A védelem biztosítása az ESET (mi) és az ügyfél (Ön) között megoszló feladat.
Megosztott felelősségi körök
Felelősségi kör |
Az ESET feladata |
Az ügyfél (az Ön) feladata |
|---|---|---|
Fizikai infrastruktúra |
Az adatközpontok és a szerverek védelme. |
N/A |
Szoftverintegritás |
Az ESET Cloud Office Security-kód javítása és frissítése. |
N/A |
Felhasználói hozzáférés-vezérlés |
Eszközök biztosítása a felhasználók kezeléséhez. |
A felhasználói fiókok és az engedélyek kezelése. |
Adatvédelem |
Az adatok titkosítása a nyugalmi állapotukban és a továbbításuk közben. |
Az érzékeny adatok osztályozása és kezelése. |
Végpontvédelem |
A felhőkörnyezet védelme. |
Az ESET Cloud Office Security eléréséhez használt eszközök védelme. |
Útmutató a biztonságos használathoz
A biztonságos környezet fenntartása érdekében kövesse az alábbi eljárásokat:
A jelszavak és a kétfaktoros hitelesítés kezelése
•Erős jelszavak létrehozása – Kövesse az ESET Cloud Office Security jelszóházirendjét a felhasználói fiókok létrehozásakor. Használjon nagybetűket, kisbetűket, számokat és szimbólumokat egyaránt.
•A kétfaktoros hitelesítés engedélyezése – Engedélyezze a kétfaktoros hitelesítést, ha elérhető a fiókjához. Második biztonsági réteget biztosít, ha ellopják a jelszavát.
•Ne ossza meg a hitelesítő adatait – Minden felhasználónak egyedi fiókkal kell rendelkeznie. Ne osszon meg bejelentkezési adatokat az alkalmazottak között.
Engedélykezelés
•A legkisebb kiváltság elve – Csak olyan engedélyt adjon a felhasználóknak, amelyre szükségük van a munkájuk elvégzéséhez.
•Rendszeres ellenőrzések – 90 naponként auditálja a felhasználók listáját. Távolítsa el azon alkalmazottak hozzáférését, akik elhagyták a vállalatot, vagy szerepkört váltottak.
A kapcsolatok védelme
•Végpontvédelem – Használjon kártevőkereső szoftvert (például ESET Endpoint Security) vagy EDR-t (például ESET Inspect) minden olyan számítógépen, amely csatlakozik az ESET Cloud Office Security szolgáltatáshoz.
•A szoftverek naprakészen tartása – Gondoskodjon arról, hogy webböngészője és operációs rendszere a legújabb biztonsági javításokkal rendelkezzen.
•A nyilvános Wi-Fi kerülése – Biztonságos, titkosított internetkapcsolaton keresztül (például vállalati VPN) csatlakozzon az ESET Cloud Office Security szolgáltatáshoz.
A felhasználók informálása
Bár egyetlen kártevőkereső rendszer sem tudja teljesen kiküszöbölni a fertőzések és a támadások okozta kockázatot, a legjobb gyakorlati stratégiák követésével jelentősen minimalizálhatja a kártevőtámadás kockázatát.
Biztonsági problémák jelentése
Rendelkezésre áll egy biztonsági házirend az ESET Cloud Office Security szolgáltatáshoz. A részletes házirend a https://legal.eset.com/security címen érhető el.
Ha biztonsági sebezhetőséget talált, vagy jogosulatlan bejelentkezési tevékenységre gyanakszik, értesítsen minket.