Главная / Новости /Как защитить ИТ-инфраструктуру перед праздниками. Чек-лист от УЦСБ SOC










Как защитить ИТ-инфраструктуру перед праздниками. Чек-лист от УЦСБ SOC

6 июня 2025

В длинные выходные активизируются злоумышленники и возрастает риск кибератак на ИТ-инфраструктуру компаний. Мы подготовили чек-лист с дополнительными мерами защиты. Рекомендуем выполнить их за 3–5 дней до начала праздников.

  1. Провести внеочередной инструктаж сотрудников по фишингу и социальной инженерии.
  2. Провести аудит установленных обновлений безопасности, особенно на периметре инфраструктуры и системах с доступом в Интернет.
  3. Провести бэкапирование критических ИС на отчуждаемое хранилище, так же сохранить более ранние копии.
  4. Сервер бекапирования вывести из домена и вынести в отдельную подсеть. Ограничить доступы с помощью VLAN и ACL на сетевом оборудовании. Обеспечить хранение копий критически важных ИС на изолированном носителе.
  5. Вынести интерфейсы управления гипервизорами, состоянием серверов (например, iPMI), сетевым оборудованием в отдельные подсети. Ограничить доступы на сетевом оборудовании с помощью VLAN и ACL.
  6. Доступ к интерфейсам управления предоставить только с рабочих мест администраторов, которым он нужен для выполнения своих обязанностей.
  7. Вывести из домена сервер управления антивирусом.
  8. Проверить актуальность баз сигнатур системы антивирусной защиты, а также отсутствие оповещений о нарушении ее работы.
  9. Установить пароли на отключение и удаление антивирусного ПО.
  10. Провести принудительную проверку всех узлов сети антивирусным ПО.
  11. По возможности усилить парольную политику: длина паролей пользователей не менее 12 символов, администраторов — не менее 16 символов. Символы из 4 групп: строчные, прописные буквы, цифры, спец. символы.
  12. Провести ревизию и аудит учетных записей на всех серверах и рабочих местах, контроллере домена, сетевых устройствах. Удалить неиспользуемые.
  13. При наличии сервисных учетных записей (SPN) с привилегиями администратора домена — отключить или понизить до минимально необходимых.
  14. Актуализировать контакты сотрудников для экстренного реагирования.

Будьте особенно внимательны в праздники! Команда УЦСБ SOC поздравляет вас с наступающим Днем России и желает спокойного и безопасного отдыха.
Подпишитесь на нашу рассылку
Вы будете получать только полезную информацию о кибербезопасности — никакого спама и рекламы
Нажимая кнопку «Подписаться», я даю свое согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года №152-ФЗ «О персональных данных», на условиях и для целей, определенных в Согласии на обработку персональных данных