999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

減少勒索病毒影響的8種策略

2023-04-25 20:04:35闞哲
計算機與網絡 2023年5期
關鍵詞:解決方案管理企業

闞哲

企業在業務增長和發展軌跡方面都是不同的,但有共同的主題將它們聯系在一起。其中之一是:這種增長經常分散安全團隊的注意力,使他們無法重新檢查IT基礎設施和在初期實施的安全控制。實施這些措施是為了保護業務、知識產權、應用程序和個人數據等,通過開發更具彈性的架構,以下是企業現在可以采取的8種策略。

使用多因素身份驗證消除威脅

使用靜態、默認或共享密碼以及傳統的身份驗證進行遠程訪問將導致災難。最好的方法是采用多因素身份驗證(MFA)。MFA在降低這些風險方面非常有效,以至于保險公司越來越多地要求希望續簽網絡保單的企業使用MFA。從MFA“籌碼”開始———電子郵件訪問、面向外部或基于云的系統,以及任何被認為敏感的系統,包括域控制器和備份解決方案。

消除漏洞

如果有一件事是所有企業都清楚的,那就是網絡攻擊者總會積極地尋找已知的漏洞。漏洞的數量正在快速增長,漏洞數據庫在2022年第一季度打開了8 000多個漏洞的新窗口,這比2021年同期增長了近25 %。

但也有一些好消息,企業可以通過漏洞管理軟件采取措施減輕這些威脅,更具體地說,是基于代理的漏洞管理軟件。由于它可以安裝在本地主機上,該軟件獲得了更好的可見性,使其能夠通過定期漏洞掃描最小化攻擊面。它尋找的是基礎設施中長期被忽視的部分,因此很容易受到網絡攻擊。一旦確定,企業的安全團隊可以立即減少攻擊面。

網絡分段

如今,許多企業利用一個單一的網絡,數據中心的所有設備都可以連接。這正是為什么成為網絡攻擊者首選目標的原因,他們一旦進入網絡,就可以在整個網絡中毫無阻礙地移動。使用網絡分段,企業可以將基礎設施分割成多個較小的網絡,這可以防止網絡攻擊者從一個部門轉移到下一個部門,并確保企業最重要的基礎設施除了需要訪問的員工,部門之外的人員無法訪問,這些員工和部門可以使用有效阻止橫向進入的標簽進行管理。

改進憑證管理

與任何小型企業一樣,管理安全程序相對容易。當商業成功帶來增長時,挑戰就會隨之而來。在監督帳戶和訪問管理時尤其如此。擁有數千名員工的大公司擁有無數的賬戶和憑據,這些賬戶和憑據必須與服務帳戶和密鑰一起管理。管理這些任務的責任落在管理員和應用程序所有者身上,跟蹤和識別每個任務是一個巨大的挑戰。

特權訪問管理(PAM)解決方案將自動化和策略應用于所有企業賬戶,能夠使管理員正確地管理憑證。大多PAM解決方案包括報告和警報機制,可以讓安全團隊了解如何使用憑據和策略,還消除了人工元素,這就是憑證經常被遺忘的原因。

采用備份

對于破壞性網絡攻擊和操作失誤,不可更改和不可刪除的備份可以確保數據不能被更改、加密或刪除。說到不可變性,要尋找既符合邏輯又符合物理的不變性。這將需要在不同的位置有2~3個副本(一個在異地,另一個在云中),這降低了不良行為者獲取所有內容的機會。這種不可變的方法確保在發現漏洞時,不會使所有備份都受到威脅,如果網絡攻擊摧毀了整個數據中心或遠程站點,還有其他的選擇。

安全的可見性

人們無法衡量看不見的東西,在評估網絡攻擊的規模和影響時尤其如此。端點檢測與響應(EDR)解決方案提供了這種可見性,能夠使團隊檢測、發出警報,并最終阻止任何可疑行為,同時支持任何事件的調查。在探索EDR解決方案時,需要注意以下功能:

持續、全面和實時地了解端點活動;

具有高級的威脅檢測、調查和響應能力;

調查并確認任何可疑活動;

檢測和遏制任何已識別的惡意活動。

整理事件應對手冊

在良好的狀態下,員工將確切地知道如何以及何時應對網絡安全事件。對大多數人來說,這并不現實,但可以通過事件應對手冊來實現。這種手冊可以幫助確定每個人的角色,定義企業必須參與的團隊,并確保在任何事件發生之前具有明確的溝通路徑和響應程序。

這些手冊對企業來說都是獨一無二的,同時,有一些關鍵因素需要考慮,例如基礎設施恢復計劃、備份可行性以及與外部顧問和第三方供應商等實體的團隊協調機制。一旦完成,就可以開始練習,通過練習和模擬安全事件或競賽來測試手冊。這些工作將有助于確定現有的流程和技術在需要時是否能夠工作。

不要忘記網絡保險

人們都在新聞中看到過網絡泄露事件,勒索軟件攻擊可以嚴重損害企業的聲譽,還會對企業的收入產生影響。這就是越來越多的企業采用網絡保險服務的原因。購買網絡保險可以讓企業在遭受經濟損失和業務中斷時獲得賠償,以及補償與贖金和事件響應相關的費用和開支。

企業保護其業務免受網絡攻擊從未像現在這樣具有挑戰性。如果企業是使用過時的基礎設施和安全控制的公司之一,那么將處于極端不利的地位。現在是將注意力轉移到系統安全方面的時候了,并且應該進行現代化。

猜你喜歡
解決方案管理企業
棗前期管理再好,后期管不好,前功盡棄
今日農業(2022年15期)2022-09-20 06:56:20
企業
當代水產(2022年5期)2022-06-05 07:55:06
企業
當代水產(2022年3期)2022-04-26 14:27:04
企業
當代水產(2022年2期)2022-04-26 14:25:10
解決方案和折中方案
敢為人先的企業——超惠投不動產
云南畫報(2020年9期)2020-10-27 02:03:26
“這下管理創新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
4G LTE室內覆蓋解決方案探討
人本管理在我國國企中的應用
現代企業(2015年8期)2015-02-28 18:54:47
Moxa 802.11n WLAN解決方案AWK-1131A系列
主站蜘蛛池模板: 韩日无码在线不卡| 99在线视频网站| 国产一区二区免费播放| 午夜激情婷婷| 日韩精品久久久久久久电影蜜臀| 538国产在线| 国产成人三级| 国产一级裸网站| 亚洲欧美日韩精品专区| 国产精品青青| 久久免费精品琪琪| 91视频青青草| 久草青青在线视频| 人妻无码中文字幕一区二区三区| 亚洲最新地址| 国产成人1024精品| 91福利免费视频| 国产高清在线丝袜精品一区 | 国产精品综合久久久| 高清色本在线www| 婷婷色婷婷| 日韩123欧美字幕| 狠狠色丁香婷婷综合| 亚洲天堂色色人体| 婷婷亚洲视频| 亚洲热线99精品视频| 91国内视频在线观看| 成人年鲁鲁在线观看视频| 久久综合色视频| 久久6免费视频| 999在线免费视频| 国产午夜人做人免费视频| 成年看免费观看视频拍拍| 伊人成人在线| 欧美日韩中文字幕二区三区| 欧美亚洲一区二区三区导航| 国产h视频免费观看| 久久久久国产精品熟女影院| 凹凸精品免费精品视频| 美女内射视频WWW网站午夜 | 伊人网址在线| 国产理论一区| 欧美日韩另类在线| 国产成人a毛片在线| 日本黄色a视频| 国产91透明丝袜美腿在线| 午夜三级在线| 欧美性色综合网| 国产微拍精品| 18禁高潮出水呻吟娇喘蜜芽| 91久久偷偷做嫩草影院电| 亚洲视频一区| 久久这里只有精品8| 午夜福利免费视频| 欧美亚洲综合免费精品高清在线观看 | 91亚洲国产视频| 亚洲国产中文欧美在线人成大黄瓜 | 老司国产精品视频| 国产精品一区二区久久精品无码| 欧美笫一页| 欧洲高清无码在线| 欧美日韩在线观看一区二区三区| 亚洲天堂视频在线观看| 高h视频在线| 亚州AV秘 一区二区三区| 免费99精品国产自在现线| 亚洲人成网站观看在线观看| 国产欧美日韩va另类在线播放| 欧美日韩在线国产| 蜜臀AVWWW国产天堂| 久久99国产综合精品1| 国产精品女同一区三区五区| 99热这里只有成人精品国产| 亚洲男人的天堂久久香蕉| 亚洲国产理论片在线播放| 色婷婷啪啪| 精品国产三级在线观看| 国产精品美乳| 伊人婷婷色香五月综合缴缴情| 91福利免费| 日本一区二区不卡视频| 无码区日韩专区免费系列|