Kuruluşlar, kendilerini siber suç tehdidinden korumak için her zamankinden daha fazla yatırım yapıyorlar. Sigorta komisyoncusu ve risk danışmanı Marsh, ABD siber sigorta primlerinin 2023'ün ilk çeyreğinde ortalama% 11 arttığını ve Dele'nin ankete katılanların% 67'sinin siber sigorta maliyetlerinin 2023'te% 50 ile% 100 arasında arttığını söyledi.
Primlerin maliyeti arttıkça, anket, şirketlerin siber sigortaya hak kazanmasının ve almasının zorlaştığını söylüyor, CISOS ve BT liderleri organizasyonlarını sigorta şirketlerinin gözünde daha güvenli hale getirmenin yollarını arıyor.
Active Directory güvenliğini güçlendirmek, bir kuruluşun kritik altyapısını korumanın ve siber sigortanın maliyetlerini yönetmenin veya hatta potansiyel olarak azaltmanın bir yoludur.
Siber sigorta primlerinin artan maliyetine çok sayıda faktör katkıda bulunur. Siber suçların etkileri büyüdükçe ve geliştikçe, siber sigorta şirketleri kapsam sağlamak için oranlarını artırmaya devam edecektir.
Daha uzaktan çalışma: Covid pandemi sırasında kilitleme siparişleriyle hızlandırılan uzaktan çalışma artışı, kuruluşların sistemlerine kişisel cihazlar ve ev ağları da dahil olmak üzere çeşitli yerlerden erişen daha fazla cihaza sahip olduğu anlamına gelir. Bu artan saldırı yüzeyi, bilgisayar korsanlarına daha fazla potansiyel giriş noktası verir.
Artan siber saldırılar: Siber saldırıların sayısı büyümeye devam ediyor. MIT Profesör Stuart Madnick, "Kişisel Verilere Karşı Tehdit: 2023 Artışı Artışı" raporunda, 2023'ün ilk dokuz ayında 2022'nin toplamından daha fazla siber saldırı olduğunu açıkladı.
Daha fazla iddia: Saldırılar büyüdükçe siber sigorta iddiaları da artıyor. Erişim yönetimi firması Delinea'nın "2023 Siber Sigorta Raporu", siber sigorta poliçeleri olan kuruluşların büyük çoğunluğunun -% 80 - bir talepte bulunduğunu ve neredeyse yarısının (% 47) birden fazla talepte bulunduğunu buldu.
Daha yüksek ödemeler: Fidye yazılımı çetelerinin siber sigortalı kuruluşları hedefledikleri bilinmektedir ve bu da ödeme alma oranlarını artıracağına inanmaktadır. SC dergisi, fidye yazılımı ödemelerinin geçtiğimiz yıl hızla arttığını ve ortalama ödemenin 2022'de 812.000 dolardan biraz daha fazla arttığını bildirdi.
Active Directory, birçok kuruluşun BT ağlarının, kimlik bilgilerini yöneten, güvenlik politikalarını ve kullanıcı erişimini kontrol eden önemli bir parçasıdır. Ancak merkezi konumu onu siber suçlular için son derece çekici bir hedef haline getiriyor.
Kötü bir aktör son kullanıcılarınızın Active Directory şifrelerini ihlal edebilirse, günlük operasyonlarınızı bozmadan gizli verileri çalmaya ve büyük miktarlarda finansal hasara neden olan büyük, kritik sonuçlara neden olabilir.
Siber sigorta şirketleri kendi risklerini yönetmekle ilgilenmektedir ve sonuç olarak, kapsam sağlayıp sağlamayacağını belirlerken bir kuruluşun risk yönetimi uygulamalarına çok dikkat ederler. Active Directory'nin çoğu iş ağının merkezinde olduğunu biliyorlar, bu nedenle nasıl güvence altına alındığına çok dikkat ediyorlar.
Sigortacılar, iyi güvenli bir Active Directory'nin başarılı bir siber saldırı olasılığını büyük ölçüde azaltabileceğini ve genellikle kuruluşunuzun kapsam sunmadan önce sağlam Active Directory güvenlik önlemlerinin kanıtını gerektirdiğini anlar.
Siber sigorta şirketleri tipik olarak, güçlü teknik önlemleri titiz politika uygulamasıyla birleştiren çok yönlü bir strateji arayan bir dizi Active Directory güvenlik önlemini değerlendirir:
Güvenlik Denetimleri ve Düzenli İzleme: Sigortacılar, yapılandırmalar, kullanıcı izinleri ve grup politikaları dahil olmak üzere tüm yönleri değerlendirerek, aktif dizin ortamlarının kapsamlı güvenlik denetimlerini yapan kuruluşları tercih eder. Sigortacılar denetimlerinizin sıklığını ve derinliğini değerlendirecek ve kuruluşunuzun güvenlik açıklarını proaktif olarak tanımlamasını ve ele almasını sağlayacaktır. Denetim ile ilgileniyor musunuz? SPECOPS Parola Denetçisi ile bugün Active Directory'nin ücretsiz, salt okunur bir taramasını çalıştırın.
Zayıf ve tehlikeye atılan şifreleri engelleyin: Active Directory ortamınızdaki genel şifre güvenliğini artırmak için en önemli adım, zayıf ve tehlikeye atılan şifreleri engellemektir. Uyumluluk gereksinimlerini uygulamak, bloke edilen kelimelerin özel sözlüklerini oluşturmak ve tehlikeye atılan şifreler için sürekli taramak, bilgisayar korsanları için kolay saldırı yollarını kaldıracaktır.
Erişim Kontrolü ve Kimlik Doğrulama Protokolleri: Siber Sigortacılar ayrıca, şifrelerin ötesinde ekstra bir güvenlik katmanı ekleyen çok faktörlü kimlik doğrulama (MFA) gibi katı kullanıcı kimlik doğrulama protokolleri dahil olmak üzere güçlü Active Directory erişim kontrol önlemleri ararlar. Buna ek olarak, sigorta şirketleri kuruluşunuzun kullanıcı izinlerini nasıl yönettiğini değerlendirecek ve kullanıcıların rollerini gerçekleştirmek için gerekli minimum erişim seviyesine sahip olmasını sağlayan bir kuruluşu destekleyecektir.
Yama Yönetimi ve Yazılım Güncellemeleri: Sigortacılar, kuruluşunuzun Active Directory'yi ve tüm ilgili sistemlerini güncel tuttuğunu ve şirketinizin tüm yazılımlarınızın güncel olmasını ve bilinen güvenlik açıklarına karşı korunmasını sağlayan sağlam bir yama yönetimi politikasına sahip olduğunu kanıtlamak istiyor . Ve güncellendiğinden emin olmak için Active Directory'yi çalıştırdığınız sunucuların işletim sistemlerini ve diğer altyapı bileşenlerini inceleyerek Active Directory yazılımınızın ötesine bakarlar.
Ayrıcalıklı Erişim ve Hesapları Koruyun: Etki Alanı Yönetici Hesapları Sistemlerinize benzersiz erişim sunar, böylece siber sigorta şirketleri özellikle bu hesapları nasıl koruduğunuzla ilgilenir. Ayrıcalıklı hesapların çok faktörlü kimlik doğrulaması gerektirdiğinden ve etki alanı yönetici hesaplarınız için normal kullanıcılarınızdan daha güçlü şifre politikaları uygular. Ayrıca, birçok sigorta şirketinin beşten fazla etki alanı yönetici hesabını "yüksek risk" olarak gördüğünü anlayarak, mevcut alan yöneticisi hesaplarının sayısını en aza indirin.
Gelişen siber tehditleri etkili bir şekilde ele almak ve kuruluşunuzun siber sigorta ile ilgili finansal risklerini azaltmak için Active Directory güvenliğinize öncelik verin.
Siber savunmalarınızı güçlendirmek-düzenli denetimler, sağlam erişim kontrolü ve proaktif yama yönetimi gibi kapsamlı güvenlik önlemleri uygulayarak-sadece siber güvenliğinizi artırmakla kalmaz, aynı zamanda aktif direktifinizin iyi güvenlikli olmasını sağlar ve kritik siber sigorta kapsamı elde etmenize yardımcı olur.
SpecOps Parola Politikası, daha güçlü bir Active Directory şifre politikasını uygular, kuruluşların siber saldırılara karşı savunmasız olabilecek zayıf şifreleri engellemelerine yardımcı olur ve ince taneli şifre politikalarının yönetimini basitleştirir.
İhlal edilen şifre koruma özelliği, etkin şifre güvenliğini uygulama konusunda ciddi olduğunuzu kanıtlayan sigorta şirketlerine bilinen 4 milyardan fazla uzatılmış parola için sürekli ve otomatik olarak tarar.
SpecOps parola politikasının yalnızca şifre güvenliğini nasıl otomatikleştirmediğini, aynı zamanda kullanıcıların dinamik, bilgilendirici müşteri geri bildirimleriyle Active Directory'de daha güçlü şifreler oluşturmasına yardımcı olduğunu öğrenin.
Sponspored ve SpecOps Software tarafından yazılmıştır.
Son kullanıcı deneyiminden ödün vermeden reklam şifreleri nasıl güvence altına alınır
Microsoft, Windows'ta 1024 bit RSA anahtarlarının kullanımdan kaldırıldığını duyurdu
Windows 11 İş ve Kişisel Hesaplar İçin Tek Takımlar Uygulaması alır
Microsoft, Windows 11'de Wi-Fi 7 desteğini test etmeye başladı
Microsoft, Windows 11 22H2 Önizleme Güncellemelerini Durdurma Kararını geri alır
Kaynak: Bleeping Computer