成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

聊聊關于系統(tǒng)安全的話題

安全 網站安全
主機系統(tǒng)是信息系統(tǒng)的關鍵載體,系統(tǒng)安全是技術體系層級保護中比較重要的一環(huán),今天咱們就來聊一聊,關于系統(tǒng)安全的話題。

引子

公司的信息安全體系建設是每個安全從業(yè)人員,尤其是安全管理者所繞不過的工作內容;信息安全體系大多可分為信息安全管理體系,信息安全技術體系,以及信息安全運營體系三個主要體系。

信息安全技術體系是為了實現(xiàn)公司安全建設目標,對公司技術相應風險進行識別,并建立相應的安全技術措施,實現(xiàn)層級保護結構,保護信息資產,實現(xiàn)業(yè)務持續(xù)性發(fā)展。

[[339801]]

正文

主機系統(tǒng)是信息系統(tǒng)的關鍵載體,系統(tǒng)安全是技術體系層級保護中比較重要的一環(huán),如果系統(tǒng)配置不當可能會導致黑客利用系統(tǒng)漏洞進行攻擊,可能導致系統(tǒng)出現(xiàn)權限提升、非授權訪問、軟件或服務崩潰,病毒木馬等情況。

今天咱們就來聊一聊,關于系統(tǒng)安全的話題。

怎么做?

第一,應知道有什么?

根據(jù)公司的業(yè)務系統(tǒng),確認系統(tǒng)的相應信息和需求;

如:在安裝操作系統(tǒng)時:

  • 安裝什么系統(tǒng)?centos? 還是windows?
  • 系統(tǒng)是否需要配置自動更新?
  • 是否一鍵化安裝?網絡安裝?還是本地安裝?
  • 安裝的程序版本有什么要求?
  • 生產環(huán)境還有沒什么要求?
  • 是否最小化安裝?

第二,要知道我們該控什么?

根據(jù)需求,確認如何去做防控;

如:在安全策略方面考慮:

  • 用戶是否通過堡壘機進行登陸?
  • 采用什么方式進行驗證?是否采用動態(tài)口令進行登陸?如使用靜態(tài)口令,是否滿足密碼策略要求?
  • 服務器帳號如何管理?是否通過授權,授權方式是什么?是否需要線上審批?ROOT用戶是否可以遠程登陸?
  • 審計方面,是否有有效手段對登陸帳號進行審計?需要審計什么內容?是否防篡改?

第三,能為實現(xiàn)體系化搞點事情

多做一些,多走一步,一句話,最終就是為了實現(xiàn)安全遠景,也就是各位看官給老板們畫的大餅;

如:再加點其它想法:

  • 云主機如何做?怎么進行標準化?
  • 是否應該統(tǒng)一管理?補丁管理和變更管理怎么搞?
  • 是否安裝其它安全agent,比如HIDS,為之后的安全事件管理平臺做做準備?
  • 鏡像及安裝的程序是否安全可信?是否有自已的yum庫?是否專人維護?鏡像要不要參與制做一下?是否把安全agnet放進去?要不要順道做個流程出來?

筆者認為系統(tǒng)安全是整個信息安全技術體系中很重要的一個環(huán)節(jié),當然也是縱深防御中不可缺的一層,需要合理的,有效的管理才行;

筆者建議系統(tǒng)安全的基本安全措施為:

  • 規(guī)范化安裝,安全部門參與到鏡像制作,將安全配置加到鏡像中;
  • 最小化安裝原則,關閉無用的端口及服務,減少攻擊畫;
  • 動態(tài)口令登陸,使用堡壘機,增加安全審計;
  • 安全配置腳本,同時修改相應提示信息,迷惑對手,增加威懾力;
  • 安裝HIDS,發(fā)現(xiàn)異常,及時處理,提高應急響應能力;
  • 及時更新補丁,補丁需要驗證及灰度后,要有補丁及變更流程;

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2022-08-02 20:21:00

SaaS驅動PLG

2023-02-10 00:04:53

2013-03-01 10:55:50

2010-06-02 15:51:33

2023-03-06 00:08:33

2009-03-12 10:29:10

程序員年齡職場

2010-06-22 16:24:57

Autoconf教程

2010-04-26 10:31:13

Aix系統(tǒng)安全

2011-03-23 14:11:15

安全Unix系統(tǒng)

2016-12-09 14:37:20

網絡安全IT漏洞

2011-03-22 12:58:16

2011-05-16 10:23:21

2011-03-23 14:00:44

2010-03-08 11:25:33

2013-03-20 10:39:26

2017-07-06 15:50:08

2009-10-15 13:21:49

網絡布線系統(tǒng)

2011-05-16 10:13:51

Linux優(yōu)化

2010-03-05 09:58:45

2019-07-03 11:03:44

存儲 安全硬盤
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美国产一区二区 | 日本 欧美 三级 高清 视频 | 国产精品不卡一区 | 亚洲一区二区三区高清 | 人碰人操 | 久久久久成人精品 | 一区二区三区av | 日一区二区三区 | 欧美激情久久久 | 91视频一88av | 国产99久久 | a级片网站 | 免费在线观看成年人视频 | 中文字幕国产精品 | 国产高清精品一区二区三区 | 亚洲精品视频免费 | 久久久久国产精品人 | 99精品久久久久久 | 亚洲高清一区二区三区 | 懂色av色香蕉一区二区蜜桃 | 欧美激情在线精品一区二区三区 | 欧美一级久久 | 中文字幕精品一区久久久久 | 国产乱码高清区二区三区在线 | 黄色国产在线播放 | 成人精品一区二区三区中文字幕 | 九九国产在线观看 | 欧美多人在线 | 国产精品视频一区二区三区四蜜臂 | 91色视频在线 | 欧美 日韩精品 | 国产精品永久在线观看 | 国产乱码精品一区二区三区忘忧草 | 日本午夜精品 | 日本视频一区二区三区 | 精品视频一区二区 | 久久九七 | 成人伊人| 久久久久久久久久久国产 | 精品一区二区av | 精品三区 |