成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WannaCry不相信眼淚 它需要你的安全防御與響應(yīng)能力

安全
在過去的幾天里,WannaCry惡意軟件及其變體影響了全球數(shù)百家組織與機(jī)構(gòu)。

在過去的幾天里,WannaCry惡意軟件及其變體影響了全球數(shù)百家組織與機(jī)構(gòu)。

盡管每個(gè)組織都會(huì)因各種各樣的原因沒能及時(shí)對(duì)存在漏洞的系統(tǒng)做更新保護(hù),或者擔(dān)心更新實(shí)時(shí)系統(tǒng)的風(fēng)險(xiǎn),兩個(gè)月對(duì)于任何組織來用于采取措施保證系統(tǒng)安全也并不算太短的時(shí)間。

WannaCry不相信眼淚 它需要你的安全防御與響應(yīng)能力

讓我們?cè)倩胤乓幌伦罱膼阂廛浖annaCry攻擊事件,這也不失成為CISO和網(wǎng)絡(luò)安全團(tuán)隊(duì)來檢查IT安全戰(zhàn)略和運(yùn)營(yíng)的良好契機(jī)。以下五項(xiàng)是Fortinet基于多年的威脅研究與響應(yīng)所做出的綜合性建議 :

問問自己一個(gè)最根本的問題:“如果你知道自己將會(huì)被攻擊,你會(huì)做出什么不同的選擇?”也就是設(shè)定“沒有絕對(duì)的安全”。你應(yīng)該首先做以下兩件事:

1. 建立安全事件響應(yīng)小組。很多時(shí)候內(nèi)部對(duì)例如如何去應(yīng)對(duì)主動(dòng)威脅的混亂,會(huì)延遲或阻礙及時(shí)采取適當(dāng)?shù)姆磻?yīng)。這就是為什么指定一個(gè)有著明確的角色和責(zé)任分配的事件響應(yīng)小組至關(guān)重要。同時(shí)溝通線也需要建立起來,連同指揮鏈和決策樹。為了提高效率,該團(tuán)隊(duì)需要熟悉業(yè)務(wù),通信流程和優(yōu)先級(jí),哪些系統(tǒng)可以安全地關(guān)閉,以及如何確定實(shí)時(shí)威脅是否會(huì)影響組織的基礎(chǔ)架構(gòu)的組件。該團(tuán)隊(duì)也需要考慮各種威脅情景,并且在可能的情況下運(yùn)行演練,以確定程序和工具的差距,確保響應(yīng)立即有效。而且該事件響應(yīng)小組需要一種不依賴于其IT通信系統(tǒng)以外的可靠的聯(lián)系建立方式。

2. 通過使用基于后果的管理程序來限制不良后果。有效的安全策略不僅僅需要將安全技術(shù)部署到您的基礎(chǔ)設(shè)施中。安全規(guī)劃需要從對(duì)架構(gòu)的分析開始,著眼于對(duì)發(fā)生攻擊或違規(guī)發(fā)生的不良后果。這次對(duì)抗勒索軟件事件說明一件事,保持關(guān)鍵信息資產(chǎn)的備份與離線存儲(chǔ)。更通俗地說,基于后溝的管理程序需要的是:了解您的關(guān)鍵資產(chǎn),確定您的組織機(jī)構(gòu)中最易受到哪些威脅,例如遠(yuǎn)程訪問拒絕,應(yīng)用程序或數(shù)據(jù)的崩壞,或使關(guān)鍵IT或運(yùn)營(yíng)資產(chǎn)不可用等,以此來實(shí)現(xiàn)消除或者減少此此種威脅發(fā)生的后果。

接下來的三個(gè)步驟更加面向操作。這三個(gè)步驟單獨(dú)操作對(duì)于解決問題都不充足。只有同時(shí)實(shí)現(xiàn)時(shí),他們即代表“深度防御”。

3. 通過保持“清潔”來防范威脅。建立和維護(hù)正式補(bǔ)丁更新與協(xié)議更新。理想情況下,這應(yīng)該是可以設(shè)置自動(dòng)完成并且是可量化的一個(gè)操作。此外,需要實(shí)施一個(gè)過程來識(shí)別并替換或取代那些無法更新的系統(tǒng)。在過去十五年中,我們的FortiGuard全球威脅研究與響應(yīng)一直在全球范圍內(nèi)監(jiān)控,記錄和對(duì)威脅進(jìn)行響應(yīng)。根據(jù)我們的經(jīng)驗(yàn),企業(yè)或者組織機(jī)構(gòu)只要簡(jiǎn)單的更新或者更換易受攻擊的系統(tǒng)即可阻止絕大多數(shù)的攻擊。另外,定期對(duì)您的主要資產(chǎn)進(jìn)行復(fù)制,掃描惡意軟件,然后通過物理手段將其脫機(jī)存儲(chǔ),以防萬(wàn)一勒索軟件或類似的網(wǎng)絡(luò)攻擊形成真實(shí)打擊。

4. 通過創(chuàng)建和利用簽名與特征庫(kù)保護(hù)您的網(wǎng)絡(luò)。雖說新產(chǎn)生的攻擊也是真實(shí)的風(fēng)險(xiǎn),但大多數(shù)的攻擊實(shí)際上是由數(shù)周,數(shù)月,甚至數(shù)年的違規(guī)或者舊有的漏洞而造成的。基于簽名的檢測(cè)工具可以快速查找并阻止嘗試滲透的執(zhí)行。

5. 通過使用基于行為的分析來檢測(cè)并對(duì)尚未被看到的威脅形成響應(yīng)。并不是所有的威脅都有可識(shí)別的簽名。基于行為的安全工具可以查找隱蔽的C&C系統(tǒng),識(shí)別不適當(dāng)或意外的流量或設(shè)備行為,通過沙盒這樣的“引爆”機(jī)制來防范零日攻擊變種這類攻擊,并讓安全技術(shù)組件形成聯(lián)動(dòng)來對(duì)高級(jí)威脅作出響應(yīng)。

即將出現(xiàn)的趨勢(shì),需要使用建模和自動(dòng)化來預(yù)測(cè)風(fēng)險(xiǎn),并縮短檢測(cè)和響應(yīng)之間的時(shí)間,并實(shí)施和整合適合您企業(yè)與組織機(jī)構(gòu)的方式與方法。

例如, 面對(duì)蠕蟲/ 勒索軟件組合的攻擊,良好的應(yīng)對(duì)需要具有這樣的元素包括能夠?qū)崟r(shí)檢測(cè)威脅的安全技術(shù),以及作出隔離關(guān)鍵資產(chǎn),冗余與備份能力,無論是在本地還是云端,以及從安全存儲(chǔ)中自動(dòng)重新部署關(guān)鍵工具和資產(chǎn),以盡可能快地重新聯(lián)機(jī)。

不止是WannaCry不相信眼淚,未來還有很多不斷的“想讓你哭”攻擊與威脅。無論怎樣,從此次惡意軟件的波及中,能夠修復(fù)與建立良好的防御與響應(yīng)能力,從某種程度是為未來做了更好的準(zhǔn)備。

責(zé)任編輯:藍(lán)雨淚 來源: 51CTO.com
相關(guān)推薦

2020-10-12 01:07:13

物聯(lián)網(wǎng)IOT物聯(lián)網(wǎng)技術(shù)

2009-08-21 09:18:52

統(tǒng)一通信統(tǒng)一通信部署

2022-09-23 12:07:09

企業(yè)安全事件CSIRT

2017-10-25 20:26:19

大數(shù)據(jù)生活金融

2010-07-19 09:11:35

云計(jì)算

2017-06-21 12:41:19

2016-03-07 14:05:12

2017-09-14 16:27:23

2015-06-10 16:43:02

2022-09-19 11:56:25

人工智能AI

2015-08-18 11:50:58

CSS制作

2019-07-17 10:23:44

網(wǎng)絡(luò)安全防御

2020-07-23 10:00:50

AI 數(shù)據(jù)人工智能

2011-07-12 10:43:49

2018-12-26 09:14:24

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)設(shè)備物聯(lián)網(wǎng)

2024-04-22 14:17:30

AGICEO人工智能

2015-11-18 14:04:29

信息安全微軟

2021-04-22 12:36:20

網(wǎng)絡(luò)安全安全運(yùn)維

2011-10-18 10:19:37

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲欧美成人在线 | 97精品国产97久久久久久免费 | 男女羞羞免费网站 | 国产精久久久久久 | 古典武侠第一页久久777 | 日韩在线观看一区 | 色本道 | 国产午夜精品久久久 | 国产95在线| 羞羞视频网页 | 免费一级淫片aaa片毛片a级 | 亚洲综合成人网 | 天天操夜夜操 | 欧美日韩综合一区 | 日韩在线中文字幕 | 国产日韩精品久久 | 国精品一区二区 | 亚洲国产精品一区二区三区 | 久久黄色网 | 在线国产欧美 | 欧美日产国产成人免费图片 | 男女激情网站免费 | 婷婷久久五月 | 婷婷久久综合 | 亚洲一区二区视频 | 福利精品在线观看 | 国产一区二区三区四区三区四 | 亚洲日日操 | 久久精品性视频 | 亚洲aⅴ| 精品一区二区三区在线播放 | 在线视频一区二区三区 | 婷婷综合色 | 中文在线一区二区 | 午夜成人在线视频 | 九九导航 | 久草在线青青草 | 九九综合 | 久草99| 欧美国产亚洲一区二区 | 中文字幕在线视频网站 |