国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

針對中小型企業(yè)的勒索軟件保護(hù)措施
2022-09-08    企業(yè)網(wǎng)D1Net

  國際安全與技術(shù)研究所(IST)日前發(fā)布了“勒索軟件防御藍(lán)圖”。該指南包括針對中小型企業(yè)(SMB)的防御措施的建議,以防范和應(yīng)對勒索軟件和其他常見網(wǎng)絡(luò)攻擊。它側(cè)重于與國際標(biāo)準(zhǔn)與技術(shù)研究所(NIST)網(wǎng)絡(luò)安全框架一致的識別、保護(hù)、響應(yīng)和恢復(fù)格式。其指南并不包括國際標(biāo)準(zhǔn)與技術(shù)研究所(NIST)框架中的一項:檢測功能。報告建議中小型企業(yè)應(yīng)與網(wǎng)絡(luò)安全服務(wù)提供商合作,以實現(xiàn)這一功能。


  這些建議是圍繞保障措施制定的,包括14項基礎(chǔ)保障措施和26項可操作的保障措施。

  識別網(wǎng)絡(luò)上內(nèi)容的安全措施

  國際安全與技術(shù)研究所推薦以下基本保護(hù)措施,以幫助確定中小型企業(yè)網(wǎng)絡(luò)上需要保護(hù)的內(nèi)容:

  建立并維護(hù)一份詳細(xì)的企業(yè)資產(chǎn)清單。

  建立和維護(hù)軟件清單。

  建立和維護(hù)數(shù)據(jù)管理流程。

  建立和維護(hù)賬戶清單。

  中小型企業(yè)可能需要更多指導(dǎo)來了解其計算機和軟件帶來的風(fēng)險。許多人使用較舊的技術(shù),因為它是關(guān)鍵業(yè)務(wù)線應(yīng)用程序所需要的。中小型企業(yè)只是清點自己的資產(chǎn)是不夠的;需要評估所面臨的風(fēng)險,因為仍在使用舊資產(chǎn)和舊軟件。

  可操作的保障措施是確保支持授權(quán)軟件。

  保護(hù)網(wǎng)絡(luò)基礎(chǔ)設(shè)施的保障措施

  接下來的建議包括如何保護(hù)這些資產(chǎn):

  建立和維護(hù)安全的配置過程。

  建立和維護(hù)網(wǎng)絡(luò)基礎(chǔ)設(shè)施的安全配置過程。

  建立訪問授權(quán)流程。

  建立訪問撤銷流程。

  建立和維護(hù)漏洞管理流程。

  建立和維護(hù)補救過程。

  建立和維護(hù)安全意識計劃。

  中小型企業(yè)中的工作站使用不安全的密碼,或者沒有為內(nèi)部部署訪問和遠(yuǎn)程訪問提供適當(dāng)?shù)谋Wo(hù)。網(wǎng)絡(luò)攻擊者通常通過遠(yuǎn)程桌面訪問或破解網(wǎng)絡(luò)上相同的本地管理員密碼進(jìn)入。更糟糕的是,當(dāng)用戶沒有使用適當(dāng)?shù)木W(wǎng)絡(luò)訪問權(quán)限時。中小型企業(yè)通常設(shè)置有域管理員權(quán)限,并查看如何部署密碼,無論是否擁有傳統(tǒng)的域和工作站設(shè)置或云計算和Web應(yīng)用程序,需要查看多因素身份驗證選項。

  接下來,查看如何管理和修補計算資源。僅依靠WindowsUpdate來管理計算機系統(tǒng)上的更新是不夠的。需要查看維護(hù)和部署更新的選項。

  培訓(xùn)員工不要點擊不明來源的鏈接是保護(hù)網(wǎng)絡(luò)的最佳方法之一。無論采取何種保護(hù)措施,最好的防御措施是受過安全教育的最終用戶不會點擊鏈接并詢問是否合法。即使企業(yè)沒有正式的網(wǎng)絡(luò)釣魚培訓(xùn)計劃,也要確保用戶了解欺詐和攻擊。

  正如白皮書所指出的:“勒索軟件具有多種初始感染媒介,有三種媒介造成了大部分入侵嘗試:一是使用遠(yuǎn)程桌面協(xié)議(RDP),這是一種用于遠(yuǎn)程管理Windows設(shè)備的協(xié)議。二是網(wǎng)絡(luò)釣魚(通常是來自信譽良好的惡意電子郵件源,但旨在竊取憑據(jù)或敏感信息),三是利用軟件漏洞。強化資產(chǎn)、軟件和網(wǎng)絡(luò)設(shè)備可以抵御這些頂級攻擊媒介,并彌補可能因不安全的默認(rèn)配置而存在的安全漏洞。如果無法禁用/刪除默認(rèn)帳戶、更改默認(rèn)密碼和/或更改其他易受攻擊的設(shè)置,則會增加被網(wǎng)絡(luò)攻擊利用的風(fēng)險。本節(jié)中的保障措施要求中小型企業(yè)在服務(wù)器上實施和管理防火墻,并管理企業(yè)網(wǎng)絡(luò)和系統(tǒng)上的默認(rèn)帳戶。”

  推薦的可行保護(hù)措施是:

  管理企業(yè)資產(chǎn)和軟件的默認(rèn)帳戶。

  使用唯一的密碼。

  禁用休眠帳戶。

  將管理員權(quán)限限制為專用管理員帳戶。

  對于外部公開的應(yīng)用程序需要多因素身份驗證。

  需要多因素身份驗證才能進(jìn)行遠(yuǎn)程網(wǎng)絡(luò)訪問。

  需要多因素身份驗證才能進(jìn)行管理訪問。

  執(zhí)行自動化的操作系統(tǒng)補丁管理。

  執(zhí)行自動化的應(yīng)用程序補丁管理。

  僅使用完全支持的瀏覽器和電子郵件客戶端。

  使用DNS過濾服務(wù)。

  確保網(wǎng)絡(luò)基礎(chǔ)設(shè)施是最新的。

  部署和維護(hù)反惡意軟件。

  配置自動反惡意軟件簽名更新。

  禁用可移動媒體的自動運行和自動播放。

  培訓(xùn)員工識別社交工程攻擊。

  培訓(xùn)員工識別和報告安全事件。

  事件響應(yīng)的保障措施

  中小型企業(yè)經(jīng)常忽略有關(guān)事件響應(yīng)的下一組建議:

  建立和維護(hù)報告事件的企業(yè)流程。

  建立和維護(hù)審計日志管理流程。

  企業(yè)通常希望他們的系統(tǒng)在安全事件發(fā)生后盡快恢復(fù)到正常水平,因此不確定一些中小型企業(yè)是否會建立一個報告事件的流程。在此給出的建議是調(diào)查一種云計算服務(wù),該服務(wù)會累積并提醒網(wǎng)絡(luò)上的異常事件。如果不了解日志記錄試圖告訴的內(nèi)容,那么只是進(jìn)行日志記錄是不夠的。最好提供一種服務(wù),能夠關(guān)聯(lián)這些事件并提醒潛在的問題。

  事件響應(yīng)的可行保障措施包括:

  指定人員來管理事件處理。

  建立和維護(hù)用于報告安全事件的聯(lián)系信息。

  收集審計日志。

  確保足夠的審計日志存儲。

  在遭遇網(wǎng)絡(luò)攻擊后恢復(fù)的保障措施

  勒索軟件可以采用備份很容易地克服這個過程。該框架建議的基本保障是建立和維護(hù)一個數(shù)據(jù)恢復(fù)過程。以下是建議的恢復(fù)保障措施:

  執(zhí)行自動備份。

  保護(hù)恢復(fù)數(shù)據(jù)。

  建立和維護(hù)獨立的恢復(fù)數(shù)據(jù)實例。

  中小型企業(yè)可能沒有考慮或測試他們的恢復(fù)流程。備份可能無法正常工作,或者在勒索軟件的情況下,沒有從網(wǎng)絡(luò)對重建的立場進(jìn)行測試。

  藍(lán)圖文檔包括推薦工具和資源的鏈接。對于沒有IT經(jīng)驗的中小型企業(yè)來說,制定這些工具清單可能會令人生畏,所以也建議使用這些工具來檢查顧問使用的工具。討論他們使用什么流程,看看他們是否有可比較的資源。

  可采取行動的恢復(fù)保障措施包括:

  執(zhí)行自動備份。

  保護(hù)恢復(fù)數(shù)據(jù)。

  建立和維護(hù)隔離的恢復(fù)數(shù)據(jù)實例。

熱詞搜索:

上一篇:我們?nèi)绾味x網(wǎng)絡(luò)安全的未來
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲国产精品第一区二区| 国产伦精品一区二区三区四区免费| 国产一区二区三区自拍| 国产精品视频免费在线观看| 国产日本欧美视频| 亚洲福利电影| 亚洲一区www| 欧美ed2k| 国产欧美日韩精品专区| 亚洲国产三级| 久久国产精品高清| 欧美性做爰猛烈叫床潮| 国内在线观看一区二区三区| 亚洲一级特黄| 欧美成年人网| 国产乱码精品一区二区三区不卡 | aⅴ色国产欧美| 欧美在线电影| 欧美午夜不卡| 亚洲国内在线| 久久久亚洲人| 国产亚洲va综合人人澡精品| 亚洲精品免费电影| 久久综合伊人77777麻豆| 国产精品区一区二区三| 日韩一级在线| 欧美福利精品| 伊人久久大香线蕉av超碰演员| 亚洲一区二区久久| 欧美日韩精品在线视频| 亚洲三级影院| 欧美激情一区二区三区在线视频| 一区福利视频| 久久国产天堂福利天堂| 国产欧美成人| 久久精品成人一区二区三区| 国产精品网站视频| 午夜精品久久久99热福利| 国产精品久久久亚洲一区 | 欧美va天堂| 亚洲成人自拍视频| 麻豆成人综合网| 激情成人中文字幕| 久久久亚洲高清| 亚洲电影av| 在线视频观看日韩| 欧美国产精品人人做人人爱| 国内一区二区三区| 久久综合久久久| 亚洲精品影院| 国产精品久久二区二区| 午夜一区二区三区不卡视频| 国产午夜精品全部视频在线播放 | 黄色欧美日韩| 久久精品亚洲精品| 国产丝袜一区二区| 久久综合久久美利坚合众国| 亚洲精品午夜| 欧美日韩一卡| 一区二区三区高清不卡| 欧美日韩综合网| 亚洲图片欧美午夜| 久久久精品动漫| 国产午夜久久久久| 亚洲人成网站精品片在线观看| 欧美日韩激情网| 亚洲午夜精品久久| 欧美精品久久一区二区| 在线观看一区| 久久嫩草精品久久久精品一| 欧美日韩爆操| 亚洲裸体在线观看| 欧美日韩成人一区二区三区| 欧美高清视频一区| 欧美一区二区三区男人的天堂 | 精品成人一区二区三区| 亚洲午夜激情网站| 欧美日韩日本国产亚洲在线| 在线观看日韩精品| 麻豆精品视频在线观看| 欧美在线观看视频在线| 国产精品播放| 国产综合久久久久久鬼色| 欧美日韩一区二区在线观看 | 依依成人综合视频| 久久不射中文字幕| 国产亚洲亚洲| 久久久视频精品| 国产亚洲午夜高清国产拍精品| 欧美一区二区三区免费视频| 国产精品亚洲综合久久| 亚洲午夜成aⅴ人片| 欧美人与性动交α欧美精品济南到| 亚洲国产一区二区a毛片| 久久久久九九视频| 一区二区亚洲精品国产| 欧美精选午夜久久久乱码6080| 亚洲日本成人女熟在线观看| 欧美精品综合| 亚洲一区二区三区免费观看| 免费一级欧美片在线播放| 欧美色图五月天| 国产精品亚洲综合天堂夜夜| 亚洲欧洲av一区二区三区久久| 国产精品成人免费精品自在线观看| 久久精品国产91精品亚洲| 欧美日韩精品二区| 欧美理论电影在线观看| 日韩一区二区久久| 久久久噜噜噜| 国产精品伦理| 亚洲欧美视频一区二区三区| 日韩亚洲欧美在线观看| 国产精品福利在线| 久久精品在线观看| 亚洲欧洲三级| 国内精品美女在线观看| 欧美日韩精品三区| 久久久久国产精品厨房| 一本久道久久综合狠狠爱| 国产一区二区三区直播精品电影| 久久99在线观看| 欧美激情精品久久久久久黑人| 亚洲系列中文字幕| 亚洲精品国产精品乱码不99按摩 | 免费不卡欧美自拍视频| 中国av一区| 亚洲国产精品电影在线观看| 麻豆久久久9性大片| 亚洲性感美女99在线| 在线国产亚洲欧美| 国产精品伦子伦免费视频| 欧美精品日韩一区| 米奇777超碰欧美日韩亚洲| 欧美一区二区在线免费播放| 亚洲乱码国产乱码精品精可以看| 国产麻豆视频精品| 日韩视频一区二区三区| 亚洲视频在线观看三级| 亚洲人成亚洲人成在线观看| 国产综合色产| 国产情侣一区| 国产精品资源| 国产精品午夜在线| 国产精品视频福利| 一本色道久久综合亚洲精品不卡| 欧美精品色综合| 久久亚洲一区二区三区四区| 亚洲欧美日韩电影| 亚洲欧美春色| 国产精品亚洲美女av网站| 国产精品日韩精品欧美精品| 欧美日韩综合视频网址| 欧美日韩精品免费观看视频| 欧美va天堂在线| 欧美精品一区二区三| 亚洲一区日本| 日韩手机在线导航| 亚洲人久久久| 狠狠色2019综合网| 国产精品老牛| 欧美日韩成人在线观看| 91久久久久久国产精品| 亚洲激情欧美激情| 亚洲国产精品女人久久久| 亚洲国产第一| 国产精品日韩欧美一区二区三区| 欧美午夜一区二区福利视频| 欧美日韩精品免费观看视一区二区 | 亚洲一区二区伦理| 国产日韩欧美不卡| 国产婷婷色一区二区三区在线| 亚洲女爱视频在线| 一区二区欧美日韩| 性色av一区二区怡红| 欧美有码视频| 美腿丝袜亚洲色图| 欧美色图天堂网| 国产伦精品一区二区三区四区免费| 国内一区二区在线视频观看| 久久综合伊人77777蜜臀| 国产精品v欧美精品v日韩 | 国产一区二区看久久| 美国十次了思思久久精品导航| 久久裸体艺术| 欧美日韩不卡合集视频| 欧美午夜精品理论片a级大开眼界| 欧美在线播放视频| 久久久噜噜噜久久人人看| 久久久久久亚洲精品不卡4k岛国| 性欧美精品高清| 欧美日韩高清在线一区| 国产日韩精品一区二区| 在线欧美日韩国产| 亚洲视频在线播放| 久久久精品一品道一区| 欧美视频中文一区二区三区在线观看 | 亚洲三级影片| 午夜在线视频一区二区区别| 美女精品视频一区|