par · a · noi · a (pr-noi) n. 1. Un trastorno psicótico caracterizado por delirios de persecución con o sin grandeza, a menudo enérgicamente defendido con aparente lógica y razón. 2. Desconfianza extrema e irracional hacia los demás.
Ahora, si eres paranoico o tienes paranoia, probablemente no estés al tanto de todo lo que se puede hacer para mantener la seguridad.
Mi recomendación:
Parches! Parches! Parches! ¡Remienda todo, desde estaciones de trabajo a servidores! ¡Especialmente si están orientados a la web! Los desbordamientos son una forma común de obtener el control de los sistemas y, con demasiada frecuencia, solo le suceden a los servidores críticos con frente web. Implemente parches para todos los sistemas a través de GPO y, mejor aún, implemente un servidor WSUS interno que se actualice con frecuencia para que pueda realizar un seguimiento de las PC problemáticas que no se reportan para parches.
Copias de seguridad! Copias de seguridad! Copias de seguridad! Siempre sepa que se están realizando copias de seguridad de todos los datos críticos que son estrictamente para la corporación. Copia de seguridad también de sus servidores críticos del sistema junto con una solución redundante.
Antivirus! Una (1) por máquina y una solución administrada para realizar barridos amplios de red e informar a un servidor central. Ayuda en infecciones de host y máquinas / usuarios problemáticos. Recuerde que el antivirus es para mantener el sistema limpio de 'infecciones' comunes, no intrusiones, y también para mantener la PC funcionando de manera rápida y sin problemas. Demasiados derrotan una razón principal para el despliegue.
Anti-Adware! Una (1) por máquina y para estaciones de trabajo con Windows, Windows Defender funciona muy bien. Al ser un MSI, se puede implementar a través de una política de grupo y monitorearse a través de registros de eventos. Mantiene la computadora también corriendo rápido.
Cortafuegos! Estoy hablando de firewalls REALES, no de su firewall basado en el sistema operativo para PC o incluso de un firewall basado en software para el borde de su red. La gente usa dispositivos como Cisco Pix o ASA. porque no depende de un sistema operativo y entra y sale, y puede monitorearse desde la pared a través de syslog. Otras buenas soluciones son Checkpoint y Juniper / Nokia para soluciones corporativas. El primer paso para SABER realmente lo que está sucediendo en la red.
¡Apoderado! ¡Haga que todos sus usuarios sean forzados a través de un proxy para que pueda bloquearlos en el firewall! Un gran lugar para mantener a sus usuarios bajo control o al menos poder realizar análisis forenses cuando alguien hace algo estúpido, puede identificar quién y qué.
Por último y no menos importante ... Sistema de detección de intrusiones o sistema de prevención de intrusiones (IDS o IPS) Estos sistemas son muy parecidos a los antivirus en los hosts, excepto que se ejecutan en redes. Todo el tráfico debe estar duplicado para que pueda ser monitoreado por intervalos de puertos en el conmutador o ponerlos en línea fuera o dentro de su firewall. Estos sistemas verán con mayor frecuencia a las personas que causan el daño real, ya sea que se trate de pruebas de vulnerabilidad / escaneo en grandes segmentos de red o si ocurre una intrusión real y alguien puede ejecutar un gran escaneo en el interior de su red, puede identificarlos y apagarlos
Si puede desplegar todo esto, deje que su paranoia se desvanezca porque está haciendo un trabajo increíble.