Antivirový program zachytí hlavně známý škodlivý kód podle signatur a chování. Nezachytí ale útočníka, který se přihlásí ukradeným heslem, zneužije neaktualizovaný systém nebo přesvědčí uživatele phishingem. Firma proto potřebuje více vrstev ochrany: vícefaktorové ověřování, pravidelné záplaty, oddělené zálohy, bezpečnostní dohled a školení lidí.
Co antivirus nezachytí
- Přihlášení ukradeným heslem — útočník vypadá jako běžný uživatel.
- Nové a cílené hrozby, které zatím nemají signaturu.
- Zneužití legitimních nástrojů systému, které antivirus považuje za bezpečné.
- Sociální inženýrství — uživatel sám provede pokyn útočníka, například odešle platbu.
Vrstvy ochrany, které firma potřebuje
Vícefaktorové ověřování
Ukradené heslo samo o sobě nestačí k přihlášení.
Patch management
Pravidelné záplaty uzavírají známé zranitelnosti dřív, než je někdo zneužije.
Neměnné zálohy
Pojistka pro případ, že se útočník přesto dostane dovnitř — zálohy, které nejde smazat.
EDR a bezpečnostní dohled
EDR hlídá chování na počítačích a serverech, SIEM logy z celé sítě. Odhalí útok, který antivirus nevidí.
Firewall a segmentace
Omezí, kam se útočník v síti dostane.
Školení uživatelů
Lidé jsou nejčastějším cílem útoků — i nejlepší obranou.
Kde začít
Dobrým prvním krokem je zjistit, co o vaší síti ví svět. Bezplatný test vnější zranitelnosti ukáže otevřené porty a známé zranitelnosti na vaší veřejné IP adrese. Na něj může navázat bezpečnostní audit a bezpečnostní dohled SOCplus s honeypotem.
Časté dotazy
Stačí firmě antivirus a firewall?
Jako základ ano, jako celková ochrana ne. Antivirus a firewall zastaví známé hrozby, ale neodhalí útočníka s platnými přihlašovacími údaji ani pomalý útok uvnitř sítě.
Co je nejlevnější a nejúčinnější opatření?
Vícefaktorové ověřování u e-mailu a vzdáleného přístupu. Je levné, rychle se zavádí a zastaví velkou část útoků založených na ukradených heslech.