Pull to refresh
0
0
Send message
Я всё же думаю, что автор имел ввиду зоопарк программного обеспечения, которое обрабатывает различные данные и разнообразие самих данных. Ведь это не менее важно, при выстраивании процессов безопасности.

По-большому счёту я согласен с вами, речь о понимании типов данных из различных источников (вендоров), но это же четвертый пункт «Сколько производителей у вас?», а дальше «Какого рода данные у каких производителей?», это уже дальнейшее дробление, т.к. данные могут быть как бизнеса, так и безопасности или чего-то другого. На мой взгляд, бессмысленно строить «ИБ» в отдалении от бизнеса.

К сожалению промахнулся и ответил не тому. Я согласен с maxzhurkin. :)
Осмелюсь предположить, что речь идёт о различных типах сервисов, будь то VPN или почта или что-то бизнесовое.
https://www.ptsecurity.com/ru-ru/about/news/283092/?utm_source=Site&utm_medium=slider&utm_content=Petya
Чуть более подробно про UPD10.
Мне тоже ctrl+enter доставляли неудобства, помогло следующее:

Переходим в HKCU\Software\Policies\Microsoft
Внутри создаём новый ключ 'Office'
Для ключа 'Office' создаём подключ '15.0' (для MS Office 2013) или '16.0' (для MS Office 2016)
Для ключа с версией создаём подключ 'Lync'
Для ключа 'Lync' создаём последний подключ DisabledShortcutKeysCheckBoxes
Итого должна получиться цепочка вида HKCU\Software\Policies\Microsoft\Office\15.0\Lync\DisabledShortcutKeysCheckBoxes
Внутри последнего вложенного ключа создаём строковый параметр 'CtrlEnter'
Задаём значением параметра 'CtrlEnter' равным '13,8' (без кавычек и с запятой!)
Перезапускаем Microsoft Lync и voila, теперь нажатие Ctrl+Enter ни к чему не приведёт

В cmd(от администратора):
reg add «HKCU\Software\Policies\Microsoft\Office\16.0\Lync\DisabledShortcutKeysCheckBoxes» /v CtrlEnter /t REG_SZ /d 13,8

Только дело было с Lync, работает ли после обновления до Skype for Business — сказать не могу. Думаю, даже если не работает, аналогичный способ есть.
Автоматизированный поиск уязвимостей в сервисах, расположенных на периметре. Результатом должно быть выявление уязвимостей и контроль их устранения.
+
Внедрение политики патч-менеджмента, при этом в первую следует уделить внимание системам c уязвимостями, для которых существуют эксплойты в открытом доступе, а также самым уязвимым системам. Остальные системы следует обновлять в соответствии с приоритезацией критичности систем и уязвимостей.

Одно из решений.
Т.е. следить за периметром и обновлять системы.

Information

Rating
Does not participate
Registered
Activity