No.Ransomware.VN
Phòng chống ransomware
Chuẩn bị trước sự cố bằng kiểm soát có thể kiểm tra, kiến thức dễ áp dụng và diễn tập thường xuyên.
Phòng chốngBackup 3-2-1-1-0
Giữ nhiều bản dữ liệu với mức tách biệt phù hợp. Kiểm tra khôi phục định kỳ và ghi lại các lỗi còn tồn tại.
- Xác định dữ liệu và thời điểm cần phục hồi.
- Tách quyền quản trị bản sao lưu khỏi tài khoản thường dùng.
- Thử phục hồi ứng dụng và dữ liệu trong môi trường cách ly.
Phòng chốngCấu hình an toàn
Giảm chức năng không cần thiết và quản lý thay đổi theo tài sản.
- Kiểm kê hệ điều hành, dịch vụ và người phụ trách.
- Áp dụng bản vá theo khuyến nghị nhà sản xuất và kiểm tra tương thích.
- Theo dõi thay đổi cấu hình và quyền đặc biệt.
Phòng chốngBảo vệ RDP
Kiểm soát truy cập từ xa theo nhu cầu công việc.
- Tránh công khai RDP trực tiếp ra Internet.
- Dùng cổng truy cập được quản lý, MFA và giới hạn nguồn phù hợp.
- Theo dõi đăng nhập thất bại, bất thường và tài khoản không còn sử dụng.
Phòng chốngBảo vệ NAS
Bảo vệ cả dữ liệu lẫn đường quản trị thiết bị.
- Rà soát tài khoản, ứng dụng và cổng quản trị.
- Giới hạn truy cập quản trị vào mạng tin cậy.
- Kiểm tra snapshot và bản sao độc lập theo mô hình quyền thực tế.
Phòng chốngBảo vệ ESXi
Xem hypervisor là thành phần trọng yếu của hệ thống.
- Kiểm kê phiên bản và thông báo bảo mật liên quan.
- Rà soát nhóm quản trị, tích hợp directory và quyền của tài khoản.
- Lưu log bên ngoài host và diễn tập phục hồi máy ảo.
Phòng chốngMFA và tài khoản đặc quyền
Áp dụng MFA cùng quản lý vòng đời tài khoản.
- Ưu tiên phương thức chống phishing khi dịch vụ hỗ trợ.
- Kiểm soát phương thức khôi phục và tài khoản ngoại lệ.
- Thu hồi phiên truy cập và quyền khi nhân sự hoặc vai trò thay đổi.
Phòng chốngỨng phó sự cố
Chuẩn bị vai trò, kênh liên lạc và cách ghi nhận quyết định.
- Cô lập kết nối bị ảnh hưởng theo quy trình ứng phó.
- Bảo toàn chứng cứ trước các thao tác có thể thay đổi dữ liệu.
- Đánh giá phạm vi trước khi kết nối lại hệ thống phục hồi.
Phòng chốngChecklist vận hành
Biến yêu cầu thành các việc có người phụ trách và bằng chứng hoàn thành.
- Ghi tài sản, ngày kiểm tra, kết quả và điểm còn thiếu.
- Ưu tiên những kiểm soát bảo vệ hệ thống quan trọng.
- Kiểm tra lại sau thay đổi kiến trúc hoặc sự cố.
Phòng chốngDiễn tập tình huống
Thực hành quyết định trước khi phải xử lý một sự cố thật.
- Chọn tình huống mất quyền truy cập hệ thống hoặc bản sao lưu.
- Phân vai kỹ thuật, vận hành, lãnh đạo và truyền thông.
- Ghi điểm nghẽn, người xử lý và lịch diễn tập lại.
Phòng chốngNhận thức người dùng
Giúp mọi người biết dấu hiệu cần báo và báo cho ai.
- Hướng dẫn xác minh yêu cầu đăng nhập hoặc chuyển tệp bất thường.
- Tạo kênh báo cáo dễ sử dụng và không đổ lỗi.
- Không yêu cầu nhân sự tự mở mẫu nghi mã độc để kiểm tra.