Iránymutatások az Exchange Server védelméhez

A CISA és az NSA védelmi iránymutatásokat tartalmazó dokumentumot adott ki az Exchange Serverek biztonságának fokozása érdekében.
 

A CISA (Cybersecurity and Infrastructure Security Agency) és az NSA (National Security Agency) úgy látta jónak, ha egy közös dokumentum segítségével hívják fel a figyelmet a Microsoft Exchange kiszolgálókat veszélyeztető fenyegetettségekre, és adnak tanácsokat a kockázatok csökkentéséhez.

A két szervezet által összeállított dokumentum alapjaiban véve nem tartalmaz nagy újdonságokat, viszont jól összefoglalja azokat az alapvető védelmi intézkedéseket, amelyek révén az incidensek megelőzése jelentős mértékben elősegíthetővé válik. 

A dokumentum egyebek mellett az alábbi védelmi megfontolásokat tartalmazza:
  • frissítések rendszeres telepítése
  • kiegészítő védelmi technológiák alkalmazása (antivírus, tartalomszűrés, AppLocker, EDR stb.)
  • adminisztrátori hozzáférések szigorú kezelése és felügyelete
  • az authentikáció és a titkosítás megerősítése
  • TLS használat
  • Kerberos és SMB használat NTLM helyett
  • kétfaktoros azonosítás bevezetése

Ami pedig talán az egyik legfontosabb mondaivalója a dokumentumnak, hogy a támogatással már nem rendelkező Exchange Server kiadásokat mielőbb ki kell vezetni, és át kell azokat migrálni olyan verziókra vagy felhős szolgáltatásokra, amelyek hivatalos támogatással rendelkeznek.

Az CISA és az NSA meglátásaihoz időközben kanadai és ausztrál kiberbiztonsági központok is csatlakoztak:

"Az adminisztrátori hozzáférések korlátozásával, a kétfaktoros hitelesítések implementálásával, az adatátvitel titkosításával és a zero trust elvek adaptálásával a szervezetek szignifikánsan járulhatnak hozzá a potenciális kibertámadások elleni védekezéshez"

- vélekedtek a szervezetek.
 
  1. 4

    Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.

  2. 4

    A Google ChromeOS kritikus biztonsági hibáktól vált meg.

  3. 3

    A Docker Desktophoz egy újabb biztonsági frissítés vált elérhetővé.

  4. 3

    Elérhetővé vált a SonicOS idei első frissítése.

  5. 3

    A VMware Workstation és Fusion újabb biztonsági javításokkal bővült.

  6. 4

    A Zyxel számos hálózati eszközéhez adott ki biztonsági frissítéseket.

  7. 4

    A Trend Micro Apex One platform magas veszélyességű hibák miatt kapott frissítést.

  8. 4

    Újabb, magas veszélyességű sebezhetőségekre derült fény a Google Chrome-ban.

  9. 4

    Veszélyes sebezhetőségekről számolt be Broadcom a VMware Aria Operations kapcsán.

  10. 4

    A Firefox legújabb kiadásai 37 sebezhetőséget szüntetnek meg a böngészőben.

Partnerhírek
Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

Így vadásznak a kiberbűnözők a téli olimpia szurkolóira

Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség