В то время как высококлассные нарушения правил безопасности продолжают повышаться, это становится увеличивающимся ясный, что компании не могут только расслабиться и надеяться, что они не становятся жертвой.
На только прошлой неделе цепь бакалеи SuperValu и Community Health Systems, среди других, сообщили о нарушениях данных, которые затрагивали миллионы клиентов и пациентов. Марк Мэлизия, главный инженер для поставщика облачных решений, которым управляют, RKON Technologies, сказал, что это - критическая подушка бизнеса их усилия мешать киберпреступникам от планирования для них.
Мэлизия сказал, что ключ для предприятий малого бизнеса гарантирует, что их безопасность - продолжающийся процесс и не только единственное событие. Он добавил, что лучшая безопасность состоит из слоистого подхода.
Чтобы помочь предприятиям малого бизнеса делать надлежащие шаги, чтобы остаться защищенным от хакеров, Malizia предлагает эти несколько подсказок.
- Выполни продолжающиеся тесты проникновения, чтобы обеспечить операционную систему стоящих внешним образом серверов.
- Тест на слабые места, которые позволяют хакерам эксплуатировать прикладные слабые места. Мэлизия сказал, что эти слабые места дают хакерам способность нарастить привилегии, страницы безопасности доступа и серверы компромисса.
- Предприятия малого бизнеса должны установить защитное программное обеспечение, которое контролирует интернет-трафик и обнаруживает неправильное поведение как способ получить передовое предупреждение потенциального нападения. Мэлизия сказал, что этот тип программного обеспечения определяет, ли нажатия клавиши, посланные в веб-сервер, из автоматизированного подлинника нападения и если к страницам получают доступ в необычном заказе. Кроме того, это может блокировать доступ страной или местоположением и остановить предпринятые логины от необычных местоположений или от неизвестных устройств.
- Установи адаптивные технологии идентификации, который обычно объединяется в страницу логина применения, чтобы добавить дополнительный слой безопасности к применению. Мэлизия сказал, что адаптивная технология идентификации контролирует и подтверждает подлинность действий онлайн в режиме реального времени, коррелируя анализ на поведенческом уровне, профилирование устройства и корм данных от сетей мошенничества.
- Чтобы далее заблокировать вредоносный трафик, предприятия малого бизнеса должны выложить слоями в прикладных брандмауэрах перед стоящими внешним образом веб-серверами.
Первоначально изданный на Business News Daily.