パーアノイア(pr-noi)n。1.壮大さの有無にかかわらず迫害の妄想を特徴とする精神病性障害。多くの場合、明白な論理と理由で激しく防御されます。2.他者に対する極端で不合理な不信。
今、あなたが妄想を持っているか、または妄想を持っているなら、おそらくあなたはセキュリティを厳しく保つためにできることをすべて知らないでしょう。
私の推薦:
パッチ!パッチ!パッチ!ワークステーションからサーバーに至るすべてにパッチを適用します!特に、ウェブに面している場合!オーバーフローは、システムの制御を獲得する一般的な方法であり、非常に一般的なのは、重要なWebフロントサーバーのみです。GPOを介してすべてのシステムにパッチを適用し、頻繁に更新する内部WSUSサーバーを展開することで、パッチの適用を報告しない問題のあるPCを追跡できます。
バックアップ!バックアップ!バックアップ!企業にとって重要なすべての重要なデータのバックアップが実行されていることを常に把握してください。冗長ソリューションとともに、システムに不可欠なサーバーもバックアップします。
アンチウイルス!マシンごとに1つ、ネットワーク全体をスイープして中央サーバーにレポートする管理ソリューション。ホストの感染と問題のあるマシン/ユーザーを支援します。ウイルス対策は、侵入ではなく一般的な「感染」をシステムから排除することであり、PCを高速かつ円滑に実行し続けることを忘れないでください。多すぎると、展開の主な理由が失われます。
アンチアドウェア!マシンごとに1つ、Windowsワークステーションの場合、Windows Defenderは非常に効果的です。MSIであるため、グループポリシーを介して展開し、イベントログで監視できます。コンピューターも高速で動作し続けます。
ファイアウォール!私は本当のファイアウォールについて話しているのです。PC用のOSベースのファイアウォールや、ネットワークのエッジ用のソフトウェアベースのファイアウォールではありません。人々はCisco PixやASAなどのアプライアンスを使用します。これは、OSに依存せず、入出力を行い、syslogを介して非常に壁で監視できるためです。その他の優れたソリューションは、企業向けソリューション向けのチェックポイントとジュニパー/ノキアです。ネットワークで何が起こっているかを実際に知るための最初のステップ。
プロキシ!ファイアウォールでアウトバウンドをブロックできるように、すべてのユーザーにプロキシを強制的に通してもらいます!ユーザーをチェックしたり、少なくとも誰かがバカなことをしたときにフォレンジックを実行できる絶好の場所で、誰が何を識別できます。
最後になりましたが...侵入検知システムまたは侵入防止システム(IDSまたはIPS)これらのシステムは、ネットワーク上で実行されることを除いて、ホスト上のアンチウイルスによく似ています。すべてのトラフィックを複製して、スイッチのポートスパンで監視したり、ファイアウォールの外側または内側にインラインに配置したりする必要があります。大規模なネットワークセグメントでの脆弱性テスト/スキャンであろうと、実際の侵入が発生して誰かがネットワーク内部で大規模なスキャンを実行できる場合であっても、実際の被害を被る人々はほとんどの場合これらのシステムで見られます。それらをシャットダウンします。
これらすべてを展開できるなら、あなたは1つの地獄の仕事をしているので、あなたの妄想を消えさせることができます。