7 tipp, hogy a tűzfal valóban védelmet nyújtson a zsarolóvírussal szemben

A tavalyi év tavaszán óriási megdöbbenést keltett, amikor Írország központi egészségügyi ellátó szervezetének informatikai rendszerét célzott támadás érte. A zsarolóvírus az egészségügyi intézmények működését teljesen lebénította. A helyzetet csak nehezítette, hogy az állam szilárdan kitartott amellett, hogy semmiképp sem fizeti ki a zsaroló csoportnak a 20 millió dolláros váltságdíjat.

A rendszerek részleges újraindítása hetekig tartott, de a teljes helyreállítás, a felülvizsgálat, a korrekció, az átalakítás talán még most is zajlik – ez nem lenne meglepő, ugyanis kb. 2 ezer egyedi informatikai alrendszerről van szó, melyeket A-tól Z-ig át kell vizsgálni. 

Ez a folyamat amellett, hogy rengeteg időt és energiát emészt fel, mintegy 100 millió dollárt is megkövetel. 

Az összeg igen nagynak tűnhet, ám teljesen reális, hiszen a zsarolóvírusok utáni helyreállítás borzasztóan komplex feladat. Számtalan példát tudnánk felsorakoztatni, amikor különböző szervezetek, vállalatok szenvedtek el hasonló zsarolóvírus-támadásokat. Az ebből adódó veszteséget szinte kivétel nélkül tízmillió dollárokban lehet mérni. 

A zsaroló-csoportok támadása egyre gyakoribb, így a védekezés fontosabb, mint korábban bármikor. 

A tűzfalak védelmet jelenthetnek a támadásokkal szemben!

A tűzfalak ma a leghatékonyabb védekezési módszerek közé tartoznak. De persze jogosan merülhet fel mindenkiben a kérdés: ha a tűzfalak megvédhetik a szervezetek rendszereit, hogyan történhet ennyi sikeres támadás? Hiszen egy tűzfal integrálása nem akkora nagy ördöngősség, jellemzően minden szervezet rendszerében fellelhető. 

Azt azonban tudni kell, hogy ahhoz, hogy a tűzfal valóban megvédjen egy vállalatot, megfelelően kell kiválasztani és konfigurálni. 

Azért, hogy a tűzfal védelmet nyújtson a zsarolóvírusokkal szemben, adunk néhány tippet. 

1. A megfelelő tűzfalat válasszuk! 

A hagyományos tűzfalak már nem képesek széleskörű védelmet nyújtani, így mindenképp az új generációs tűzfalak mellett érdemes dönteni. Ezek nemcsak a rosszindulatú programokat blokkolják, hanem a jövőbeni frissítések elérési útjait is tartalmazzák. Az új generációs technológia rugalmas, az új fenyegetésekkel együtt fejlődik, így biztonságban tartja a hálózatot. 

2. Korlátozzuk a hozzáférést!

A tűzfal segítségével le kell zárni az RDP-t, tehát meg kell gátolni, hogy a számítógépek és az eszközök csatlakozzanak egymáshoz. Korlátozni kell a VPN felhasználók hozzáférését, kizárólag az engedélyezett IP címeket engedjük be!

3. Használjunk erős jelszavakat!

Nem lehet eleget hangsúlyozni, hogy mennyire fontosak az erős jelszavak, illetve a multifaktoros autentikáció. A megfelelő védelmi szinttel ellen lehet állni a brute force típusú jelszófeltörő támadásoknak.

4. Automatikusan izoláljuk a fertőzött rendszereket!

Amikor támad a vírus, fontos, hogy az IT security megoldás gyorsan azonosítani tudja a nemkívánatos elemeket és automatikusan izolálja őket. Így a terjedése nélkül meg lehet tisztítani a fertőzött területeket. 

5. Biztosítsuk a nyitott portokat!

A megfelelő IP-védelemmel biztosítsuk a nyitott portokat. 

6. Csökkentsük az oldalsó mozgás lehetőségét!

Hálózati szegmentációval csökkentsük az oldalsó mozgás lehetőségét. Érdemes kisebb, biztonságosabb, izolált részeket kialakítani, melyeket a tűzfal kapcsol össze.

7. Kérjük szakemberek támogatását!

Dolgozzunk olyan IT security-ra specializálódott csapattal, akik korszerű információ technológiai megoldásokkal rendelkeznek, így pedig hatékonyan és gazdaságosan támogatják az üzletmenetet. 

A PANOR csapatára a zsarolóvírusok elleni harcban is számíthat! 

Keressen bennünket bővebb információért az alábbi elérhetőségen.

Bodor Judit
+36 30 459 4007

A céges hálózatok már nem védhetők meg egy tűzfallal?

A hagyományos tűzfalak korlátozott képességekkel rendelkeznek, ugyanis csak portokat és protokollokat tudnak engedélyezni vagy blokkolni. A technológia fejlődése, illetve az egyre kifinomultabb támadások miatt ezek a tűzfalak egyszerűen nem képesek megfelelő védelmet biztosítani a vállalati hálózatok számára. Azonban a tűzfalaknak már nem csak a tradicionális változata létezik!

Az új generációs tűzfalak sokkal szofisztikáltabban tudják védeni a céges hálózatot!

Az új generációs tűzfalak a hagyományos tűzfalak számos funkcióját egyesítik (csomagszűrés, hálózati címfordítás, portcímfordítás, URL blokkolás és VPN szolgáltatás) a szolgáltatásminőségi funkcionalitással és más, a tradicionális tűzfalaknál nem használt tulajdonságokkal. Ilyen például a behatolás megelőzés, az SSL és SSH vizsgálat, a reputáció alapú malware észlelés és az alkalmazás-tudatosság.

A next-generation tűzfalak igény szerint személyre szabhatók, így a legelőnyösebb kialakítás biztosítható a felhasználók számára. Rugalmasságuknak köszönhetően a behatolások szélesebb spektrumától óvják meg az eszközöket és szervezeteket, gyakran a malware hálózatba való bejutásának megakadályozásával, ami korábban nem volt lehetséges. Ezen tűzfalak az APT-támadások kezelésében is fejlődtek, az integrált kibervédelmi szolgáltatásoknak köszönhetően.

No alt text provided for this image

Az új generációs tűzfalak a lehető leghatékonyabb védelmet nyújtják!

A folyamatosan fejlődő, célzott és kifinomult biztonsági fenyegetések elleni védekezés leghatékonyabb fizikai védelmét az új generációs tűzfalak nyújtják. 

A next-generation tűzfalak fejlett védelmi funkciói biztosítják a felhasználók és az adatok védelmét, a hálózat zavartalan működését.

Egy vállalat működéséhez vannak elengedhetetlenül szükséges alkalmazások, melyekre külön szabályrendszert tudunk létrehozni az engedélyezéshez, és emellett ki lehet tiltani a nem kívánt alkalmazásokat. Az O365 esetében az is megoldható, hogy csak a céges előfizetés legyen elérhető, és minden más, akár magán használat blokkolható legyen. A malware támadások 95%-a DNS alapú, ezeket a veszélyes URL-eket képes blokkolni egy ilyen rendszer. 

Az új generációs tűzfal képes kibontani a titkosított kapcsolatokat is, így képes ezen a szinten is blokkolni a fenyegetéseket. SD-WAN funkcionalitással több internetet használva lehet kiválasztani, hogy az üzletileg kritikus online alkalmazás mindig a legstabilabb és leggyorsabb vonalat használhassa. 

Az új generációs tűzfal nemcsak az ismert, hanem az ismeretlen fenyegetettségeket is képes blokkolni.

Keressen bennünket bővebb információért az alábbi elérhetőségen!

Bodor Judit
+36 30 459 4007