Infografika: Pět firemních oblastí, bez jejichž zabezpečení nemohou MSP konkurovat
Rostoucí poptávka po kybernetické bezpečnosti jako službě nutí MSP poskytovatele rozšiřovat spektrum svých řízených služeb. Aby mohli flexibilně zlepšovat kvalitu zabezpečení svých zákazníků, doporučuje společnost N-able, dodavatel nástrojů pro MSP poskytovatele, aplikovat tyto základní bezpečnostní vrstvy a opatření:
- Zařízení – pravidla pro vzdálený monitoring a správu plus moderní antivirus kombinující ochranu na základě signatur, heuristickou analýzu a behaviorální skenování;
- Aplikace – pravidelné softwarové aktualizace a eliminace již nepodporovaného softwaru;
- Uživatelé – nastavení silných hesel a pravidelná bezpečnostní školení;
- Sítě – síťový firewall;
- Internet – ochrana elektronické pošty, filtrování URL adres a uzavření internetových portů včetně RDP protokolu.
Základní opatření je možné flexibilně doplňovat dle aktuálních potřeb pokročilými vrstvami. Například antivir lze vyměnit za EDR řešení pro komplexnější ochranu koncových bodů, jako je N-able EDR. Na úrovni uživatelů je možné využít řešení pro správu hesel typu N-able Passportal a zvýšit úroveň zabezpečení hesel. Nebo na internetové úrovni lze nasadit řešení N-able Mail Assure, které nad rámec základní bezpečnostní vrstvy poskytuje zachování kontinuity e-mailového provozu či archivaci e-mailů.
„SMB společnosti si obvykle nemohou dovolit zavést kompletní bezpečnostní systém najednou, na to nemají rozpočet ani personál,“ uvedl Ondřej Šabata, Sales Engineer pro řešení N-able ve společnosti Zebra systems. „Zkušenosti u našich MSP partnerů ukazují, že rozumnou cestou k zajištění efektivní kybernetické bezpečnosti je tzv. vrstvený přístup spočívající v postupném přidávání bezpečnostních vrstev. Budoucnost proto patří poskytovatelům MSSP (Managed Security Service Provider) s dostatečně širokou nabídkou služeb a rychlým, flexibilním přístupem.“
Ukázku reálného využití bude možné shlédnout na webináři společností Zebra systems a Patron IT pod názvem Příklady „layered security“ přístupu z praxe, který se koná 1. června ve 13:30. Registrace možná zde.