Védõkarhoz KBR blogomban

Először meg kell érteni, mi az ARM CBD és miért kell védeni 🙂
CBD APM (automatikus munkahelyen Bank Hungary ügyfele hely) - a szoftver alkalmazási réteg által nyújtott Bank Hungary szervezi a csere és a felvétel az elektronikus hírközlési tartalmazó elektronikus dokumentumokat.
Durván azt a számítógépet, amely a kontroll mag. számláján a Bank of Hungary, valamint az információcsere és a Bank of Hungary (fogadó könyvtárak, stb.)
A Központi Bank megtalálja a megoszlása a programot és a dokumentációt rajta. Valamint a "Information Security Management". Elvileg egy minimális lépéseket, hogy megvédje azt ismertetik, de ez egy általános tájékoztatót, amely szükséges, hogy dolgozzon, és gondolkodni, és minden bizonnyal nem korlátozódik ezekre az intézkedésekre.
A maguk részéről, mint mondják IMHO, látok két alapvető módja, hogy megvédje az ARM CBD:
- Állítsa APM CBD egy számítógépen, és nem férnek hozzá a LAN, és minden cselekvés teljesített a konzol kézi üzemmódban;
- Állítsa APM CBD a helyi hálózaton (kiszolgáló, VM) és bizonyos tevékenységek automatizálására.
Az első lehetőség sokkal biztonságosabb, ha a kellő időben szoftverfrissítéseket és antivírus rendszerek, valamint korlátozza a hozzáférést a szobában munkaállomáshoz. De igényel sok erőfeszítést, hogy az alkalmazottak egy része lesz, hogy folyamatosan fut oda-vissza, kezében, és hozza az információt a CBD ARM.
Ha lakik a második lehetőség, szükséges, hogy maximálisan ki a technikai eszközök Az információ védelem. Következő jel a pontokat meg kell figyelni, hogy:
- ARM CBD betiltani az internet-hozzáférést.
- CBD külön APM a LAN router külön-külön vagy hogy azt egy külön VLAN;
- Korlátozza a távolról csatlakozni a munkaállomás CBD helyi hálózat;
- Állítsa Certified GIS és azok fenntartása naprakész (vírusirtó, tűzfal, stb);
- Annak megállapítására, monitoring és jelentési rendszer a végzett tevékenységek a CBD ARM;
- Tartsa mentést ARM CBD csak titkosított formában.
Akkor továbbra is hosszú ideig, és ez csak egy része annak, amit meg kell valósítani, mert van védelme minden denyuzhku 😉