国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

安全配置管理(SecCM):現代企業網絡安全建設的基本功
2023-06-29   安全牛

  在網絡安全世界里,攻擊者一直在尋找入侵系統并破壞數據的最優路徑,而錯誤的系統配置和不安全的默認配置正是他們最喜歡的載體,因為這些錯誤的配置信息使他們能夠非常輕松地訪問關鍵業務系統和數據。隨著云計算應用的不斷發展和普及,大規模云環境的復雜性進一步限制了安全團隊為企業提供安全保護的能力,這導致了更多的配置錯誤在被修復前就已經被廣泛地惡意利用。

  
  多項研究報告指出,配置錯誤已經成為導致企業敏感數據泄露的最主要原因,有超過90%的數據安全事件是由企業自己的原因直接/間接引發。在這種情況下,安全運營人員如果能夠擁有一套完善的安全配置管理(SecCM)計劃,持續對企業整體環境中各種易受攻擊的錯誤配置進行全面管理就顯得格外重要。
  
  什么是SecCM?
  
  美國國家標準與技術研究所(NIST)對SecCM進行了以下定義:這是一種以實現安全和管理風險為目標的信息系統配置管理和控制,通過為系統設置一套標準配置,并持續監控各個指標。使用SecCM執行安全加強標準(比如CIS、NIST、ISO 27001)或合規標準(比如PCI、SOX、NERC、HIPAA),組織就可以迅速識別違規行為,并減少攻擊面。
  
  安全研究人員認為,SecCM應該成為現代企業開展網絡安全建設的基礎性要求和重要工作。SANS 研究所和互聯網安全中心建議,當企業全面梳理IT資產后,最重要的安全控制就是進行可靠的安全配置。CIS關鍵安全控制第4項(Critical Security Control 4)也明確要求,“企業應建立和維護硬件(包括便攜式和移動設備的最終用戶設備、網絡設備、非計算/物聯網設備及服務器)和軟件(操作系統及應用程序)的安全配置。”
  
  在一個完善的SecCM方案中,會包含多個基于安全最佳實踐的基礎控制措施,例如:
  
  使用漏洞評估策略緩解已知的安全缺陷
  
  評估已授權硬件和軟件系統的配置安全性;
  
  使用規范的安全流程和控制措施來自動修復異常配置。
  
  SecCM應用實踐
  
  如果沒有一套完善的安全配置管理計劃,企業的安全人員即使只維護一臺服務器應用的安全配置也并不容易,更不要說當組織有成千上萬個端口、服務和配置需要跟蹤維護時。應用實踐表明,一個成熟的SCM計劃通常需要包含有以下四個關鍵原則:
  
  01全面發現設備資產
  
  首先組織要找到需要管理的設備,組織可以利用整合資產發現與管理能力的SecCM平臺來完成這項工作。在充分發現資產的基礎上,組織還需要對所有資產進行分類和標記,以實現差異化管理,比如,技術部門的工作站需要與財務系統不一樣的配置,避免啟動不必要的服務。
  
  02建立配置標準
  
  組織需要為各種受管理設備確定明確的、可接受的安全配置標準。在此過程中,企業可以將CIS或NIST等權威機構給出的安全標準作為參考,以獲得配置設備的詳細安全性指導,并在此基礎上,結合企業的實際應用需求,建立安全配置的管理標準。
  
  03評估和報告變更
  
  組織在找到需要管理的設備并進行分類后,下一步就是定義評估設備的監控頻次,也就是組織應該多久審查一次安全策略。在條件具備的情況下,部分企業可以使用實時評估,但并非所有場景都需要實時評估,應根據企業的具體情況進行設置。
  
  04及時補救
  
  一旦發現了問題,就需要修復問題,否則攻擊者就會趁虛而入。組織需要確定待處理事項的優先級,根據輕重緩急處理不同問題,同時,還需要驗證系統或配置確實發生了變更。
  
  除了要遵循以上關鍵原則,企業在制定安全配置管理計劃時,還應該重點關注以下事項:
  
  要避免在IT系統環境中出現資產盲點,通常需要結合基于代理的掃描和無代理掃描,以確保始終正確配置了整個環境;
  
  組織需要為各類型用戶提供可選擇的設置模式,并且需要能夠實現僅向授權用戶或用戶組顯示某些要素、策略及/或警報,這些權限通常存儲在企業目錄中;
  
  安全警報通常由系統中配置的策略驅動,因此,為確保SecCM方案滿足企業的運營需求,靈活的創建和管理策略至關重要;
  
  安全配置管理的效率也非常重要,管理人員要能夠迅速識別違反管理策略的人員和行為,并能夠通過深入分析,快速為安全事件響應流程提供有價值的信息。
  
  SecCM工具選型
  
  安全配置管理過程很復雜,因此組織需要使用合適的SecCM工具,以自動化的方式來完成大部分管理工作。數據顯示,SecCM市場應用正在快速增長,預計到2028年將達到58.1億美元,復合年增長率為16.26%。目前,市場上已經有非常多的SecCM解決方案,企業要根據自己的信息化特點和應用需求,選擇真正適合的SecCM解決方案。
  
  01系統環境支持與兼容
  
  企業需要確保所選擇的SecCM解決方案能夠有效支持他們正在使用的各種操作系統和應用程序,這樣才能最大限度地發揮SecCM工具的價值。如果SecCM工具與企業現有的應用系統不能兼容,將會造成損害網絡可見性的管理盲點,影響企業阻止攻擊者利用錯誤配置效果。
  
  02策略靈活性
  
  優秀的SecCM工具應該能夠提供多樣化的應用策略和配置選項。這些選項將幫助組織在開展數字化轉型時便捷地調整工具,以適應其不斷變化的合規需求和應用需求。SecCM工具還應該為企業提供自定義預設策略、定義新策略以及按需求靈活添加新的基線配置的選項。
  
  03可擴展性
  
  組織應該確保他們能夠隨時調整SecCM掃描協議的頻率、影響和范圍。這種擴展性應該包括在網絡中廣泛分布的各種掃描設備上,而不會增加端點設備的負擔。它還應該具有管理遠程設備的能力,并在發現剛剛聯網的產品時重點進行安全性評估并向管理人員發出提醒。
  
  04提升自動化程度
  
  盡管企業可以選擇通過向幫助臺報告配置問題來手動操作SecCM解決方案,但是自動化報告這些問題并與業務工作流無縫集成,將給企業帶來更多的便利和價值。否則,組織可能會由于安全人員的告警疲勞而忽略一些嚴重的配置錯誤問題,甚至可能將這些問題暴露給攻擊者。通過自動化手段,企業還可以找到減少誤報的方法,避免浪費時間去調查一個不構成實際威脅的警報,而忽視真正嚴重的安全問題。
  
  參考鏈接:
  
  https://www.tripwire.com/state-of-security/security-configuration-management
  
  https://cybersecurityforme.com/security-configuration-management/?expand_article=1

熱詞搜索:

上一篇:為什么數字信任已成為最關鍵的技術問題
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
免费久久99精品国产| 欧洲亚洲精品在线| 在线成人免费观看| 男女男精品视频| 久久久久青草大香线综合精品| 国产一区二区在线免费观看| 中文字幕一区日韩精品欧美| 欧美三区在线观看| 国产一区二区h| 综合在线观看色| 欧美性感一区二区三区| 蜜臀精品一区二区三区在线观看 | 亚洲国产成人porn| 精品国免费一区二区三区| 99在线视频精品| 免费人成网站在线观看欧美高清| 国产精品视频一二三区| 8v天堂国产在线一区二区| 成人小视频免费在线观看| 午夜视频一区二区| 国产精品久久久久永久免费观看| 欧美日韩一二三区| 色综合天天天天做夜夜夜夜做| 免费成人在线视频观看| 亚洲青青青在线视频| 欧美成人免费网站| 欧美日本国产一区| 99精品国产热久久91蜜凸| 久久精品国产一区二区三| 亚洲午夜影视影院在线观看| 日本一区二区三区久久久久久久久不 | 国产99久久久国产精品潘金| 日本中文字幕不卡| 亚洲综合在线观看视频| 中文字幕精品综合| 精品黑人一区二区三区久久| 欧美优质美女网站| av亚洲精华国产精华精| 国产在线精品免费| 免费成人av资源网| 亚洲一区二三区| 日本一区二区综合亚洲| 精品盗摄一区二区三区| 91精品国产综合久久久久久漫画 | 色诱视频网站一区| 国产成都精品91一区二区三| 欧美aⅴ一区二区三区视频| 亚洲一区免费观看| 一区二区三区资源| 亚洲女同ⅹxx女同tv| 国产精品久久夜| 国产欧美视频一区二区| 国产欧美日韩另类一区| 国产视频一区不卡| 国产精品人妖ts系列视频| 国产精品久久久久久一区二区三区| 久久夜色精品国产噜噜av| 久久综合一区二区| 久久久久久日产精品| 久久久综合网站| 国产亚洲精品7777| 国产精品久久三| 日韩理论片在线| 亚洲国产裸拍裸体视频在线观看乱了| 一区二区三区在线视频播放| 日韩专区中文字幕一区二区| 久久精品国产一区二区| 国产精品夜夜嗨| 色综合久久久久网| 日韩三级精品电影久久久| 精品国产乱码久久久久久蜜臀| 久久久久久久av麻豆果冻| 中文字幕亚洲不卡| 首页国产丝袜综合| 国产东北露脸精品视频| 91视频免费观看| 91精品国产91久久综合桃花| 久久精品人人做人人综合| 综合久久久久综合| 男女激情视频一区| 99精品视频中文字幕| 777午夜精品视频在线播放| 久久美女艺术照精彩视频福利播放 | 狠狠色伊人亚洲综合成人| 大白屁股一区二区视频| 日本黄色一区二区| 久久午夜色播影院免费高清| 亚洲日本va午夜在线电影| 免费三级欧美电影| 一本久久精品一区二区| 欧美电影免费观看高清完整版在线观看| 国产精品少妇自拍| 日日骚欧美日韩| 91在线高清观看| 久久午夜羞羞影院免费观看| 一二三四社区欧美黄| 丁香啪啪综合成人亚洲小说| 欧美美女一区二区三区| 国产精品久久久久7777按摩| 蜜桃久久久久久久| 色94色欧美sute亚洲线路二| 久久色在线观看| 免费看欧美女人艹b| 在线亚洲一区二区| 亚洲国产精品二十页| 久久99蜜桃精品| 欧美日韩国产片| 一区二区三区四区精品在线视频| 国产精品自拍av| 欧美猛男gaygay网站| 自拍偷自拍亚洲精品播放| 国产乱码精品一区二区三区av | 亚洲国产精品久久人人爱蜜臀| 国产一区999| 91精选在线观看| 五月婷婷激情综合网| 欧美少妇一区二区| 亚洲人一二三区| 91网址在线看| 亚洲欧美偷拍另类a∨色屁股| 国产成人午夜精品影院观看视频 | 欧美高清视频不卡网| 亚洲一区二区三区视频在线| 99国产精品久久| 亚洲私人黄色宅男| 色综合色狠狠天天综合色| 亚洲天堂久久久久久久| 99综合影院在线| 亚洲女同ⅹxx女同tv| 在线观看一区不卡| 亚洲电影你懂得| 91精品久久久久久蜜臀| 久久99久久99| 国产三级精品三级| 99re免费视频精品全部| 亚洲色图19p| 欧美午夜电影在线播放| 午夜欧美视频在线观看| 欧美va亚洲va国产综合| 国产成人免费在线观看| 国产精品久久久久久久久快鸭| 91小视频在线观看| 视频一区中文字幕| 精品动漫一区二区三区在线观看| 国产成人精品亚洲午夜麻豆| 国产精品女主播在线观看| 在线观看视频一区二区欧美日韩| 一级做a爱片久久| 日本福利一区二区| 男女性色大片免费观看一区二区 | 精品免费视频一区二区| 国产九色sp调教91| 日韩一区在线免费观看| 欧美日韩国产a| 国产乱人伦偷精品视频免下载 | 午夜影视日本亚洲欧洲精品| 欧美一区二视频| 国产另类ts人妖一区二区| 一区二区国产盗摄色噜噜| 精品噜噜噜噜久久久久久久久试看 | 亚洲丝袜另类动漫二区| 91精品国产综合久久久蜜臀图片| 国产一区亚洲一区| 国产精品久久久久国产精品日日| 欧美日韩中文字幕精品| 国产成人在线免费| 亚洲综合色婷婷| 国产午夜精品一区二区三区视频| 欧美视频一区二区三区| 9久草视频在线视频精品| 亚洲福利视频一区二区| 欧美一区二区三区日韩视频| 17c精品麻豆一区二区免费| 国内国产精品久久| 日韩欧美亚洲国产另类 | 久久精品国产第一区二区三区| 亚洲欧美怡红院| 久久99精品久久久久| 中文字幕一区二区三区在线不卡| 久久国产欧美日韩精品| 精品一区二区三区在线观看国产| 欧美三级视频在线播放| 92精品国产成人观看免费| 欧美一区2区视频在线观看| 欧美在线不卡视频| 国产美女精品一区二区三区| 日韩天堂在线观看| 色综合天天性综合| 国产91精品一区二区麻豆亚洲| 免费人成在线不卡| 日韩高清电影一区| 亚洲激情图片qvod| 综合久久综合久久| 中文字幕亚洲电影| 国产精品久久久久久久久免费桃花| 久久久久久麻豆| 精品第一国产综合精品aⅴ| 日韩美女视频在线| 欧美大片拔萝卜| 91精品国产综合久久香蕉麻豆 |