توصیه های مركز ماهر؛

۱۱ اقدام پیشگیرانه برای جلوگیری از تهدیدات امنیتی در نوروز

۱۱ اقدام پیشگیرانه برای جلوگیری از تهدیدات امنیتی در نوروز

گوپا: مركز ماهر با بیان ۱۱ اقدام پیشگیرانه برای حوادث احتمالی فضای مجازی در تعطیلات نوروز، نسبت به نفوذ، سرقت اطلاعات و تخریب زیرساخت های فناوری اطلاعات و ارتباطات اخطار داد.


به گزارش گوپا به نقل از مهر، مركز مدیریت امداد و هماهنگی عملیات رخدادهای كامپیوتری با انتشار سفارش های امنیتی خطاب به مدیران فناوری اطلاعات سازمانها و شركتها، نسبت به احتمال بروز حوادث در فضای مجازی در روزهای نوروز اخطار داد.مركز ماهر تصریح كرد كه ایام تعطیل به خصوص تعطیلات طولانی، فرصتی مناسب برای مهاجمان جهت انجام نفوذ، سرقت اطلاعات و تخریب در زیرساخت های فناوری اطلاعات و ارتباطات است. از این رو پیشنهاد می گردد تا اقداماتی به شرح زیر برای كسب آمادگی بیشتر و پیشگیری ازحوادث در دستور كار سازمانها و شركتها قرار گیرد.۱. تعیین نفرات مسئول جهت پیگیری تهدیدات و مشكلات احتمالی و هماهنگی با مركز ماهر۲. سركشی به سامانه ها، بررسی عملكرد سرورها و گزارش های امنیتی در تعداد نوبت های متوالی در روزهای تعطیلات نوروز ۳. بررسی كامل رخدادنماها (فایل های ثبت وقایع) در سامانه ها و تجهیزات فناوری سازمانها، همچون سرویس دهنده ها، آنتی ویروس ها، دیواره های آتش و بررسی موارد مشكوك به خصوص تلاش های ناموفق جهت ورود به سامانه ها، انواع حملات تشخیص و پیگیری شده و دسترسی های موفق در ساعات غیر متعارف۴. غیرفعال سازی و یا خاموش كردن سامانه ها و خدمات دهنده هایی كه در این ایام تعطیلات نیاز به عرضه خدمات آنها وجود ندارد. این مورد بخصوص در مورد سامانه های در رابطه با اینترنت از اولویت بیشتری برخوردار می باشد.۵. غیرفعال سازی ارتباطات شبكه غیرضروری بخصوص شبكه های wifi ۶. محدودسازی و یا قطع پروتكل های دسترسی از طریق دور (rdp و ssh ) و در صورت نیاز حفاظت از این قبیل دسترسی ها با بهره گیری از ارتباطات vpn امن۷. بررسی كیفیت و در صورت نیاز به تغییر دادن كلمات ورود به سامانه ها پیش از آغاز تعطیلات و رعایت نكات امنیتی در تعیین كلمه عبور، تعیین و تنظیم تعداد دفعات برای تلاش ناموفق ورود و به خصوص دقت كافی در زمان مجاز استفاده از رمز عبور برای دسترسی از طریق دور ۸. به روزرسانی سیستم های عامل، نرم افزارها و سخت افزارهای امنیتی ۹. تهیه نسخه پشتیبان از سامانه ها و اطلاعات بخصوص پایگاه های داده و تست عملكرد صحیح پشتیبان های تهیه شده پیش از آغاز تعطیلات ۱۰. هوشیاری و پیگیری اخبار حوزه امنیت اطلاعات به منظور آگاه شدن از تهدیدهای بالقوه و در صورت نیاز انجام اقدامات تامینی در خلال مدت تعطیلات ۱۱. گزارش كردن هرگونه مورد مشكوك برای دریافت خدمات تخصصی امدادی ویژه از مركز ماهر با پست الكترونیكی cert@certcc.ir و یا شماره تماس های مندرج در وبسایت این مركز به آدرس www.certcc.ir و هم مراكز تخصصی آپا (آگاهی رسانی و پشتیبانی) كه در این ایام آماده به كشیك هستند.

1396/12/29
16:42:26
5.0 / 5
68
تگهای خبر: خدمات , ساخت , شبكه , فناوری
این مطلب را می پسندید؟
(1)
(0)

تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب
لطفا شما هم نظر دهید
= ۳ بعلاوه ۵
گوپا