Preskočiť na obsah
ICT Solutions
Návody

5 dier, ktoré hľadá hacker vo vašej sieti (a ako ich zavrieť)

Praktický checklist pre firemnú sieť, od hesiel cez segmentáciu až po firewall. Päť najčastejších dier a jednoduchý návod, ako ich zatvoriť.

Tím ICT Solutions· 2 min čítania
5 dier, ktoré hľadá hacker vo vašej sieti (a ako ich zavrieť)

Väčšina útokov na firmy nevznikne cez sofistikovaný hack, ale cez banálnu chybu, ktorú dlho nikto neriešil. Prešli sme množstvo firemných sietí a práve týchto päť dier v nich nachádzame najčastejšie. Ku každej píšeme, ako ju zatvoriť, a čo na to sami používame a nasadzujeme u klientov.

1. Slabé a zdieľané heslá

Jedno heslo pre celú kanceláriu, nalepené na monitore alebo v zdieľanom exceli, to je pre útočníka pozvánka. Stačí jeden únik a otvoria sa všetky dvere naraz.

Riešenie má dve časti:

  • Správca hesiel. My používame Bitwarden, každý zamestnanec má silné a unikátne heslá, ktoré si nemusí pamätať ani nikde prepisovať.
  • Viacfaktorové overenie (MFA). Pre MFA sme partnerom Duo a vieme ho firme zabezpečiť aj nasadiť. Aj keď útočník heslo získa, bez druhého faktora sa dnu nedostane.

2. Neaktualizované systémy

Známa zraniteľnosť v starom systéme je pre útočníka hotová mapa, návody na jej zneužitie sú verejne dostupné. Najhoršie je, keď firma ani nevie, čo všetko jej beží a v akej verzii.

Zavedieme pravidelný patch management pre operačné systémy aj aplikácie a prehľad o tom, čo je kde nainštalované. Aktualizácie tak prestanú byť náhoda a stanú sa procesom.

3. Sieť bez segmentácie

Keď je celá firma v jednej sieti, jeden napadnutý počítač ohrozí všetko naraz, vrátane serverov a záloh. Vírus sa šíri bez odporu z počítača na počítač.

Práve preto je segmentácia jedným z najdôležitejších opatrení: oddelíme kancelárie, servery, kamery a Wi-Fi pre hostí do samostatných sietí (VLAN). Keď potom niečo padne, problém ostane v jednej časti a nešíri sa ďalej.

Kancelárienapadnuté
Serverychránené
Zálohychránené
Keď padne jedna zóna, segmentácia zadrží problém v nej. Na servery ani zálohy sa nedostane.

4. Nevhodne nastavený firewall

Firewall, ktorý „len je”, nechráni. Bez pravidiel, filtrovania a prehľadu o prevádzke je to len drahá krabica.

U klientov dodávame a na mieru nastavujeme firewally Fortinet, pravidlá podľa reálnych potrieb, filtrovanie obsahu, ochranu proti prienikom (IPS) a prehľad o tom, čo v sieti naozaj prebieha.

5. Žiadny prehľad a žiadna záloha

Ak neviete, čo sa v sieti deje, incident zistíte neskoro, často až keď je po škode. A keď zlyhá všetko ostatné, poslednou záchranou je záloha.

Nasadzujeme monitoring, ktorý upozorní na podozrivé správanie, a otestovanú zálohu podľa pravidla 3-2-1. Až obnova, ktorú sme reálne vyskúšali, znamená, že záloha funguje.

Kde začať

Nemusíte riešiť všetko naraz. Začnite auditom, zistíte, ktoré diery máte otvorené a ktoré sú najrizikovejšie, a podľa toho si nastavíte poradie krokov.

Potrebujete s tým pomôcť?

Sme tu pre vás, od auditu cez návrh až po nasadenie a podporu.

Nezáväzná konzultácia

Mohlo by vás zaujímať