Нет письма – нет проблемы
13 декабря 2019
Есть такая расхожая мысль – сомнительная, на наш взгляд: правила созданы для того, чтобы их нарушать. Практически в каждой компании есть те, кто считает, что правила информационной безопасности писаны не для них: «Мне нужно открыть это письмо, мало ли что нельзя!»
Речь, конечно же, о руководстве. И нередки случаи, когда именно их компьютерные устройства становятся источниками заражений всей компании.
На примере реального практического кейса покажем, как с помощью системы анализа трафика получилось воссоздать цепочку атаки на головную организацию и понять, как злоумышленникам удалось попасть в сеть.
Первое, что бросилось в глаза оператору, когда он утром пришел на работу – это дашборд, на котором отображалось большое количество обращений к доменам, сгенерированным алгоритмом DGA (domain generation algorithm) в сети головной организации…
Оператор посмотрел клиентов DNS-туннелей: пять рабочих станций топ-менеджмента были скомпрометированы.
Привилегированный пользователь, увы, может отключить или даже удалить антивирус со своего компьютера, переслать вредоносное письмо на личное устройство и уже оттуда перенести вредоносный файл на рабочий компьютер с помощью флешки. Изобретательность в этом вопросе не знает пределов. А еще руководители жалуются, что антивирус мешает им работать…
Что же делать админу?
Антивирусная правДА! рекомендует
Лучше предотвратить инцидент, чем пожинать его последствия. В случае с вредоносным спамом способ для этого есть. При использовании системы фильтрации почтового трафика от вирусов и спама Dr.Web Mail Security Suite сотрудники компании (любые!) не только не получат писем от мошенников, но и не смогут послать такие письма с личных незащищенных устройств.
Вредоносные письма не должны попадать сотрудникам. Нет человека письма – нет проблемы!
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Karnegi
19:08:55 2020-09-10
Альфа
20:08:20 2020-01-10
Володя
22:38:45 2020-01-06
ben-postman
14:41:11 2019-12-14
Александр
23:05:38 2019-12-13
Шалтай Александр Болтай
21:56:05 2019-12-13
razgen
21:47:40 2019-12-13
Это я к чему, к тому что глупых начальников не встречал.
Было время, не владели ПК начальники.
А сейчас в основном у начальников возраст 40 - 50 лет, и они владеют знаниями в области ИБ лучше своих подчинённых.
Татьяна
21:36:59 2019-12-13
duduka
21:07:01 2019-12-13
Денисенко Павел Андреевич
20:55:07 2019-12-13
1) Купить лицензию на антивирус;
2) Скачать дистрибутив антивируса с оф.сайта (рекомендуется комплексная защита);
3) Установить антивирус на ПК;
4) Активировать лицензию;
5) Настроить антивирус (пересмотреть все настройки антивируса);
6) Выполнить полную (первичную) проверку всего ПК. И все, максимальная защита обеспечена.
Любитель пляжного футбола
20:05:07 2019-12-13
anatol
19:57:45 2019-12-13
L1t1um
19:39:26 2019-12-13
matt1954
18:37:30 2019-12-13
admin_29
16:31:32 2019-12-13
Геральт
16:20:56 2019-12-13
Toma
16:06:06 2019-12-13
I46
15:25:30 2019-12-13
Неуёмный Обыватель
15:16:21 2019-12-13
vinnetou
13:53:23 2019-12-13
dyadya_Sasha
13:36:34 2019-12-13
DrKV
13:12:21 2019-12-13
Хорошо, когда руководство внимает тому, что пытается внушить админ. Но очень часто админа воспринимают как бездельника, который получает незаслуженно высокую зарплату. И только когда что-то выходит из под контроля, тогда все на него смотрят как на спасителя. Но не долго.
Xamanaptr
12:42:19 2019-12-13
Masha
12:36:44 2019-12-13
cruise
12:36:20 2019-12-13
Alexander
12:35:48 2019-12-13
Ни руководитель, ни топ-менеджеры не будут "крайними" в наступлении каких-либо компрометирующих инцидентов. Виноватыми окажутся сетевые администраторы, служба безопасности и так по цепочке до младшего клининг-менеджера (простой уборщицы). Эдакая "пищевая" цепочка наоборот.
И уравнять их всех в части недопущения ошибок безопасности может нечто лишённое эмоций и страстей. Для этого отлично подходит Dr.Web Mail Security Suite. И дополнительно на каждый компьютер Dr.Web Security Space.
marisha-san
12:07:23 2019-12-13
SGES
11:16:13 2019-12-13
Dmur
10:58:26 2019-12-13
vkor
10:39:24 2019-12-13
DoctorW
10:36:03 2019-12-13
Lenba
10:02:46 2019-12-13
Zserg
09:57:52 2019-12-13
maestro431
09:47:25 2019-12-13
Vlad X
09:07:08 2019-12-13
Nadyalex
08:56:41 2019-12-13
sgolden
08:51:34 2019-12-13
I23
08:16:46 2019-12-13
Korney
07:47:26 2019-12-13
Lex
07:35:31 2019-12-13
Пaвeл
07:32:26 2019-12-13
Tanya086
07:25:19 2019-12-13
ka_s
07:00:18 2019-12-13
Sergey
06:46:07 2019-12-13
EvgenyZ
06:11:14 2019-12-13
Саня
05:52:43 2019-12-13
achemolganskiy
05:12:15 2019-12-13
tigra
04:38:39 2019-12-13
Sasha50
03:18:28 2019-12-13