par · a · noi · a (pr-noi) n. 1. Un disturbo psicotico caratterizzato da delusioni di persecuzioni con o senza grandezza, spesso strenuamente difese con logica e ragione apparenti. 2. Diffidenza estrema e irrazionale degli altri.
Ora, se sei paranoico o paranoico, probabilmente non sei a conoscenza di tutto ciò che può essere fatto per mantenere la sicurezza.
La mia raccomandazione:
Cerotti! Cerotti! Cerotti! Patch tutto dalle workstation ai server! Soprattutto se si affacciano sul web! Gli overflow sono un modo comune per ottenere il controllo dei sistemi e fin troppo comunemente accadono solo ai server Web-critical. Applicare patch per tutti i sistemi tramite GPO e distribuire meglio un server WSUS interno che si aggiorna frequentemente e in modo da poter tenere traccia di quei PC problematici che non segnalano per patch.
I backup! I backup! I backup! Sappi sempre che i tuoi backup vengono eseguiti su tutti i dati critici che colpiscono fortemente la società. Esegui anche il backup dei tuoi server critici per il sistema insieme a una soluzione ridondante.
Antivirus! Una (1) per macchina e una soluzione gestita per eseguire ampie esplorazioni della rete e riferire a un server centrale. Aiuta a infezioni dell'host e macchine / utenti problematici. Ricorda che l'antivirus serve a mantenere il sistema pulito dalle comuni "infezioni" e non alle intrusioni, e fa anche in modo che il PC funzioni velocemente e senza intoppi. Troppe sconfitte sono un motivo principale per la distribuzione.
Anti-adware! Uno (1) per macchina e per le workstation Windows, Windows Defender funziona alla grande. Essendo un MSI, può essere implementato tramite criteri di gruppo e monitorato attraverso i registri degli eventi! Mantiene veloce anche il computer.
I firewall! Sto parlando di firewall REAL, non di firewall basati su SO per PC o persino di firewall basati su software ai margini della rete. Le persone usano apparecchi come Cisco Pix o ASA. perché non dipende da un sistema operativo e fa ingresso e uscita e può essere monitorato molto attraverso il syslog. Altre buone soluzioni sono Checkpoint e Juniper / Nokia per le soluzioni coporate. Il primo passo per sapere effettivamente cosa sta succedendo sulla rete.
Proxy! Fai forzare tutti i tuoi utenti attraverso un proxy in modo da poterli bloccare in uscita sul firewall! Un ottimo posto per tenere sotto controllo i tuoi utenti o almeno essere in grado di eseguire analisi forensi quando qualcuno fa qualcosa di stupido che puoi identificare chi e cosa.
Ultimo e non meno importante ... Sistema di rilevamento delle intrusioni o Sistema di prevenzione delle intrusioni (IDS o IPS) Questi sistemi sono molto simili all'antivirus sugli host, tranne per il fatto che funzionano su reti. Tutto il traffico deve essere duplicato in modo che possa essere monitorato dagli span delle porte sullo switch o metterli in linea all'esterno o all'interno del firewall. Le persone che fanno il danno reale saranno spesso viste da questi sistemi, sia che si tratti di test / scansioni di vulnerabilità su grandi segmenti di rete o se si verifica una vera intrusione e qualcuno è in grado di eseguire un'enorme scansione all'interno della rete, è possibile identificarli e spegnili.
Se tutti questi possono essere schierati, lascia che la tua paranoia svanisca perché stai facendo un inferno di lavoro.