Hardening
حذف سرویسهای غیرضروری، تنظیم امن سیستمعامل و محدودکردن سطح دسترسی.
امنیت سرور فقط نصب آنتیویروس نیست؛ ترکیبی از Hardening، Patch Management، Least Privilege، Workload Protection، Monitoring و Recovery است.
برای Serverهای حیاتی باید سطح حمله کاهش یابد، Patch و Configuration کنترل شود، دسترسی ادمین محدود باشد، رفتار مشکوک قابل مشاهده باشد و سناریوی Recovery از قبل طراحی شده باشد. انتخاب محصول فقط یکی از این لایههاست.
حذف سرویسهای غیرضروری، تنظیم امن سیستمعامل و محدودکردن سطح دسترسی.
شناسایی Versionهای آسیبپذیر و کاهش فاصله زمانی تا Remediation.
حفاظت ضدبدافزار، رفتارمحور یا کنترل Application متناسب با Workload.
Least Privilege، حسابهای ادمین تفکیکشده و کنترل مسیرهای دسترسی مدیریتی.
ثبت Log، Alerting و بررسی تغییرات غیرمجاز در سرویسها و فایلهای حساس.
Backup قابلبازیابی، Golden Image و برنامه بازگردانی سرویس حیاتی.
| سناریو | اولویت امنیتی | صفحه مرتبط |
|---|---|---|
| Windows/Linux Server عمومی | Hardening، Patch، Protection و Monitoring | ESET Server Security |
| Data Center حساس | Application Control، Integrity، IPS و Workload Isolation | Symantec Data Center Security |
| NAS و File Storage | اسکن File Store بدون تبدیل Storage به Endpoint | Symantec Storage Protection |
| نیاز به Investigation گسترده | Telemetry، Detection و Response | راهنمای EDR/XDR |
هیچ Endpoint/Server Security بهتنهایی جایگزین Patch Management، Backup، Segmentation، PAM یا Disaster Recovery نیست. اگر Ransomware مهاجم به Backupهای آنلاین و حسابهای مدیریتی هم دسترسی داشته باشد، داشتن Agent روی Server تضمین بازیابی ایجاد نمیکند.
آخرین بازبینی:
به Workload، سیستمعامل، Performance و کنترلهای موردنیاز بستگی دارد. Serverهای حساس معمولاً به Hardening و Monitoring فراتر از ضدبدافزار نیاز دارند.
خیر. معماری NAS یا Storage میتواند مدل Integration و اسکن متفاوتی با Server معمولی داشته باشد.
این تصاویر نقش راهنمای تصمیم دارند و جایگزین Datasheet، Support Matrix یا طراحی فنی اختصاصی سازمان نیستند.

