par · a · noi · a (pr-noi) n. 1. Un trouble psychotique caractérisé par des délires de persécution avec ou sans grandeur, souvent vigoureusement défendus avec une logique et une raison apparentes. 2. Méfiance extrême et irrationnelle envers les autres.
Maintenant, si vous êtes paranoïaque ou avez de la paranoïa, vous n'êtes probablement pas au courant de tout ce qui peut être fait pour maintenir la sécurité.
Ma recommandation:
Des correctifs! Des correctifs! Des correctifs! Patchez tout, des postes de travail aux serveurs! Surtout s'ils font face au web! Les débordements sont un moyen courant de prendre le contrôle des systèmes et, trop souvent, ils ne se produisent que sur les serveurs Web critiques. Appliquez des correctifs pour tous les systèmes via GPO et mieux encore déployez un serveur WSUS interne qui se met à jour fréquemment et vous pouvez donc suivre les PC problématiques qui ne signalent pas les correctifs.
Sauvegardes! Sauvegardes! Sauvegardes! Sachez toujours que vos sauvegardes sont effectuées de toutes les données critiques qui sont strictement pour l'entreprise. Sauvegarde également de vos serveurs critiques avec une solution redondante.
Antivirus! Un (1) par ordinateur et une solution gérée pour effectuer des balayages étendus sur le réseau et faire rapport à un serveur central. Aide aux infections de l'hôte et aux machines / utilisateurs problématiques. N'oubliez pas que l'antivirus consiste à garder le système propre des «infections» courantes et non des intrusions et également à maintenir le PC en fonctionnement rapide et fluide. Trop de personnes vaincent une raison principale du déploiement.
Anti-Adware! Un (1) par machine et pour les postes de travail Windows, Windows Defender fonctionne très bien. En tant que MSI, il peut être déployé via une stratégie de groupe et surveillé via des journaux d'événements! Permet également à l'ordinateur de fonctionner rapidement.
Pare-feu! Je parle de VRAIS pare-feu, pas de votre pare-feu basé sur le système d'exploitation pour le PC ou même un pare-feu basé sur un logiciel pour le bord de votre réseau. Les gens utilisent des appareils comme Cisco Pix ou ASA. car il ne dépend pas d'un système d'exploitation et fait des entrées et sorties et peut être surveillé très mur via syslog. D'autres bonnes solutions sont Checkpoint & Juniper / Nokia pour les solutions de coporate. La première étape pour SAVOIR réellement ce qui se passe sur le réseau.
Procuration! Demandez à tous vos utilisateurs de passer par un proxy pour pouvoir les bloquer au niveau du pare-feu! Un excellent endroit pour garder vos utilisateurs sous contrôle ou au moins être en mesure d'effectuer des analyses judiciaires lorsque quelqu'un fait quelque chose de stupide, vous pouvez identifier qui et quoi.
Dernier point et non des moindres ... Système de détection d'intrusion ou système de prévention d'intrusion (IDS ou IPS) Ces systèmes ressemblent beaucoup à des antivirus sur les hôtes, sauf qu'ils fonctionnent sur des réseaux. Tout le trafic doit être dupliqué afin qu'il puisse être surveillé par des portées sur le commutateur ou les mettre en ligne à l'extérieur ou à l'intérieur de votre pare-feu. Les personnes qui causent les dommages réels seront le plus souvent vues par ces systèmes, que ce soit ses tests de vulnérabilité / analyse sur de grands segments de réseau ou si une véritable intrusion se produit et que quelqu'un est capable d'exécuter une énorme analyse à l'intérieur de votre réseau, vous pouvez les identifier et les fermer.
Si tout cela peut être déployé, laissez votre paranoïa disparaître parce que vous faites un sacré travail.