国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

防止網絡攻擊的10個最佳實踐
2021-09-30   企業網D1Net

  網絡攻擊的頻率和復雜性都在不斷增加,究其原因包括專業型惡意行為者日漸增多、勞動力和保護技術愈發分散,以及可能在不知不覺中充當攻擊“入口”的設備和用戶也在日益增加。

  盡管我們無法從根本上避免企業遭受網絡攻擊,但通過建立多種物理和技術保護措施可以更好地保護網絡數據。

  本文將幫助安全團隊了解如何掌握最新的工具和知識,以應對下一次關鍵的網絡安全威脅。概括來說,針對安全威脅的關鍵保護措施包括:

  •結合零信任和SSL檢查;

  •檢查常用應用程序的關鍵組件;

  •投資特定于電子郵件的安全工具;

  •制定移動設備管理計劃;

  •踐行“無密碼”策略并使用UEBA;

  •更新您的事件響應計劃;

  •定期監控和審核您的網絡;

  •制定強有力的數據治理原則;

  •就常見威脅媒介對您的團隊進行教育培訓;

  •自動化安全管理流程;

  1.結合零信任和SSL檢查

  零信任——以“從不信任,始終驗證”的新安全架構為基礎的工具和實踐——正迅速成為網絡安全工作中最有效最重要的部分。如今,零信任甚至已經達到美國聯邦政策的水平。2021年5月,美國總統喬·拜登簽署了一項加強美國網絡安全的行政命令,承認聯邦政府現行網絡安全模式的固有弊端,明確指出部署零信任架構的迫切性。

  不過,目前許多企業領導者仍對零信任的含義及實踐存在誤解。身份和訪問管理(IAM)公司SecurID的首席產品官JimTaylor對此給出了詳細解釋,“營銷人員經常在產品宣傳中拋出零信任的概念,在此需要警告大家注意:零信任并非產品、功能或服務。相反地,它是一個努力實現的目標,是一種思維方式。風險不是我們為了追求便利而進行的權衡:這只是一種糟糕的做法。在零信任安全模型中,我們使用基于風險的方法來映射給定事件的頻率、可能性和影響,并優先考慮威脅因素。”

  網絡安全公司A10的技術營銷工程師BaburKhan認為,零信任是網絡安全的重要組成部分,它與SSL檢查(SSLinspection)結合使用效果最佳。

  Khan解釋稱,“SSL檢查是攔截客戶端和服務器之間的SSL加密Internet通信的過程。它能夠提供深入的流量檢查以及惡意請求的檢測和改進,監控進出網絡的數據進行分析,以及防止DDoS攻擊。拜登總統的行政命令是聯邦政府有史以來提出的影響最深遠的網絡安全基礎設施和網絡攻擊預防戰略,其對零信任架構的推廣是實現其所有目標唯一實用和有效的基礎。結合SSL檢查可以進一步完善該架構,并確保我們的網絡安全和網絡攻擊預防基礎不同于傳統架構,是真正面向未來的。”

  2.檢查常用應用程序的關鍵組件

  您的組織最常用的應用程序很可能包含殘留的用戶、權限和過時的安全方法,這些情況都會導致這些工具更易受到攻擊。檢查所有這些應用程序的配置方式,并監控哪些人具有訪問權限以及他們何時及如何使用該訪問權限至關重要。

  網絡安全公司Tenable的首席技術和安全策略師DerekMelber為保護流行的MicrosoftActiveDirectory提供了建議,“保持ActiveDirectory安全性的第一步就是確保AD的所有攻擊面都得到適當的保護,這包括用戶、屬性、組、組成員、權限、信任、與組策略相關的設置、用戶權限等等。一個很好的例子是要求對服務帳戶進行強身份驗證并主動管理他們所在的組。這部分意味著強制要求對所有用戶進行多因素身份驗證。在所有端點強制執行最小權限原則,以防止橫向移動、阻止默認管理以及拒絕來自內置本地管理員帳戶的訪問。”

  3.投資特定于電子郵件的安全工具

  大量成功的網絡攻擊都是通過授權用戶的不知情行為進入企業網絡的,主要攻擊媒介多為網絡釣魚電子郵件。企業無法確保能夠捕獲每個網絡釣魚實例,但他們可以為電子郵件和其他應用程序添加額外的安全措施,避免內部員工變成外部參與者的攻擊“入口”。

  JuniperNetworks高級總監MikeSpanbauer認為,在基于通信安全方面做出的努力對于保護企業用戶及企業網絡行為至關重要。他表示,“擁有可以檢查鏈路和任何有效載荷的良好工具至關重要。高質量的下一代防火墻、安全電子郵件解決方案或端點技術也可以成為緩解這種威脅的有效工具。”

  4.創建移動設備和數據管理計劃

  大多數企業員工不僅使用公司設備進行辦公,還會使用個人移動設備查看電子郵件、打開協作文檔以及執行其他可能暴露公司敏感數據的操作。

  JuniperNetworks的Spanbauer表示,確保個人移動設備不會將網絡暴露于不必要的威脅的最佳方法是制定并執行移動設備和數據管理計劃。

  Spanbauer解釋稱,“移動技術在處理和收集數據方面的能力正在不斷增強,但許多公司仍然采用自帶設備(BYOD)策略。不過,只要這些設備能夠在可訪問的資源和網絡方面受到嚴格限制和監控,這也沒什么關系。久經考驗的主流數據管理解決方案始終是一個不錯的選擇。此外,對訪客網絡進行有效檢查還有助于防止威脅在設備之間傳播,并保護企業免受潛在威脅影響。”

  5.踐行“無密碼”策略并使用UEBA

  員工經常記不住他們的用戶訪問憑證,為了讓事情變得更容易,他們選擇使用簡單的密碼并將他們的信息存儲在不安全的地方。不良的密碼習慣使企業網絡面臨巨大風險,使惡意行為者有可能從任意數量的用戶那里竊取憑據。

  由于大量成功的網絡攻擊案例都是基于憑據盜竊,因此SecurID的Taylor等安全專家鼓勵公司踐行“無密碼”以及用戶和實體行為分析(UEBA)策略以確保用戶帳戶安全。

  Taylor表示,“解決(遠程工作者安全漏洞)的一種方法是采用現代安全原則,包括無密碼、基于設備、基于風險和UEBA。這些現代安全原則和技術提高了安全性并改善了用戶體驗。通過簡單地將手機放在口袋里,并以與以往相同的方式執行任務,您可以為用戶創建一種網絡安全立場,這比要求他們記住復雜的密碼容易得多——而且也更安全。”

  6.更新您的事件響應計劃

  無論您部署了多少安全基礎設施,每個網絡中仍然可能存在一些最終會淪為黑客攻擊目標的漏洞。大多數企業都犯了一個錯誤,即只是被動地響應這些事件,在安全問題出現時進行處理,而沒有做任何額外的工作、培訓或策略開發,為未來的攻擊做好準備。

  網絡安全公司OpenSystems的首席信息安全官RicLongenecker認為,企業首先需要更新他們的事件響應計劃并將其付諸實踐。他表示,“在違規處理期間必須分秒必爭,絕不能浪費寶貴的響應時間,企業應該以協調和有影響力的方式應對攻擊事件。您的SecOps團隊、IT員工和安全合作伙伴需要在發生違規時了解他們的角色、職責和任務,而且最好提前對他們進行“實戰演練”,以了解響應計劃的流程和現實效果。無論是面對勒索軟件還是其他類型的攻擊,快速響應可以決定一次安全事件只是‘麻煩’還是‘災難’。如果您現在還沒有制定事件響應計劃,話不多說,快去制定一個!”

  7.定期監控和審計您的網絡

  與創建事件響應計劃一樣,定期監控和審計您的網絡也很重要,這可以確保在小問題變成大問題之前發現并阻止它們。

  OpenSystems公司的Longenecker解釋了讓您的員工習慣監控和審計工作流程的重要性,“防火墻、防病毒軟件、代理、多因素身份驗證等預防性安全技術是必要的,但還不夠。威脅參與者的格局已經從簡單地開發惡意軟件,發展到現在武器化惡意軟件并使用可信的交付方法來掩蓋其惡意活動。了解您的防護層是否正常工作的唯一方法,就是讓安全專家使用最佳實踐和可重復的流程來持續監控所有潛在的攻擊面,以檢測和響應威脅。許多組織對預防層采取‘一勞永逸’的方法,因此,持續監控已成為通過提供重要的反饋循環來最小化風險的基本要素。要知道,安全是一段旅程,而不是一個目的地。”

  8.制定強有力的數據治理原則

  數據安全是更大網絡安全原則的一個關鍵點,數據治理可確保正確的數據獲得所需的保護。

  IT和數據中心管理解決方案公司Flexential的網絡安全副總裁WillBass認為,強大的數據治理涉及在源頭審查數據并持續保護人們避免不必要的數據訪問。

  Bass表示,“企業將太多數據存儲了太久。要知道,敏感數據一直是惡意行為者的目標,這無疑增加了企業面臨的風險。減少這種威脅需要良好的數據治理實踐,例如刪除任何不用于提供服務或不滿足監管要求的數據。刪除環境中不需要的敏感數據不僅可以降低被入侵的風險,還可以通過減少基礎設施占用空間以及縮小隱私和其他監管要求的范圍來降低IT成本。”

  特別是在大數據時代,區分不需要的數據和需要保護的數據可能具有挑戰性。但是,大型數據管理和云公司NetApp的CISOSethCutler認為,一些數據管理最佳實踐會是一個很好的起點。他解釋稱,“看看公司必須管理、存儲、檢索、保護和備份的海量數據。隨著這些數據不斷增長,數據過載對網絡安全的影響也在不斷增加。因此,為數據生命周期管理、數據隱私合規、數據治理和數據保護制定策略至關重要。為了幫助糾正數據過載,公司應考慮數據分類、數據標記以及制定明確的數據保留指導和政策。”

  9.就常見威脅媒介對您的團隊進行教育培訓

  企業傾向于將大部分時間和資金投入到正確的網絡安全基礎設施和工具上,卻往往忽略了培訓所有團隊成員如何保護自身和企業免受安全威脅的重要性。

  Flexential公司的Bass表示,企業組織有責任就常見的社交工程攻擊和網絡釣魚實踐對所有用戶/員工進行培訓。Bass解釋稱,“人為因素已經成為威脅企業安全的最大威脅之一。隨著邊界防御越來越完備,惡意行為者正在通過企業內部人員越過邊界,使用網絡釣魚和魚叉式網絡釣魚等技術在企業內部站穩腳跟。為了應對這種威脅,企業應該教育他們的員工識別社交工程的跡象,以及一旦他們懷疑有人試圖誘騙他們應該采取什么行動。企業還應該使用這些方法進行定期演習,以檢測其員工的學習成果。”

  10.自動化安全管理流程

  盡管自動化并非所有網絡安全問題的答案,但人工智能和機器學習驅動的工具可以更輕松地在云中設置安全監控和其他質量控制措施。

  云原生數字取證公司CadoSecurity的首席執行官兼聯合創始人JamesCampbell認為,云安全自動化是保護分布式網絡最省時、最具成本效益的方法之一。

  Campbel表示,“將自動化納入云調查過程能夠有效地減少了解事件根本原因、范圍和影響所需的時間、資源和金錢。由于當今云中的數據量很大,組織需要適應云速度和規模并具備自動捕獲和處理數據的能力。安全團隊不必擔心需要跨多個云團隊和訪問要求工作,或是他們的調查需要跨多個云平臺、系統和區域的現實。雖然以前所有這些復雜性會拖延調查步伐或完全阻止調查的發生,但自動化通過減少進行調查所需的復雜性和時間成功逆轉了局面。”

熱詞搜索:

上一篇:國家信息中心發布“數據授權流通信任服務基礎設施DTS”
下一篇:四個網絡安全風險管理策略,保護企業數據安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩一区二区在线观看| 午夜精品久久久久久久久久久| 亚洲欧美日本在线| 欧美丰满少妇xxxbbb| 国产视频不卡| 性8sex亚洲区入口| 国产精品伦一区| 久久久精品欧美丰满| 国产色综合天天综合网| 女人天堂亚洲aⅴ在线观看| 国外成人在线| 欧美激情国产精品| 精久久久久久| 国产精品区一区二区三| 亚洲伦理久久| 欧美啪啪一区| 欧美日韩午夜剧场| 亚洲人午夜精品免费| 久久国产精品亚洲va麻豆| 欧美另类极品videosbest最新版本| 男人的天堂亚洲在线| 欧美日韩性生活视频| 国产婷婷成人久久av免费高清 | 亚洲影视在线| 你懂的国产精品| 久久另类ts人妖一区二区| 欧美激情精品久久久久| 欧美在线免费看| 久久国产加勒比精品无码| 99精品国产在热久久| 午夜精品福利在线| 亚洲视频精品在线| 狠狠综合久久av一区二区老牛| 欧美激情影院| 国产精品99久久久久久www| 久久国产免费| 亚洲免费一级电影| 亚洲小说欧美另类社区| 中文亚洲视频在线| 亚洲欧美在线一区二区| 亚洲精选在线| 亚洲女同同性videoxma| 亚洲激情影视| 精品91免费| 欧美大学生性色视频| 欧美日韩一区免费| 欧美精品免费在线| 国产视频一区在线| 亚洲三级视频| 欧美精品一区二区三区蜜桃| 激情欧美亚洲| 亚洲综合久久久久| 国产色视频一区| 欧美亚洲自偷自偷| 在线国产精品播放| 国产精品亚洲综合一区在线观看| 一本色道久久88综合日韩精品| 欧美四级在线观看| 欧美制服丝袜第一页| 亚洲人成亚洲人成在线观看| 欧美视频在线免费看| 久久久久久久久岛国免费| 亚洲福利视频二区| 国产一区二区日韩| 国产精品毛片va一区二区三区| 欧美日韩国产在线| 久久综合伊人| 在线国产日韩| 免费国产一区二区| 国产主播一区二区三区四区| 亚洲一区二区在线免费观看| 欧美日韩和欧美的一区二区| 亚洲一区二区毛片| 狠狠色伊人亚洲综合成人| 久久久www成人免费精品| 激情婷婷久久| 国产精品videosex极品| 久久日韩精品| 性欧美长视频| 精品福利电影| 国产精品二区影院| 可以免费看不卡的av网站| 亚洲最新在线| 国产日韩欧美成人| 免费看亚洲片| 亚洲午夜国产一区99re久久 | 久久久国产成人精品| 亚洲国产经典视频| 欧美日韩国产在线| 久久蜜桃资源一区二区老牛| 国语自产偷拍精品视频偷| 欧美精品激情blacked18| 欧美在线1区| 亚洲最新中文字幕| 99视频日韩| 在线亚洲伦理| 亚洲一区二区三区四区五区黄| 国产一区二区三区视频在线观看| 牛牛精品成人免费视频| 国产亚洲aⅴaaaaaa毛片| 国产精品s色| 欧美啪啪成人vr| 欧美三级午夜理伦三级中视频| 国产亚洲精品久久飘花| 亚洲精品影院| 久久精品在线观看| 欧美激情网友自拍| 国产精品v亚洲精品v日韩精品| 美女视频一区免费观看| 久久久精品性| 亚洲欧美视频一区二区三区| 日韩亚洲成人av在线| 亚洲欧美在线观看| 国产精品vvv| 亚洲欧美日韩电影| 国外成人在线| 免费中文日韩| 亚洲欧美999| 久久久国产亚洲精品| 欧美日韩高清一区| 国产精品视频福利| 韩国v欧美v日本v亚洲v| 一区二区三区高清不卡| 欧美在线视频观看免费网站| 久久精品国产在热久久| 欧美激情久久久久久| 国产乱人伦精品一区二区 | 国产一区二区精品久久91| 亚洲一区二区av电影| 欧美电影免费观看| 国产自产v一区二区三区c| 亚洲一二三区在线观看| 欧美色精品在线视频| 亚洲影院污污.| 国产麻豆日韩欧美久久| 先锋影音一区二区三区| 樱桃成人精品视频在线播放| 久久久久久久久蜜桃| 国产午夜精品在线观看| 免费不卡在线观看| 亚洲欧美在线观看| 在线电影院国产精品| 欧美日韩国产区一| 亚洲欧美日韩在线一区| 激情五月婷婷综合| 欧美日韩亚洲高清一区二区| 亚洲欧美激情四射在线日 | 欧美激情欧美狂野欧美精品| 亚洲一级网站| 亚洲乱码视频| 国产日本欧美一区二区三区在线 | 国产欧美日韩一区| 欧美三日本三级少妇三2023 | 亚洲一区二区免费在线| 亚洲乱码国产乱码精品精98午夜 | 欧美韩日高清| 亚洲男人第一av网站| 日韩视频在线一区二区三区| 国产精品视频精品| 久久在线视频在线| 欧美在线播放一区| 亚洲成色www8888| 欧美日韩在线视频观看| 日韩一级黄色av| 国产精品爱久久久久久久| 娇妻被交换粗又大又硬视频欧美| 美女诱惑一区| 亚洲中字在线| 激情综合色综合久久| 美女国产精品| 久久精品欧美日韩精品| 亚洲一区二区三区成人在线视频精品| 国产日韩高清一区二区三区在线| 国产精品久久久久久影视| 久久国产一区二区| 美女脱光内衣内裤视频久久影院 | 亚洲第一毛片| 国产欧美一区二区三区在线老狼| 欧美国产激情二区三区| 欧美日韩一区在线观看| 性欧美精品高清| 亚洲中无吗在线| 日韩视频一区二区三区| 亚洲欧美在线网| 欧美精品二区| 欧美日韩第一页| 在线成人欧美| 久久亚洲不卡| 国产精品人人做人人爽| 亚洲愉拍自拍另类高清精品| 国产精品捆绑调教| 亚洲欧美日韩国产精品| 久久久人人人| 日韩视频在线观看免费| 欧美性猛片xxxx免费看久爱| 亚洲综合色丁香婷婷六月图片| 国产一区二区三区在线观看免费视频| 在线中文字幕不卡| 亚洲欧美激情一区二区| 久久综合九九|