ESET PROTECT – Obsah

Jak bezpečně používat ESET PROTECT

Bezpečnost je společnou odpovědností společnosti ESET (nás) a zákazníka (vás).

Společná odpovědnost

Odpovědnost

Odpovědnost společnosti ESET

Zákazník (vaše odpovědnost)

Fyzická infrastruktura

Zabezpečení datových center a serverů.

N/A

Integrita softwaru

Záplatování a aktualizace kódu ESET PROTECT.

N/A

Řízení přístupu uživatelů

Poskytnutí nástroje pro správu uživatelů.

Správa uživatelských účtů a oprávnění.

Ochrana dat

Šifrování dat v klidovém stavu a při přenosu.

Klasifikace a správa citlivých dat.

Zabezpečení koncových zařízení

Zabezpečení cloudového prostředí.

Zabezpečení zařízení používaných pro přístup k webové konzoli.

Pokyny pro bezpečné používání

Pro zachování bezpečného prostředí dodržujte tyto postupy:

Správa hesel a dvoufázové ověřování (2FA)

Vytvářejte silná hesla – při vytváření uživatelských účtů dodržujte zásady pro hesla ESET PROTECT. Zahrňte velká písmena, malá písmena, číslice a symboly.

Zapněte dvoufázové ověření – pokud je pro váš účet k dispozici. To představuje druhou bezpečnostní vrstvu v případě úniku hesla.

Nesdílejte přihlašovací údaje – každý uživatel musí mít svůj vlastní účet. Nesdílejte přihlašovací údaje mezi zaměstnanci.

Správa oprávnění

Princip minimálních oprávnění – uživatelům udělujte pouze ta oprávnění, která nezbytně potřebují k výkonu své práce.

Pravidelné revize – seznam uživatelů kontrolujte každých 90 dní. Odeberte přístup zaměstnancům, kteří opustí společnost nebo změní roli.

Zabezpečené připojení

Zabezpečte koncová zařízení – používejte antimalwarový software (např. ESET Endpoint Security) nebo EDR (např. ESET Inspect) na všech zařízeních, která se připojují k webové konzoli ESET PROTECT.

Udržujte software aktualizovaný – zajistěte, aby ve vašem webovém prohlížeči a operačním systému byly nainstalovány nejnovější bezpečnostní záplaty.

Vyhýbejte se veřejným Wi-Fi – přistupujte k webové konzoli ESET PROTECT prostřednictvím zabezpečeného a šifrovaného internetového připojení (například z firemní VPN).

Vzdělávání uživatelů

Ačkoli není možné, aby jakýkoli antimalwarový systém zcela eliminoval riziko způsobené infiltrací a útoky, můžete riziko napadení malwarem výrazně minimalizovat dodržováním osvědčených strategií.

Hlášení bezpečnostních problémů

Bezpečnostní politiku pro ESET PROTECT najdete zde. Komplexní bezpečnostní politiku jsou k dispozici na https://legal.eset.com/security.

Pokud zjistíte bezpečnostní zranitelnost nebo máte podezření na neoprávněné přihlášení, informujte nás o tom.