Несколько правил, которые помогут избежать компьютерной атаки

Несколько правил, которые помогут избежать компьютерной атаки

Panda Security подготовила список правил, чтобы помочь пользователям безопасно путешествовать по Интернету.

В период отпусков пользователи гораздо чаще используют такие сервисы, как чаты, онлайновые игры, загрузки ПО и интернет-магазины (в силу появления дополнительного времени).
Не дремлют и кибер-преступники, они стараются использовать ситуацию в своих целях: для поиска новых жертв.

Ниже представлен список рекомендаций, которые помогут обеспечить безопасность Вашего компьютера этим летом:

- Удостоверьтесь, что ваше решение безопасности активно и обновлено. Необходимо, чтобы ваш антивирус работал не только на поиск известных и уже занесенных в базу данных вредоносных кодов, но и был обеспечен проактивной технологией поиска неизвестных угроз. Он также должен быть оснащен брандмауэром.

- Особое внимание уделите электронной почте, так как именно она чаще всего является источником угроз, включая фишинг и розыгрыши, рассылаемые со спамом. Игнорируйте любые, якобы приходящие от Вашего банка запросы на предоставление персональной информации и любые другие, массово рассылаемые предложения, какими бы заманчивыми они вам не казались. Убедитесь, что ваш антивирус настроен на сканирование всей входящей и всей исходящей почты. Игнорируйте сообщения, поступающие от неизвестных вам отправителей.

- Внимательно следите за появлением обновлений и скачивайте их без промедления. Для атаки кибер-преступники часто пользуются брешами в системе безопасности популярных программ. Создатели в таких случаях обычно разрабатывают средства защиты для ликвидации обнаруженных уязвимостей. Если приложения автоматически не извещают вас о возможности скачивания новых версий, посетите веб-страницу разработчиков - там вы узнаете о наличии доступных обновлений. Отличный вариант – обновление ПО Вашего компьютера перед уходом в отпуск и после возвращения из него.

- Старайтесь не загружать программы с сомнительных сайтов, потому что существует угроза заражения. Это также касается загрузок в P2P сетях. Многие угрозы маскируются под файлы с заманчивыми названиями, чтобы привлечь пользователей, заставить их скачать файл и запустить на своем компьютере.

- Отклоняйте любые неизвестные вам файлы, присылаемые из чатов и групп новостей, они могут содержать вредоносные коды.

- Никогда не сообщайте конфиденциальных сведений о себе людям, с которыми вы только что познакомились в чате, IRC и т.д. Вы не можете знать, что за человек находится по другую сторону сети. Поэтому, старайтесь не давать сведений, которые способствовали бы установлению вашего местонахождения.

- Делайте покупки только в хорошо зарекомендовавших себя интернет-магазинах, и никогда ничего не покупайте на сайтах, на которых транзакция выполняется не по протоколу безопасности и без шифрования информации. Вы можете определить, защищена ли веб-станица, по наличию сертификата безопасности – иконки в виде желтого замочка в командной строке браузера или в правой нижней части экрана.

- Не используйте общественные компьютеры для проведения транзакций, которые потребуют от вас введения паролей или личных данных.

- Используйте программы родительского контроля. Летом дети чаще пользуются компьютером. Важно научить их ответственному отношению к использованию интернета, определить возможное время сидения за компьютером, присматривать за ними и ограничить доступ к определенным страницам и другому недопустимому контенту.

Panda Security предлагает бесплатные инструменты для сканирования вашего ПК: http://www.infectedornot.com

95% компаний назвали контроль доступа главной функцией защиты контейнеров

95% компаний считают управление правами доступа важнейшей функцией безопасности контейнерных сред. Такие результаты показал опрос среди зрителей и участников эфира AM Live «Безопасность контейнерных сред: что реально работает в 2026 году».

Именно контроль доступа оказался наиболее востребованной функцией среди всех механизмов защиты. Его назвали важным 95% участников опроса — заметно больше, чем любые другие инструменты.

На втором месте оказалось управление секретами с 78%, а далее — управление уязвимостями и контроль целостности, которые набрали по 65%.

Такая расстановка приоритетов показывает, что для большинства компаний главной задачей в области безопасности контейнерных сред остаётся контроль того, кто и какие действия может выполнять в инфраструктуре. В динамичных средах, где сервисы и контейнеры постоянно создаются и удаляются, ошибки в управлении доступом могут быстро привести к серьёзным инцидентам.

При этом другие функции, связанные с наблюдением за поведением системы, оказались менее востребованными. Так, мониторинг runtime назвали важным только 35% респондентов, а контроль сетевого трафика — 31%. Это может говорить о том, что многие компании пока сосредоточены на базовых механизмах защиты и управлении доступом, тогда как более сложные инструменты поведенческого анализа внедряются позже.

В целом эксперты назвали такие результаты ожидаемыми, однако их удивило, что к контролю трафика прибегают менее трети компаний. Среди возможных причин они назвали сложность и высокую стоимость внедрения. Кроме того, было отмечено, что в некоторых случаях кластер Kubernetes размещается в закрытом контуре, из-за чего необходимость в отдельном мониторинге трафика снижается.

Интересно, что подход к безопасности во многом зависит и от того, какие платформы используют компании для контейнеризации. Почти половина участников опроса, 47%, сообщили, что дорабатывают контейнерные технологии на базе open-source решений. Ещё 35% используют «ванильные» инструменты контейнеризации без серьёзных модификаций, а 31% применяют российские коммерческие платформы.

Менеджер продукта Deckhouse Kubernetes Platform по направлению информационной безопасности во «Флант» Алексей Крылов отметил, что многие компании, вероятнее всего, используют гибридные варианты, переезжают с западных систем и пока находятся на этапе оптимизации своих платформ.

Кроме того, глава DevOps-департамента Luntry Станислав Проснеков указал, что в «ванильных» системах не хватает средств управления учётными записями. Из-за этого многим компаниям может быть сложно с ними работать, в том числе из-за недостаточной прозрачности таких решений.

Опрос также показал тенденцию к комбинированию инструментов защиты. 48% компаний используют встроенные механизмы безопасности платформ вместе с дополнительными open-source средствами. Ещё 29% сочетают встроенные функции коммерческих платформ с дополнительными инструментами.

RSS: Новости на портале Anti-Malware.ru