Helpdesk pro klienty
NDC ICT Solutions
Kybernetická bezpečnost

Proč nestačí jen antivirový program?

Stručná odpověď

Antivirový program zachytí hlavně známý škodlivý kód podle signatur a chování. Nezachytí ale útočníka, který se přihlásí ukradeným heslem, zneužije neaktualizovaný systém nebo přesvědčí uživatele phishingem. Firma proto potřebuje více vrstev ochrany: vícefaktorové ověřování, pravidelné záplaty, oddělené zálohy, bezpečnostní dohled a školení lidí.

Co antivirus nezachytí

  • Přihlášení ukradeným heslem — útočník vypadá jako běžný uživatel.
  • Nové a cílené hrozby, které zatím nemají signaturu.
  • Zneužití legitimních nástrojů systému, které antivirus považuje za bezpečné.
  • Sociální inženýrství — uživatel sám provede pokyn útočníka, například odešle platbu.

Vrstvy ochrany, které firma potřebuje

Vícefaktorové ověřování

Ukradené heslo samo o sobě nestačí k přihlášení.

Patch management

Pravidelné záplaty uzavírají známé zranitelnosti dřív, než je někdo zneužije.

Neměnné zálohy

Pojistka pro případ, že se útočník přesto dostane dovnitř — zálohy, které nejde smazat.

EDR a bezpečnostní dohled

EDR hlídá chování na počítačích a serverech, SIEM logy z celé sítě. Odhalí útok, který antivirus nevidí.

Firewall a segmentace

Omezí, kam se útočník v síti dostane.

Školení uživatelů

Lidé jsou nejčastějším cílem útoků — i nejlepší obranou.

Kde začít

Dobrým prvním krokem je zjistit, co o vaší síti ví svět. Bezplatný test vnější zranitelnosti ukáže otevřené porty a známé zranitelnosti na vaší veřejné IP adrese. Na něj může navázat bezpečnostní audit a bezpečnostní dohled SOCplus s honeypotem.

Tým NDC ICT SolutionsSpecialisté na správu IT, kybernetickou bezpečnost a dohled z brněnské společnosti NDC ICT Solutions.

Časté dotazy

Stačí firmě antivirus a firewall?

Jako základ ano, jako celková ochrana ne. Antivirus a firewall zastaví známé hrozby, ale neodhalí útočníka s platnými přihlašovacími údaji ani pomalý útok uvnitř sítě.

Co je nejlevnější a nejúčinnější opatření?

Vícefaktorové ověřování u e-mailu a vzdáleného přístupu. Je levné, rychle se zavádí a zastaví velkou část útoků založených na ukradených heslech.

Řekněte nám, co vás v IT nejvíc pálí. Ozveme se do jednoho pracovního dne.

Zavolejte na +420 515 536 220 nebo vyplňte formulář. Konzultace je nezávazná a bez závazku k odběru služeb.