Obehöriga i nätverket
Det snackas ständigt om att organisationer behöver vidta åtgärder för att skydda sina system mot angripare. Vi vet att vi befinner oss i en era, där det finns en risk att en tillräckligt motiverad och illasinnad angripare kapar vår kaffemaskin och mal slut på alla bönor innan alla hunnit få sin dagliga dos av koffein. Detta betyder att vi bör vidta de åtgärder vi kan för att skydda oss. För det kan faktiskt innebära väldigt allvarliga följder på grund av att man slarvar med de enklaste säkerhetsåtgärderna.
I en undersökning genomförd av Tripwire (IT-säkerhetsleverantör) rapporterar de att för 57% av företagen i undersökningen tar det flera timmar för identifiera obehöriga enheter i nätverket och ytterligare några timmar till för att avlägsna dem. I 27% av organisationerna tar det minst en månad och upp till ett år för att patcha säkerhetssystemet. Slutligen skriver de att 31% av organisationer inte ens kräver att användare ändrar standardlösenord för sina applikationer.
Lite tips för att åtgärda detta. Kontinuerliga inventeringar av anslutna enheter och program via en portal som övervakar hela nätverket. Använd dig av unika lösenord för varje system, klarar du inte av att lägga dem på minne? Använd dig av en applikation som sköter det åt dig.
Kom i kontakt med oss
Använd bara en bastion i Azure.
SENASTE INLÄGGENAnvänd en (1) bastion host för din Azure lösning. Nu räcker det att du placerar en bastion host i ditt hub vnet för att kunna nå resurser i alla spoke vnet. Bra va? Läs mer här: https://docs.microsoft.com/en-us/azure/bastion/vnet-peering Förstår du...
Om du använder Google Workspace (fd G-Suite) behöver du fundera på hur du skyddar din data som du lagrat där!
SENASTE INLÄGGENNej, Google Workspace är inte osäkert. Det är användarna som är osäkerhetsfaktorn. All data som lagras i Workspace är skyddad mot ofrivillig radering och förändring. Men det är lite olika vilka möjligheter till återställning som finns baserat på den...
Din titel i sociala medier kan vara en säkerhetsrisk.
SENASTE INLÄGGENJust nu pågår väldigt många bedrägeriförsök och ett sätt att bedras är att låtsas vara någon annan på ditt företag, gärna en person med ansvarsställning. När bedragaren väl har en lånad identitet sätter själva bedrägeriet igång med riktade mail eller...