CyberGlossary

Защита и операции

Предупреждающие меры

Также известно как: Превентивные меры

Определение

Меры, призванные не допустить наступления события безопасности, устраняя возможность или способность к действию.

Предупреждающие меры блокируют, сдерживают или ограничивают действия до того, как они приведут к ущербу. Примеры: MFA, шифрование, межсетевые экраны, сегментация сети, минимальные привилегии, безопасное кодирование, allowlisting приложений, hardening конечных точек, обучение пользователей. Это, как правило, самый выгодный по затратам слой, поскольку он предотвращает инциденты, а не реагирует на них, однако он не идеален. Глубокая эшелонированная защита сочетает предупреждающие меры с обнаруживающими и корректирующими, чтобы то, что обошло предотвращение, всё равно было замечено и локализовано.

Примеры

  • Принудительный фишинг-стойкий MFA на базе FIDO2 для всех административных учётных записей.
  • Сегментация сети, не позволяющая скомпрометированному ноутбуку маркетинга достичь платёжной среды.

Связанные термины