კიბერუსაფრთხოება MSP-ებისთვის

შესავალი: კიბერუსაფრთხოება MSP-ისთვის

ეს სტატია დაიწერა განხილვის საფუძველზე, თუ რა რესურსები და გზები შეუძლიათ MSP-ებს დაეხმარონ თავიანთი მომხმარებლების დაცვაში. ტექსტი გადაწერილია ჯონ შედსა და დევიდ მაკჰეილის ინტერვიუდან HailBytes.

რა არის რამდენიმე გზა, რომ MSP-ებს შეუძლიათ დაიცვან თავიანთი კლიენტები კიბერუსაფრთხოების საფრთხეებისგან?

MSPs ხედავენ ტონა ფიშინგს თაღლითები და ისინი ცდილობენ გაარკვიონ, როგორ დაიცვან თავიანთი მომხმარებლები. 

მომხმარებლების დაცვის ერთ-ერთი ყველაზე რთული ნაწილია მათი დარწმუნება, რომ ფიშინგის თაღლითებისგან დაცვა მნიშვნელოვანია. 

ერთ-ერთი გზა, რომელიც მე აღმოვაჩინე, რომ ძალიან კარგად მუშაობდა MSP-ებისთვის, რომლებთანაც ჩვენ ვმუშაობთ, იყო ისეთი ისტორიების მოძიება, რომლებიც რაც შეიძლება მსგავსია კლიენტისთვის, რომლითაც ისინი ცდილობენ დაარწმუნონ და მოუყვეს ფიშინგის თაღლითობის ისტორიები. 

მნიშვნელოვანია კლიენტებმა შეავსონ დეტალები იმის შესახებ, იყო თუ არა ფიშინგის თაღლითობა ელექტრონული ფოსტით ან SMS-ით და რამდენად მარტივად იყო მათი მიზანმიმართული.

ეფექტურია კლიენტს უთხრათ, რატომ მოხდა ფიშინგის შეტევა, მაგრამ კიდევ უფრო მნიშვნელოვანია უთხრათ, როგორ შეიძლება მისი აცილება. 

ძალიან ხშირად პრევენციული ღონისძიებები ტექნოლოგიური აგნოსტიკია და ისინი ისეთივე მარტივია, როგორც ამ მომხმარებლების სწავლება და იმის უზრუნველყოფა, რომ მათ იციან საერთო თავდასხმების შესახებ, რომლებიც ტენდენციებს ემორჩილებიან. 

ბევრი როლი, რომელსაც MSP ასრულებს ამ ვითარებაში, ნაკლებად არის კლიენტისთვის ტექნოლოგიების გამყიდველი და უფრო სანდო მრჩეველი და განმანათლებელი. 

რა რესურსები შეუძლია MSP-ს მისცეს თავის კლიენტებს? 

მცირე ბიზნესებთან მუშაობის გამოწვევა ის არის, რომ მათ სულაც არ ჰყავთ ვინმე, ვინც IT-ს ან შესაძლოა აკეთებს და ხელები, როგორც წესი, სავსეა.

არსებითად, MSP-ს შეუძლია მისცეს ინსტრუმენტები მცირე ბიზნესის გასაკეთებლად კიბერ უსაფრთხოება მარტივი კლიენტისთვის. 

ერთ-ერთი ყველაზე გავრცელებული რამ, რასაც ჩვენ ვხედავთ, არის ის, რომ MSP-ები შედიან და ისინი პირად ტრენინგს გაივლიან. ზოგჯერ ისინი მიდიან კლიენტის საიტზე და ყოველწლიურად ყოველ კვარტალში ან საათში ატარებენ საათს და ძირითადად გაივლიან ტრენინგს ამ კლიენტთან, როგორც დამატებითი ღირებულების სერვისის სახით. 

თუმცა, პირად ტრენინგთან დაკავშირებით რამდენიმე პრობლემაა.

შეიძლება რთული იყოს მოგზაურობის თვალსაზრისით. მე ვმუშაობდი რამდენიმე MSP-თან, რომლებიც მუშაობენ მხოლოდ ერთ შტატში, მაგრამ ასევე ვმუშაობდი ზოგიერთ MSP-თან, რომლებსაც ჰყავთ კლიენტები მთელი ქვეყნის მასშტაბით. 

რა არის რამდენიმე უფასო რესურსი, რომელთა გამოყენება შეუძლიათ MSP-ებს?

ერთი რესურსი, რომელიც ჩვენ გვაქვს MSP-ებისთვის არის MSP Cybersecurity Survival Guide. ეს არის უფასო რესურსი, რომ მისცეთ თქვენს კლიენტებს და მათ გააძლიერონ კლიენტის განათლება. 

ჩვენ შევკრიბეთ რამდენიმე ვიდეო ტრენინგები რაც ძალიან ეფექტური აღმოვაჩინეთ კლიენტებისთვის. ვიდეო ტრენინგი შეიძლება იყოს უფრო საინტერესო, ვიდრე წერილობითი სიტყვა. 

პლაკატები შეიძლება იყოს ძალიან ეფექტური. Sans აქვეყნებს უამრავ მართლაც შესანიშნავ პლაკატს და Hailbytes-ს აქვს რამდენიმე განსხვავებული პოსტერიც.

Hailbytes ასევე ავრცელებს ბუკლეტებს FTC-დან და SBA-დან და US Cert-დან და შიდა უსაფრთხოების დეპარტამენტიდან, რომლებიც აგვარებენ ზოგიერთ გავრცელებულ თაღლითობას და საერთო საკითხებს. 

ჩვენ ხშირად ვუგზავნით ამ რესურსებს MSP-ებს, რათა მათაც გადასცენ თავიანთ კლიენტებს.

TOR ცენზურის გვერდის ავლით

ინტერნეტ ცენზურის გვერდის ავლით TOR-ით

ინტერნეტ ცენზურის გვერდის ავლით TOR-ით შესავალი მსოფლიოში, სადაც ინფორმაციაზე წვდომა სულ უფრო და უფრო რეგულირდება, Tor ქსელის მსგავსი ინსტრუმენტები გადამწყვეტი გახდა.

Წაიკითხე მეტი "
Kobold Letters: HTML-ზე დაფუძნებული ელ.ფოსტის ფიშინგ შეტევები

Kobold Letters: HTML-ზე დაფუძნებული ელ.ფოსტის ფიშინგ შეტევები

Kobold Letters: HTML-ზე დაფუძნებული ელ.ფოსტის ფიშინგის შეტევები 31 წლის 2024 მარტს, Luta Security-მ გამოაქვეყნა სტატია, რომელიც ნათელს ჰფენს ახალ დახვეწილ ფიშინგ ვექტორს, Kobold Letters.

Წაიკითხე მეტი "