Pahatahtliku tegevusega võitlemine ja ennetavad infoturbemeetodid Riigipilves
Viimasel ajal avaliku sektori vastu toime pandud rünnakute ja andmete varguse juhtumite valguses on väga oluline üle vaadata oma infosüsteemide turbemeetodid ja neid vajadusel täiustada. Riigipilves on mitmeid tööriistu, mis saavad olla abiks rünnete tõkestamisel, tuvastamistel ja tagajärgedega tegelemisel.
Eelmistes infokirjades oleme käsitlenud eeldusi, mis peavad olema täidetud, et oleks lihtsamalt võimalik taastada süsteeme, mis on juba rünnaku alla sattunud või kompromiteeritud. Lühidalt korrates on nendeks andmete varundus, operatsioonisüsteemi konfiguratsiooni varundus ning dokumentatsioon ja taasteplaanid süsteemist sõltumatus asukohas.
Riigipilv pakub mitmeid
võimalusi, et mitte leida ennast sellisest olukorrast, kus ainuke pääsetee on
taastamine:
- Check
Point virtuaalse tulemüüri teenus (Santa Monica Networks) – mis pakub IDS/IDP/IPSec VPN funktsionaalsust ja DoS/DDoS kaitset;
- VVT (Vulnerability Visualization Tool) teenus (CybExer) – mis on arvutivõrkude turvanõrkuste avastamise ja visualiseerimise
automaatlahenduse süsteem;
- Zabbix monitooring (ByteLife) – mis võimaldab jälgida seadmete ja rakenduste tööparameetreid ning võrguliikluse statistikat;
- E-õppe ja riskihindamise platvorm DeLRAP (CybExer) – mis aitab organisatsioonis viia läbi e-õppe kursusi, mille sisse on kombineeritud õppurite ja kogu asutuse riskide hindamine;
Kui endal aega või teadmisi napib
või tahate, et sõltumatu osapool kinnitaks teie infosüsteemide turvalisust,
siis nendel juhtumitel saavad aidata Riigipilve haldusteenuste pakkujad Telia,
Bytelife ja OpenNode. Infopäringut neis küsimustes on võimalik Riigipilve klientidel teha läbi Riigipilve iseteeninduse või pöörduda klient@riks.ee