Chiến lược phòng chống Ransomware hiệu quả cho Doanh Nghiệp
Nhận định nguy cơ
Hầu hết các cuộc tấn công ransomware theo một số cách thức tấn công phổ biến: hoặc một nhân viên vô tình mở một tập tin đính kèm email độc hại, hoặc những kẻ tấn công có quyền truy cập từ xa vào hệ thống của công ty (thông qua rò rỉ mật khẩu, brute-forcing hay mua chúng từ các nhà môi giới truy cập ban đầu). Trong một vài trường hợp, những kẻ tấn công khai thác lỗ hổng của hệ điều hành hoặc phần mềm được sử dụng trên máy chủ.

Thiết lập chính sách, quy tắc phù hợp
Với việc nhận định các nguy cơ lây nhiễm mã độc, các nhà bảo mật hoàn toàn có thể loại bỏ hầu hết các nguy cơ bằng cách thiết lập các chính sách, quy tắc hợp lý:
- Đào tạo nâng cao nhận thức của nhân viên về bảo mật thông tin và an toàn trên không gian mạng.
- Có chính sách mật khẩu cụ thể: cấm những mật khẩu yếu, trùng lặp và yêu cầu sử dụng trình quản lý mật khẩu.
- Không sử dụng các thiết bị điều khiển từ xa (như RDP) ở mạng công cộng trừ khi thật sự cần thiết và nếu nhu cầu phát sinh hãy thiết lập truy cập từ xa thông qua kênh VPN an toàn.
- Ưu tiên cài đặt các bản cập nhật trên tất cả các thiết bị được kết nối – trên hết là các bản vá cho những phần mềm quan trọng (hệ điều hành, trình duyệt, bộ văn phòng, máy khách VPN, ứng dụng máy chủ) và các bản sửa lỗi cho phép thực thi mã từ xa (RCE) và leo thang đặc quyền.

Trang bị các công cụ bảo mật đủ mạnh
Hệ thống công nghệ thông tin cần được trang bị các công cụ đủ mạnh để phát hiện và ngăn chặn hiệu quả trước các nguy cơ lây nhiễm, bị tấn công bởi mã độc.
- Thường xuyên cập nhật thông tin được cảnh báo về mối đe dọa để giúp các chuyên gia đối phó với những kỹ thuật và thủ đoạn mới nhất của tội phạm mạng.
- Cập nhật các giải pháp bảo mật kịp thời để cung cấp bảo vệ toàn diện chống lại các mối đe dọa phổ biến nhất liên quan đến việc phân phối ransomware (Trojan truy cập từ xa (RATs), khai thác, hoạt động botnet).
- Sử dụng các công cụ không chỉ phát hiện phần mềm độc hại mà còn theo dõi hoạt động đáng ngờ trong các giải pháp cơ sở hạ tầng của công ty (Giải pháp Phát hiện và Phản hồi mở rộng (EDR).
- Nếu nguồn lực nội bộ bị hạn chế (không có đội bảo mật chuyên trách), hãy thuê các chuyên gia của bên thứ ba (hoặc sử dụng các giải pháp Phát hiện và phản ứng được quản lý (MDR).
- Giám sát lưu lượng truy cập đi để phát hiện các kết nối trái phép từ bên ngoài cơ sở hạ tầng của công ty
- Giám sát chặt chẽ việc sử dụng kịch bản ngôn ngữ và công cụ cho chuyển động bên trong mạng lưới của công ty
- Theo dõi tin tức ransomware và đảm bảo các công nghệ bảo mật của bạn có thể xử lý các chủng ransomware mới
Liên hệ tư vấn:
Công ty cổ phần Nam Trường Sơn Hà Nội
Tầng 15, tòa Licogi 13, 164 Khuất Duy Tiến, P. Nhân Chính, Q. Thanh Xuân, Hà Nội
Tel: 02462.818.045
Email: info.ntshn@nts.com.vn
Công ty cổ phần Nam Trường Sơn Hà Nội