SlideShare une entreprise Scribd logo
1  sur  20
Viis sammu krüptoviirusega võitlemiseks
Tõnis Tikerpäe
Primend
Teenuste juht
Lunavara ajalugu
• 1989 AIDS
• 1996 Young and Yung – PKI
• 2006 Gpcode
• 2011 Windows Product Activation
• 2013 CryptoLocker
• 2014 CryptoWall
• CryptoWall on teeninud $18 mln (ArsTechnica 25.juuni 2015)
Suurimad andmelekked
• Dropbox
• 68,7 miljoni kasutaja andmed
• Linkedin
• 2012 aasta kokku 117 miljoni kasutaja andmete lekkimine
• Sony PSN
• 77 miljoni kasutaja andmed lekkisid, mitme nädalane teenuse katkestus
• Mossack Fonseca
• 2,6 TB andmelekke
• Myspace
• 427 miljoni kasutaja andmed
• Teamviewer
• Arvutitest piltide ülevõtmine
Info pärineb http://www.informationisbeautiful.net/visualizations/worlds-biggest-data-breaches-hacks/
Hetkel populaarsed nimed
https://www.microsoft.com/en-us/security/portal/mmpc/shared/ransomware.aspx
Mida teeb lunavara andmetega
• Krüpteerib tugeva võtmega kõiki faile
• Muudab failinimed ja laiendid
• Kuvab teate krüpteerimise kohta
• Nõuab tasu määratud aja jooksul Bitcoinides
• Krüpteerib kõik failid, mis on kasutajatele ligipääsetavaks tehtud
• Kogub arvutist info kasutaja, e-mailide ja salasõnade kohta
Kuidas nakatumist ennetada?
• Probleemid
• Kurjategijatel on aega piisavalt
• Kaitstakse ainult perimeetrit
• Puudub ülevaade süsteemis toimuvast
• Nõrgad paroolipoliitikad
• Vähene kasutajate juhendamine
• Nõrk turvalisus nutiseadmetes
Kuidas nakatumist ennetada - 1
• Kasutaja õiguste jagamine
• Teenuskontode korrektne seadistamine
• Managed Service Accounts konteiner
• Luba sisse logimine kindlates serverites
• Eemalda tavakasutajalt administraator õigused
• Delegeeri administraator kontodele õigused
• Least privilege põhimõtted
• Dokumenteeri, k.a muudatused
Kuidas nakatumist ennetada - 2
• Viirusetõrje ja tark tulemüür
• Tulemüüris (riistvaralises ja/või tarkvaralises) lunavaraga seotud
veebisaitide ja IP aadressite keelamine. Kui pahavara ei saa nendega
ühendust, siis ei hakka tööle failidee krüpteerimise protsess. Võib ka
mõelda OpenDNS’i kasutusele võtmist.
• Keela veebilehitsejas popupid ja reklaamid
• Office365 ATP
Kuidas nakatumist ennetada - 3
• Grupipoliitika sätted
• Local Administrator Password Solution (LAPS)
• User Account Control (UAC)
• Bitlocker
• UEFI Boot
• Secure Boot
• Uued arvutid ja serverid on TPM 2.0
• BIOSis koht kuhu salvestatakse sinu Bitlockeri võtmed
• Software Restriction Policies
• Keela suvalistest kohtadest tarkvara käivitamine
• Nimekiri lubatud tarkvarast
• Applocker
• Windows 10 Enterprise
• File Server Resource Manager
• Tee file screen filter
Kuidas nakatumist ennetada - 4
• Installeeri kõik uuendused
• Operatsioonisüsteemi uuendused
• Tarkvara uuendused
Kuidas nakatumist ennetada - 5
• Koolita kasutajaid
• Mitte kasutama tundmatuid programme
• Ära paigalda tundmatuid äppe
• Kahtlase emaili puhul tuleb teavitada
Kuidas käituda kui nakatumine on toimunud?
• Eemalda nakatanud arvuti võrgust
• Tee diagnostika
• Tööjaamas eemalda kõvaketas (kloonimiseks, arhiivi otstarbel)
• Tuvasta ründe ulatus
• Serveris Fail Server Resource Manager
• Tee File Screen filter
Kuidas ja kuhu varundada andmeid?
• Pilv
• Microsoft Azure Backup – serverid ja tööjaamad
• Microsoft OneDrive – Tööjaamad ja nutiseadmed
• Lokaalsed lahendused
• NAS seade
• Välised kõvakettad
• Kaitse varukoopiat
• Seadista varukoopiate tegemiseks teenuskonto
• Eemalda päritavad õigused sihtkaustalt – lisa teenuskonto ja SYSTEM
• Kasuta peidetud jagatud kaustu (share$)
Kuidas taastada andmed
• Taastamine eelmiste versioonide järgi (Volume Shadow Copy Service,Previous Versions)
• Terviklik varukoopiast taastamine
• Terve dokumendikataloog
• Terve virtuaalmasin
• Microsoft Support või Poiwershell script
• Sharepoint Online
• Exchange Online
• OneDrive for Business
• Tööjaamas taastamine puhtale kõvakettale
• Maksa ära! Hävita pärast krediitkaart!
• Kas ja kuidas teavitada CERT Eestit?
• Kas ja kuidas teavitada kliente?
Kolm erinevat stsenaariumit reaalsetest
juhtumitest
• Arvutis on dokumendid krüptitud
• Failid peavad oleme sünkroniseeritud. Taastamine on uue süngi
seadistamine
• Serveris asuvad failid on krüpteeritud.
• Backup tarkvaraga VMi taastamine
• SharePoint Online on krüpteeritud (süngitud failid)
• Ükshaaval taastamine (versioonihaldus),
• Microsofti support (Enterprise, CSP)
• Powershell script
Tänan!
Tonis.tikerpae@Primend.com
Software Restriction Policies
• GPO tegemiseks
• Computer ConfigurationPoliciesWindows SettingsSecurity
SettingsSoftware Restrictions PoliciesAdditional Rules
• %AppData%*.exe Disallowed
• %AppData%**.exe Disallowed
• %AppData%Temp**.exe Disallowed
• %TEMP%*.exe Disallowed
• %TEMP%*.*.exe Disallowed
• %TMP%*.exe Disallowed
• %TMP%*.*.exe Disallowed
File Server Resource Manager
• Windows Serveri roll
• Filescreen list - http://pastebin.com/BQV7yr8V
• Powershell käsk – vaata slaidi märkmeid
• Create a File Screen Template https://technet.microsoft.com/en-
us/library/cc731318(v=ws.11).aspx
• Create a File Screen https://technet.microsoft.com/en-
us/library/cc754163(v=ws.11).aspx
Local Administrator Password Solution
(LAPS)
• Techneti blogi
https://blogs.technet.microsoft.com/askpfeplat/2015/12/28/local-
administrator-password-solution-laps-implementation-hints-and-
security-nerd-commentary-including-mini-threat-model/
• Technet https://technet.microsoft.com/en-
us/mt227395.aspx?f=255&MSPPError=-2147217396

Contenu connexe

En vedette

Primend Ärikonverents - Viis äppi äri eduks
Primend Ärikonverents - Viis äppi äri eduksPrimend Ärikonverents - Viis äppi äri eduks
Primend Ärikonverents - Viis äppi äri eduksPrimend
 
Primend Ärikonverents - Eelarve 2017 – Kuidas andmete ja Exceliga eelarvestam...
Primend Ärikonverents - Eelarve 2017 – Kuidas andmete ja Exceliga eelarvestam...Primend Ärikonverents - Eelarve 2017 – Kuidas andmete ja Exceliga eelarvestam...
Primend Ärikonverents - Eelarve 2017 – Kuidas andmete ja Exceliga eelarvestam...Primend
 
Praktiline pilvekonverents - IT haldust hõlbustavad uuendused
Praktiline pilvekonverents - IT haldust hõlbustavad uuendusedPraktiline pilvekonverents - IT haldust hõlbustavad uuendused
Praktiline pilvekonverents - IT haldust hõlbustavad uuendusedPrimend
 
Primendi Visiooniseminar 2014 - Simplivity Omnicube
Primendi Visiooniseminar 2014 - Simplivity OmnicubePrimendi Visiooniseminar 2014 - Simplivity Omnicube
Primendi Visiooniseminar 2014 - Simplivity OmnicubePrimend
 
Primend Ärikonverents - Keynote: Surviving, Differentiating and Dominating on...
Primend Ärikonverents - Keynote: Surviving, Differentiating and Dominating on...Primend Ärikonverents - Keynote: Surviving, Differentiating and Dominating on...
Primend Ärikonverents - Keynote: Surviving, Differentiating and Dominating on...Primend
 
Praktiline Pilvekonverents - Pilvenägemus: kas pilveserveril on tulevikku?
Praktiline Pilvekonverents - Pilvenägemus: kas pilveserveril on tulevikku?Praktiline Pilvekonverents - Pilvenägemus: kas pilveserveril on tulevikku?
Praktiline Pilvekonverents - Pilvenägemus: kas pilveserveril on tulevikku?Primend
 
Propuesta de patrocinio
Propuesta de patrocinioPropuesta de patrocinio
Propuesta de patrocinioCarlos Alas
 
PROCESO DE ELABORACIÓN DE LA PROPUESTA DE PATROCINIO
PROCESO DE ELABORACIÓN DE LA PROPUESTA DE PATROCINIOPROCESO DE ELABORACIÓN DE LA PROPUESTA DE PATROCINIO
PROCESO DE ELABORACIÓN DE LA PROPUESTA DE PATROCINIOUNAM
 
2014 Future of Cloud Computing - 4th Annual Survey Results
2014 Future of Cloud Computing - 4th Annual Survey Results2014 Future of Cloud Computing - 4th Annual Survey Results
2014 Future of Cloud Computing - 4th Annual Survey ResultsMichael Skok
 
5 Foolproof Business Communication Tools Every Company Needs
5 Foolproof Business Communication Tools Every Company Needs5 Foolproof Business Communication Tools Every Company Needs
5 Foolproof Business Communication Tools Every Company NeedsAxero Solutions
 

En vedette (11)

Primend Ärikonverents - Viis äppi äri eduks
Primend Ärikonverents - Viis äppi äri eduksPrimend Ärikonverents - Viis äppi äri eduks
Primend Ärikonverents - Viis äppi äri eduks
 
Primend Ärikonverents - Eelarve 2017 – Kuidas andmete ja Exceliga eelarvestam...
Primend Ärikonverents - Eelarve 2017 – Kuidas andmete ja Exceliga eelarvestam...Primend Ärikonverents - Eelarve 2017 – Kuidas andmete ja Exceliga eelarvestam...
Primend Ärikonverents - Eelarve 2017 – Kuidas andmete ja Exceliga eelarvestam...
 
Praktiline pilvekonverents - IT haldust hõlbustavad uuendused
Praktiline pilvekonverents - IT haldust hõlbustavad uuendusedPraktiline pilvekonverents - IT haldust hõlbustavad uuendused
Praktiline pilvekonverents - IT haldust hõlbustavad uuendused
 
Primendi Visiooniseminar 2014 - Simplivity Omnicube
Primendi Visiooniseminar 2014 - Simplivity OmnicubePrimendi Visiooniseminar 2014 - Simplivity Omnicube
Primendi Visiooniseminar 2014 - Simplivity Omnicube
 
Primend Ärikonverents - Keynote: Surviving, Differentiating and Dominating on...
Primend Ärikonverents - Keynote: Surviving, Differentiating and Dominating on...Primend Ärikonverents - Keynote: Surviving, Differentiating and Dominating on...
Primend Ärikonverents - Keynote: Surviving, Differentiating and Dominating on...
 
Praktiline Pilvekonverents - Pilvenägemus: kas pilveserveril on tulevikku?
Praktiline Pilvekonverents - Pilvenägemus: kas pilveserveril on tulevikku?Praktiline Pilvekonverents - Pilvenägemus: kas pilveserveril on tulevikku?
Praktiline Pilvekonverents - Pilvenägemus: kas pilveserveril on tulevikku?
 
Presentación para Patrocinadores
Presentación para PatrocinadoresPresentación para Patrocinadores
Presentación para Patrocinadores
 
Propuesta de patrocinio
Propuesta de patrocinioPropuesta de patrocinio
Propuesta de patrocinio
 
PROCESO DE ELABORACIÓN DE LA PROPUESTA DE PATROCINIO
PROCESO DE ELABORACIÓN DE LA PROPUESTA DE PATROCINIOPROCESO DE ELABORACIÓN DE LA PROPUESTA DE PATROCINIO
PROCESO DE ELABORACIÓN DE LA PROPUESTA DE PATROCINIO
 
2014 Future of Cloud Computing - 4th Annual Survey Results
2014 Future of Cloud Computing - 4th Annual Survey Results2014 Future of Cloud Computing - 4th Annual Survey Results
2014 Future of Cloud Computing - 4th Annual Survey Results
 
5 Foolproof Business Communication Tools Every Company Needs
5 Foolproof Business Communication Tools Every Company Needs5 Foolproof Business Communication Tools Every Company Needs
5 Foolproof Business Communication Tools Every Company Needs
 

Similaire à Praktiline Pilvekonverents - Viis sammu krüptoviirusega võitlemiseks

Vabavara filosoofia ja puudlused
Vabavara filosoofia ja puudlusedVabavara filosoofia ja puudlused
Vabavara filosoofia ja puudlusedEdmund Laugasson
 
Primend Morning Coffe Office 365 kasutuselevõtu praktikad
Primend Morning Coffe Office 365 kasutuselevõtu praktikadPrimend Morning Coffe Office 365 kasutuselevõtu praktikad
Primend Morning Coffe Office 365 kasutuselevõtu praktikadPrimend
 
Haapsalu Kolledži valikseminar
Haapsalu Kolledži valikseminarHaapsalu Kolledži valikseminar
Haapsalu Kolledži valikseminarJüri Kaljundi
 
Primend Morning Coffe - Office 365 turvalisus
Primend Morning Coffe - Office 365 turvalisusPrimend Morning Coffe - Office 365 turvalisus
Primend Morning Coffe - Office 365 turvalisusPrimend
 
Integreeritud teenustega infrastruktuuri haldamine
Integreeritud teenustega infrastruktuuri haldamineIntegreeritud teenustega infrastruktuuri haldamine
Integreeritud teenustega infrastruktuuri haldaminePrimend
 
Zimbra grupitöötarkvara (Andres Toomsalu)
Zimbra grupitöötarkvara (Andres Toomsalu)Zimbra grupitöötarkvara (Andres Toomsalu)
Zimbra grupitöötarkvara (Andres Toomsalu)Riigi Infosüsteemi Amet
 
Primend praktiline pilveseminar - Primend teenused
Primend praktiline pilveseminar - Primend teenusedPrimend praktiline pilveseminar - Primend teenused
Primend praktiline pilveseminar - Primend teenusedPrimend
 
Kuidas me oleme 95% vabale platvormile läinud (Ott Maaten)
Kuidas me oleme 95% vabale platvormile läinud (Ott Maaten) Kuidas me oleme 95% vabale platvormile läinud (Ott Maaten)
Kuidas me oleme 95% vabale platvormile läinud (Ott Maaten) Riigi Infosüsteemi Amet
 
Kuidas ma juhin projekte ja inimesi pilves olevat vaba tarkvara kasutades (An...
Kuidas ma juhin projekte ja inimesi pilves olevat vaba tarkvara kasutades (An...Kuidas ma juhin projekte ja inimesi pilves olevat vaba tarkvara kasutades (An...
Kuidas ma juhin projekte ja inimesi pilves olevat vaba tarkvara kasutades (An...Riigi Infosüsteemi Amet
 
Primend Pilveseminar - Cloud Disaster Recovery
Primend Pilveseminar - Cloud Disaster RecoveryPrimend Pilveseminar - Cloud Disaster Recovery
Primend Pilveseminar - Cloud Disaster RecoveryPrimend
 
Kliendi andmed pilves
Kliendi andmed pilvesKliendi andmed pilves
Kliendi andmed pilvesRiho Kurg
 
Kahefaktorilineautentimine
KahefaktorilineautentimineKahefaktorilineautentimine
KahefaktorilineautentimineHardy Viilup
 
Hüüru Teabetoa arvutikoolitus 16.02.13
Hüüru Teabetoa arvutikoolitus 16.02.13Hüüru Teabetoa arvutikoolitus 16.02.13
Hüüru Teabetoa arvutikoolitus 16.02.13Kaido Kikkas
 
Business Breakfast - Kuidas viia ettevõte kooskõlla uue isikuandmekaitse määr...
Business Breakfast - Kuidas viia ettevõte kooskõlla uue isikuandmekaitse määr...Business Breakfast - Kuidas viia ettevõte kooskõlla uue isikuandmekaitse määr...
Business Breakfast - Kuidas viia ettevõte kooskõlla uue isikuandmekaitse määr...Primend
 

Similaire à Praktiline Pilvekonverents - Viis sammu krüptoviirusega võitlemiseks (18)

Lauri Võsandi "Tallinna piloodi praktiline pool"
Lauri Võsandi "Tallinna piloodi praktiline pool"Lauri Võsandi "Tallinna piloodi praktiline pool"
Lauri Võsandi "Tallinna piloodi praktiline pool"
 
Vabavara filosoofia ja puudlused
Vabavara filosoofia ja puudlusedVabavara filosoofia ja puudlused
Vabavara filosoofia ja puudlused
 
Primend Morning Coffe Office 365 kasutuselevõtu praktikad
Primend Morning Coffe Office 365 kasutuselevõtu praktikadPrimend Morning Coffe Office 365 kasutuselevõtu praktikad
Primend Morning Coffe Office 365 kasutuselevõtu praktikad
 
Vaba Tarkvara Päev
Vaba Tarkvara PäevVaba Tarkvara Päev
Vaba Tarkvara Päev
 
Haapsalu Kolledži valikseminar
Haapsalu Kolledži valikseminarHaapsalu Kolledži valikseminar
Haapsalu Kolledži valikseminar
 
Primend Morning Coffe - Office 365 turvalisus
Primend Morning Coffe - Office 365 turvalisusPrimend Morning Coffe - Office 365 turvalisus
Primend Morning Coffe - Office 365 turvalisus
 
Integreeritud teenustega infrastruktuuri haldamine
Integreeritud teenustega infrastruktuuri haldamineIntegreeritud teenustega infrastruktuuri haldamine
Integreeritud teenustega infrastruktuuri haldamine
 
ID-kaardist 100%
ID-kaardist 100%ID-kaardist 100%
ID-kaardist 100%
 
Zimbra grupitöötarkvara (Andres Toomsalu)
Zimbra grupitöötarkvara (Andres Toomsalu)Zimbra grupitöötarkvara (Andres Toomsalu)
Zimbra grupitöötarkvara (Andres Toomsalu)
 
Primend praktiline pilveseminar - Primend teenused
Primend praktiline pilveseminar - Primend teenusedPrimend praktiline pilveseminar - Primend teenused
Primend praktiline pilveseminar - Primend teenused
 
Kuidas me oleme 95% vabale platvormile läinud (Ott Maaten)
Kuidas me oleme 95% vabale platvormile läinud (Ott Maaten) Kuidas me oleme 95% vabale platvormile läinud (Ott Maaten)
Kuidas me oleme 95% vabale platvormile läinud (Ott Maaten)
 
Kuidas ma juhin projekte ja inimesi pilves olevat vaba tarkvara kasutades (An...
Kuidas ma juhin projekte ja inimesi pilves olevat vaba tarkvara kasutades (An...Kuidas ma juhin projekte ja inimesi pilves olevat vaba tarkvara kasutades (An...
Kuidas ma juhin projekte ja inimesi pilves olevat vaba tarkvara kasutades (An...
 
Primend Pilveseminar - Cloud Disaster Recovery
Primend Pilveseminar - Cloud Disaster RecoveryPrimend Pilveseminar - Cloud Disaster Recovery
Primend Pilveseminar - Cloud Disaster Recovery
 
Kliendi andmed pilves
Kliendi andmed pilvesKliendi andmed pilves
Kliendi andmed pilves
 
Moodul 1
Moodul 1Moodul 1
Moodul 1
 
Kahefaktorilineautentimine
KahefaktorilineautentimineKahefaktorilineautentimine
Kahefaktorilineautentimine
 
Hüüru Teabetoa arvutikoolitus 16.02.13
Hüüru Teabetoa arvutikoolitus 16.02.13Hüüru Teabetoa arvutikoolitus 16.02.13
Hüüru Teabetoa arvutikoolitus 16.02.13
 
Business Breakfast - Kuidas viia ettevõte kooskõlla uue isikuandmekaitse määr...
Business Breakfast - Kuidas viia ettevõte kooskõlla uue isikuandmekaitse määr...Business Breakfast - Kuidas viia ettevõte kooskõlla uue isikuandmekaitse määr...
Business Breakfast - Kuidas viia ettevõte kooskõlla uue isikuandmekaitse määr...
 

Plus de Primend

Ärikonverents - Eelarvestamise väljakutsed kiiresti arenevas ettevõttes – kui...
Ärikonverents - Eelarvestamise väljakutsed kiiresti arenevas ettevõttes – kui...Ärikonverents - Eelarvestamise väljakutsed kiiresti arenevas ettevõttes – kui...
Ärikonverents - Eelarvestamise väljakutsed kiiresti arenevas ettevõttes – kui...Primend
 
Business Breakfast - Ave Piik esitlus: Kuidas viia ettevõte kooskõlla uue isi...
Business Breakfast - Ave Piik esitlus: Kuidas viia ettevõte kooskõlla uue isi...Business Breakfast - Ave Piik esitlus: Kuidas viia ettevõte kooskõlla uue isi...
Business Breakfast - Ave Piik esitlus: Kuidas viia ettevõte kooskõlla uue isi...Primend
 
Ärikonverents - Konkurentsivõimeline tegutsemine muutuval turul
Ärikonverents - Konkurentsivõimeline tegutsemine muutuval turulÄrikonverents - Konkurentsivõimeline tegutsemine muutuval turul
Ärikonverents - Konkurentsivõimeline tegutsemine muutuval turulPrimend
 
Ärikonverents - Kolm aastat turul, kolm aastat turuliider – kuidas?
Ärikonverents - Kolm aastat turul, kolm aastat turuliider – kuidas?Ärikonverents - Kolm aastat turul, kolm aastat turuliider – kuidas?
Ärikonverents - Kolm aastat turul, kolm aastat turuliider – kuidas?Primend
 
Ärikonverents - Vision for effective internal communication – expectations of...
Ärikonverents - Vision for effective internal communication – expectations of...Ärikonverents - Vision for effective internal communication – expectations of...
Ärikonverents - Vision for effective internal communication – expectations of...Primend
 
Ärikonverents - Analüütika infoväljas
Ärikonverents - Analüütika infoväljas Ärikonverents - Analüütika infoväljas
Ärikonverents - Analüütika infoväljas Primend
 
Ärikonverents - Inspiratsioon ja tulemused
Ärikonverents - Inspiratsioon ja tulemusedÄrikonverents - Inspiratsioon ja tulemused
Ärikonverents - Inspiratsioon ja tulemusedPrimend
 
Praktiline Pilvekonverents - Kliendilugu: Lihtsus ja kiirus 29 riigis – kuidas?
Praktiline Pilvekonverents - Kliendilugu: Lihtsus ja kiirus 29 riigis – kuidas? Praktiline Pilvekonverents - Kliendilugu: Lihtsus ja kiirus 29 riigis – kuidas?
Praktiline Pilvekonverents - Kliendilugu: Lihtsus ja kiirus 29 riigis – kuidas? Primend
 
Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt
Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt
Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt Primend
 
Morning Coffee - Windows Server 2016
Morning Coffee - Windows Server 2016Morning Coffee - Windows Server 2016
Morning Coffee - Windows Server 2016Primend
 
Morning Coffee - Office 365 uudised
Morning Coffee - Office 365 uudisedMorning Coffee - Office 365 uudised
Morning Coffee - Office 365 uudisedPrimend
 
Power BI -The Missing Piece
Power BI -The Missing PiecePower BI -The Missing Piece
Power BI -The Missing PiecePrimend
 
Primend Ärikonverents - Andmete kogumise õiguslikud riskid
Primend Ärikonverents - Andmete kogumise õiguslikud riskidPrimend Ärikonverents - Andmete kogumise õiguslikud riskid
Primend Ärikonverents - Andmete kogumise õiguslikud riskidPrimend
 
Primend Ärikonverents - Mõõdikud soorituse juhtimiseks
Primend Ärikonverents - Mõõdikud soorituse juhtimiseksPrimend Ärikonverents - Mõõdikud soorituse juhtimiseks
Primend Ärikonverents - Mõõdikud soorituse juhtimiseksPrimend
 
Primend Ärikonverents - Keynote: Tuleviku teadmine, juhi uus ülesanne
Primend Ärikonverents - Keynote: Tuleviku teadmine, juhi uus ülesannePrimend Ärikonverents - Keynote: Tuleviku teadmine, juhi uus ülesanne
Primend Ärikonverents - Keynote: Tuleviku teadmine, juhi uus ülesannePrimend
 
Primend Ärikonverents - Kliendikogemuse juhtimine: Kuidas teenindada edukalt ...
Primend Ärikonverents - Kliendikogemuse juhtimine: Kuidas teenindada edukalt ...Primend Ärikonverents - Kliendikogemuse juhtimine: Kuidas teenindada edukalt ...
Primend Ärikonverents - Kliendikogemuse juhtimine: Kuidas teenindada edukalt ...Primend
 
Primend Ärikonverents - Kasumlikud projektid läbi koostöölahenduste
Primend Ärikonverents - Kasumlikud projektid läbi koostöölahendustePrimend Ärikonverents - Kasumlikud projektid läbi koostöölahenduste
Primend Ärikonverents - Kasumlikud projektid läbi koostöölahendustePrimend
 
Primend Ärikonverents - Värsked andmed, kindlad otsused
Primend Ärikonverents - Värsked andmed, kindlad otsusedPrimend Ärikonverents - Värsked andmed, kindlad otsused
Primend Ärikonverents - Värsked andmed, kindlad otsusedPrimend
 
Primend Ärikonverents - Kogemuslugu: Kuidas otsustamist masinale delegeerida
Primend Ärikonverents - Kogemuslugu: Kuidas otsustamist masinale delegeeridaPrimend Ärikonverents - Kogemuslugu: Kuidas otsustamist masinale delegeerida
Primend Ärikonverents - Kogemuslugu: Kuidas otsustamist masinale delegeeridaPrimend
 
Primend Ärikonverents - Kogemuslugu: Millist nõu anda juhile, et pilved teda ...
Primend Ärikonverents - Kogemuslugu: Millist nõu anda juhile, et pilved teda ...Primend Ärikonverents - Kogemuslugu: Millist nõu anda juhile, et pilved teda ...
Primend Ärikonverents - Kogemuslugu: Millist nõu anda juhile, et pilved teda ...Primend
 

Plus de Primend (20)

Ärikonverents - Eelarvestamise väljakutsed kiiresti arenevas ettevõttes – kui...
Ärikonverents - Eelarvestamise väljakutsed kiiresti arenevas ettevõttes – kui...Ärikonverents - Eelarvestamise väljakutsed kiiresti arenevas ettevõttes – kui...
Ärikonverents - Eelarvestamise väljakutsed kiiresti arenevas ettevõttes – kui...
 
Business Breakfast - Ave Piik esitlus: Kuidas viia ettevõte kooskõlla uue isi...
Business Breakfast - Ave Piik esitlus: Kuidas viia ettevõte kooskõlla uue isi...Business Breakfast - Ave Piik esitlus: Kuidas viia ettevõte kooskõlla uue isi...
Business Breakfast - Ave Piik esitlus: Kuidas viia ettevõte kooskõlla uue isi...
 
Ärikonverents - Konkurentsivõimeline tegutsemine muutuval turul
Ärikonverents - Konkurentsivõimeline tegutsemine muutuval turulÄrikonverents - Konkurentsivõimeline tegutsemine muutuval turul
Ärikonverents - Konkurentsivõimeline tegutsemine muutuval turul
 
Ärikonverents - Kolm aastat turul, kolm aastat turuliider – kuidas?
Ärikonverents - Kolm aastat turul, kolm aastat turuliider – kuidas?Ärikonverents - Kolm aastat turul, kolm aastat turuliider – kuidas?
Ärikonverents - Kolm aastat turul, kolm aastat turuliider – kuidas?
 
Ärikonverents - Vision for effective internal communication – expectations of...
Ärikonverents - Vision for effective internal communication – expectations of...Ärikonverents - Vision for effective internal communication – expectations of...
Ärikonverents - Vision for effective internal communication – expectations of...
 
Ärikonverents - Analüütika infoväljas
Ärikonverents - Analüütika infoväljas Ärikonverents - Analüütika infoväljas
Ärikonverents - Analüütika infoväljas
 
Ärikonverents - Inspiratsioon ja tulemused
Ärikonverents - Inspiratsioon ja tulemusedÄrikonverents - Inspiratsioon ja tulemused
Ärikonverents - Inspiratsioon ja tulemused
 
Praktiline Pilvekonverents - Kliendilugu: Lihtsus ja kiirus 29 riigis – kuidas?
Praktiline Pilvekonverents - Kliendilugu: Lihtsus ja kiirus 29 riigis – kuidas? Praktiline Pilvekonverents - Kliendilugu: Lihtsus ja kiirus 29 riigis – kuidas?
Praktiline Pilvekonverents - Kliendilugu: Lihtsus ja kiirus 29 riigis – kuidas?
 
Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt
Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt
Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt
 
Morning Coffee - Windows Server 2016
Morning Coffee - Windows Server 2016Morning Coffee - Windows Server 2016
Morning Coffee - Windows Server 2016
 
Morning Coffee - Office 365 uudised
Morning Coffee - Office 365 uudisedMorning Coffee - Office 365 uudised
Morning Coffee - Office 365 uudised
 
Power BI -The Missing Piece
Power BI -The Missing PiecePower BI -The Missing Piece
Power BI -The Missing Piece
 
Primend Ärikonverents - Andmete kogumise õiguslikud riskid
Primend Ärikonverents - Andmete kogumise õiguslikud riskidPrimend Ärikonverents - Andmete kogumise õiguslikud riskid
Primend Ärikonverents - Andmete kogumise õiguslikud riskid
 
Primend Ärikonverents - Mõõdikud soorituse juhtimiseks
Primend Ärikonverents - Mõõdikud soorituse juhtimiseksPrimend Ärikonverents - Mõõdikud soorituse juhtimiseks
Primend Ärikonverents - Mõõdikud soorituse juhtimiseks
 
Primend Ärikonverents - Keynote: Tuleviku teadmine, juhi uus ülesanne
Primend Ärikonverents - Keynote: Tuleviku teadmine, juhi uus ülesannePrimend Ärikonverents - Keynote: Tuleviku teadmine, juhi uus ülesanne
Primend Ärikonverents - Keynote: Tuleviku teadmine, juhi uus ülesanne
 
Primend Ärikonverents - Kliendikogemuse juhtimine: Kuidas teenindada edukalt ...
Primend Ärikonverents - Kliendikogemuse juhtimine: Kuidas teenindada edukalt ...Primend Ärikonverents - Kliendikogemuse juhtimine: Kuidas teenindada edukalt ...
Primend Ärikonverents - Kliendikogemuse juhtimine: Kuidas teenindada edukalt ...
 
Primend Ärikonverents - Kasumlikud projektid läbi koostöölahenduste
Primend Ärikonverents - Kasumlikud projektid läbi koostöölahendustePrimend Ärikonverents - Kasumlikud projektid läbi koostöölahenduste
Primend Ärikonverents - Kasumlikud projektid läbi koostöölahenduste
 
Primend Ärikonverents - Värsked andmed, kindlad otsused
Primend Ärikonverents - Värsked andmed, kindlad otsusedPrimend Ärikonverents - Värsked andmed, kindlad otsused
Primend Ärikonverents - Värsked andmed, kindlad otsused
 
Primend Ärikonverents - Kogemuslugu: Kuidas otsustamist masinale delegeerida
Primend Ärikonverents - Kogemuslugu: Kuidas otsustamist masinale delegeeridaPrimend Ärikonverents - Kogemuslugu: Kuidas otsustamist masinale delegeerida
Primend Ärikonverents - Kogemuslugu: Kuidas otsustamist masinale delegeerida
 
Primend Ärikonverents - Kogemuslugu: Millist nõu anda juhile, et pilved teda ...
Primend Ärikonverents - Kogemuslugu: Millist nõu anda juhile, et pilved teda ...Primend Ärikonverents - Kogemuslugu: Millist nõu anda juhile, et pilved teda ...
Primend Ärikonverents - Kogemuslugu: Millist nõu anda juhile, et pilved teda ...
 

Praktiline Pilvekonverents - Viis sammu krüptoviirusega võitlemiseks

  • 1. Viis sammu krüptoviirusega võitlemiseks Tõnis Tikerpäe Primend Teenuste juht
  • 2. Lunavara ajalugu • 1989 AIDS • 1996 Young and Yung – PKI • 2006 Gpcode • 2011 Windows Product Activation • 2013 CryptoLocker • 2014 CryptoWall • CryptoWall on teeninud $18 mln (ArsTechnica 25.juuni 2015)
  • 3. Suurimad andmelekked • Dropbox • 68,7 miljoni kasutaja andmed • Linkedin • 2012 aasta kokku 117 miljoni kasutaja andmete lekkimine • Sony PSN • 77 miljoni kasutaja andmed lekkisid, mitme nädalane teenuse katkestus • Mossack Fonseca • 2,6 TB andmelekke • Myspace • 427 miljoni kasutaja andmed • Teamviewer • Arvutitest piltide ülevõtmine Info pärineb http://www.informationisbeautiful.net/visualizations/worlds-biggest-data-breaches-hacks/
  • 4.
  • 6. Mida teeb lunavara andmetega • Krüpteerib tugeva võtmega kõiki faile • Muudab failinimed ja laiendid • Kuvab teate krüpteerimise kohta • Nõuab tasu määratud aja jooksul Bitcoinides • Krüpteerib kõik failid, mis on kasutajatele ligipääsetavaks tehtud • Kogub arvutist info kasutaja, e-mailide ja salasõnade kohta
  • 7. Kuidas nakatumist ennetada? • Probleemid • Kurjategijatel on aega piisavalt • Kaitstakse ainult perimeetrit • Puudub ülevaade süsteemis toimuvast • Nõrgad paroolipoliitikad • Vähene kasutajate juhendamine • Nõrk turvalisus nutiseadmetes
  • 8. Kuidas nakatumist ennetada - 1 • Kasutaja õiguste jagamine • Teenuskontode korrektne seadistamine • Managed Service Accounts konteiner • Luba sisse logimine kindlates serverites • Eemalda tavakasutajalt administraator õigused • Delegeeri administraator kontodele õigused • Least privilege põhimõtted • Dokumenteeri, k.a muudatused
  • 9. Kuidas nakatumist ennetada - 2 • Viirusetõrje ja tark tulemüür • Tulemüüris (riistvaralises ja/või tarkvaralises) lunavaraga seotud veebisaitide ja IP aadressite keelamine. Kui pahavara ei saa nendega ühendust, siis ei hakka tööle failidee krüpteerimise protsess. Võib ka mõelda OpenDNS’i kasutusele võtmist. • Keela veebilehitsejas popupid ja reklaamid • Office365 ATP
  • 10. Kuidas nakatumist ennetada - 3 • Grupipoliitika sätted • Local Administrator Password Solution (LAPS) • User Account Control (UAC) • Bitlocker • UEFI Boot • Secure Boot • Uued arvutid ja serverid on TPM 2.0 • BIOSis koht kuhu salvestatakse sinu Bitlockeri võtmed • Software Restriction Policies • Keela suvalistest kohtadest tarkvara käivitamine • Nimekiri lubatud tarkvarast • Applocker • Windows 10 Enterprise • File Server Resource Manager • Tee file screen filter
  • 11. Kuidas nakatumist ennetada - 4 • Installeeri kõik uuendused • Operatsioonisüsteemi uuendused • Tarkvara uuendused
  • 12. Kuidas nakatumist ennetada - 5 • Koolita kasutajaid • Mitte kasutama tundmatuid programme • Ära paigalda tundmatuid äppe • Kahtlase emaili puhul tuleb teavitada
  • 13. Kuidas käituda kui nakatumine on toimunud? • Eemalda nakatanud arvuti võrgust • Tee diagnostika • Tööjaamas eemalda kõvaketas (kloonimiseks, arhiivi otstarbel) • Tuvasta ründe ulatus • Serveris Fail Server Resource Manager • Tee File Screen filter
  • 14. Kuidas ja kuhu varundada andmeid? • Pilv • Microsoft Azure Backup – serverid ja tööjaamad • Microsoft OneDrive – Tööjaamad ja nutiseadmed • Lokaalsed lahendused • NAS seade • Välised kõvakettad • Kaitse varukoopiat • Seadista varukoopiate tegemiseks teenuskonto • Eemalda päritavad õigused sihtkaustalt – lisa teenuskonto ja SYSTEM • Kasuta peidetud jagatud kaustu (share$)
  • 15. Kuidas taastada andmed • Taastamine eelmiste versioonide järgi (Volume Shadow Copy Service,Previous Versions) • Terviklik varukoopiast taastamine • Terve dokumendikataloog • Terve virtuaalmasin • Microsoft Support või Poiwershell script • Sharepoint Online • Exchange Online • OneDrive for Business • Tööjaamas taastamine puhtale kõvakettale • Maksa ära! Hävita pärast krediitkaart! • Kas ja kuidas teavitada CERT Eestit? • Kas ja kuidas teavitada kliente?
  • 16. Kolm erinevat stsenaariumit reaalsetest juhtumitest • Arvutis on dokumendid krüptitud • Failid peavad oleme sünkroniseeritud. Taastamine on uue süngi seadistamine • Serveris asuvad failid on krüpteeritud. • Backup tarkvaraga VMi taastamine • SharePoint Online on krüpteeritud (süngitud failid) • Ükshaaval taastamine (versioonihaldus), • Microsofti support (Enterprise, CSP) • Powershell script
  • 18. Software Restriction Policies • GPO tegemiseks • Computer ConfigurationPoliciesWindows SettingsSecurity SettingsSoftware Restrictions PoliciesAdditional Rules • %AppData%*.exe Disallowed • %AppData%**.exe Disallowed • %AppData%Temp**.exe Disallowed • %TEMP%*.exe Disallowed • %TEMP%*.*.exe Disallowed • %TMP%*.exe Disallowed • %TMP%*.*.exe Disallowed
  • 19. File Server Resource Manager • Windows Serveri roll • Filescreen list - http://pastebin.com/BQV7yr8V • Powershell käsk – vaata slaidi märkmeid • Create a File Screen Template https://technet.microsoft.com/en- us/library/cc731318(v=ws.11).aspx • Create a File Screen https://technet.microsoft.com/en- us/library/cc754163(v=ws.11).aspx
  • 20. Local Administrator Password Solution (LAPS) • Techneti blogi https://blogs.technet.microsoft.com/askpfeplat/2015/12/28/local- administrator-password-solution-laps-implementation-hints-and- security-nerd-commentary-including-mini-threat-model/ • Technet https://technet.microsoft.com/en- us/mt227395.aspx?f=255&MSPPError=-2147217396