{"id":197730,"date":"2021-09-30T09:00:00","date_gmt":"2021-09-30T09:00:00","guid":{"rendered":"https:\/\/bm.dev.synology.me\/?p=197730"},"modified":"2021-09-30T09:00:00","modified_gmt":"2021-09-30T09:00:00","slug":"p-eset-cum-se-proteja-noul-sistem-de-munca-hibrid-prin-adoptarea-modelului-de-securitate-zero-trust","status":"publish","type":"post","link":"https:\/\/bm.dev.synology.me\/?p=197730","title":{"rendered":"(P) ESET: cum se proteja noul sistem de munc\u0103 hibrid prin adoptarea modelului de securitate Zero Trust"},"content":{"rendered":"<p>\nNormalitatea pentru companii \u00een perioada pandemic\u0103 impune tot mai mult utilizarea de tehnologii digitale care s\u0103 sus\u0163in\u0103 practicile flexibile de lucru ap\u0103rute odat\u0103 cu trecerea la un sistem de munc\u0103 hibrid. Gigan\u0163i precum Twitter \u015fi Facebook au anun\u0163at deja c\u0103 anumite categorii de angaja\u0163i \u00ee\u015fi vor desf\u0103\u015fura activitatea de acas\u0103 definitiv, \u00eens\u0103 majoritatea angajatorilor va ac\u0163iona probabil u\u015for diferit. Statisticile indic\u0103 totu\u015fi c\u0103 peste 60% dintre companii au inten\u0163ia s\u0103 treac\u0103 la un sistem de munc\u0103 hibrid \u00een viitorul apropiat, care va presupune \u00eemp\u0103r\u0163irea s\u0103pt\u0103m\u00e2nii \u00een zile de lucru de la birou \u015fi de acas\u0103. Desigur, aceast\u0103 schimbare va aduce noi provoc\u0103ri \u00een materie de securitate.<\/p>\n<p>\nModelul de securitate IT Zero Trust vine ca solu\u0163ie la acest context de risc sporit. Sus\u0163inut deja de o serie de agen\u0163ii guvernamentale americane, av\u00e2nd \u00een spate chiar \u015fi un recent ordin executiv preziden\u0163ial, aceast\u0103 abordare strategic\u0103 propune o modalitate, din ce \u00een ce mai des adoptat\u0103, de metode de reducere a riscului cibernetic, \u00eentr-o lume care implic\u0103 at\u00e2t infrastructuri cloud, c\u00e2t \u015fi un sistem hibrid de munc\u0103 \u015fi \u00een care coexist\u0103 actori malware specializa\u0163i \u00een crearea de atacuri informatice dedicate \u015fi persistente.<\/p>\n<p>\n<strong>Locul de munc\u0103 hibrid \u015fi provoc\u0103rile protej\u0103rii acestuia<\/strong><\/p>\n<p>\nO presiune foarte mare de a proteja simultan o multitudine de IP-uri, sistemele critice business fa\u0163\u0103 de \u00eentreruperea serviciilor, dar \u015fi datele sensibile ale clien\u0163ilor \u00eempotriva furtului, cade pe umerii speciali\u015ftilor \u00een securitatea IT. Num\u0103rul bre\u015felor de date continu\u0103 s\u0103 creasc\u0103, \u00een ciuda cre\u015fterii investi\u0163iilor \u00een securitate. Costul acestora se ridic\u0103 ast\u0103zi la o medie de aproape 3,9 milioane de dolari SUA pe incident, organiza\u0163iile mari av\u00e2nd nevoie, de obicei, de sute de zile p\u00e2n\u0103 s\u0103 descopere \u015fi s\u0103 atenueze astfel de probleme.<\/p>\n<p>\nMunca de la distan\u0163\u0103 \u015fi adoptarea recent\u0103 a unui stil de munc\u0103 hibrid au atras dup\u0103 sine chiar mai multe oportunit\u0103\u0163i de atac pentru autorii atacurilor malware.<\/p>\n<p>\nCompaniile au devenit din ce \u00een ce mai expuse riscurilor pentru c\u0103:<\/p>\n<p>\n\u2666 Angaja\u0163ii care lucreaz\u0103 de la distan\u0163\u0103 sunt mai u\u015for de convins s\u0103 acceseze linkuri de phishing<br \/>\n\u2666&nbsp;Angaja\u0163ii conecta\u0163i de la distan\u0163\u0103 tind s\u0103 utilizeze deseori laptopurile personale, smartphone-urile proprii \u015fi re\u0163elele de acas\u0103 pentru munc\u0103, toate poten\u0163ial nesigure<br \/>\n\u2666&nbsp;VPN-urile vulnerabile \u015fi alte programe folosite \u00een scenariile work-from-home nu sunt deseori actualizate cu ultimele patch-uri, pe sistemele utilizate de acas\u0103<br \/>\n\u2666&nbsp;Conexiunile Remote Desktop slab configurate pot fi compromise cu u\u015furin\u0163\u0103, atunci c\u00e2nd un utilizator folose\u015fte aceea\u015fi parol\u0103 pentru mai multe conturi online. Aceste parole reutilizate pot s\u0103 fie deja compromise \u00een incidente anterioare sau sunt u\u015for de spart. ESET a raportat, de pild\u0103, o cre\u015ftere de 140% \u00een num\u0103rul atacurilor Remote Desktop Protocol \u00een al treilea trimestru al anului 2020<br \/>\n\u2666&nbsp;Se recurge la metode de autentificare slabe atunci c\u00e2nd vine vorba de serviciile cloud (parole simple, lipsa unor metode de autentificare cu mai mul\u0163i factori)<\/p>\n<p>\n<img decoding=\"async\" alt=\"\" src=\"http:\/\/storage0.dms.mpinteractiv.ro\/media\/401\/341\/5531\/20279405\/5\/eset-2.jpg?height=349&#038;width=620\" style=\"width: 620px; height: 349px;\" \/><\/p>\n<p>\n<strong>De ce Zero Trust?<\/strong><\/p>\n<p>\nForrester a dezvoltat \u00eenc\u0103 din 2009 un nou model de securitate a informa\u0163iilor, denumit Zero Trust, care a c\u00e2\u015ftigat de-a lungul timpului mul\u0163i adep\u0163i, fiind acceptat \u015fi adoptat pe scar\u0103 larg\u0103. Este conceput pentru o lume \u00een care abord\u0103rile vechi, ce implicau plasarea tuturor resurselor de securitate \u00een interiorul perimetrului de infrastructur\u0103 a companiei \u015fi utilizarea acestora, apoi,&nbsp; cu deplin\u0103 \u00eencredere, nu mai sunt relevante. Aceasta este un rezultat al lumii \u00een care tr\u0103im ast\u0103zi, datorit\u0103 muncii distribuite \u015fi a omniprezen\u0163ei \u00een cloud.<\/p>\n<p>\nModelul de securitate Zero Trust se bazeaz\u0103 pe mantra: \u201es\u0103 n-ai \u00eencredere oarb\u0103 niciodat\u0103, \u00eentotdeauna verific\u0103 de dou\u0103 ori\u201d, av\u00e2nd ca misiune reducerea impactului bre\u015felor \u015fi incidentelor. Modelul este construit pe baza a trei principii fundamentale:<\/p>\n<p>\n\u25ba <strong>Toate re\u0163elele ar trebui percepute ca fiind de ne\u00eencredere<\/strong>: Dac\u0103 toate re\u0163elele trebuie considerate ca fiind de ne\u00eencredere, la fel ar trebui s\u0103 fie trata\u0163i \u015fi utilizatorii. Nu pute\u0163i garanta c\u0103 un cont nu a fost deturnat sau c\u0103 un utilizator nu poate ac\u0163iona la un moment dat cu rele inten\u0163ii. Angaja\u0163ilor trebuie s\u0103 primeasc\u0103 strict privilegiile necesare pentru a-\u015fi face treaba, apoi, este important\u0103 o verificare regulat\u0103 a drepturilor de acces pentru eliminarea celor care devin ne-obligatorii.<\/p>\n<p>\n\u25ba&nbsp;<strong>Cele mai mici privilegii necesare<\/strong>: Aici putem include re\u0163elele de domiciliu, re\u0163elele Wi-Fi publice (de exemplu, cele din aeroporturi \u015fi cafenele) \u015fi chiar re\u0163elele corporative locale. Putem presupune c\u0103 niciun spa\u0163iu nu este sigur, \u0163in\u00e2nd cont de determinarea atacatorilor.<\/p>\n<p>\n\u25ba&nbsp;<strong>A\u015ftepta\u0163i-v\u0103 ca o bre\u015f\u0103 de date s\u0103 aib\u0103 loc<\/strong>: \u015etirile scot la lumin\u0103 frecvent bre\u015fe \u015fi incidente de securitate c\u0103rora le cad victim\u0103 companiile. Cu o mentalitate preg\u0103tit\u0103, \u00een stare de alert\u0103, organiza\u0163iile vor fi vigilente \u015fi vor continua s\u0103-\u015fi \u00eembun\u0103t\u0103\u0163easc\u0103 protec\u0163ia av\u00e2nd \u00een spate arhitectura Zero Trust, care este rezistent\u0103 la numeroase tentative de atac. Bre\u015fele \u015fi incidentele trebuie considerate inevitabile &#8211; este vorba mai ales despre reducerea impactului acestora.<\/p>\n<p>\n<img decoding=\"async\" alt=\"\" src=\"http:\/\/storage0.dms.mpinteractiv.ro\/media\/401\/341\/5531\/20279405\/2\/eset-3.jpg?height=488&#038;width=620\" style=\"width: 620px; height: 488px;\" \/><\/p>\n<p>\n<strong>Cum s\u0103 \u00eencepe\u0163i cu o abordare Zero Trust<\/strong><\/p>\n<p>\nDate recente sugereaz\u0103 c\u0103 aproape trei sferturi (72%) dintre organiza\u0163ii planific\u0103 (42%) sau au implementat deja (30%) o strategie de securitate Zero Trust. Din fericire, migrarea c\u0103tre acest sistem nu presupune eforturi majore. Exist\u0103 \u015fanse mari s\u0103 utiliza\u0163i deja multe dintre instrumentele \u015fi tehnicile necesare pentru a \u00eencepe. Printre ele se num\u0103r\u0103:<\/p>\n<p>\n<strong>Persoane<\/strong>: accesul trebuie s\u0103 se bazeze pe roluri, folosind autentificarea multifactor \u015fi segregarea conturilor.<\/p>\n<p>\n<strong>Fluxuri de lucru<\/strong>: majoritatea furnizorilor de cloud \u00eencorporeaz\u0103 controale de acces. Organiza\u0163iile ar trebui s\u0103 le utilizeze pentru a reduce accesul neautorizat la diferite fluxuri de lucru \u015fi s\u0103 aplice la acel nivel politici bune.<\/p>\n<p>\n<strong>Echipamente<\/strong>: o bun\u0103 gestionare a activelor va fi \u00eentotdeauna util\u0103 pentru a \u015fti ce echipamente ave\u0163i \u00een dotare. Pentru asta, v\u0103 pute\u0163i folosi de instrumente de detec\u0163ie \u015fi r\u0103spuns la nivel de endpoint (EDR), firewall-uri la nivel de gazd\u0103 \u015fi multe altele. Astfel, activele sunt protejate, iar mi\u015fc\u0103rile laterale \u00een interiorul companiei sunt prevenite.<\/p>\n<p>\n<strong>Re\u0163ele<\/strong>: la acest nivel se cere micro-segmentare. Pute\u0163i utiliza echipamentele de re\u0163ea, cum ar fi routerele \u015fi switch-urile, combinat cu liste de control al accesului (ACL), ca s\u0103 limita\u0163i cine \u015fi ce poate comunica cu diferite p\u0103r\u0163i ale re\u0163elei. Gestionarea vulnerabilit\u0103\u0163ii este, de asemenea, foarte important\u0103.<\/p>\n<p>\n<strong>Date: <\/strong>clasifica\u0163i datele, apoi aplica\u0163i tehnici de criptare asupra celor mai sensibile tipuri aflate \u00een repaus \u015fi \u00een tranzit. Monitorizarea integrit\u0103\u0163ii fi\u015fierelor \u015fi prevenirea pierderii datelor pot, de asemenea, ajuta la securizarea datelor.<\/p>\n<p>\nAd\u0103ugarea de instrumente de securizare \u015fi automatizare, precum \u015fi de tool-uri de analiz\u0103 a datelor care au leg\u0103tur\u0103 cu securitatea poate aduce plus valoare pentru securizarea fluxurilor de comunicare. Acest pas poate chiar s\u0103 aduc\u0103 un plus de con\u015ftientizare a situa\u0163iei opera\u0163iunilor de securitate, \u00een fa\u0163a echipelor care trebuie s\u0103 le \u00eendeplineasc\u0103 \u00een mod eficient.<br \/>\nDe cur\u00e2nd, ESET a anun\u0163at lansarea noii sale platforme de management a securit\u0103\u0163ii antivirus \u015fi antimalware pentru companii, ESET PROTECT.<br \/>\nESET este un lider global pe pia\u0163a solu\u0163iilor de securitate cibernetic\u0103, cu o experien\u0163\u0103 de peste 30 de ani \u00een dezvoltarea de solu\u0163ii \u015fi servicii software de securitate IT de \u00eenalt\u0103 performan\u0163\u0103 pentru utilizatorii de acas\u0103 \u015fi companii din \u00eentreaga lume.<\/p>\n<p>\nConsola <a href=\"https:\/\/www.eset.ro\/business\/solutions\/security-management\" target=\"_blank\">ESET PROTECT Cloud<\/a> permite controlul de la distan\u0163\u0103 al solu\u0163iilor de securitate antivirus \u015fi anti-malware ESET instalate pe computerele angaja\u0163ilor, oferind o vizibilitate \u00een timp real asupra securit\u0103\u0163ii sistemelor de lucru, indiferent unde se afl\u0103 acestea. Consola web le permite administratorilor IT s\u0103 instaleze de la distan\u0163\u0103 pe sistemele angaja\u0163ilor solu\u0163iile de securitate antivirus, s\u0103 execute sarcini, s\u0103 aplice politici de securitate, s\u0103 monitorizeze starea sistemelor \u015fi s\u0103 r\u0103spund\u0103 rapid la problemele sau detec\u0163iile g\u0103site pe sistemele conectate web, inclusiv pe desktop-uri, servere, ma\u015fini virtuale dar \u015fi pe smartphone-uri.<\/p>\n<p>\nPachetul de solu\u0163ii <a href=\"https:\/\/www.eset.ro\/business\/advanced-protection-bundle\" target=\"_blank\">ESET PROTECT Advanced<\/a> a venit ca un r\u0103spuns la nevoile ce \u0163in de IMM-uri. El ofer\u0103 protec\u0163ie extins\u0103 pentru sisteme \u00eempotriva ransomware-ului \u015fi amenin\u0163\u0103rilor \u00eenc\u0103 neclasificate. Ofer\u0103, bine\u00een\u0163eles, \u015fi protec\u0163ie pentru datele stocate pe laptopuri, \u00een caz de furt \u015fi pierdere, prin criptare complet\u0103 a hard disk-urilor. Produsul r\u0103spunde complet provoc\u0103rii de a gestiona \u015fi proteja re\u0163elele IT business \u00een fa\u0163a amenin\u0163\u0103rilor cibernetice \u00een continu\u0103 evolu\u0163ie.<\/p>\n<p>\nPute\u0163i testa gratuit solu\u0163iile <a href=\"https:\/\/www.eset.ro\/business\/advanced-protection-bundle\" target=\"_blank\">ESET PROTECT<\/a>, f\u0103r\u0103 nicio obliga\u0163ie. Pute\u0163i solicita de asemenea pe site-ul ESET o cota\u0163ie personalizat\u0103 pentru solu\u0163ii de securitate antivirus \u015fi antimalware, adaptate oric\u0103rui tip de companie, \u00een func\u0163ie de nevoile dvs. specifice.<\/p>\n<p>\n&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Normalitatea pentru companii \u00een perioada pandemic\u0103 impune tot mai mult utilizarea de tehnologii digitale care s\u0103 sus\u0163in\u0103 practicile flexibile de lucru ap\u0103rute odat\u0103 cu trecerea la un sistem de munc\u0103 hibrid. Gigan\u0163i precum Twitter \u015fi Facebook au anun\u0163at deja c\u0103 anumite categorii de angaja\u0163i \u00ee\u015fi vor desf\u0103\u015fura activitatea de acas\u0103 definitiv, \u00eens\u0103 majoritatea angajatorilor va [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[510],"tags":[10779,7606,219],"class_list":["post-197730","post","type-post","status-publish","format-standard","hentry","category-actualitate","tag-hibrid","tag-munca","tag-securitate"],"_links":{"self":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts\/197730","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=197730"}],"version-history":[{"count":0,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts\/197730\/revisions"}],"wp:attachment":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=197730"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=197730"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=197730"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}