کاهش سطح حمله
Patch، MFA، کنترل Remote Access، Email Security و Least Privilege.
کاهش ریسک Ransomware به زنجیرهای از کنترلهای پیشگیری، تشخیص، محدودسازی و بازیابی نیاز دارد؛ هیچ محصول Endpoint بهتنهایی برنامه ضدباجافزار کامل نیست.
برنامه مؤثر ضدباجافزار باید مسیر ورود را سخت کند، رفتار مشکوک را زود ببیند، حرکت جانبی را محدود کند و امکان Recovery مستقل از سیستم آلوده را حفظ کند.
Patch، MFA، کنترل Remote Access، Email Security و Least Privilege.
Endpoint/EDR، Logging و Alerting برای رفتار غیرعادی و Credential Abuse.
Segmentation، Isolation و کنترل دسترسی برای کاهش حرکت جانبی.
Backup آفلاین/محافظتشده، تست Restore و Golden Image برای سرویسهای حیاتی.
Runbook مشخص برای Triage، حفظ شواهد، Scope و اولویت بازگردانی.
مالک سرویس، تماسهای Incident و تمرین سناریوی قطع سرویس.
| کنترل | ارزش اصلی | اگر نباشد |
|---|---|---|
| MFA و حفاظت Credential | کاهش سوءاستفاده از حسابهای سرقتشده | Remote Access میتواند مسیر ورود مستقیم شود |
| Endpoint / EDR | Prevention، Detection و Investigation روی Device | نشانههای اولیه ممکن است دیر دیده شوند |
| Segmentation | کاهش حرکت جانبی و Blast Radius | یک رخداد میتواند دامنه بزرگتری را درگیر کند |
| Backup مستقل | امکان Recovery بدون اتکا به سیستم آلوده | Encryption یا حذف Backup میتواند بازیابی را مختل کند |
برای لایه Device به امنیت Endpoint، برای Detection/Response به EDR/XDR، برای Workload به امنیت Server و برای کاربران خارج شبکه به امنیت دورکاری مراجعه کنید.
آخرین بازبینی:
خیر. حتی Detection خوب بدون MFA، Segmentation و Backup قابلبازیابی میتواند در برابر رخداد گسترده ناکافی باشد.
Backup باید در برابر حذف یا Encryption مهاجم مقاوم باشد و Restore آن بهصورت منظم آزمایش شود. معماری دقیق به زیرساخت بستگی دارد.
این تصاویر نقش راهنمای تصمیم دارند و جایگزین Datasheet، Support Matrix یا طراحی فنی اختصاصی سازمان نیستند.

