Jak bezpečně používat ESET PROTECT
Bezpečnost je společnou odpovědností společnosti ESET (nás) a zákazníka (vás).
Společná odpovědnost
Odpovědnost |
Odpovědnost společnosti ESET |
Zákazník (vaše odpovědnost) |
|---|---|---|
Fyzická infrastruktura |
Zabezpečení datových center a serverů. |
N/A |
Integrita softwaru |
Záplatování a aktualizace kódu ESET PROTECT. |
N/A |
Řízení přístupu uživatelů |
Poskytnutí nástroje pro správu uživatelů. |
Správa uživatelských účtů a oprávnění. |
Ochrana dat |
Šifrování dat v klidovém stavu a při přenosu. |
Klasifikace a správa citlivých dat. |
Zabezpečení koncových zařízení |
Zabezpečení cloudového prostředí. |
Zabezpečení zařízení používaných pro přístup k webové konzoli. |
Pokyny pro bezpečné používání
Pro zachování bezpečného prostředí dodržujte tyto postupy:
Správa hesel a dvoufázové ověřování (2FA)
•Vytvářejte silná hesla – při vytváření uživatelských účtů dodržujte zásady pro hesla ESET PROTECT. Zahrňte velká písmena, malá písmena, číslice a symboly.
•Zapněte dvoufázové ověření – pokud je pro váš účet k dispozici. To představuje druhou bezpečnostní vrstvu v případě úniku hesla.
•Nesdílejte přihlašovací údaje – každý uživatel musí mít svůj vlastní účet. Nesdílejte přihlašovací údaje mezi zaměstnanci.
Správa oprávnění
•Princip minimálních oprávnění – uživatelům udělujte pouze ta oprávnění, která nezbytně potřebují k výkonu své práce.
•Pravidelné revize – seznam uživatelů kontrolujte každých 90 dní. Odeberte přístup zaměstnancům, kteří opustí společnost nebo změní roli.
Zabezpečené připojení
•Zabezpečte koncová zařízení – používejte antimalwarový software (např. ESET Endpoint Security) nebo EDR (např. ESET Inspect) na všech zařízeních, která se připojují k webové konzoli ESET PROTECT.
•Udržujte software aktualizovaný – zajistěte, aby ve vašem webovém prohlížeči a operačním systému byly nainstalovány nejnovější bezpečnostní záplaty.
•Vyhýbejte se veřejným Wi-Fi – přistupujte k webové konzoli ESET PROTECT prostřednictvím zabezpečeného a šifrovaného internetového připojení (například z firemní VPN).
Vzdělávání uživatelů
Ačkoli není možné, aby jakýkoli antimalwarový systém zcela eliminoval riziko způsobené infiltrací a útoky, můžete riziko napadení malwarem výrazně minimalizovat dodržováním osvědčených strategií.
Hlášení bezpečnostních problémů
Bezpečnostní politiku pro ESET PROTECT najdete zde. Komplexní bezpečnostní politiku jsou k dispozici na https://legal.eset.com/security.
Pokud zjistíte bezpečnostní zranitelnost nebo máte podezření na neoprávněné přihlášení, informujte nás o tom.