DANH MỤC TÀI LIỆU
Biện pháp phòng tránh sự cố mã độc từ chuyên gia
5 BI N PHÁP PHÒNG TRÁNH S C MÃ Đ C T CHUYÊN GIA Ự Ố
Nh bài vi t tr c đã nêu nênư ở ế ướ th c tr ng đáng báo đ ng trong các ự ạ
doanh nghi p hi n nay khi mà đ n 99% các doanh nghi p đ u ch a ế ệ ề ư
th c s chú tr ng đ n v n đ an toàn và b o m t thông tin. Bài vi t ự ự ế ế
l n này hãy cũng SecurityBox li t kê 5 bi n pháp phòng tránh s c ự ố
mã đ c phù h p nh t v i th c tr ng c a các Doanh nghi p Vi t hi n ấ ớ
nay.
1.Xây d ng các chính sách
N u m t doanh nghi p không xác đ nh đ c t m quan tr ng c a vi c ế ượ ầ
phòng tránh mã đ c trong các chính sách c a mình thì các ho t đ ng phòng ạ ộ
tránh mã đ c không th đ c th c hi n nh t quán và hi u qu . ượ ệ ấ ệ ả
M t chính sách phòng tránh mã đ c th ng g m: ộ ườ
Yêu c u rà quét mã đ c trên các thi t b t bên ngoài doanh nghi p tr c ế ị ừ ướ
khi chúng đ c đ a vào s d ng.ượ ư ử ụ
Yêu c u quét mã đ c trên các t p tin đính kèm email tr c khi m chúng. ướ ở
– Nghiêm c m/ngăn ch n g i ho c nh n m t s đ nh d ng t p tin c th ử ặ ậ ộ ạ ậ
(ch ng h n .exe) qua email.ẳ ạ
– C m ho c h n ch vi c s d ng các ph n m m không c n thi t vì ế ử ụ ế
nhi u ph n m m có th b l i d ng đ truy n nhi m mã đ c (VD: các ng ề ể ễ ộ
d ng nh n tin ho c d ch v truy n file). ặ ị
– H n ch s d ng các thi t b ngo i vi di đ ng (VD: thi t b nh USB), ế ế ị ế ị
đ c bi t đ i v i các máy tính nhi u ng i truy c p. ệ ố ớ ườ
– Ch đ nh các công c phòng tránh mã đ c c th (VD: ph n m m di t ỉ ị
virus, công c l c n i dung,…) đ i v i t ng lo i thi t b c th (VD: mail ụ ọ ế
server, web server, laptop, smart phone,…) và đ i v i t ng ng d ng c thố ớ ụ ể
(VD: 13 email client, trình duy t web,…); đ t ra các m c yêu c u cao đ i ứ ầ
v i vi c c u hình và b o trì ph n m m (VD: t n su t c p nh t ph n m m, ấ ậ
t n su t và ph m vi rà quét thi t b ,…). ế ị
– C m ho c h n ch vi c s d ng các thi t b di đ ng (bao g m c thi t ế ử ụ ế ế
b do doanh nghi p c p phát ho c s h u cá nhân) trong m ng c a doanh ở ữ
nghi p ho c s d ng đ truy c p t xa.ệ ặ ụ ể
2. Nâng cao nh n th cậ ứ
T t c nhân viên trong doanh nghi p c n đ c trang b nh n th c v cách ệ ầ ượ ứ ề
mã đ c xâm nh p và lây nhi m qua các thi t b , nh ng hành vi nguy h i ế ị
mã đ c có th th c hi n, nh ng h n ch v kh năng ki m soát m i s c ế ự ố
mã đ c và t m quan tr ng c a ng i dùng trong vi c phòng tránh s c ườ ự ố
đ c, nh n m nh vào vi c tránh nh ng cu c t n công k thu t xã h i ộ ấ
(social engineering). Ch ng trình nâng cao nh n th c cho nhân viên c a ươ ậ ứ
m t doanh nghi p c n bao g m các chính sách nh đã đ c p ph n III.1, ư ề ậ
k t h p v i m t s hành đ ng th c t nh :ế ộ ố ế ư
– Không m các email và t p tin đính kèm email ho c các đ ng d n kh ườ ẫ ả
nghi t ng i g i không rõ ràng; không truy c p các trang web có th ch a ườ ử
n i dung đ c h i. ộ ạ
– Không click vào các c a s pop-up kh nghi trên trình duy t.ử ổ
– Không m các t p tin v i ph n m r ng có th liên quan đ n mã đ c ở ộ ế
nh .bat, .com, .exe, .pif, .vbs,…ư
– Không đ c t t c ch ki m soát an ninh mã đ c nh ph n m m di t ượ ắ ơ ế ư
virus, ph n m m l c n i dung, t ng l a,… ọ ộ ườ
– Không s d ng tài kho n ng i dùng m c qu n tr h th ng đ th c ử ụ ườ ị ệ
hi n các ho t đ ng thông th ng trên máy tính. ạ ộ ườ
– Không t i xu ng và ch y các ng d ng t ngu n không uy tín. ứ ụ ừ ồ
Các doanh nghi p cũng c n b t bu c nhân viên c a mình có ki n th c v ế ứ ề
chính sách và các th t c x lý s c mã đ c nh cách xác đ nh m t máy ủ ụ ư
tính b lây nhi m, cách báo cáo khi nghi ng x y ra s c mã đ c và trách ự ố
nhi m h tr c a nhân viên trong vi c x lý s c (VD: c p nh t ph n ợ ủ ự ố
m m di t virus, rà quét thi t b đ xác đ nh mã đ c,…). Nhân viên c n ế ị ể
hi u đ c thông báo c a doanh nghi p khi m t s c đ c x y ra và ượ ự ố
n m đ c nh ng thay đ i t m th i đ x lý s c , ch ng h n nh ng t ượ ẳ ạ ư
k t n i m t máy tính b lây nhi m kh i h th ng m ng. Ho t đ ng ph ế ố ỏ ệ ố ạ ộ
c p nh n th c cho nhân viên c a m t doanh nghi p c n bao g m vi c đào ệ ầ
t o phòng tránh các cu c t n công s d ng k thu t xã h i. M t s ví d ử ụ
khuy n ngh nh m tránh cu c t n công k thu t xã h i nh :ế ộ ấ ư
– Không tr l i các email yêu c u cung c p thông tin tài chính và thông tin ả ờ
cá nhân. Thay vào đó, liên h tr c ti p t i cá nhân ho c t ch c đ i tác ệ ự ế
b ng đi n tho i ho c website chính th c. Không s d ng thông tin liên l c ử ụ
đ c cung c p trong email và không click vào b t kỳ t p tin đính kèm hay ượ ấ ậ
đ ng d n nào trong email.ườ ẫ
– Không cung c p m t kh u, mã PIN ho c các mã truy c p khác khi tr l i ả ờ
email ho c đi n vào các c a s pop-up không mong mu n. Ch cung c p ử ổ
các thông tin truy c p trên đ i v i website và ng d ng h p l . ứ ụ ợ
– Không m t p tin đính kèm email ngay c t ng i g i quen bi t. N u ở ậ ả ừ ườ ế ế
nh n đ c m t t p tin đính kèm email, c n liên h v i ng i g i (có th ượ ệ ớ ườ
b ng đi n tho i ho c ph ng ti n liên l c khác) đ xác nh n t p tin đính ươ ậ ậ
kèm là an toàn.
– Không phàn h i b t kỳ email kh nghi nào.ồ ấ
3. Gi m thi u l h ng ph n m m ỗ ổ
Mã đ c th ng t n công m t máy tính b ng cách khai thác l h ng c a h ườ ỗ ổ
đi u hành, các d ch v và các ng d ng ch y trên nó. Gi m thi u l h ng ỗ ổ
ph n m m là b c r t quan ướ ấ
tr ng trong vi c phòng tránh mã đ c, nh t là đ i v i các mã đ c đ c phát ố ớ ượ
tán ngay sau khi m t l h ng ph n m m m i đ c công b ho c th m chí ỗ ổ ượ
tr c khi l h ng đó đ c bi t đ n r ng rãi. C n c p nh t các b n vá l i ướ ỗ ổ ượ ế ế
ho c c u hình l i ph n m m (VD: vô hi u hóa d ch v ch a l h ng). ỗ ổ
Vi c gi m thi u l h ng ph n m m c n ph i có các chính sách, ti n trình ỗ ổ ế
và th t c rõ ràng.ủ ụ
M t s nguyên t c gia c h th ng khác mà doanh nghi p có th áp d ng: ố ệ
Vô hi u hóa ho c g b các d ch v không c n thi t c bi t là các d ch ỡ ỏ ế
v m ng) vì nh ng d ch v này có th vô tình là các h ng tân công ph ụ ạ ướ
mà mã đ c có th l i d ng đ lây lan. ể ợ
– Lo i b các ng d ng chia s t p tin không an toàn. ẻ ậ
– G b ho c thay đ i tài kho n ng i dùng m c đ nh c a h đi u hành ỡ ỏ ườ
và các ng d ng vì các tài kho n này có th đ c mã đ c s d ng đ truy ể ượ ử ụ
c p trái phép t i các thi t b . ế ị
Vô hi u hóa tính năng t đ ng th c thi đ i v i t p tin nh phân ho c các ự ộ
script, bao g m c tính năng AutoRun trên các máy tính ch y Windows.ồ ả
Thay đ i File Associations m c đ nh ( ng d ng m c đ nh đ m m t t p ặ ị ặ ị
tin theo đ nh d ng c th ) đ i v i các đ nh d ng t p tin ng i dùng ít s ụ ể ố ớ ườ
d ng nh ng th ng đ c s d ng b i mã đ c (VD: .pif, .vbs), thay đ i ư ườ ượ ử ụ
này giúp t p tin không đ c th c thi t đ ng khi m t ng i dùng c m ượ ự ộ ườ
chúng.
Gia c h th ng c n đ c áp d ng đ i v i c các ng d ng nh email ệ ố ượ ố ớ ư
client, trình duy t web và các trình x lý văn b n, các ng d ng này th ng ứ ụ ườ
xuyên là m c tiêu khai thác c a mã đ c (VD: ngôn ng macro trên trình x ủ ộ
lý văn b n, các plug-in trên trình duy t web). Ta nên vô hi u hóa nh ng tính ệ ữ
năng không c n thi t trên các ng d ng này đ h n ch h ng t n công ế ể ạ ế ướ
c a mã đ c.ủ ộ
4. Gi m thi u m i đe d a ể ố
Gi s m i l h ng ph n m m đ u đã đ c vá, gi m thi u m i đe d a ả ử ượ
v n là b c đ c bi t quan tr ng, ví d , đ ngăn ch n các mã đ c không ướ ụ ể
khai thác l h ng ph n m m mà d a vào các k thu t xã h i đánh l a ỗ ổ
ng i dùng th c thi các t p tin đ c h i. Các công c th ng đ c s d ngườ ườ ư ử ụ
đ gi m thi u m i đe d a là: ph n m m di t virus, h th ng ngăn ch n ể ả ệ ố
xâm nh p trái phép (IPS), t ng l a, công c l c n i dung và m t danh ườ ụ ọ
sách các ng d ng an toàn (application whitelisting).ứ ụ
5. B o v BIOSả ệ
Các s a đ i trái phép lên BIOS th c hi n b i các ph n m m đ c h i có thử ổ ộ ạ
d n đ n các hành vi đ c h i khác vì BIOS firmware có v trí đ c quy n ế ộ ạ
trong ki n trúc máy tính. S a đ i trái phép lên BIOS có th là m t ph n ế ử ổ
c a m t cu c t n công ph c t p, có ch đích đ i v i doanh nghi p – m t ộ ấ ứ ạ
v DoS vĩnh vi n (BIOS b h h i khi n máy tính không th kh i đ ng) ị ư ạ ế
ho c m t mã đ c t n t i b n v ng trên h th ng (mã đ c đ c nhúng vào ộ ồ ượ
BIOS). Vi c thay đ i t tri n khai BIOS sang UEFI cũng có th khi n mã ổ ừ ế
đ c lây lan r ng rãi vì UEFI đ c tri n khai theo m t chu n chung. ượ ể
Doanh nghi p c a b n đang g p nh ng v n đ v an toàn thông tin và b oệ ủ ạ
m t d li u… hãy liên h ngay v i chúng tôi đ đ c t v n t n tình nhé. ể ượ ư ấ
thông tin tài liệu
Như ở bài viết trước đã nêu nên thực trạng đáng báo động trong các doanh nghiệp hiện nay khi mà đến 99% các doanh nghiệp đều chưa thực sự chú trọng đến vấn đề an toàn và bảo mật thông tin. Bài viết lần này liệt kê 5 biện pháp phòng tránh sự cố mã độc phù hợp nhất với thực trạng của các Doanh nghiệp Việt hiện nay.
Mở rộng để xem thêm
từ khóa liên quan
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×