高清视频在线观看免费播放器-伊人日本-色九月综合-18禁止看的免费污网站-免费观看性行为视频的网站-天天碰天天操-久久精品国产欧美日韩99热-中文字幕在线视频不卡-国产偷人妻精品一区二区在线-国内精品久-伊人影院在线看-密臀av一区-久久综合五月丁香久久激情-福利一区福利二区-gg国产精品国内免费观看-国产精品 高清 尿 小便 嘘嘘

當前位置: 首頁 >綜合 > 正文

安全配置管理(SecCM):現代企業網絡安全建設的基本功_全球快看

2023-06-28 12:06:02 來源:安全牛

在網絡安全世界里,攻擊者一直在尋找入侵系統并破壞數據的最優路徑,而錯誤的系統配置和不安全的默認配置正是他們最喜歡的載體,因為這些錯誤的配置信息使他們能夠非常輕松地訪問關鍵業務系統和數據。隨著云計算應用的不斷發展和普及,大規模云環境的復雜性進一步限制了安全團隊為企業提供安全保護的能力,這導致了更多的配置錯誤在被修復前就已經被廣泛地惡意利用。

多項研究報告指出,配置錯誤已經成為導致企業敏感數據泄露的最主要原因,有超過90%的數據安全事件是由企業自己的原因直接/間接引發。在這種情況下,安全運營人員如果能夠擁有一套完善的安全配置管理(SecCM)計劃,持續對企業整體環境中各種易受攻擊的錯誤配置進行全面管理就顯得格外重要。

什么是SecCM?


(相關資料圖)

美國國家標準與技術研究所(NIST)對SecCM進行了以下定義:這是一種以實現安全和管理風險為目標的信息系統配置管理和控制,通過為系統設置一套標準配置,并持續監控各個指標。使用SecCM執行安全加強標準(比如CIS、NIST、ISO 27001)或合規標準(比如PCI、SOX、NERC、HIPAA),組織就可以迅速識別違規行為,并減少攻擊面。

安全研究人員認為,SecCM應該成為現代企業開展網絡安全建設的基礎性要求和重要工作。SANS 研究所和互聯網安全中心建議,當企業全面梳理IT資產后,最重要的安全控制就是進行可靠的安全配置。CIS關鍵安全控制第4項(Critical Security Control 4)也明確要求,“企業應建立和維護硬件(包括便攜式和移動設備的最終用戶設備、網絡設備、非計算/物聯網設備及服務器)和軟件(操作系統及應用程序)的安全配置。”

在一個完善的SecCM方案中,會包含多個基于安全最佳實踐的基礎控制措施,例如:

使用漏洞評估策略緩解已知的安全缺陷評估已授權硬件和軟件系統的配置安全性;使用規范的安全流程和控制措施來自動修復異常配置。

SecCM應用實踐

如果沒有一套完善的安全配置管理計劃,企業的安全人員即使只維護一臺服務器應用的安全配置也并不容易,更不要說當組織有成千上萬個端口、服務和配置需要跟蹤維護時。應用實踐表明,一個成熟的SCM計劃通常需要包含有以下四個關鍵原則:

01全面發現設備資產

首先組織要找到需要管理的設備,組織可以利用整合資產發現與管理能力的SecCM平臺來完成這項工作。在充分發現資產的基礎上,組織還需要對所有資產進行分類和標記,以實現差異化管理,比如,技術部門的工作站需要與財務系統不一樣的配置,避免啟動不必要的服務。

02建立配置標準

組織需要為各種受管理設備確定明確的、可接受的安全配置標準。在此過程中,企業可以將CIS或NIST等權威機構給出的安全標準作為參考,以獲得配置設備的詳細安全性指導,并在此基礎上,結合企業的實際應用需求,建立安全配置的管理標準。

03評估和報告變更

組織在找到需要管理的設備并進行分類后,下一步就是定義評估設備的監控頻次,也就是組織應該多久審查一次安全策略。在條件具備的情況下,部分企業可以使用實時評估,但并非所有場景都需要實時評估,應根據企業的具體情況進行設置。

04及時補救

一旦發現了問題,就需要修復問題,否則攻擊者就會趁虛而入。組織需要確定待處理事項的優先級,根據輕重緩急處理不同問題,同時,還需要驗證系統或配置確實發生了變更。

除了要遵循以上關鍵原則,企業在制定安全配置管理計劃時,還應該重點關注以下事項:

要避免在IT系統環境中出現資產盲點,通常需要結合基于代理的掃描和無代理掃描,以確保始終正確配置了整個環境;組織需要為各類型用戶提供可選擇的設置模式,并且需要能夠實現僅向授權用戶或用戶組顯示某些要素、策略及/或警報,這些權限通常存儲在企業目錄中;安全警報通常由系統中配置的策略驅動,因此,為確保SecCM方案滿足企業的運營需求,靈活的創建和管理策略至關重要;安全配置管理的效率也非常重要,管理人員要能夠迅速識別違反管理策略的人員和行為,并能夠通過深入分析,快速為安全事件響應流程提供有價值的信息。

SecCM工具選型

安全配置管理過程很復雜,因此組織需要使用合適的SecCM工具,以自動化的方式來完成大部分管理工作。數據顯示,SecCM市場應用正在快速增長,預計到2028年將達到58.1億美元,復合年增長率為16.26%。目前,市場上已經有非常多的SecCM解決方案,企業要根據自己的信息化特點和應用需求,選擇真正適合的SecCM解決方案。

01系統環境支持與兼容

企業需要確保所選擇的SecCM解決方案能夠有效支持他們正在使用的各種操作系統和應用程序,這樣才能最大限度地發揮SecCM工具的價值。如果SecCM工具與企業現有的應用系統不能兼容,將會造成損害網絡可見性的管理盲點,影響企業阻止攻擊者利用錯誤配置效果。

02策略靈活性

優秀的SecCM工具應該能夠提供多樣化的應用策略和配置選項。這些選項將幫助組織在開展數字化轉型時便捷地調整工具,以適應其不斷變化的合規需求和應用需求。SecCM工具還應該為企業提供自定義預設策略、定義新策略以及按需求靈活添加新的基線配置的選項。

03可擴展性

組織應該確保他們能夠隨時調整SecCM掃描協議的頻率、影響和范圍。這種擴展性應該包括在網絡中廣泛分布的各種掃描設備上,而不會增加端點設備的負擔。它還應該具有管理遠程設備的能力,并在發現剛剛聯網的產品時重點進行安全性評估并向管理人員發出提醒。

04提升自動化程度

盡管企業可以選擇通過向幫助臺報告配置問題來手動操作SecCM解決方案,但是自動化報告這些問題并與業務工作流無縫集成,將給企業帶來更多的便利和價值。否則,組織可能會由于安全人員的告警疲勞而忽略一些嚴重的配置錯誤問題,甚至可能將這些問題暴露給攻擊者。通過自動化手段,企業還可以找到減少誤報的方法,避免浪費時間去調查一個不構成實際威脅的警報,而忽視真正嚴重的安全問題。

參考鏈接:

https://www.tripwire.com/state-of-security/security-configuration-management

https://cybersecurityforme.com/security-configuration-management/?expand_article=1

標簽:

返回頂部
高清视频在线观看免费播放器-伊人日本-色九月综合-18禁止看的免费污网站-免费观看性行为视频的网站-天天碰天天操-久久精品国产欧美日韩99热-中文字幕在线视频不卡-国产偷人妻精品一区二区在线-国内精品久-伊人影院在线看-密臀av一区-久久综合五月丁香久久激情-福利一区福利二区-gg国产精品国内免费观看-国产精品 高清 尿 小便 嘘嘘
  • <cite id="ecweg"><pre id="ecweg"></pre></cite>
    <rt id="ecweg"><acronym id="ecweg"></acronym></rt>
  • <rt id="ecweg"></rt>
    www在线观看免费| 缅甸午夜性猛交xxxx| 女性隐私黄www网站视频| 日韩专区第三页| 粉嫩av一区二区三区天美传媒| 91视频福利网| 中国一级黄色录像| 狠狠干视频网站| 日本中文字幕网址| 国产aaa一级片| 亚洲一级免费观看| 极品粉嫩美女露脸啪啪| 欧美丝袜在线观看| 激情五月六月婷婷| 日韩精品视频一区二区在线观看| 免费成人在线视频网站| 欧美综合在线观看视频| 国产福利在线免费| 日本大胆人体视频| 欧美日韩亚洲第一| 制服丝袜中文字幕第一页 | 大香煮伊手机一区| 亚洲综合日韩欧美| av在线观看地址| 色哟哟精品视频| 国产女人18毛片| 日韩av资源在线| 成人高清在线观看视频| 免费高清在线观看免费| 欧美成人乱码一二三四区免费| 国产日产欧美一区二区| av网站在线观看不卡| 奇米777在线| 丁香啪啪综合成人亚洲| 亚洲色婷婷久久精品av蜜桃| 97国产精东麻豆人妻电影| 伊人色在线视频| 999精品网站| 亚洲人成无码网站久久99热国产| 男人透女人免费视频| 99国产精品白浆在线观看免费| 日本精品一区二区三区四区 | 亚洲欧美日韩三级| 91视频 -- 69xx| 乱熟女高潮一区二区在线| 校园春色 亚洲色图| 777精品久无码人妻蜜桃| 久久久一二三四| 中文字幕永久有效| 能看的毛片网站| 日韩中文字幕在线视频观看| 超碰10000| 色婷婷777777仙踪林| 天堂中文av在线| 中文字幕天天干| 欧美特级aaa| 福利在线一区二区三区| 国产精品50p| 美女日批免费视频| 人妻久久久一区二区三区| 国产盗摄视频在线观看| 三上悠亚免费在线观看| 99精品视频网站| 欧美亚洲视频一区| 黑人巨茎大战欧美白妇| 欧美黄网在线观看| xxxx18hd亚洲hd捆绑| 欧美大片在线播放| 自慰无码一区二区三区| 黄色片一级视频| 日本美女高潮视频| 日本一二区免费| 亚洲精品mv在线观看| 欧美日韩理论片| 国产1区2区3区中文字幕| 老司机激情视频| 日日碰狠狠添天天爽超碰97| 久久久久久久久久久免费视频| 国产一区二区三区精彩视频 | 性欧美大战久久久久久久| 日韩欧美国产综合在线| www.日日操| 一区二区免费av| 国产成人艳妇aa视频在线 | 亚洲77777| 91国在线高清视频| 欧美一区二区三区爽大粗免费| 成人中文字幕av| 国产又爽又黄ai换脸| 日韩a∨精品日韩在线观看| 黄色国产精品视频| 亚欧精品在线视频| 黄色www网站| 天天色天天综合网| 日本网站免费在线观看| 日日噜噜噜噜久久久精品毛片| 91亚洲一区二区| 国产特级黄色大片| 捷克做爰xxxⅹ性视频| 国产一区二区网| 日韩不卡的av| 欧美大尺度做爰床戏| 国产夫妻自拍一区| 日韩成人av免费| 精品国产免费av| 国产三级中文字幕| 老司机午夜av| 精品视频免费在线播放| 天天色天天干天天色| 老司机午夜av| 亚洲 自拍 另类小说综合图区| 在线看免费毛片| 久久九九国产视频| 欧美日韩性生活片| 91国在线高清视频| 午夜免费福利网站| 国产成人在线免费看| 色偷偷中文字幕| 女同激情久久av久久| 苍井空浴缸大战猛男120分钟| 日本高清xxxx| 中国 免费 av| 国产又黄又猛又粗又爽的视频| 高清欧美精品xxxxx| 免费观看亚洲视频| 欧美一级爱爱视频| 无颜之月在线看| 强伦女教师2:伦理在线观看| 国产精品自在自线| 深夜黄色小视频| 免费涩涩18网站入口| 妓院一钑片免看黄大片| 少妇无码av无码专区在线观看| 日韩在线视频在线| 狠狠噜天天噜日日噜| 欧美人与动牲交xxxxbbbb| 天堂v在线视频| 久久av秘一区二区三区| 26uuu成人| 日本人体一区二区| 女人和拘做爰正片视频| 欧美牲交a欧美牲交aⅴ免费真 | 污视频在线观看免费网站| 亚洲最大综合网| 午夜剧场在线免费观看| 中文字幕综合在线观看| 日韩视频 中文字幕| 内射国产内射夫妻免费频道| 欧洲av无码放荡人妇网站| jizz欧美性11| 日本xxx免费| 久久亚洲国产成人精品无码区| 霍思燕三级露全乳照| 999香蕉视频| 午夜剧场在线免费观看| 激情五月五月婷婷| 天天夜碰日日摸日日澡性色av| 男人用嘴添女人下身免费视频| 成人久久久久久久久| 污视频在线观看免费网站| 97超碰国产精品| 欧美 日本 亚洲| 最近中文字幕免费mv| 你懂的av在线| 久久6免费视频| 久久久亚洲精品无码| 中文字幕日韩综合| 六月丁香激情网| 成年人黄色在线观看| 黄在线观看网站| 日韩不卡视频一区二区| 亚欧在线免费观看| 亚洲免费视频播放| 女同激情久久av久久| 久草热视频在线观看| 2021狠狠干| 97超碰成人在线| 久久久久久香蕉| heyzo亚洲| 青青青在线观看视频| 国产大片一区二区三区| 人妻无码视频一区二区三区| 免费一级特黄毛片| 小泽玛利亚av在线| 天堂av.com| 中文字幕线观看| 黄色三级视频在线| 欧美精品色婷婷五月综合| 国产尤物av一区二区三区| 日韩av加勒比| 手机精品视频在线| 久国产精品视频| 中文字幕久久av| 天堂在线一区二区三区| 三级a三级三级三级a十八发禁止| 国产素人在线观看| 北条麻妃69av| 中文字幕在线导航| 毛片毛片毛片毛片毛片毛片毛片毛片毛片| 欧美精品久久久久久久久久久|