Поврзи се со нас

Технологија

Безбедноста на податоците не е шега!

Објавено

на

Во текот на последната седмица од септември, се појавија неколку написи, од издавачите на сајбер-безбедноста, во коишто се детализира како познатата „рансомвер група“ ги таргетира (за откуп) сетовите на бекап податоци. Криминалците се обидуваат да добијат контрола над резервните администраторски лозинки за да ги отстранат или шифрираат резервните копии, оставајќи ги организациите без чист сет на резервни копии за враќање на нивните податоци. За „жртвите“, ова е „еден-два“ нокаут удар за нивната организација. Нивните податоци се шифрирани и тие веќе немаат чисти или достапни резервни копии. Резултатот е принудување на организацијата да плати откуп (ransom) за да ги дешифрира своите податоци.

Примарната техника што се користи за нанесување штета за овој напад е привилегиран пристап/ескалација (добивање пристап до привилегирани ингеренции). Секогаш кога заканувачот може да добие администраторски акредитиви ‒ вашата организација е изложена на ризик. Ова би ја ставило во опасност секоја платформа, вклучително и платформите базирани на уреди, освен ако не се воспостават соодветни безбедносни контроли.

Потреба за мултифакторска автентикација

Повеќеслојната безбедносна рамка којашто вклучува автентикација, авторизација и сметководство (Authentication, Authorization and Accounting ‒ ААА) е од клучно значење за заштита од овој тип „рансомвер напади“. Безбедносната рамка AAA, во својот опфат, вклучува сигурна автентикација со избор на мултифакторски контроли и грануларен пристап заснован на улоги, па сè до способности за заклучување на системите. Податоците се шифрирани и имаат надворешен клуч за поддршка на управувањето .

Процесот на автентикација се заснова на тоа секој корисник да има уникатен сет на критериуми за добивање пристап. Commvault овозможува методи за автентикација со повеќе фактори (multifactor authentication ‒ MFA) што ја минимизираат веројатноста ‒ една валидна корисничка сметка да биде имитирана. Ова им овозможува на организациите целосно да го вклучат Commvault во своите стратегии за максимално безбедна архитектура (архитектура со нула доверба).

Како Commvault обезбедува автентикација со повеќе фактори?

Commvault користи безбедносни контроли како што се:  автентикација со повеќе фактори за секојдневни административни задачи, заклучување на приватноста и шифрирање на податоците. Корисничкиот пристап може да се раздели, експлицитно негирајќи го пристапот, додека се применуваат улоги на микросегментирани групи ресурси преку конфигурации со повеќе закупци. За повеќе информации, погледнете го ова видео.

Овозможување автентикација со повеќе фактори во вашата Commvault околина

Во Commvault околина, може да си овозможите повеќефакторска автентикација базирана на пинови на ниво на CommCell (Аdministrator Level). Ова ќе спречи компромитирани сметки на Active Directory да добијат неовластен администраторски пристап на CommCell и ќе ги заштити локалните административни сметки на Commvault. За имплементација, следете ги овие едноставни чекори:

  • За најавување во локалниот, или во активниот директориум (Active Directory), одете во Control Panel > System > Security, изберете „овозможи автентикација со два факторa“.

За дополнителни детали, може да прочитате: Овозможување двофакторна автентикација на ниво на CommCell (Administrator Level).

  • За надворешни провајдери на идентитет како што се: Azure AD, ADFS, OKTA и други, овозможете си мултифактор автентикација со провајдерот за беспрекорна интеграција со Commvault. Ова им овозможува на организациите да користат многу MFA-функции, базирани на пинови и без лозинка (како што се хардверските клучеви од Yubikey), со цел да ги заклучат барањата за автентикација.

Тоа е тоа, едноставно.

Мултифактор автентикацијата е важна компонента за повеќеслојната безбедност и заштитата од рансомвер (ransomware). Заштитата од рансомвер и закрепнувањето не мора да бидат застрашувачки. За да дознаете повеќе за тоа како може да се заштитите, да откриете и да закрепнете од ransomware, посетете ја: http://www.commvault.com/ransomware

(комерцијална објава)

Сподели ја веста:

Маркетинг

Advertisement
Македонијапред 2 недели

Невработените со можност за бесплатни обуки и полагање за возачки дозволи за камион и автобус

Вестипред 3 недели

УЈП со важно известување за корисниците на МојДДВ

Гостиварпред 4 недели

Полициски службеник и уште едно лице осомничени за продажба на кокаин во Гостивар, Тетово и Скопје

Гостиварпред 4 недели

Во Гостивар одбележани 80 години од загинувањето на борецот херој, Сретко Крстески

Гостиварпред 3 недели

Пронајдени гранати при ископ на тротоар во Гостивар

Гостиварпред 3 недели

Пукање на улица во Гостивар, едно лице лишено од слобода

Гостиварпред 3 недели

Таравари во болницата во Гостивар промовираше инвестиции од околу 400.000 евра

Гостиварпред 4 недели

Повреден 18 годишник од Гостивар на забава во викендица во Маврово

Гостиварпред 4 недели

Четири момчиња ноќеска завршиле во полициска станица во Гостивар

Гостиварпред 1 месец

ПАТЕПИС: Во прегратките на Кораб – Светилиштата како вечност        

Гостиварпред 3 месеци

Одбележани 80 години од злосторот во Беличица-Почит за положените животи за слободна Македонија

Гостиварпред 4 месеци

Кинолошки спектакл во Мавровско, над 200 кучиња на Меѓународната CACIB 2024 изложба

Гостиварпред 9 месеци

Света архијерејска Василиева литургија во Гостивар со гости од Србија и чин на ракоположување

Гостиварпред 9 месеци

Со љубов и почит кон корените – „Танец“ одржа концерт во Гостивар

Гостиварпред 11 месеци

Водици 2024 Гостивар: Осветени водите на Вардар – Бог се јави, Навистина се јави!

Гостиварпред 11 месеци

Ангелчињата во Гостивар го најавија Христовото раѓање-Бадникова поворка 2024

Спортпред 1 година

По првиот круг од сезоната КК Гостивар „виси“ на 8-та позиција на табелата

Спортпред 1 година

Кехинде од пенал му пресуди на Македонија Ѓорче Петров 1-0

следете нѐ и на телеграм

Advertisement

Популарно изминативе 100 дена