Sigurnosne preporuke za računala, podatke i mrežu

Sigurnosne preporuke za računala, podatke i mrežu

  1. Raditi redovan backup podataka na dnevnoj bazi, bio on rotacijski, diferencijalni, inkrementalni ili puni. Uređaj na kojemu se backup skladišti ne bi smio biti dostupan nijednom računalu, osim serveru na kojem je instaliran 
    backup softver. 
    Po mogućnosti, raditi backup na odvojenu lokaciju, bio direktan ili replika lokalnog backupa.
    Backup procedura se mora monitorirati i raditi DATA integrity test poslije svake izrade backup-a radi sprečavanja mogućih korupcijskih podataka koji mogu nastati zbog degradacije medija, pogreškama nastalih zbog kontrolera ili diskovnog podsustava....
  2. Instalirati dobar antivirusni softver na svako računalo i server te ga pravilno konfiguirati i jednom tjedno monitorirati stanje.
  3. Implementirati i konfiguirati UTM firewall, postaviti HTTPS inspekciju prometa, blokirati maliciozne web stranice, postaviti IPS zaštitu radi otkrivanja i blokiranja poznatih i nepoznatih napada, propustiti samo nužne portove, napraviti aplikacijske kontrole, zaštitu od DDOS napada...
  4. Blokirati izvršavanje izvršnih datoteka pomoću GroupPolicya (GPO), bilo na razini domene ili pojedinačno po računalu
    ukoliko domena ne postoji. Operativni sustav mora biti u Pro verziji.

    Poželjno je blokirati slijedeće ekstenzije:

    .bat, .cmd, .com, .cpl, .exe, .inf, .js, .jse, .msh, .msi, .msp, .ocx, .pif, .pl, .ps1, .scr, .vb, .vbs, .wsf, .wsh

    Preporučene lokacije su:

    %LocalAppData%
    %temp%
    %UserProfile%\Downloads
    %LocalAppData%\Temp
    %AppData%
    i druge...

    Naime, budući da se većina malicioznog softvera pokreće sa lokacije temp i slično, u slučaju ZeroDay virusa (ZeroDay znači da je virus novi i antivirusni softveri još nemaju definicije za njega, te se na taj način može provući u sustav) isti se neće moći pokrenuti ukoliko su software restrikcije ispravno konfiguirane. Ovo je jedan vrlo dobar način da poboljšamo security, a da nema nikakvog ulaganja.
  5. Korisnicima onemogućiti admin prava, te napraviti dodatne sigurnosne restrikcije pomoću GroupPolicy-a
  6. Uključiti WindowsUpdate i brinuti se da je operativni sustav uvijek ažuriran što se tiče security i critical ažuriranja.