıdır. Kullanıcılarınıza saldıran bir kimlik avı saldırısı olduğunda, bu göndereni bir engelleme listesine ekleyerek engelleyebilirsiniz. Benzer şekilde, çok fazla istenmeyen trafiğin gelip gittiğini gördüğünüz web siteleri için engelleme listeleri oluşturabilirsiniz. Örneğin, çalışma saatleri içinde Facebook'u engelleyebilir ve çalışanların mesai saatleri dışında Facebook'a girmesine izin verebilir veya hiç izin vermeyebilirsiniz. Aynı şey diğer zaman kaybı web siteleri için de geçerlidir. Engelleme listeleri, şirketiniz ve çalışanlarınız üzerinde birçok zorunlu kontrol için de kullanılabilir.

Ek Siber Güvenlik Önerileri

Ayrıca aşağıdaki öneriler, sizin ve işletmenizin günlük hayatta karşılaşabileceğiniz çeşitli tehditlere karşı güvende kalmasına yardımcı olacaktır. Aşağıda listelenen önerilerin hepsi CyberHoot'un vCISO Program geliştirme hizmetlerini kiralayarak elde edilebilir.

  1. Çalışanlarınızı politikalar ve prosedürlerle yönetin. En azından bir parola politikasına, kabul edilebilir kullanım politikasına, bilgi işleme politikasına ve yazılı bir bilgi güvenliği programına (WISP) ihtiyacınız var.
  2. Çalışanlara, bu tür durumları nasıl tespit edecekleri ve bunlardan nasıl kaçınacakları konusunda eğitim verin kimlik avı saldırılarıÇalışanlarınıza daha özgüvenli, üretken ve güvende olmaları için ihtiyaç duydukları becerileri öğretmek amacıyla CyberHoot gibi bir Öğrenme Yönetim sistemi benimseyin.
  3. Çalışanlarınızı kimlik avı saldırılarıyla test edin ve pratik yapın. CyberHoot'un kimlik avı testleri, işletmelerin çalışanlarını inandırıcı kimlik avı saldırılarıyla test etmelerine ve başarısız olanları telafi edici kimlik avı eğitimlerine dahil etmelerine olanak tanır.
  4. Kritik siber güvenlik teknolojilerini devreye alın: iki faktörlü kimlik doğrulama tüm kritik hesaplarda. E-posta SPAM filtrelemesini etkinleştirin, yedeklemeleri doğrulayın, DNS korumasını dağıtın, antivirüsve tüm uç noktalarınızda kötü amaçlı yazılımlara karşı koruma.
  5. Evden çalışma döneminin yaşandığı bu modern dönemde, ağınıza bağlanan kişisel cihazlarınızı yönetirken güvenliklerini doğruladığınızdan (yama, virüsten koruma, DNS korumaları, vb.) veya kullanımlarını tamamen yasakladığınızdan emin olun.
  6. Son 2 yıldır üçüncü bir tarafça risk değerlendirmesi yaptırmadıysanız, hemen yaptırmalısınız. Kuruluşunuzda bir risk yönetimi çerçevesi oluşturmak, sınırlı zamanınız ve paranızla en büyük risklerinizi ele almak için kritik öneme sahiptir.
  7. Felaket gibi bir durumda sizi korumak için Siber Sigorta satın alın. Siber Sigorta, Araba, Yangın, Sel veya Hayat sigortasından farklı değildir. En çok ihtiyaç duyduğunuz anda yanınızdadır.

Tüm bu öneriler, CyberHoot ürününe veya CyberHoot'un vCISO Hizmetlerine entegre edilmiştir. CyberHoot ile çalışanlarınızı yönetebilir, eğitebilir, değerlendirebilir ve test edebilirsiniz. Ziyaret edin CyberHoot.com ve bugün hizmetlerimize kaydolun. En azından aylık programımıza kaydolarak öğrenmeye devam edin. Siber güvenlik bültenleri Güncel siber güvenlik güncellemelerinden haberdar olmak için.

Bu konu hakkında daha fazla bilgi edinmek için şu 2 dakikalık kısa videoyu izleyin:

kaynaklar:

NIST SP800-94

Teknik Hedef

Konsolide Teknolojiler

İlgili Terim: İzin Listesi, İzin Listesi

Son Bloglar

En son gelişmelerden haberdar olun güvenlik içgörüleri

En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.

SonicWall'un Sıfır Gün Açığı Sorunu: Küçük İşletmelerin INC Fidye Yazılımı Hakkında Bilmesi Gerekenler

SonicWall'un Sıfır Gün Açığı Sorunu: Küçük İşletmelerin INC Fidye Yazılımı Hakkında Bilmesi Gerekenler

Yazar: Craig Taylor Siber güvenlik alanına yaklaşık 35 yıl önce bir güvenlik duvarı şirketinde çalışarak başladım. Geriye dönüp baktığımızda...

Daha fazla
Ekibiniz Zaten Yapay Zeka ile İletişim Kuruyor. İşte BT'yi Güvende Tutmanın Yolları.

Ekibiniz Zaten Yapay Zeka ile İletişim Kuruyor. İşte BT'yi Güvende Tutmanın Yolları.

Yapay zekâ araçları günlük çalışma hayatımıza inanılmaz hızlı bir şekilde girdi! Ekibinizden biri ChatGPT ile bir e-posta yazıyor...

Daha fazla
Sürü Kameraları Her İşletmeye Veri ve Güven Hakkında Neler Öğretiyor?

Sürü Kameraları Her İşletmeye Veri ve Güven Hakkında Neler Öğretiyor?

Onları daha önce görmüşsünüzdür. Bir kavşağın yakınındaki bir direğin üzerinde küçük siyah bir kamera, tepesinde bir güneş paneli, sessizce...

Daha fazla