Kako sigurno koristiti ESET PROTECT
Sigurnost je zajednička odgovornost između ESET-a (SAD) i korisnika (vas).
Zajednička odgovornost
Odgovornost |
Dužnost u ESET-u |
Kupac (vaša dužnost) |
|---|---|---|
Fizička infrastruktura |
Osigurajte podatkovne centre i servere. |
N/A |
Integritet softvera |
Zakrpati i ažurirati ESET PROTECT kod. |
N/A |
Kontrola pristupa korisnika |
Pružite alate za upravljanje korisnicima. |
Upravljajte korisničkim računima i dozvolama. |
Zaštita podataka |
Šifrirajte podatke u mirovanju i tijekom prijenosa. |
Klasificirajte i upravljajte osjetljivim podacima. |
Zaštita krajnje točke |
Osigurajte cloud okruženje. |
Osigurajte uređaje koji se koriste za pristup Web konzoli. |
Smjernice za sigurnu upotrebu
Kako biste održali sigurno okruženje, slijedite sljedeće postupke:
Upravljanje lozinkama i autorizacijom s dva faktora (2FA)
•Kreirajte jake lozinke – pridržavajte se pravila ESET PROTECT o lozinkama prilikom kreiranja korisničkih računa. Uključite velika slova, mala slova, brojeve i simbole.
•Omogućite autorizaciju s dva faktora – omogućite autorizaciju s dva faktora ako je dostupna za vaš račun. To dodaje drugi sloj sigurnosti u slučaju krađe vaše lozinke.
•Ne dijelite vjerodajnice – svaki korisnik mora imati jedinstven račun. Nemojte dijeliti podatke za prijavu među zaposlenicima.
Upravljanje dozvolama
•Načelo najmanjih privilegija – dajte korisnicima samo ovlasti koje su im potrebne za obavljanje posla.
•Redoviti pregledi – provjeravajte svoj popis korisnika svakih 90 dana. Uklonite pristup zaposlenicima koji napuštaju tvrtku ili mijenjaju uloge.
Zaštitite vezu
•Zaštita krajnjih točaka – koristite softver za zaštitu od zlonamjernih programa (na primjer, ESET Endpoint Security) ili EDR (na primjer, ESET Inspect) na svim računalima koja se povezuju na ESET PROTECT Web konzolu.
•Održavajte softver ažuriranim – provjerite da vaš web preglednik i operativni sustav imaju najnovije sigurnosne zakrpe.
•Izbjegavajte javni Wi-Fi – pristupite ESET PROTECT web konzoli putem sigurne, šifrirane internetske veze (poput korporativnog VPN-a).
Educirajte svoje korisnike
Iako nije moguće da bilo koji sustav zaštite od zlonamjernih programa potpuno eliminira rizik uzrokovan infiltracijama i napadima, možete značajno smanjiti rizik od napada malwarea slijedeći najbolje prakse.
Prijavljivanje sigurnosnih problema
Sigurnosno pravilo dostupno je za ESET PROTECT. Sveobuhvatno sigurnosno pravilo dostupno je na https://legal.eset.com/security.
Ako pronađete sigurnosnu ranjivost ili sumnjate na neovlaštenu prijavu, obavijestite nas o tome.