掃二維碼與項(xiàng)目經(jīng)理溝通
我們?cè)谖⑿派?4小時(shí)期待你的聲音
解答本文疑問(wèn)/技術(shù)咨詢(xún)/運(yùn)營(yíng)咨詢(xún)/技術(shù)建議/互聯(lián)網(wǎng)交流
近日,一場(chǎng)行業(yè)矚目的大型實(shí)戰(zhàn)化網(wǎng)絡(luò)安全攻防演練活動(dòng)落下帷幕,在這場(chǎng)沒(méi)有硝煙的博弈中,攻擊方一路攻城掠寨,防守方依托縱深防御體系,從防護(hù)、監(jiān)測(cè)到溯源,步步為營(yíng),寸土不讓。

在本次攻防演練的過(guò)程中,綠盟科技M-SEC社區(qū)監(jiān)測(cè)并確認(rèn)了上百個(gè)漏洞在被積極利用,其中0day和1day漏洞的數(shù)量較往年有所提升,但nday漏洞依然是主力。
圖片
根據(jù)M-SEC社區(qū)監(jiān)測(cè)到的漏洞分析,發(fā)現(xiàn)辦公OA類(lèi)軟件以及邊界網(wǎng)絡(luò)產(chǎn)品是漏洞挖掘的重點(diǎn)對(duì)象,占比達(dá)到了56%。
圖片
在今年的對(duì)抗演練中,曝出來(lái)的漏洞有較多屬于已知漏洞,廠商也已發(fā)布了修復(fù)補(bǔ)丁,但未做升級(jí)的客戶(hù),受到了較大的影響。
圖片
結(jié)合M-SEC社區(qū)匯總的各方情報(bào)信息,可以看出今年攻守雙方的技戰(zhàn)術(shù)呈現(xiàn)出一定的特點(diǎn),也映射出未來(lái)一段時(shí)間內(nèi),攻守雙方需要重點(diǎn)關(guān)注的對(duì)象:
知彼知己,方能百戰(zhàn)百勝,結(jié)合攻防對(duì)抗態(tài)勢(shì),安全研究人員通過(guò)全面思考,提出以下安全實(shí)踐建議:
運(yùn)維工具和系統(tǒng)的安全性同樣重要,只有對(duì)所有組件都進(jìn)行全面、深入的安全審查和管理,企業(yè)的安全策略才能真正做到全面和有效。
圖片
企業(yè)安全運(yùn)營(yíng)建設(shè)是一項(xiàng)至關(guān)重要且持續(xù)的任務(wù),根據(jù)木桶原理,企業(yè)的安全防護(hù)的強(qiáng)弱取決于其短板,綠盟科技安全專(zhuān)家從發(fā)現(xiàn)和解決潛在的安全隱患和風(fēng)險(xiǎn)維度,提供如下建議:
實(shí)施嚴(yán)格的訪問(wèn)控制策略,確保只有授權(quán)人員才能訪問(wèn)敏感數(shù)據(jù)和系統(tǒng)。落實(shí)多因素身份驗(yàn)證、最小權(quán)限原則和訪問(wèn)日志審計(jì)。
定期進(jìn)行全面的安全風(fēng)險(xiǎn)評(píng)估,新發(fā)布系統(tǒng)開(kāi)展全面安全檢測(cè)后上線,以便發(fā)現(xiàn)潛在的短板并予以加強(qiáng)。
制定應(yīng)急響應(yīng)計(jì)劃,以便在發(fā)生重大安全事件時(shí)有條不紊的采取行動(dòng)。
提供持續(xù)的安全培訓(xùn),提高員工對(duì)最新威脅和攻擊技術(shù)的認(rèn)知。教育員工如何識(shí)別和避免潛在的安全風(fēng)險(xiǎn),如釣魚(yú)郵件和惡意軟件下載等。
與安全行業(yè)的領(lǐng)導(dǎo)者建立合作關(guān)系,以獲取最新的安全情報(bào)、技術(shù)和解決方案。
重點(diǎn)關(guān)注上云的業(yè)務(wù)安全狀態(tài)和風(fēng)險(xiǎn)排查,建立云地協(xié)同機(jī)制,更全面掌握自身網(wǎng)絡(luò)安全運(yùn)營(yíng)狀況。

我們?cè)谖⑿派?4小時(shí)期待你的聲音
解答本文疑問(wèn)/技術(shù)咨詢(xún)/運(yùn)營(yíng)咨詢(xún)/技術(shù)建議/互聯(lián)網(wǎng)交流