5 dier, ktoré hľadá hacker vo vašej sieti (a ako ich zavrieť)
Praktický checklist pre firemnú sieť, od hesiel cez segmentáciu až po firewall. Päť najčastejších dier a jednoduchý návod, ako ich zatvoriť.
Väčšina útokov na firmy nevznikne cez sofistikovaný hack, ale cez banálnu chybu, ktorú dlho nikto neriešil. Prešli sme množstvo firemných sietí a práve týchto päť dier v nich nachádzame najčastejšie. Ku každej píšeme, ako ju zatvoriť, a čo na to sami používame a nasadzujeme u klientov.
1. Slabé a zdieľané heslá
Jedno heslo pre celú kanceláriu, nalepené na monitore alebo v zdieľanom exceli, to je pre útočníka pozvánka. Stačí jeden únik a otvoria sa všetky dvere naraz.
Riešenie má dve časti:
- Správca hesiel. My používame Bitwarden, každý zamestnanec má silné a unikátne heslá, ktoré si nemusí pamätať ani nikde prepisovať.
- Viacfaktorové overenie (MFA). Pre MFA sme partnerom Duo a vieme ho firme zabezpečiť aj nasadiť. Aj keď útočník heslo získa, bez druhého faktora sa dnu nedostane.
2. Neaktualizované systémy
Známa zraniteľnosť v starom systéme je pre útočníka hotová mapa, návody na jej zneužitie sú verejne dostupné. Najhoršie je, keď firma ani nevie, čo všetko jej beží a v akej verzii.
Zavedieme pravidelný patch management pre operačné systémy aj aplikácie a prehľad o tom, čo je kde nainštalované. Aktualizácie tak prestanú byť náhoda a stanú sa procesom.
3. Sieť bez segmentácie
Keď je celá firma v jednej sieti, jeden napadnutý počítač ohrozí všetko naraz, vrátane serverov a záloh. Vírus sa šíri bez odporu z počítača na počítač.
Práve preto je segmentácia jedným z najdôležitejších opatrení: oddelíme kancelárie, servery, kamery a Wi-Fi pre hostí do samostatných sietí (VLAN). Keď potom niečo padne, problém ostane v jednej časti a nešíri sa ďalej.
4. Nevhodne nastavený firewall
Firewall, ktorý „len je”, nechráni. Bez pravidiel, filtrovania a prehľadu o prevádzke je to len drahá krabica.
U klientov dodávame a na mieru nastavujeme firewally Fortinet, pravidlá podľa reálnych potrieb, filtrovanie obsahu, ochranu proti prienikom (IPS) a prehľad o tom, čo v sieti naozaj prebieha.
5. Žiadny prehľad a žiadna záloha
Ak neviete, čo sa v sieti deje, incident zistíte neskoro, často až keď je po škode. A keď zlyhá všetko ostatné, poslednou záchranou je záloha.
Nasadzujeme monitoring, ktorý upozorní na podozrivé správanie, a otestovanú zálohu podľa pravidla 3-2-1. Až obnova, ktorú sme reálne vyskúšali, znamená, že záloha funguje.
Kde začať
Nemusíte riešiť všetko naraz. Začnite auditom, zistíte, ktoré diery máte otvorené a ktoré sú najrizikovejšie, a podľa toho si nastavíte poradie krokov.
