Правила сервера
Успешная атака вируса шифровальщика на персональный компьютер – это очень неприятно. Однако, если из-за безответственности или незнания персонала вирус проникнет на сервер компании, то последствия могут быть просто катастрофическими. Эксперты Zillya! подготовили 6 правил безопасной работы на сервере.
На горьком опыте
Сегодня мы будем говорить о прописных истинах, которые должен знать и которым должен следовать любой уважающий себя сисадмин, которому не безразлична судьба сервера ему подвластного.
Даже если он обслуживает его на фрилансе, он должен объяснить их тем сотрудникам, которые будут в дальнейшем иметь к нему доступ. Это позволит избежать множества неприятных моментов, которые могут возникнуть из-за небрежного отношения к безопасности серверов.
Также этот материал будет полезен директорам, которые смогут задать «правильные» вопросы своим системным администраторам, что бы проверить отношение к безопасности данных компании.
Стоит отметить, что пути заражения простых персональных компьютеров или серверов в целом очень схожи, как схожи и правила кибербезопасности, которые сохранят важные данные, а также электронные деньги в целости и сохранности.
Примеров последствий, которые возникают из-за попадания вирусов шифровальщиков на сервер довольно много. Их мы не будет описывать. Просто представьте, что вся ваша база клиентов или бухгалтерия за последние 6 месяцев вам отныне недоступна.
Вытрем холодный пот и рассмотрим «6 правил безопасности» вашего сервера.
- На сервере должен быть софт, который обеспечивать программы в сети (например, серверная часть 1С, удаленный доступ) и нельзя быть софту пользовательскому (тот же Word, та же возможность запуска макросов, почтовый клиент, Интернет браузер неизвестной или устаревшей версии).
- Доступ администратора должен выполняться только для изменения конфигурации или для выполнения административных задач и ни для чего другого.
- Резервирование должно выполняться на регулярной и автоматической основе исключающей человеческий фактор ("забыл", "некогда", "не сейчас", "завтра")
- Резервные копии важных данных должны храниться отдельно от компьютера с рабочими версиями файлов. Внешний диск, DVD-R, облачное хранилище без постоянного доступа и доступом по паролю - неплохие варианты.
- Две резервные копии лучше, чем ноль копий.
- Для работы на сервере можно допускать только достаточно квалифицированный персонал.
Похожие материалы:
В Сети появился говорящий троян-вымогатель Cerber