Miért nem elég egy vírusirtó? Miért van szüksége a cégének tűzfalra?
„Van vírusirtónk, nálunk nem lehet probléma.”
Sok vállalkozásnál ma is ez jelenti az informatikai biztonsági stratégia jelentős részét.
A gond csak az, hogy a kibertámadások már régen nem kizárólag vírusokról szólnak.
A legtöbb vállalkozás nem azért válik kibertámadás áldozatává, mert nincs vírusirtó a gépeken.
Sokkal gyakoribb, hogy egy internet felől elérhető eszközön marad egy ismert sérülékenység. Egy elmaradt frissítés, egy rosszul konfigurált tűzfal vagy egy régi VPN szolgáltatás elegendő lehet ahhoz, hogy a támadó bejusson a hálózatba.
A vírusirtó ebben a helyzetben már csak az utolsó védelmi vonal.
A valódi kérdés az, hogy mi akadályozza meg a támadót abban, hogy egyáltalán elérje a céges rendszereket.
Ilyenkor a vírusirtó önmagában már kevés.
A kérdés nem az, hogy van-e vírusvédelem.
Hanem az, hogy mi akadályozza meg a támadót abban, hogy egyáltalán eljusson a céges rendszerekig.
A vírusirtó nem a hálózatot védi
A vírusirtó fontos biztonsági eszköz.
A feladata az, hogy felismerje a kártékony programokat és megvédje az adott számítógépet vagy szervert.
Ez azonban csak a védelem egyik rétege.
Ha egy támadó hozzáférést szerez a hálózathoz, a vírusirtó már csak az utolsó védelmi vonalat jelenti.
Olyan ez, mintha egy iroda minden helyiségén lenne zár, de az épület főbejárata egész nap nyitva maradna.
A tűzfal a vállalkozás digitális bejárata
A tűzfal feladata, hogy ellenőrizze, ki és milyen feltételekkel próbál kapcsolatot létesíteni a vállalkozás rendszereivel.
Nem egyszerűen internetforgalmat szűr.
Szabályozza:
- a távoli hozzáféréseket,
- a VPN kapcsolatokat,
- a telephelyek közötti kommunikációt,
- a szerverek elérését,
- a gyanús hálózati forgalmat,
- a külső támadási kísérleteket.
Egy megfelelően beállított tűzfal sok esetben már azelőtt megállítja a támadást, hogy az elérné a felhasználók számítógépeit.
A legtöbb támadás nem vírusfertőzéssel kezdődik
A vállalkozások jelentős része még mindig úgy képzeli el a kibertámadást, hogy valaki megnyit egy fertőzött mellékletet.
A valóság ennél sokkal összetettebb.
A tipikus forgatókönyv inkább így néz ki:
- A támadó hozzáférést szerez.
- Feltérképezi a hálózatot.
- Jogosultságokat gyűjt.
- Megkeresi a szervereket és mentéseket.
- Adatokat másol.
- Elindítja a zsarolóvírust vagy az adatlopást.
Sok esetben napok vagy akár hetek telnek el az első behatolás és a tényleges károkozás között.
Ha nincs megfelelő hálózati védelem és felügyelet, a vállalkozás gyakran csak akkor értesül a problémáról, amikor már leáll a működés.
Mi történik, ha nincs megfelelő tűzfal?
A következmények általában nem informatikai problémaként jelentkeznek.
A gyakorlatban ez azt jelenti, hogy:
- nem működik a számlázás,
- nem érhető el a levelezés,
- leáll a termelés,
- elérhetetlenné válnak az ügyféladatok,
- megszakadnak a telephelyek közötti kapcsolatok.
Ilyenkor már nem a szerver vagy a hálózat a kérdés.
Hanem az, hogy mennyi bevételt veszít a vállalkozás minden egyes kieső órában.
A szolgáltatói router nem vállalati tűzfal
Sok cégnél a mai napig egy internetszolgáltatótól kapott eszköz védi a teljes hálózatot.
Ez alapvető internetelérésre megfelelő lehet.
Vállalati védelemre azonban ritkán elegendő.
A különbséget nem az eszköz ára adja.
Hanem az, hogy:
- milyen szabályok vannak kialakítva,
- történik-e naplózás,
- van-e behatolásvédelem,
- figyeli-e valaki a riasztásokat,
- rendszeresen karbantartják-e a rendszert.
Egy rosszul konfigurált tűzfal ugyanis ugyanúgy kockázatot jelenthet, mint a tűzfal hiánya.
KKV-knak és mikrovállalkozásoknak is szükségük van rá
Gyakran halljuk:
„Mi csak tízen vagyunk.”
A támadók számára azonban nem a létszám számít.
Egy tízfős cég ugyanúgy használ:
- e-mail rendszert,
- online banki szolgáltatásokat,
- ügyféladatokat,
- felhős tárhelyeket,
- távoli hozzáféréseket.
Ha ezek közül bármelyik sérül, a vállalkozás működése veszélybe kerülhet.
A kérdés tehát nem az, hogy túl kicsi-e a cég egy tűzfalhoz.
Hanem az, hogy megengedheti-e magának egy több napos leállás költségét.
A valódi védelem több rétegből áll
A vírusirtó fontos.
De önmagában nem elegendő.
A működésbiztonsághoz szükség van:
- megfelelő tűzfalra,
- végpontvédelemre,
- biztonságos távoli hozzáférésre,
- rendszeres mentésre,
- naplózásra,
- folyamatos felügyeletre,
- dokumentált üzemeltetésre.
Az IT-Pack Shield tapasztalata szerint a legtöbb incidens nem azért következik be, mert nincs semmilyen védelem.
Hanem azért, mert van valamilyen védelem, csak senki nem vizsgálta meg, hogy valóban elegendő-e.
Ezért a legfontosabb kérdés nem az, hogy van-e vírusirtó a cégnél.
Hanem az, hogy egy támadás esetén mi akadályozza meg a teljes hálózat kompromittálódását.
A digitális kockázatok gyakran rejtve maradnak egészen addig, amíg működési fennakadást, adatvesztést vagy bevételkiesést nem okoznak. A Digitális Kitettségi Térkép segít feltárni azokat a területeket, amelyek veszélyeztethetik cége üzletmenetét, és átfogó képet ad digitális működésének kockázatairól.
Kérje Digitális Kitettségi Térképét, és tudja meg, hol vannak vállalkozása legfontosabb kockázati pontjai.
Ön melyik kategóriába tartozik?
Válasszon, és célzott tartalmat és ajánlatokat mutatunk Önnek!
Ön mit szeretne védeni?
Válassza ki cége típusát, és elküldjük a legfontosabb teendőket + ajándék anyaggal segítjük a következő lépést.