亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        減少勒索病毒影響的8種策略

        2023-04-25 20:04:35闞哲
        關(guān)鍵詞:手冊(cè)備份漏洞

        闞哲

        企業(yè)在業(yè)務(wù)增長(zhǎng)和發(fā)展軌跡方面都是不同的,但有共同的主題將它們聯(lián)系在一起。其中之一是:這種增長(zhǎng)經(jīng)常分散安全團(tuán)隊(duì)的注意力,使他們無(wú)法重新檢查IT基礎(chǔ)設(shè)施和在初期實(shí)施的安全控制。實(shí)施這些措施是為了保護(hù)業(yè)務(wù)、知識(shí)產(chǎn)權(quán)、應(yīng)用程序和個(gè)人數(shù)據(jù)等,通過(guò)開(kāi)發(fā)更具彈性的架構(gòu),以下是企業(yè)現(xiàn)在可以采取的8種策略。

        使用多因素身份驗(yàn)證消除威脅

        使用靜態(tài)、默認(rèn)或共享密碼以及傳統(tǒng)的身份驗(yàn)證進(jìn)行遠(yuǎn)程訪問(wèn)將導(dǎo)致災(zāi)難。最好的方法是采用多因素身份驗(yàn)證(MFA)。MFA在降低這些風(fēng)險(xiǎn)方面非常有效,以至于保險(xiǎn)公司越來(lái)越多地要求希望續(xù)簽網(wǎng)絡(luò)保單的企業(yè)使用MFA。從MFA“籌碼”開(kāi)始———電子郵件訪問(wèn)、面向外部或基于云的系統(tǒng),以及任何被認(rèn)為敏感的系統(tǒng),包括域控制器和備份解決方案。

        消除漏洞

        如果有一件事是所有企業(yè)都清楚的,那就是網(wǎng)絡(luò)攻擊者總會(huì)積極地尋找已知的漏洞。漏洞的數(shù)量正在快速增長(zhǎng),漏洞數(shù)據(jù)庫(kù)在2022年第一季度打開(kāi)了8 000多個(gè)漏洞的新窗口,這比2021年同期增長(zhǎng)了近25 %。

        但也有一些好消息,企業(yè)可以通過(guò)漏洞管理軟件采取措施減輕這些威脅,更具體地說(shuō),是基于代理的漏洞管理軟件。由于它可以安裝在本地主機(jī)上,該軟件獲得了更好的可見(jiàn)性,使其能夠通過(guò)定期漏洞掃描最小化攻擊面。它尋找的是基礎(chǔ)設(shè)施中長(zhǎng)期被忽視的部分,因此很容易受到網(wǎng)絡(luò)攻擊。一旦確定,企業(yè)的安全團(tuán)隊(duì)可以立即減少攻擊面。

        網(wǎng)絡(luò)分段

        如今,許多企業(yè)利用一個(gè)單一的網(wǎng)絡(luò),數(shù)據(jù)中心的所有設(shè)備都可以連接。這正是為什么成為網(wǎng)絡(luò)攻擊者首選目標(biāo)的原因,他們一旦進(jìn)入網(wǎng)絡(luò),就可以在整個(gè)網(wǎng)絡(luò)中毫無(wú)阻礙地移動(dòng)。使用網(wǎng)絡(luò)分段,企業(yè)可以將基礎(chǔ)設(shè)施分割成多個(gè)較小的網(wǎng)絡(luò),這可以防止網(wǎng)絡(luò)攻擊者從一個(gè)部門(mén)轉(zhuǎn)移到下一個(gè)部門(mén),并確保企業(yè)最重要的基礎(chǔ)設(shè)施除了需要訪問(wèn)的員工,部門(mén)之外的人員無(wú)法訪問(wèn),這些員工和部門(mén)可以使用有效阻止橫向進(jìn)入的標(biāo)簽進(jìn)行管理。

        改進(jìn)憑證管理

        與任何小型企業(yè)一樣,管理安全程序相對(duì)容易。當(dāng)商業(yè)成功帶來(lái)增長(zhǎng)時(shí),挑戰(zhàn)就會(huì)隨之而來(lái)。在監(jiān)督帳戶(hù)和訪問(wèn)管理時(shí)尤其如此。擁有數(shù)千名員工的大公司擁有無(wú)數(shù)的賬戶(hù)和憑據(jù),這些賬戶(hù)和憑據(jù)必須與服務(wù)帳戶(hù)和密鑰一起管理。管理這些任務(wù)的責(zé)任落在管理員和應(yīng)用程序所有者身上,跟蹤和識(shí)別每個(gè)任務(wù)是一個(gè)巨大的挑戰(zhàn)。

        特權(quán)訪問(wèn)管理(PAM)解決方案將自動(dòng)化和策略應(yīng)用于所有企業(yè)賬戶(hù),能夠使管理員正確地管理憑證。大多PAM解決方案包括報(bào)告和警報(bào)機(jī)制,可以讓安全團(tuán)隊(duì)了解如何使用憑據(jù)和策略,還消除了人工元素,這就是憑證經(jīng)常被遺忘的原因。

        采用備份

        對(duì)于破壞性網(wǎng)絡(luò)攻擊和操作失誤,不可更改和不可刪除的備份可以確保數(shù)據(jù)不能被更改、加密或刪除。說(shuō)到不可變性,要尋找既符合邏輯又符合物理的不變性。這將需要在不同的位置有2~3個(gè)副本(一個(gè)在異地,另一個(gè)在云中),這降低了不良行為者獲取所有內(nèi)容的機(jī)會(huì)。這種不可變的方法確保在發(fā)現(xiàn)漏洞時(shí),不會(huì)使所有備份都受到威脅,如果網(wǎng)絡(luò)攻擊摧毀了整個(gè)數(shù)據(jù)中心或遠(yuǎn)程站點(diǎn),還有其他的選擇。

        安全的可見(jiàn)性

        人們無(wú)法衡量看不見(jiàn)的東西,在評(píng)估網(wǎng)絡(luò)攻擊的規(guī)模和影響時(shí)尤其如此。端點(diǎn)檢測(cè)與響應(yīng)(EDR)解決方案提供了這種可見(jiàn)性,能夠使團(tuán)隊(duì)檢測(cè)、發(fā)出警報(bào),并最終阻止任何可疑行為,同時(shí)支持任何事件的調(diào)查。在探索EDR解決方案時(shí),需要注意以下功能:

        持續(xù)、全面和實(shí)時(shí)地了解端點(diǎn)活動(dòng);

        具有高級(jí)的威脅檢測(cè)、調(diào)查和響應(yīng)能力;

        調(diào)查并確認(rèn)任何可疑活動(dòng);

        檢測(cè)和遏制任何已識(shí)別的惡意活動(dòng)。

        整理事件應(yīng)對(duì)手冊(cè)

        在良好的狀態(tài)下,員工將確切地知道如何以及何時(shí)應(yīng)對(duì)網(wǎng)絡(luò)安全事件。對(duì)大多數(shù)人來(lái)說(shuō),這并不現(xiàn)實(shí),但可以通過(guò)事件應(yīng)對(duì)手冊(cè)來(lái)實(shí)現(xiàn)。這種手冊(cè)可以幫助確定每個(gè)人的角色,定義企業(yè)必須參與的團(tuán)隊(duì),并確保在任何事件發(fā)生之前具有明確的溝通路徑和響應(yīng)程序。

        這些手冊(cè)對(duì)企業(yè)來(lái)說(shuō)都是獨(dú)一無(wú)二的,同時(shí),有一些關(guān)鍵因素需要考慮,例如基礎(chǔ)設(shè)施恢復(fù)計(jì)劃、備份可行性以及與外部顧問(wèn)和第三方供應(yīng)商等實(shí)體的團(tuán)隊(duì)協(xié)調(diào)機(jī)制。一旦完成,就可以開(kāi)始練習(xí),通過(guò)練習(xí)和模擬安全事件或競(jìng)賽來(lái)測(cè)試手冊(cè)。這些工作將有助于確定現(xiàn)有的流程和技術(shù)在需要時(shí)是否能夠工作。

        不要忘記網(wǎng)絡(luò)保險(xiǎn)

        人們都在新聞中看到過(guò)網(wǎng)絡(luò)泄露事件,勒索軟件攻擊可以嚴(yán)重?fù)p害企業(yè)的聲譽(yù),還會(huì)對(duì)企業(yè)的收入產(chǎn)生影響。這就是越來(lái)越多的企業(yè)采用網(wǎng)絡(luò)保險(xiǎn)服務(wù)的原因。購(gòu)買(mǎi)網(wǎng)絡(luò)保險(xiǎn)可以讓企業(yè)在遭受經(jīng)濟(jì)損失和業(yè)務(wù)中斷時(shí)獲得賠償,以及補(bǔ)償與贖金和事件響應(yīng)相關(guān)的費(fèi)用和開(kāi)支。

        企業(yè)保護(hù)其業(yè)務(wù)免受網(wǎng)絡(luò)攻擊從未像現(xiàn)在這樣具有挑戰(zhàn)性。如果企業(yè)是使用過(guò)時(shí)的基礎(chǔ)設(shè)施和安全控制的公司之一,那么將處于極端不利的地位?,F(xiàn)在是將注意力轉(zhuǎn)移到系統(tǒng)安全方面的時(shí)候了,并且應(yīng)該進(jìn)行現(xiàn)代化。

        猜你喜歡
        手冊(cè)備份漏洞
        “備份”25年:鄧清明圓夢(mèng)
        漏洞
        三明:“兩票制”堵住加價(jià)漏洞
        漏洞在哪兒
        美食修煉手冊(cè)
        高鐵急救應(yīng)補(bǔ)齊三漏洞
        淺析數(shù)據(jù)的備份策略
        科技視界(2015年6期)2015-08-15 00:54:11
        出版原圖數(shù)據(jù)庫(kù)遷移與備份恢復(fù)
        中學(xué)生英語(yǔ)·閱讀與寫(xiě)作(2008年4期)2008-12-22 06:52:06
        兔兔自殺手冊(cè)
        文苑·感悟(2008年4期)2008-07-07 01:49:42
        一本大道香蕉视频在线观看| 亚洲精品久久国产精品| 一区二区三区av波多野结衣| 欧美丰满大爆乳波霸奶水多| 偷拍熟女亚洲另类| 亚洲国产精品av麻豆网站| 日韩日韩日韩日韩日韩日韩| 男女野外做爰电影免费| 亚洲欧美成人在线免费| 亚洲国产区中文在线观看 | 五月婷一本到五月天| 精品蜜桃一区二区三区| 国产毛女同一区二区三区| 欧美最大胆的西西人体44| 精品国产香蕉伊思人在线又爽又黄 | 三上悠亚av影院在线看| 欧美精品一本久久男人的天堂| 国产一品二品三区在线观看| 欧美69久成人做爰视频| 国产精品亚洲五月天高清| 久草国产手机视频在线观看| 中国人在线观看免费的视频播放| 亚洲av福利无码无一区二区| 国产内射XXXXX在线| 中文字幕乱码在线婷婷| 无码人妻精品一区二区三区蜜桃| 日日噜噜夜夜爽爽| 丰满少妇人妻无码超清| 少妇人妻字幕精品毛片专区| 成人欧美一区二区三区1314| 久久人人做人人妻人人玩精| 国产一区二区三区在线观看黄| 色欲av伊人久久大香线蕉影院| 国产精品熟妇视频国产偷人| 日韩熟女一区二区三区| 久久久精品国产亚洲av网深田| 曰批免费视频播放免费直播| 亚洲性69影视| 日本一级二级三级不卡| 亚洲午夜福利在线视频| 无码一区久久久久久久绯色AV|