تقرير وكالة الأمن القومي: أفضل الممارسات الدفاعية للبرامج الضارة المدمرة - أخبار كومودو ومعلومات أمان الإنترنت

تقرير وكالة الأمن القومي: أفضل الممارسات الدفاعية للبرامج الضارة المدمرة – أخبار كومودو ومعلومات أمان الإنترنت

تقرير وكالة الأمن القومي: أفضل الممارسات الدفاعية للبرامج الضارة المدمرة - أخبار كومودو ومعلومات أمن الإنترنت وذكاء بيانات PlatoBlockchain. البحث العمودي. منظمة العفو الدولية. وقت القراءة: 2 دقائق

القراصنة
أصدرت إدارة ضمان المعلومات التابعة لوكالة الأمن القومي (NSA) تقريرًا عن "أفضل الممارسات الدفاعية للبرامج الضارة المدمرة". يصف المستند إجراءات محددة يمكن للمؤسسات اتخاذها للدفاع عن شبكاتها من هجمات البرامج الضارة ومنع الضرر أو تقليله.

يذكر التقرير: "بمجرد أن يحقق عنصر ضار السيطرة السائدة على شبكة مؤسسة ما ، فإن الفاعل لديه القدرة على سرقة أو تدمير جميع البيانات الموجودة على الشبكة". وتخلص إلى أن "الدفاع الأفضل لكل من الشبكات الصناعية والحكومية هو منع الفاعل بشكل استباقي من ممارسة قدر كبير من السيطرة على الشبكة"

يدافع التقرير عن الممارسات التي يشير إليها بعبارة "المنع والكشف والاحتواء". هذا يتضمن

  • عزل الشبكات بطرق تجعل من الصعب على المهاجم.
  • حماية الامتيازات الإدارية وتقييدها.
  • نشر وتكوين ومراقبة القائمة البيضاء للتطبيقات لمنع تنفيذ البرامج الضارة غير المصرح بها.
  • تقييد الاتصال من محطة عمل إلى محطة عمل للحد من قدرة المهاجمين على الانتشار وإخفاء أنفسهم داخل الشبكة.
  • تنفيذ تقنيات دفاع الحدود مثل هذه الشبكة الجدران الناريةوجدران حماية التطبيقات ووكلاء الشبكة وأدوات وضع الحماية والأدوات التحليلية لتحليل حركة المرور.
  • الحفاظ على ومراقبة التسجيل لأنشطة جميع أجهزة الشبكة.
  • تنفيذ تخفيف Pass-the-Hash لمنع سرقة بيانات الاعتماد وإعادة استخدامها.
  • تنفيذ قدرات مكافحة الاستغلال مثل مجموعة أدوات تجربة التخفيف المحسّنة من Microsoft (EMET).
  • نشر الحماية من الفيروسات وخدمات سمعة مكافحة الفيروسات.
  • تنفيذ نظام منع اختراق المضيف (الورك).
  • تحديث البرامج وتصحيحها في الوقت المناسب.

ويوصي التقرير أيضًا بأن تكون المنظمات جاهزة للاستجابة القوية للحوادث وخطط التعافي للرد على الانتهاكات.

ويخلص التقرير إلى أن "التحضير من خلال النسخ الاحتياطية دون اتصال بالإنترنت والاستجابة للحوادث وخطط التعافي يمكن أن يجعل المنظمة أكثر مرونة ، مما يتيح إعادة التشكيل السريع واستئناف وظائف العمل العادية في أسرع وقت ممكن".

برامج إدارة التطبيقات

بدء محاكمة حرة احصل على بطاقة نقاط الأمان الفورية الخاصة بك مجانًا

الطابع الزمني:

اكثر من كومودو الأمن السيبراني