я наверное не понимаю твоей идеи. У меня перед глазами пример нескольких довольно развитых с т.з. зрелости ИБ крупных и не очень лавок, где криптолокеры все же беспокоют. Настолько, что админам приходится морщить ум и выстраивать эшелонированные подпорки для сохранения данных. Не настолько, чтобы они спать не могли, но достаточно, чтоб они об этом думали.
"Довольно развитые" подразумевают, что на рабочей станции вообще ничего более ценного, чем работа за один день, не хранится в принципе. Так что "избавление от криптолокера" это заливка стандартного образа админами.
Вообще криптолокер это такой хороший звоночек: "у нас где-то большой проеб в ИБ, но к счастью, атакующий оказался безобиден"
И что? На серверах-то у всех нормальный инкрементальный бэкап, не говоря уж о том, что "сетевые папки с документами" вне СЭД, системы контроля версий и порталов это атавизм. Документы -- на sharepoint, код -- в VCS, данные -- в базах. Что ему шифровать?
> И да, еще есть люди, которые верят, что проблемы решаются покупкой чего-то. И что менять бизнес-процессы ИБ никто не пустит, а вот денег купить это что-то, пусть задорого и без разумной отдачи, найти куда легче.
Comments 66
У меня перед глазами пример нескольких довольно развитых с т.з. зрелости ИБ крупных и не очень лавок, где криптолокеры все же беспокоют. Настолько, что админам приходится морщить ум и выстраивать эшелонированные подпорки для сохранения данных. Не настолько, чтобы они спать не могли, но достаточно, чтоб они об этом думали.
Reply
"Довольно развитые" подразумевают, что на рабочей станции вообще ничего более ценного, чем работа за один день, не хранится в принципе. Так что "избавление от криптолокера" это заливка стандартного образа админами.
Вообще криптолокер это такой хороший звоночек: "у нас где-то большой проеб в ИБ, но к счастью, атакующий оказался безобиден"
Reply
Reply
Reply
Reply
Reply
Пользователь может удалить достаточно, чтобы запустить процедуру восстановления.
Reply
Reply
Тысячи их.
Reply
(The comment has been removed)
Reply
(The comment has been removed)
Reply
Leave a comment