Phần lớn sự cố mã hóa dữ liệu bắt đầu từ một tài khoản VPN không bật xác thực hai lớp. Danh sách kiểm tra nhanh cho bộ phận IT nội bộ.

Doanh nghiệp vừa và nhỏ thường nghĩ mình không phải mục tiêu. Thực tế các nhóm tấn công quét tự động toàn bộ dải IP công cộng và khai thác bất kỳ dịch vụ nào lộ ra Internet mà không được vá.

Bảy lớp phòng vệ nên có

  • Bật xác thực đa yếu tố cho VPN, email và tài khoản quản trị.
  • Không mở RDP trực tiếp ra Internet; truy cập từ xa phải đi qua VPN.
  • Phân vùng mạng: máy chủ, camera, máy văn phòng và mạng khách tách VLAN riêng.
  • Sao lưu theo nguyên tắc 3-2-1, trong đó một bản offline hoặc immutable.
  • Vá lỗi định kỳ cho firewall, hypervisor và hệ điều hành máy chủ.
  • Giám sát log đăng nhập bất thường ngoài giờ hành chính.
  • Diễn tập khôi phục ít nhất hai lần mỗi năm và ghi lại thời gian thực tế.

Bản sao lưu chỉ có giá trị khi bạn đã từng phục hồi thử thành công từ nó.

Phòng An ninh hệ thống, SysNet
  • Ransomware
  • MFA
  • Backup 3-2-1