• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      WannaCry不相信眼淚

      2017-03-09 05:48:22
      網(wǎng)絡(luò)安全和信息化 2017年6期
      關(guān)鍵詞:管理程序威脅關(guān)鍵

      WannaCry不相信眼淚,它需要你的安全防御與響應(yīng)能力。

      在過去的一段時間里,WannaCry惡意軟件及其變體影響了全球數(shù)百家組織與機(jī)構(gòu)。

      盡管每個組織都會因各種各樣的原因沒能及時對存在漏洞的系統(tǒng)做更新保護(hù),或者擔(dān)心更新實時系統(tǒng)的風(fēng)險,兩個月對于任何組織來用于采取措施保證系統(tǒng)安全也并不算太短的時間。

      最近的WannaCry攻擊事件,這也不失成為CISO和網(wǎng)絡(luò)安全團(tuán)隊來檢查IT安全戰(zhàn)略和運(yùn)營的良好契機(jī)。以下五項是Fortinet基于多年的威脅研究與響應(yīng)所做出的綜合性建議。

      “如果你知道自己將被攻擊,你會做出什么選擇?”你應(yīng)該首先做以下兩件事:

      1.建立安全事件響應(yīng)小組。很多時候內(nèi)部對例如如何去應(yīng)對主動威脅的混亂,會延遲或阻礙及時采取適當(dāng)?shù)姆磻?yīng)。這就是為什么指定一個有著明確的角色和責(zé)任分配的事件響應(yīng)小組至關(guān)重要。同時溝通線也需要建立起來,連同指揮鏈和決策樹。為了提高效率,該團(tuán)隊需要熟悉業(yè)務(wù),通信流程和優(yōu)先級,哪些系統(tǒng)可以安全地關(guān)閉,以及如何確定實時威脅是否會影響組織的基礎(chǔ)架構(gòu)的組件。該團(tuán)隊也需要考慮各種威脅情景,并且在可能的情況下運(yùn)行演練,以確定程序和工具的差距,確保響應(yīng)立即有效。而且該事件響應(yīng)小組需要一種不依賴于其IT通信系統(tǒng)以外的可靠的聯(lián)系建立方式。

      2.通過使用基于后果的管理程序來限制不良后果。有效的安全策略不僅僅需要將安全技術(shù)部署到您的基礎(chǔ)設(shè)施中。安全規(guī)劃需要從對架構(gòu)的分析開始,著眼于對發(fā)生攻擊或違規(guī)發(fā)生的不良后果。這次對抗勒索軟件事件說明一件事,保持關(guān)鍵信息資產(chǎn)的備份與離線存儲。更通俗地說,基于后溝的管理程序需要的是:了解您的關(guān)鍵資產(chǎn),確定您的組織機(jī)構(gòu)中最易受到哪些威脅,例如遠(yuǎn)程訪問拒絕,應(yīng)用程序或數(shù)據(jù)的崩壞,或使關(guān)鍵IT或運(yùn)營資產(chǎn)不可用等,以此來實現(xiàn)消除或者減少此此種威脅發(fā)生的后果。

      以下三個步驟更加面向操作。是單獨(dú)操作對于解決問題都不充足,只有同時實現(xiàn)時,即代表“深度防御”。

      3.通過保持“清潔”來防范威脅。建立和維護(hù)補(bǔ)丁更新與協(xié)議更新。理想情況下應(yīng)是可以設(shè)置自動完成且是可量化的操作。此外,需實施一個過程來識別并替換或取代那些無法更新的系統(tǒng)。根據(jù)我們的經(jīng)驗,企業(yè)或組織機(jī)構(gòu)只要簡單的更新或更換易受攻擊的系統(tǒng)即可阻止絕大多數(shù)的攻擊。另外,定期對您的主要資產(chǎn)進(jìn)行復(fù)制,掃描惡意軟件,然后通過物理手段將其脫機(jī)存儲,以防萬一勒索軟件或類似的網(wǎng)絡(luò)攻擊形成真實打擊。

      4.通過創(chuàng)建和利用簽名與特征庫保護(hù)網(wǎng)絡(luò)。雖說新產(chǎn)生的攻擊是真實的風(fēng)險,但大多數(shù)的攻擊實際上是由數(shù)周、數(shù)月、甚至數(shù)年的違規(guī)或舊有的漏洞而造成的?;诤灻臋z測工具可快速查找并阻止嘗試滲透的執(zhí)行。

      5.通過使用基于行為的分析檢測并對尚未被看到的威脅形成響應(yīng)。并非所有威脅都有可識別的簽名?;谛袨榈陌踩ぞ呖刹檎译[蔽的C&C系統(tǒng),識別不適當(dāng)或意外的流量或設(shè)備行為,通過沙盒“引爆”機(jī)制來防范零日攻擊變種這類攻擊,并讓安全技術(shù)組件形成聯(lián)動來對高級威脅作出響應(yīng)。

      即將出現(xiàn)的趨勢,需使用建模和自動化預(yù)測風(fēng)險,并縮短檢測和響應(yīng)間的時間,并實施和整合適合企業(yè)與組織機(jī)構(gòu)的方式與方法。

      良好的應(yīng)對包括能實時檢測威脅的安全技術(shù),隔離關(guān)鍵資產(chǎn),冗余與備份能力,無論是在本地還是云端,以及從安全存儲中自動重新部署關(guān)鍵工具和資產(chǎn),以盡可能快地重新聯(lián)機(jī)。

      不止是WannaCry不相信眼淚。從此次事件中能夠修復(fù)與建立良好的防御與響應(yīng)能力,從某種程度是為未來做了更好的準(zhǔn)備。

      猜你喜歡
      管理程序威脅關(guān)鍵
      軍事保密管理程序法治化及其對軍民協(xié)同創(chuàng)新發(fā)展的促進(jìn)研究
      高考考好是關(guān)鍵
      人類的威脅
      受到威脅的生命
      面對孩子的“威脅”,我們要會說“不”
      家教世界(2017年11期)2018-01-03 01:28:49
      關(guān)于EPC總承包項目設(shè)計管理程序文件的研究
      Why Does Sleeping in Just Make Us More Tired?
      獲勝關(guān)鍵
      NBA特刊(2014年7期)2014-04-29 00:44:03
      FMC移動性管理程序
      河南科技(2014年24期)2014-02-27 14:19:26
      生意無大小,關(guān)鍵是怎么做?
      中國商人(2013年1期)2013-12-04 08:52:52
      北碚区| 尖扎县| 文山县| 沁阳市| 嘉鱼县| 延寿县| 航空| 西丰县| 安仁县| 海宁市| 濮阳市| 神木县| 大荔县| 宝鸡市| 富民县| 黄平县| 简阳市| 五莲县| 阿瓦提县| 沁源县| 昌平区| 运城市| 八宿县| 新建县| 海兴县| 丹巴县| 揭阳市| 大理市| 钦州市| 台江县| 大石桥市| 涿州市| 乳山市| 三河市| 长岛县| 韶关市| 修水县| 靖西县| 乐安县| 留坝县| 安乡县|