Κρυπτογράφηση
Η διαδικασία μετατροπής δεδομένων σε κωδικοποιημένη μορφή που μπορεί να διαβαστεί μόνο από κάποιον με το σωστό κλειδί αποκρυπτογράφησης.
Η κρυπτογράφηση προστατεύει δεδομένα τόσο σε ηρεμία (αποθηκευμένα σε δίσκο) όσο και κατά τη μεταφορά (κινούμενα σε δίκτυο), ώστε ακόμη κι αν ένας επιτιθέμενος τα υποκλέψει ή τα κλέψει, τα ίδια τα δεδομένα να παραμένουν μη αναγνώσιμα χωρίς το κλειδί.
Πρόληψη Απώλειας Δεδομένων (DLP)
Εργαλεία και πολιτικές που εντοπίζουν και μπλοκάρουν ευαίσθητα δεδομένα από το να φύγουν από τον έλεγχο ενός οργανισμού, είτε κατά λάθος είτε από κλοπή.
Τα συστήματα DLP παρακολουθούν email, μεταφορές αρχείων, μεταφορτώσεις cloud και αφαιρούμενα μέσα για μοτίβα που ταιριάζουν με ευαίσθητα δεδομένα, και μπορούν να μπλοκάρουν ή να επισημάνουν μεταφορές που παραβιάζουν την πολιτική.
Παρακολούθηση SOC 24/7 & MDR →Αντίγραφα Ασφαλείας & Ανάκτηση
Διατήρηση αντιγράφων δεδομένων ξεχωριστά από συστήματα παραγωγής, και η διαδικασία αποκατάστασης από αυτά μετά από απώλεια δεδομένων ή επίθεση ransomware.
Μια αποτελεσματική στρατηγική backup συνήθως ακολουθεί τον κανόνα '3-2-1': τρία αντίγραφα δεδομένων, σε δύο διαφορετικούς τύπους μέσων, με ένα αντίγραφο εκτός σύνδεσης ή αμετάβλητο. Αυτό το αντίγραφο έχει σημασία επειδή το ransomware συχνά στοχεύει πρώτα τα συνδεδεμένα backups.
Ανίχνευση & Απόκριση σε Ransomware →Τείχος Προστασίας (Firewall)
Συσκευή ή λογισμικό ασφάλειας δικτύου που παρακολουθεί και φιλτράρει εισερχόμενη και εξερχόμενη κίνηση βάσει καθορισμένων κανόνων ασφαλείας.
Τα firewalls βρίσκονται στο όριο μεταξύ έμπιστων και μη έμπιστων δικτύων και αποκλείουν κίνηση που δεν ταιριάζει με επιτρεπόμενους κανόνες. Τα σύγχρονα firewalls 'επόμενης γενιάς' εξετάζουν το περιεχόμενο της κίνησης και τη συμπεριφορά εφαρμογών, αλλά από μόνα τους δεν σταματούν απειλές που φτάνουν μέσω επιτρεπόμενων καναλιών, όπως ένα email phishing.
Προστασία Τερματικών (EDR) →VPN (Εικονικό Ιδιωτικό Δίκτυο)
Υπηρεσία που κρυπτογραφεί την κίνηση internet και τη δρομολογεί μέσω ασφαλούς σήραγγας, κρύβοντάς την από οποιονδήποτε στο τοπικό δίκτυο.
Τα VPN χρησιμοποιούνται συνήθως για την ασφάλεια των συνδέσεων απομακρυσμένων εργαζομένων προς εταιρικούς πόρους, ή για την προστασία κίνησης σε μη έμπιστα δίκτυα όπως δημόσιο Wi-Fi. Τα παραδοσιακά εταιρικά VPN συνήθως παρέχουν ευρεία πρόσβαση στο εσωτερικό δίκτυο μόλις συνδεθείτε.
Προστασία Τερματικών (EDR) →Τμηματοποίηση Δικτύου
Διαίρεση ενός δικτύου σε μικρότερες, απομονωμένες ζώνες ώστε μια παραβίαση σε ένα τμήμα να μην μπορεί να εξαπλωθεί αυτόματα σε άλλα.
Ένα επίπεδο, μη τμηματοποιημένο δίκτυο επιτρέπει σε έναν επιτιθέμενο που παραβιάζει μία συσκευή να κινηθεί ελεύθερα για να φτάσει σε οτιδήποτε άλλο συνδεδεμένο. Η τμηματοποίηση περιορίζει αυτή την πλευρική κίνηση τοποθετώντας φραγμούς μεταξύ ζωνών.
Διαχείριση Patch
Η διαδικασία εντοπισμού, δοκιμής και ανάπτυξης ενημερώσεων λογισμικού που διορθώνουν γνωστές ευπάθειες ασφαλείας.
Η διαχείριση patch είναι παραπλανητικά δύσκολη σε μεγάλη κλίμακα: σημαίνει παρακολούθηση του λογισμικού και των εκδόσεων σε κάθε συσκευή, ιεράρχηση των πιο σημαντικών διορθώσεων, δοκιμή ότι τα patches δεν χαλάνε συστήματα παραγωγής, και επιβεβαίωση ότι όντως έχουν αναπτυχθεί.
Παρακολούθηση SOC 24/7 & MDR →Cloud Security Posture Management (CSPM)
Εργαλεία που σαρώνουν συνεχώς περιβάλλοντα cloud για εσφαλμένες ρυθμίσεις, όπως δημόσια εκτεθειμένους χώρους αποθήκευσης, που δημιουργούν κίνδυνο ασφαλείας.
Η εσφαλμένη ρύθμιση cloud, όχι μια εξελιγμένη εκμετάλλευση, είναι μία από τις κύριες αιτίες παραβιάσεων δεδομένων cloud, καθώς μια λανθασμένη ρύθμιση δικαιωμάτων μπορεί να εκθέσει ολόκληρη βάση δεδομένων στο δημόσιο internet. Τα εργαλεία CSPM ελέγχουν συνεχώς περιβάλλοντα cloud έναντι βέλτιστων πρακτικών ασφαλείας.
Παρακολούθηση SOC 24/7 & MDR →Ασφάλεια OT/ICS
Πρακτικές ασφαλείας προσαρμοσμένες σε επιχειρησιακή τεχνολογία και βιομηχανικά συστήματα ελέγχου, που λειτουργούν παραγωγή και υποδομές.
Η Επιχειρησιακή Τεχνολογία (OT) και τα Βιομηχανικά Συστήματα Ελέγχου (ICS) λειτουργούν φυσικές διεργασίες (γραμμές παραγωγής, υποδομές κοινής ωφέλειας, συστήματα κτιρίων) και συχνά δεν μπορούν να ενημερωθούν ή να παρακολουθηθούν όπως το γραφειακό IT, καθώς η διακοπή λειτουργίας μπορεί να σταματήσει φυσικές διεργασίες.
Παρακολούθηση SOC 24/7 & MDR →DMARC
Πρότυπο ταυτοποίησης email που καθορίζει στους διακομιστές παραλαβής τι να κάνουν με μηνύματα που αποτυγχάνουν σε έλεγχο επαλήθευσης αποστολέα.
Το DMARC (Domain-based Message Authentication, Reporting and Conformance) χτίζει πάνω στα SPF και DKIM ώστε ένας ιδιοκτήτης domain να καθορίζει πώς πρέπει να αντιμετωπίζεται μη επαληθευμένο email που ισχυρίζεται ότι προέρχεται από το domain του. Σωστά ρυθμισμένο, μειώνει σημαντικά την αποτελεσματικότητα της πλαστογράφησης email σε phishing.
Εκπαίδευση Phishing →Διαχείριση Ευπαθειών
Η συνεχής διαδικασία εντοπισμού, ιεράρχησης και αποκατάστασης αδυναμιών ασφαλείας στα συστήματα ενός οργανισμού.
Η διαχείριση ευπαθειών είναι συνεχής, όχι εφάπαξ σάρωση: περιλαμβάνει τακτική σάρωση συστημάτων για γνωστές αδυναμίες, ιεράρχηση με βάση την πραγματική εκμεταλλευσιμότητα και τον επιχειρηματικό αντίκτυπο, και παρακολούθηση της αποκατάστασης έως την ολοκλήρωση.
Παρακολούθηση SOC 24/7 & MDR →Δοκιμή Διείσδυσης (Pen Testing)
Εξουσιοδοτημένη, προσομοιωμένη επίθεση σε ένα σύστημα για τον εντοπισμό εκμεταλλεύσιμων αδυναμιών πριν το κάνει πραγματικός επιτιθέμενος.
Η δοκιμή διείσδυσης (pen testing) εκτελείται από επαγγελματίες ασφαλείας υπό ρητή συμφωνία πεδίου και εξουσιοδότησης, προσπαθώντας να εκμεταλλευτούν αδυναμίες όπως θα έκανε πραγματικός επιτιθέμενος, και αναφέρουν ευρήματα με καθοδήγηση αποκατάστασης.
Επιφάνεια Επίθεσης
Το πλήρες σύνολο σημείων από τα οποία ένας μη εξουσιοδοτημένος χρήστης θα μπορούσε να προσπαθήσει να εισέλθει ή να εξάγει δεδομένα από ένα σύστημα.
Η επιφάνεια επίθεσης περιλαμβάνει κάθε εκτεθειμένη συσκευή, εφαρμογή, API, λογαριασμό χρήστη και σύνδεση τρίτου, οπουδήποτε θα μπορούσε ένας επιτιθέμενος να αποκτήσει έρεισμα. Μεγαλώνει με κάθε νέα υπηρεσία cloud, απομακρυσμένο εργαζόμενο και συσκευή IoT.
Παρακολούθηση SOC 24/7 & MDR →Shadow IT
Λογισμικό, συσκευές ή υπηρεσίες cloud που χρησιμοποιούνται εντός ενός οργανισμού χωρίς τη γνώση ή έγκριση της ομάδας IT/ασφαλείας.
Το Shadow IT συνήθως ξεκινά αθώα, ένας εργαζόμενος εγγράφεται σε ένα δωρεάν εργαλείο cloud για να λύσει ένα άμεσο πρόβλημα, αλλά σημαίνει ότι τα δεδομένα ρέουν μέσω ενός συστήματος που η ομάδα ασφαλείας δεν μπορεί να παρακολουθήσει ή να ενημερώσει. Έχει αυξηθεί σημαντικά με την ευκολία εγγραφής σε εργαλεία SaaS cloud με μόνο μια πιστωτική κάρτα.
Bring Your Own Device (BYOD)
Πολιτική που επιτρέπει στους εργαζομένους να χρησιμοποιούν προσωπικά τηλέφωνα, laptop ή tablet για πρόσβαση σε εταιρικά δεδομένα και συστήματα.
Το BYOD μειώνει το κόστος hardware και είναι συχνά πιο βολικό για τους εργαζομένους, αλλά σημαίνει ότι τα εταιρικά δεδομένα βρίσκονται σε συσκευές που ο οργανισμός δεν ελέγχει πλήρως. Η διαχείριση κινδύνου BYOD απαιτεί συνήθως εργαλεία διαχείρισης κινητών συσκευών (MDM).
Προστασία Τερματικών (EDR) →CVE (Κοινές Ευπάθειες και Εκθέσεις)
Τυποποιημένο, μοναδικό αναγνωριστικό που αποδίδεται σε μια δημόσια γνωστή ευπάθεια λογισμικού, χρησιμοποιούμενο ως κοινή αναφορά στον κλάδο ασφαλείας.
Ένα αναγνωριστικό CVE (σε μορφή CVE-2024-12345) επιτρέπει σε ομάδες ασφαλείας, προμηθευτές και εργαλεία να αναφέρονται όλοι στην ίδια ακριβώς ευπάθεια χωρίς ασάφεια. Κάθε καταχώρηση CVE συνήθως συνοδεύεται από βαθμολογία σοβαρότητας CVSS.
Παρακολούθηση SOC 24/7 & MDR →