Size: a a a

2020 June 08

??

? ? in Codeibcommunity
Бэкапы не панацея от шифровальщиков
источник

S

Sergg in Codeibcommunity
Бэкапы это бюджетная защита если у тебя всего 5 компов, скрипты эти нормально ни один антивирус не ловит, конечно можно обложится кучой ИБ систем, но не всегда в компании из 5 компов есть на это бюджеты) так-то понятно что лучше и 3 антивируса на шюзе и хостовые и минимальные привилегии на хостах, управлением обновлениями и уязвимостями)
источник

??

? ? in Codeibcommunity
В сети на 5 компов, идеалом поставить nas и на него сливать с урезанием прав
источник

??

? ? in Codeibcommunity
И антивирь
источник

??

? ? in Codeibcommunity
Все сказанное выше ИМХО
источник

S

Sergg in Codeibcommunity
еще есть подписка GFI Unlimited, куда входит и файрволл Kerio с антивирусом и антиспам\антивирус для почты с 5 ядрами антивирусными и даже сканер уязвимостей и управление обновлений) Почитать можно тут : https://gfi-software.ru/products/setevaya-bezopasnost/gfi-unlimited/  а мы являемся дистрибьютором в РФ)
источник

??

? ? in Codeibcommunity
Кстати как вариант
источник

AS

Alex Smirnoff in Codeibcommunity
чтобы защититься от шифровальщиков надо
a) не держать ценное на десктопах
b) следить чтобы бэкапимая машина не имела доступа на запись туда, где лежат бэкапы
c) пользоваться виртуалками и снапшотами, если уж больше никак
источник

AS

Alex Smirnoff in Codeibcommunity
кагбэ, в общем, и все.
источник

A

Alexey in Codeibcommunity
Alex Smirnoff
чтобы защититься от шифровальщиков надо
a) не держать ценное на десктопах
b) следить чтобы бэкапимая машина не имела доступа на запись туда, где лежат бэкапы
c) пользоваться виртуалками и снапшотами, если уж больше никак
больше похоже не на то как защититься, а как восстановиться )
источник

AS

Alex Smirnoff in Codeibcommunity
ну, потому что защиты "от шифровальщиков" не существует, есть общие соображения как не лажать в ИБ и в BC/DR
источник

AS

Alex Smirnoff in Codeibcommunity
потому что их как отдельной проблемы и нет
источник

A

Alexey in Codeibcommunity
запуск приложений по вайтлисту  ) чем не защита?
источник

A

Alexey in Codeibcommunity
Эндпоинты каспера такое вполне себе позволяют
источник

A

Alexey in Codeibcommunity
я даже такое практиковал, в узком сегменте работы с банклкиентами
источник

AS

Alex Smirnoff in Codeibcommunity
ну вайтлист это вообще хорошо

но шифровальщики тут ни при чем

я бы сказал, шифровальщик -- самый безобидный вид атаки, который можно придумать
источник

A

Alexey in Codeibcommunity
но я бы сейчас поисследовал как вайтлист соотносится с повершелом, исполнением в повершеле того же шифровальщика
источник

A

Alexey in Codeibcommunity
тогда повершел мало что мог. не стояла так остро этот вектор атаки
источник

AS

Alex Smirnoff in Codeibcommunity
повершеловые скрипты тоже можно подписывать и вайтлистить :)
источник

A

Alexey in Codeibcommunity
ну а саму среду выполнения?
источник