par · a · noi · a (pr-noi) n. 1. Gangguan psikotik yang ditandai oleh khayalan penganiayaan dengan atau tanpa keagungan, sering dipertahankan dengan logika dan alasan yang jelas. 2. Ketidakpercayaan yang ekstrim dan tidak rasional terhadap orang lain.
Sekarang jika Anda paranoid atau memiliki paranoia daripada Anda mungkin tidak menyadari segala sesuatu yang dapat dilakukan untuk menjaga keamanan.
Rekomendasi saya:
Tambalan! Tambalan! Tambalan! Patch semuanya dari workstation hingga server! Terutama jika mereka menghadapi web! Overflow adalah cara yang umum untuk mendapatkan kontrol sistem dan terlalu umum mereka hanya terjadi pada server web-fronted kritis. Menerapkan tambalan untuk semua sistem melalui GPO dan lebih baik lagi menggunakan server WSUS internal yang sering diperbarui sehingga Anda dapat melacak PC bermasalah yang tidak melaporkan untuk tambalan.
Cadangan! Cadangan! Cadangan! Selalu tahu backup Anda dilakukan dari semua data penting yang sangat sulit bagi perusahaan. Cadangkan juga server penting sistem Anda bersama dengan solusi yang berlebihan.
Anti Virus! Satu (1) per mesin dan solusi terkelola untuk melakukan sweep lebar jaringan dan melaporkan ke server pusat. Membantu infeksi host dan mesin / pengguna yang bermasalah. Ingatlah bahwa antivirus adalah untuk menjaga sistem bersih dari 'infeksi' umum bukan gangguan dan juga untuk menjaga PC berjalan cepat dan halus. Terlalu banyak mengalahkan alasan utama untuk ditempatkan.
Anti-Adware! Satu (1) per mesin dan untuk workstation windows, Windows Defender berfungsi dengan baik. Menjadi MSI dapat diluncurkan melalui kebijakan grup dan dipantau melalui log peristiwa! Membuat komputer juga berjalan cepat.
Firewall! Saya berbicara firewall NYATA, bukan firewall berbasis OS untuk PC atau bahkan firewall berbasis perangkat lunak untuk tepi jaringan Anda. Orang-orang menggunakan peralatan seperti Cisco Pix, atau ASA. karena tidak tergantung pada OS dan tidak masuk dan keluar dan dapat dipantau sangat dinding melalui syslog. Solusi bagus lainnya adalah Checkpoint & Juniper / Nokia untuk solusi coporate. Langkah pertama sebenarnya MENGETAHUI apa yang terjadi di jaringan.
Proksi! Suruh semua pengguna Anda dipaksa melalui proxy sehingga Anda dapat memblokir mereka keluar di firewall! Tempat yang bagus untuk menjaga pengguna Anda tetap di cek atau setidaknya dapat melakukan forensik ketika seseorang melakukan sesuatu yang bodoh Anda dapat mengidentifikasi siapa dan apa.
Last and not least ... Sistem Deteksi Intrusi atau Intrusion Prevent System (IDS atau IPS) Sistem ini mirip seperti anti-virus pada host kecuali dijalankan di jaringan. Semua lalu lintas harus diduplikasi sehingga dapat dipantau oleh port span on switch atau menempatkannya sebaris di luar atau di dalam firewall Anda. Orang yang melakukan kerusakan nyata akan paling sering dilihat oleh sistem ini apakah pengujian kerentanan / pemindaian pada segmen jaringan besar atau jika intrusi nyata terjadi dan seseorang dapat menjalankan pemindaian besar di bagian dalam jaringan Anda, Anda dapat mengidentifikasi mereka dan matikan mereka.
Jika semua ini dapat digunakan daripada membiarkan paranoia Anda memudar karena Anda melakukan satu pekerjaan.