Алексей Кузовкин указал на распространенные ошибки в защите серверов
Кузовкин Алексей Викторович – IT-предприниматель, экс-председатель совета директоров группы компаний «Армада». Алексей Викторович обладает колоссальным опытом управления инновационными и IT-проектами. Взломы серверов в последнее время превратились в настоящую головную боль для бизнеса. И, что самое обидное, большинство атак удаются не из-за какого-то супероружия хакеров, а из-за простых недочетов в безопасности. Это как оставить ключи под ковриком и удивляться пропаже вещей. В мире серверов такая беспечность обходится куда дороже: репутационные потери, утечка данных, финансовые убытки. Защитить серверы реально, главное – знать, с чего начать. Базовые принципы защиты серверов Защита сервера похожа на защиту средневекового замка: одних крепких стен недостаточно, нужен и ров с водой, и подъемный мост, и дозорные на башнях. В современных реалиях это означает выстраивание нескольких эшелонов обороны. Пробил хакер одну линию защиты? Его встретит вторая, третья, четвертая. Ключевой принцип – не раздавать права доступа направо и налево. Специалисты называют это «принципом минимальных привилегий», но суть проста: давать пользователям и программам только те права, без которых им не обойтись. Зачем рядовому менеджеру доступ к системным файлам? Правильно, незачем. А еще серверы нужно регулярно обновлять. Прямо как с прививками: пропустил – и риск подхватить вирус резко возрастает. Разработчики постоянно латают дыры в безопасности, но толку от этих патчей ноль, если их не устанавливать....