Come utilizzare ESET PROTECT in modo sicuro
La sicurezza è un dovere condiviso tra ESET (la Società) e il Cliente (l’utente).
Responsabilità condivisa
Responsabilità |
Il dovere ESET |
Cliente (il tuo dovere) |
|---|---|---|
Infrastruttura fisica |
Proteggi i centri dati e i server. |
N/A |
Integrità del software |
Applica patch e aggiorna il codice di ESET PROTECT. |
N/A |
Controllo degli accessi dell’utente |
Fornire strumenti per gestire gli utenti. |
Gestisci gli account utente e le autorizzazioni. |
Protezione dati |
Esegui la crittografia dei dati inattivi e in transito. |
Classifica e gestisci i dati sensibili. |
Endpoint Security |
Proteggi l’ambiente cloud. |
Proteggi i dispositivi utilizzati per accedere a Web Console. |
Linee guida per un utilizzo sicuro
Per mantenere un ambiente sicuro, attieniti alle seguenti procedure:
Gestisci le password e l’autenticazione a due fattori (2FA)
•Crea password complesse: segui il criterio delle password di ESET PROTECT durante la creazione degli account utente. Includi lettere maiuscole, minuscole, numeri e simboli.
•Abilita l’autenticazione a due fattori (2FA): abilita l’autenticazione a due fattori se è disponibile per l’account. Questa operazione aggiunge un secondo livello di sicurezza in caso di furto della password.
•Non condividere le credenziali: ciascun utente deve avere un account univoco. Non condividere i dettagli di accesso tra i dipendenti.
Gestisci autorizzazioni
•Principio del privilegio minimo: concedi agli utenti solo le autorizzazioni di cui hanno bisogno per svolgere il proprio lavoro.
•Revisioni periodiche: controlla il tuo elenco di utenti ogni 90 giorni. Rimuovi l’accesso per i dipendenti che lasciano l’azienda o cambiano ruolo.
Rendi la tua connessione sicura
•Protezione endpoint: utilizza un software anti-malware (ad esempio, ESET Endpoint Security) o EDR (ad esempio, ESET Inspect) su tutti i computer che si connettono a ESET PROTECT Web Console.
•Mantieni aggiornato il software: assicurati che il tuo web browser e il tuo sistema operativo dispongano delle patch di sicurezza più recenti.
•Evita il Wi-Fi pubblico: accedi a ESET PROTECT Web Console tramite una connessione Internet protetta e crittografata (come una VPN aziendale).
Educa i tuoi utenti
Sebbene non tutti i sistemi anti-malware siano in grado di eliminare completamente il rischio causato da infiltrazioni e attacchi, è possibile ridurre significativamente il rischio di attacchi malware seguendo le strategie più consigliate.
Segnalazione di problemi di protezione
La politica di sicurezza è disponibile per ESET PROTECT. La politica di sicurezza completa è disponibile all’indirizzo https://legal.eset.com/security.
Se riscontri una vulnerabilità di sicurezza o sospetti un accesso non autorizzato, puoi comunicarcelo.