As medidas preventivas e medidas de resposta rápida; especialmente em resposta a ameaças de dia zero, será sempre necessária e inclui opções como (note que os itens desta lista não são apresentados em qualquer ordem particular):
Parâmetros Padrão - Mudar os parâmetros e definições padrão como nome da conta ea senha do administrador. Isso se aplica a todos os dispositivos, incluindo PCs, servidores, dispositivos móveis, roteador, switches e banda larga ADSL modem /router, dispositivos de comutação LAN
processador específico Medidas preventivas -.
Dados Execute Prevention (DEP)
Antimalware - software antivírus, controles de códigos maliciosos, spyware contramedidas, bloqueando Adware e errôneas não pop-ups relacionados com o trabalho e diálogos de notificação que todos nós odeio com uma paixão.
Security Appliances - firewalls, detecção de intrusão e sistemas de prevenção. Você deve ativar e configurar um firewall de software como a Microsoft, que fornecem gratuitamente para o Windows XP Service Pack 1 (XPSP1) e acima.
Pode não ser o maior já feito firewall mas não proporcionar uma certa protecção acima e além de ter que nenhum firewall que tão nunca
multifactorial Sistemas de autenticação -. Inclui biometria, cartões inteligentes, assinaturas digitais, certificados digitais, certificados digitais de validação estendidos, OpenID
Segmentação de Rede - Isso incluirá zonas desmilitarizadas (DMZs), segmentação LAN (também ajuda a reduzir loops e tempestades de broadcast, ativar e configurar o protocolo Spanning Tree (STP)
Backups - Ambos armazenamento de backup local e externo são fáceis de implementar soluções /estratégias para garantir que devem pior venha para o pior que você não tenha perdido todos os seus dados para sempre estratégias de armazenamento de backup que incorporam backup offsite múltiplos de backup e Implementação.
cópias, juntamente com múltiplos armazenados localmente e cópias de segurança acessíveis irá permitir-lhe a melhor proteção contra falhas de equipamentos, tais como falha no disco rígido /morte, corrupção de dados, falhas de energia, atividades maliciosas, falha de mídia de armazenamento e /ou roubo etc.
Criptografia - É mais aconselhável para armazenar dados, incluindo backups em um formato criptografado. Criptografia de disco inteiro é agora uma opção economicamente viável realista.
Todas as comunicações entre o final de pontos remotos também deve ser tota