TAdviser: Как выстроить защиту от проникновения хакера в инфраструктуру через устройства сотрудников

Именно на человеческий фактор опирается один из самых частых сценариев атаки — социальная инженерия, которая подразумевает проникновение в ИТ-инфраструктуру через личное устройство пользователя. Вирус попадает на него через внешний файл или ссылку. Злоумышленник получает контроль над компьютером сотрудника и ждет, пока тот войдет в корпоративную сеть. Когда это происходит, злоумышленник вручную (или вирус в автоматическом режиме) анализирует, к каким ресурсам открыт доступ. В результате хакер получает чувствительную информацию, возможность нарушить работу систем или повредить данные.
Существующих инструментов для защиты доступа сотрудников к корпоративному контуру, например, VPN, оказывается недостаточно. Полноценную защиту сможет обеспечить только комплекс решений, которые помогают минимизировать возможность взлома, остановить вредоносные операции при первых признаках попадания чужеродного кода и устранить инцидент. Александр Донин, технический директор платформы виртуализации рабочих столов и приложений Termit Orion soft, рассказывает, какие решения закрывают эти задачи.
Подробнее в источнике.