Tietojenkalastelu eli phishing

Tietojenkalasteluhyökkäykset ovat edelleen suuri huolenaihe kaikenkokoiselle yrityksille. Hyvä uutinen on kuitenkin se, että pienellä tietojenkalastelukoulutuksella ja useilla suojauskerroksilla on mahdollista suojata organisaatiota tietojenkalasteluhyökkäyksiä vastaan.

Yleisin tietojenkalasteluhyökkäys on, kun rikollinen lähetää sähköpostin, joka teeskenelee olevansa joku tai jotain, jota hän ei ole saadakseen arkalauonteisia tietoa kohteista.

Tietojenkalasteluhyökkäyksiä vastaan suojautumisessa on neljä osaa: suojaus, koulutus, arviointi ja raportointi. Tietojenkalastelulta suojautuminen edellyttää monitasoista lähestymistapaa tietoturvaan, jonka tarkoituksena on pitää käyttäjät turvassa Internetissä.

Trophy Phishing
phishing

Välineitä kalastelun torjuntaan

  • Haitallisten lähtevien DNS-pyyntöjen valvonta ja estäminen, jotta työntekijät eivät pääse huonoille sivustoille epäilyttävien linkkien kautta.
  • Skannaustyökalut, joilla varmistetaan, että haitalliset tiedostot eivät pääse verkon läpi ja päätelaitesuojaus (EPDR), joka pystyy havaitsemaan ja poistamaan haittaohjelmat
  • pilvihiekkalaatikkoratkaisut, joiden avulla voidaan “räjäyttää” epäilyttäviä tiedostoja emuloidussa virtuaaliympäristössä, joka jäljittelee aitoa päätepistettä haitallisen tarkoituksen paljastamiseksi.
  • Monivaihetodennus (MFA), joka suojaa toisena henkilönä esiintymistä ja tunnistetieto varkauksia vastaan.

WatchGuard tarjoaa useita tietoturvaratkaisuja haittaohjelmien havaitsemiseen ja poistamiseen

Tutustu lataamalla 30-päivän demo versio.

Kiinnostuitko? ota yhteyttä:

WatchGuard tiimimme auttaa sinua mielellään: