国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

針對中小型企業(yè)的勒索軟件保護(hù)措施
2022-09-08    企業(yè)網(wǎng)D1Net

  國際安全與技術(shù)研究所(IST)日前發(fā)布了“勒索軟件防御藍(lán)圖”。該指南包括針對中小型企業(yè)(SMB)的防御措施的建議,以防范和應(yīng)對勒索軟件和其他常見網(wǎng)絡(luò)攻擊。它側(cè)重于與國際標(biāo)準(zhǔn)與技術(shù)研究所(NIST)網(wǎng)絡(luò)安全框架一致的識別、保護(hù)、響應(yīng)和恢復(fù)格式。其指南并不包括國際標(biāo)準(zhǔn)與技術(shù)研究所(NIST)框架中的一項:檢測功能。報告建議中小型企業(yè)應(yīng)與網(wǎng)絡(luò)安全服務(wù)提供商合作,以實現(xiàn)這一功能。


  這些建議是圍繞保障措施制定的,包括14項基礎(chǔ)保障措施和26項可操作的保障措施。

  識別網(wǎng)絡(luò)上內(nèi)容的安全措施

  國際安全與技術(shù)研究所推薦以下基本保護(hù)措施,以幫助確定中小型企業(yè)網(wǎng)絡(luò)上需要保護(hù)的內(nèi)容:

  建立并維護(hù)一份詳細(xì)的企業(yè)資產(chǎn)清單。

  建立和維護(hù)軟件清單。

  建立和維護(hù)數(shù)據(jù)管理流程。

  建立和維護(hù)賬戶清單。

  中小型企業(yè)可能需要更多指導(dǎo)來了解其計算機和軟件帶來的風(fēng)險。許多人使用較舊的技術(shù),因為它是關(guān)鍵業(yè)務(wù)線應(yīng)用程序所需要的。中小型企業(yè)只是清點自己的資產(chǎn)是不夠的;需要評估所面臨的風(fēng)險,因為仍在使用舊資產(chǎn)和舊軟件。

  可操作的保障措施是確保支持授權(quán)軟件。

  保護(hù)網(wǎng)絡(luò)基礎(chǔ)設(shè)施的保障措施

  接下來的建議包括如何保護(hù)這些資產(chǎn):

  建立和維護(hù)安全的配置過程。

  建立和維護(hù)網(wǎng)絡(luò)基礎(chǔ)設(shè)施的安全配置過程。

  建立訪問授權(quán)流程。

  建立訪問撤銷流程。

  建立和維護(hù)漏洞管理流程。

  建立和維護(hù)補救過程。

  建立和維護(hù)安全意識計劃。

  中小型企業(yè)中的工作站使用不安全的密碼,或者沒有為內(nèi)部部署訪問和遠(yuǎn)程訪問提供適當(dāng)?shù)谋Wo(hù)。網(wǎng)絡(luò)攻擊者通常通過遠(yuǎn)程桌面訪問或破解網(wǎng)絡(luò)上相同的本地管理員密碼進(jìn)入。更糟糕的是,當(dāng)用戶沒有使用適當(dāng)?shù)木W(wǎng)絡(luò)訪問權(quán)限時。中小型企業(yè)通常設(shè)置有域管理員權(quán)限,并查看如何部署密碼,無論是否擁有傳統(tǒng)的域和工作站設(shè)置或云計算和Web應(yīng)用程序,需要查看多因素身份驗證選項。

  接下來,查看如何管理和修補計算資源。僅依靠WindowsUpdate來管理計算機系統(tǒng)上的更新是不夠的。需要查看維護(hù)和部署更新的選項。

  培訓(xùn)員工不要點擊不明來源的鏈接是保護(hù)網(wǎng)絡(luò)的最佳方法之一。無論采取何種保護(hù)措施,最好的防御措施是受過安全教育的最終用戶不會點擊鏈接并詢問是否合法。即使企業(yè)沒有正式的網(wǎng)絡(luò)釣魚培訓(xùn)計劃,也要確保用戶了解欺詐和攻擊。

  正如白皮書所指出的:“勒索軟件具有多種初始感染媒介,有三種媒介造成了大部分入侵嘗試:一是使用遠(yuǎn)程桌面協(xié)議(RDP),這是一種用于遠(yuǎn)程管理Windows設(shè)備的協(xié)議。二是網(wǎng)絡(luò)釣魚(通常是來自信譽良好的惡意電子郵件源,但旨在竊取憑據(jù)或敏感信息),三是利用軟件漏洞。強化資產(chǎn)、軟件和網(wǎng)絡(luò)設(shè)備可以抵御這些頂級攻擊媒介,并彌補可能因不安全的默認(rèn)配置而存在的安全漏洞。如果無法禁用/刪除默認(rèn)帳戶、更改默認(rèn)密碼和/或更改其他易受攻擊的設(shè)置,則會增加被網(wǎng)絡(luò)攻擊利用的風(fēng)險。本節(jié)中的保障措施要求中小型企業(yè)在服務(wù)器上實施和管理防火墻,并管理企業(yè)網(wǎng)絡(luò)和系統(tǒng)上的默認(rèn)帳戶。”

  推薦的可行保護(hù)措施是:

  管理企業(yè)資產(chǎn)和軟件的默認(rèn)帳戶。

  使用唯一的密碼。

  禁用休眠帳戶。

  將管理員權(quán)限限制為專用管理員帳戶。

  對于外部公開的應(yīng)用程序需要多因素身份驗證。

  需要多因素身份驗證才能進(jìn)行遠(yuǎn)程網(wǎng)絡(luò)訪問。

  需要多因素身份驗證才能進(jìn)行管理訪問。

  執(zhí)行自動化的操作系統(tǒng)補丁管理。

  執(zhí)行自動化的應(yīng)用程序補丁管理。

  僅使用完全支持的瀏覽器和電子郵件客戶端。

  使用DNS過濾服務(wù)。

  確保網(wǎng)絡(luò)基礎(chǔ)設(shè)施是最新的。

  部署和維護(hù)反惡意軟件。

  配置自動反惡意軟件簽名更新。

  禁用可移動媒體的自動運行和自動播放。

  培訓(xùn)員工識別社交工程攻擊。

  培訓(xùn)員工識別和報告安全事件。

  事件響應(yīng)的保障措施

  中小型企業(yè)經(jīng)常忽略有關(guān)事件響應(yīng)的下一組建議:

  建立和維護(hù)報告事件的企業(yè)流程。

  建立和維護(hù)審計日志管理流程。

  企業(yè)通常希望他們的系統(tǒng)在安全事件發(fā)生后盡快恢復(fù)到正常水平,因此不確定一些中小型企業(yè)是否會建立一個報告事件的流程。在此給出的建議是調(diào)查一種云計算服務(wù),該服務(wù)會累積并提醒網(wǎng)絡(luò)上的異常事件。如果不了解日志記錄試圖告訴的內(nèi)容,那么只是進(jìn)行日志記錄是不夠的。最好提供一種服務(wù),能夠關(guān)聯(lián)這些事件并提醒潛在的問題。

  事件響應(yīng)的可行保障措施包括:

  指定人員來管理事件處理。

  建立和維護(hù)用于報告安全事件的聯(lián)系信息。

  收集審計日志。

  確保足夠的審計日志存儲。

  在遭遇網(wǎng)絡(luò)攻擊后恢復(fù)的保障措施

  勒索軟件可以采用備份很容易地克服這個過程。該框架建議的基本保障是建立和維護(hù)一個數(shù)據(jù)恢復(fù)過程。以下是建議的恢復(fù)保障措施:

  執(zhí)行自動備份。

  保護(hù)恢復(fù)數(shù)據(jù)。

  建立和維護(hù)獨立的恢復(fù)數(shù)據(jù)實例。

  中小型企業(yè)可能沒有考慮或測試他們的恢復(fù)流程。備份可能無法正常工作,或者在勒索軟件的情況下,沒有從網(wǎng)絡(luò)對重建的立場進(jìn)行測試。

  藍(lán)圖文檔包括推薦工具和資源的鏈接。對于沒有IT經(jīng)驗的中小型企業(yè)來說,制定這些工具清單可能會令人生畏,所以也建議使用這些工具來檢查顧問使用的工具。討論他們使用什么流程,看看他們是否有可比較的資源。

  可采取行動的恢復(fù)保障措施包括:

  執(zhí)行自動備份。

  保護(hù)恢復(fù)數(shù)據(jù)。

  建立和維護(hù)隔離的恢復(fù)數(shù)據(jù)實例。

熱詞搜索:

上一篇:我們?nèi)绾味x網(wǎng)絡(luò)安全的未來
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产亚洲精品自拍| 欧美成人在线免费视频| 欧美日韩精品在线视频| 久久久999| 久久福利精品| 久久精品久久综合| 美女国产一区| 免费亚洲婷婷| 国产精品美女久久| 伊人影院久久| 99re热精品| 久久国产一区二区三区| 欧美成人午夜| 国产乱肥老妇国产一区二| 国内揄拍国内精品久久| 亚洲精品国产精品国自产观看浪潮| 亚洲电影免费| 欧美一区日韩一区| 欧美日韩亚洲免费| 在线观看视频一区| 亚洲欧美在线高清| 欧美区日韩区| 亚洲国产成人porn| 久久精品日产第一区二区| 欧美视频一区在线| 黑人中文字幕一区二区三区| 亚洲美女视频在线观看| 小处雏高清一区二区三区 | 麻豆精品视频| 国产女主播在线一区二区| 亚洲成色www久久网站| 亚洲一区二区视频在线| 欧美激情中文字幕一区二区| 国产亚洲欧美一区| 午夜精品视频在线| 欧美视频成人| 一本久久a久久精品亚洲| 欧美国产精品中文字幕| 亚洲成色999久久网站| 久久精品女人| 亚洲黄色性网站| 欧美精品导航| 亚洲欧美成人网| 国产日韩欧美在线播放| 久久精品日产第一区二区三区| 国产乱肥老妇国产一区二| 亚洲性感激情| 在线观看欧美精品| 欧美日韩精品免费看| 午夜欧美电影在线观看| 亚洲第一精品夜夜躁人人爽 | 99精品欧美一区二区三区| 欧美mv日韩mv国产网站| 欧美成人a视频| 99精品视频免费观看| 欧美激情一区二区三区| 欧美国产欧美亚洲国产日韩mv天天看完整 | 亚洲欧美日韩一区二区在线| 欧美精品日韩精品| 亚洲综合精品四区| 亚洲精品国产视频| 国产亚洲欧美一区二区| 亚洲六月丁香色婷婷综合久久| 免费成人av资源网| 亚洲主播在线观看| 日韩亚洲欧美高清| 国产亚洲精品久| 国产视频欧美视频| 国产视频精品网| 国产手机视频精品| 国产日韩精品一区二区三区在线| 欧美日韩精品免费观看视一区二区| 噜噜噜躁狠狠躁狠狠精品视频| 午夜精品久久久久久久久久久久 | 国产精品激情av在线播放| 久久精品免费播放| 久久精品成人一区二区三区| 香蕉成人久久| 久久一区激情| 欧美日韩国产精品| 国产精品一区在线观看你懂的| 欧美午夜精品久久久久久人妖| 欧美紧缚bdsm在线视频| 欧美精品一区二区三区一线天视频| 免费国产一区二区| 欧美日韩国内自拍| 国产精品亚洲人在线观看| 国模叶桐国产精品一区| 日韩系列欧美系列| 久久久久欧美| 国产精品久久久久久久久搜平片| 国产一区二区三区观看| 亚洲美女中文字幕| 狼狼综合久久久久综合网| 欧美性猛交xxxx乱大交退制版| 国外成人性视频| 亚洲性视频网址| 欧美激情久久久久久| 国模吧视频一区| 亚洲专区免费| 国产精品爱久久久久久久| 亚洲国产精品一区制服丝袜 | 亚洲精品黄色| 久久久久久综合网天天| 国产精品夜色7777狼人| 亚洲香蕉伊综合在人在线视看| 欧美精品国产精品| 99精品视频网| 国产精品黄色| 久久精品99无色码中文字幕| 国产亚洲精品一区二555| 欧美一级黄色网| 国产欧美日韩不卡免费| 欧美在线视频在线播放完整版免费观看| 国产精品久久久久久影视 | 亚洲欧美日韩国产中文在线| 欧美日韩一二三区| 欧美在线综合| 亚洲精选一区| 国产一区二区三区四区三区四| 欧美与欧洲交xxxx免费观看| 亚洲国产日韩在线一区模特| 欧美日韩精品在线| 久久精品综合| 亚洲婷婷国产精品电影人久久| 国产亚洲一区二区三区在线播放| 久久久精品免费视频| 一本色道久久综合亚洲精品不| 国产亚洲精久久久久久| 欧美视频一区二区三区…| 欧美一区二区三区在线免费观看| 91久久久在线| 国内精品久久久久久久果冻传媒| 欧美激情一区二区三区在线视频| 午夜亚洲视频| 亚洲一区日本| 亚洲午夜性刺激影院| 久久国产精品99国产精| 韩日视频一区| 欧美伊久线香蕉线新在线| 久久久久久久久久码影片| 久久精品国产亚洲高清剧情介绍 | 国产精品久久久久久亚洲毛片| 久久精品二区亚洲w码| 欧美成人国产| 国产一区二区精品久久91| 亚洲国产精品一区二区第一页 | 欧美一区二区三区啪啪| 亚洲精品资源| 夜夜嗨一区二区| 一区二区三区欧美亚洲| 一区二区三区高清| 亚洲天堂网在线观看| 一区二区三区国产盗摄| 国产视频一区二区在线观看| 国产精品中文字幕在线观看| 国产精品电影网站| 国产精品入口| 亚洲夫妻自拍| 亚洲制服丝袜在线| 久久久精品久久久久| 欧美高清影院| 国产乱码精品一区二区三区不卡| 国产字幕视频一区二区| 99精品国产高清一区二区| 午夜精品久久久99热福利| 裸体歌舞表演一区二区| 欧美区日韩区| 国内精品视频666| 亚洲一区二区三区欧美| 狂野欧美性猛交xxxx巴西| 欧美日韩国产色综合一二三四| 国产视频一区免费看| 亚洲视频免费看| 欧美日韩高清不卡| 亚洲人永久免费| 久久综合精品一区| 国内精品视频一区| 香蕉乱码成人久久天堂爱免费| 欧美日韩中文另类| 99国产精品自拍| 欧美激情亚洲激情| 99国产精品国产精品久久| 欧美高清日韩| 亚洲国产中文字幕在线观看| 美女精品一区| 亚洲毛片播放| 欧美午夜在线视频| 亚洲欧美一区二区在线观看| 国产精品久久久对白| 亚洲一区二区在| 亚洲国产精品www| 欧美激情导航| 午夜精品久久久久久久99热浪潮 | 欧美日韩一区二区欧美激情 | 激情欧美国产欧美| 蜜臀av在线播放一区二区三区| 韩国亚洲精品| 欧美午夜电影完整版| 欧美一区二区高清|