Ещё четыре меры
Вторая часть темы hardening: списки доступа, обновления, выделенный вход для администраторов и защита рабочих мест.
При чём тут безопасность: эти меры закрывают самые частые пути атак: лишний доступ, известные уязвимости, кражу административных учётных записей и заражение компьютеров.
ACL
Список управления доступом (ACL) перечисляет, кому что разрешено. Бывают:
- сетевые — на роутерах и файрволах: какой трафик пропускать;
- файловые — на папках и файлах: кто читает, кто пишет.
Правила проверяются по порядку, а в конце стоит «запретить всё остальное».
Патчи
Установка исправлений закрывает известные уязвимости. Процесс: узнать о выходе патча, проверить на тестовых машинах, установить, убедиться, что встал.
Приоритет — эксплуатируемым уязвимостям и системам, доступным из интернета. Подробно — в уроке об управлении уязвимостями.
Jump-сервер
Jump-сервер (бастион) — единственная защищённая точка входа для администрирования важных систем. Администратор сначала подключается к нему с MFA, а уже оттуда — к серверам.
Плюсы: серверы не принимают административные подключения откуда угодно, а все действия удобно журналировать и записывать.
Защита конечных точек
Конечные точки — компьютеры, ноутбуки, телефоны сотрудников. Их защита включает:
- антивирус и EDR;
- шифрование дисков;
- контроль съёмных носителей;
- локальный файрвол;
- своевременные обновления;
- централизованное управление устройствами (MDM).
Главное за урок
- ACL задаёт, кому что разрешено; в конце — «запретить остальное».
- Патчи закрывают известные уязвимости — по приоритету риска.
- Jump-сервер — единая защищённая точка входа администраторов.