Реактивные меры в защите данных направлены на реагирование на атаки и реализованные информационные безопасности (ИБ)-риски. habr.com К таким мерам относят, например, восстановление данных, установку патчей и обновлений. habr.com Некоторые особенности использования реактивных мер:
- Фокус на существующих угрозах. www.makeuseof.com Реактивная безопасность не предполагает исправления того, что ещё не сломано. www.makeuseof.com
- Необходимость оперативной реакции. ej.kubagro.ru skyeng.ru Оперативная реакция и фиксация действий в случае инцидента помогают минимизировать ущерб, ограничивая распространение атаки и восстанавливая системные функции. ej.kubagro.ru
- Важность регулярного резервного копирования. ej.kubagro.ru sky.pro Оно обеспечивает возможность быстрого восстановления информации в случае серьёзной атаки. ej.kubagro.ru
Превентивные меры подразумевают обнаружение и минимизацию возможных угроз. habr.com Некоторые особенности использования превентивных мер:
- Устранение уязвимостей до того, как ими воспользуются киберпреступники. www.makeuseof.com Превентивная безопасность предусматривает возможные атаки до того, как они произойдут. www.makeuseof.com
- Фокусировка на индикаторах атаки. www.makeuseof.com Превентивная безопасность отслеживает всю сеть и её процессы, вместо того, чтобы ждать, когда атака произойдёт первой, она оказывает ей сопротивление. www.makeuseof.com
- Использование технологий, которые создают «ловушки для хакеров». cipr.ru Например, технология Deception подразумевает создание таких ловушек в инфраструктуре компании — как на сетевом уровне, так и на уровне данных на конечных точках. cipr.ru
Для выстраивания комплексной системы безопасности следует внедрять оба подхода: реактивный и превентивный. habr.com