Siber Güvenlik ve Fidye Yazılımı Koruması
Saldırıların çoğu hedef seçilerek değil, açık bırakılmış bir kapı bulunarak oluyor.
Neler yapıyoruz?
- Firewall kurulumu, kural ve port yapılandırması
- Antivirüs / uç nokta güvenliği kurulumu ve merkezî takibi
- Uzak masaüstü erişiminin güvenli hâle getirilmesi
- VPN kurulumu ile dışarıdan güvenli bağlantı
- Fidye yazılımı ve virüs temizliği
- Yetki gözden geçirmesi: kimin neye erişebildiğinin sadeleştirilmesi
- E-posta sahteciliğine karşı SPF / DKIM / DMARC yapılandırması
KOBİ'lerde en sık gördüğümüz üç açık
1. İnternete doğrudan açık uzak masaüstü. Evden bağlanmak için 3389 portu açılır ve unutulur. Otomatik tarayan robotlar bu portu sürekli dener; zayıf bir parola yeterlidir. Doğrusu, erişimi VPN arkasına almaktır.
2. Herkesin yönetici olması. Kullanıcılar gündelik işlerini yönetici yetkisiyle yaptığında, tıklanan bir dosya tüm sisteme yayılabilir. Standart kullanıcı yetkisi tek başına birçok bulaşmayı durdurur.
3. Ağa bağlı tek yedek. Fidye yazılımı eriştiği her şeyi şifreler; ağdaki yedek diski de. En az bir kopya ağdan ayrık olmalıdır.
Saldırı olduysa
İlk yapılacak şey bilgisayarı kapatmak değil, ağdan ayırmaktır — kabloyu çekin veya Wi-Fi'yi kapatın. Bu, yayılmayı durdurur. Sonrasında bulaşmanın kaynağını, nereye yayıldığını ve yedeklerin durumunu birlikte inceleriz.
