О продукте
О продукте
Возможности средства удаленного доступа Ассистент
Цены
Поддержка
Поддержка
Квалифицированные консультации и помощь в решении технических проблем
О нас
Делимся ключевыми рекомендациями, которые применяем сами и советуем учитывать при настройке вашей инфраструктуры
По результатам анализа инцидентов информационной безопасности за 2024-2025 годы ФСТЭК России выявила распространенные ошибки настройки системного и прикладного ПО, которые повышают риск успешных целых атак, и выпустила рекомендации по их устранению.
Мы ориентируемся на эти требования при развитии и эксплуатации «Ассистента». Кроме того, применяем дополнительные меры защиты для инфраструктурных компонентов, которые работают вместе с системой — веб-служб, баз данных и прокси.
В документе приведён большой перечень настроек. Мы выделили некоторые из них — те, на которые рекомендуем обратить внимание в первую очередь и сверить с конфигурацией вашей инфраструктуры.
Для ОС Windows:
Для ОС Linux:
Для всех ОС:
Для PostgreSQL:
Для nginx:
Рекомендуем сверить настройки — даже простые изменения заметно снижают риски компрометации.
Полный текст рекомендаций доступен на сайте регулятора.