Безпечне використання ESET PROTECT
Безпека — це спільний обов’язок компанії ESET (нас) і клієнта (вас).
Спільна відповідальність
Відповідальність |
Обов’язок ESET |
Клієнт (ваш обов’язок) |
|---|---|---|
Фізична інфраструктура |
Захистіть центри обробки даних і сервери. |
N/A |
Цілісність програмного забезпечення |
Виправте й оновіть код ESET PROTECT. |
N/A |
Контроль доступу користувачів |
Надає інструменти для керування користувачами. |
Керуйте обліковими записами користувачів і дозволами. |
Захист даних |
Шифруйте дані під час зберігання й передавання. |
Класифікуйте конфіденційні дані й керуйте ними. |
Endpoint Security |
Захистіть хмарне середовище. |
Захистіть пристрої, які використовуються для доступу до вебконсолі. |
Вказівки щодо безпечного використання
Для підтримання безпечного середовища дотримуйтеся таких процедур:
Керування паролями й двофакторною автентифікацією (2FA)
•Створюйте надійні паролі: дотримуйтеся політики паролів ESET PROTECT під час створення облікових записів користувачів. Додайте букви верхнього й нижнього регістрів, цифри та символи.
•Увімкніть двофакторну автентифікацію: увімкніть двофакторну автентифікацію, якщо вона доступна для вашого облікового запису. Це забезпечить додатковий рівень захисту в разі крадіжки пароля.
•Не діліться обліковими даними: у кожного користувача має бути унікальний обліковий запис. Не передавайте дані для входу іншим співробітникам.
Керування дозволами
•Принцип найменших привілеїв: надавайте користувачам лише ті дозволи, які їм потрібні для роботи.
•Регулярні перевірки: перевіряйте список користувачів кожні 90 днів. Видаляйте доступ для співробітників, які залишають компанію або змінюють ролі.
Захистіть з’єднання
•Захист робочої станції: використовуйте захист від шкідливого програмного забезпечення (наприклад, ESET Endpoint Security) або EDR (наприклад, ESET Inspect) на всіх комп’ютерах, які підключаються до вебконсолі ESET PROTECT.
•Вчасно оновлюйте програмне забезпечення: переконайтеся, що для вашого веббраузера й операційної системи інстальовано найновіші виправлення безпеки.
•Уникайте загальнодоступних мереж Wi-Fi: отримуйте доступ до вебконсолі ESET PROTECT через безпечне зашифроване інтернет-з’єднання (наприклад, корпоративну мережу VPN).
Навчайте своїх користувачів
Хоча жодна система захисту від шкідливого програмного забезпечення не може повністю усунути ризики, пов’язані з проникненнями й атаками, ви можете значно мінімізувати ризик атаки шкідливого програмного забезпечення. Для цього дотримуйтеся найкращих практичних стратегій.
Повідомлення про проблеми з безпекою
Політика безпеки доступна для ESET PROTECT. Комплексна політика безпеки доступна за адресою https://legal.eset.com/security.
Якщо ви виявили вразливість системи безпеки або підозрюєте несанкціонований вхід, повідомте нам про це.