par · a · noi · a (pr-noi) n. 1. Görkemli veya gösterişsiz zulüm sanrıları ile karakterize edilen ve genellikle belirgin mantık ve akılla yorucu bir şekilde savunan psikotik bir bozukluk. 2. Başkalarına aşırı, akıldışı güvensizlik.
Şimdi paranoyaksanız veya paranoyaysanız, muhtemelen güvenliği sıkı tutmak için yapılabilecek her şeyin farkında değilsinizdir.
Benim önerim:
Yamalar! Yamalar! Yamalar! İş istasyonlarından sunuculara kadar her şeyi yamalayın! Özellikle de web'e bakacaklarsa! Taşmalar, sistemlerin kontrolünü ele geçirmenin yaygın bir yoludur ve çok yaygın olarak yalnızca kritik web önlü sunuculara gerçekleşir. GPO aracılığıyla tüm sistemler için yamaları zorlayın ve daha sık güncellenen dahili bir WSUS sunucusunu dağıtın ve böylece yama için rapor vermeyen sorunlu bilgisayarları takip edebilirsiniz.
Yedekler! Yedekler! Yedekler! Her zaman yedeklemelerin şirket için önemli olan tüm kritik verilerin gerçekleştirildiğini bilin. Yedekli bir çözümle birlikte kritik sistem sunucularınızı da yedekleyin.
Antivirüs! Ağ genelinde tarama yapmak ve merkezi bir sunucuya rapor vermek için makine başına bir (1) ve yönetilen bir çözüm. Konak enfeksiyonlara ve sorunlu makinelere / kullanıcılara yardımcı olur. Antivirüs sisteminin izinsiz müdahaleleri değil, yaygın 'enfeksiyonları' temiz tutmak olduğunu ve aynı zamanda bilgisayarın hızlı ve sorunsuz çalışmasını sağlamak olduğunu unutmayın. Çok fazla kişi dağıtımın birincil nedenini yendi.
Anti-Adware! Makine başına bir (1) ve Windows iş istasyonları için Windows Defender mükemmel çalışır. Bir MSI olarak grup ilkesi ile uygulanabilir ve olay günlükleri ile izlenebilir! Bilgisayarın hızlı çalışmasını sağlar.
Güvenlik duvarları! PC için işletim sistemi tabanlı güvenlik duvarınızdan veya ağınızın kenarı için yazılım tabanlı bir güvenlik duvarından değil REAL güvenlik duvarlarından bahsediyorum. İnsanlar Cisco Pix veya ASA gibi cihazları kullanıyor. çünkü bir işletim sistemine bağımlı değildir ve giriş ve çıkış yapar ve syslog üzerinden çok duvarla izlenebilir. Diğer iyi çözümler, coporate çözümleri için Checkpoint ve Juniper / Nokia'dır. Ağda olup biteni bilmenin ilk adımı.
Vekil! Güvenlik duvarında giden kullanıcıları engelleyebilmeniz için tüm kullanıcılarınızı bir proxy üzerinden zorlayın! Birisi aptalca bir şey yaptığında kullanıcılarınızı kontrol altında tutmak veya en azından adli tıp yapabilmek için harika bir yer. Kim ve neyi tanımlayabilirsiniz.
Saldırı Tespit Sistemi veya İzinsiz Giriş Önleme Sistemi (IDS veya IPS) Bu sistemler, ağlarda çalıştırılmaları dışında ana bilgisayarlardaki antivirüs gibidir. Tüm trafik, anahtardaki bağlantı noktası açıklıkları tarafından izlenebilmesi veya güvenlik duvarınızın dışına veya içine satır içine yerleştirilebilmesi için çoğaltılmalıdır. Gerçek hasarı yapan insanlar, bu sistemler tarafından büyük ağ kesimlerinde güvenlik açığı testi / taraması veya gerçek bir saldırı meydana gelip gelmediği ve birisinin ağınızın içinde büyük bir tarama yapabilip gerçekleştirmediği genellikle görülür. kapat onları.
Bunların hepsi konuşulabiliyorsa, paranoya ortadan kaybolur, çünkü bir iş cehennemi yapıyorsun