chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何運(yùn)用正確方法管理攻擊面

科技綠洲 ? 來源:派拓網(wǎng)絡(luò) ? 作者:派拓網(wǎng)絡(luò) ? 2022-05-06 15:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

什么是攻擊面管理?

攻擊面管理 (ASM) 這一概念并不新鮮,但企業(yè)和漏洞管理人員 (VM) 應(yīng)該采用新的方式看待其攻擊面。攻擊面如同流沙。面對(duì)多云、私有云和公有云,通過并購(gòu) (M&A) 繼承資產(chǎn),從供應(yīng)鏈合作伙伴以及遠(yuǎn)程工作人員獲得訪問權(quán)限所形成的復(fù)雜局面,IT 專家不可能獨(dú)自包攬一切,跟蹤所有資產(chǎn)及其負(fù)責(zé)人。

此外,傳統(tǒng)的漏洞管理人員實(shí)踐已無法滿足當(dāng)前的需要,原因有兩點(diǎn)。首先,掃描程序所查看的內(nèi)容可能因產(chǎn)品而異,可能無法涵蓋所有風(fēng)險(xiǎn)。其次,漏洞掃描功能只能與企業(yè)用作掃描基礎(chǔ)的資產(chǎn)清單搭配使用,因此不會(huì)掃描任何未知資產(chǎn),所以風(fēng)險(xiǎn)問題仍然存在。

ASM 將所有這些都考慮在內(nèi),提供連接到企業(yè)網(wǎng)絡(luò)的所有資產(chǎn)的完整清單,包括 IP 地址、域、證書、云基礎(chǔ)架構(gòu)和物理系統(tǒng);并且可以突顯由于配置錯(cuò)誤而導(dǎo)致的潛在暴露風(fēng)險(xiǎn)。

ASM 必須以互聯(lián)網(wǎng)的速度和規(guī)模不斷發(fā)現(xiàn)、識(shí)別和降低所有面向公眾的資產(chǎn)中的風(fēng)險(xiǎn),無論這些資產(chǎn)是在本地、云中,還是由子公司和關(guān)鍵供應(yīng)商運(yùn)營(yíng)。

立即管理攻擊面

傳統(tǒng)的資產(chǎn)盤點(diǎn)方法需要手動(dòng)操作,不僅速度緩慢,而且容易出錯(cuò)。此外,在云中使用傳統(tǒng)的虛擬機(jī)解決方案也會(huì)面臨失敗的情況,因?yàn)榇蠖鄶?shù)虛擬機(jī)掃描程序都是基于 IP 的,而云IP 是不斷變化的。《麻省理工科技評(píng)論洞察》對(duì) 700 名高管開展的調(diào)查顯示,如今企業(yè)有超過 50% 的 IT 資產(chǎn)都已遷移到云中,而且隨著辦公模式向遠(yuǎn)程辦公轉(zhuǎn)移,此數(shù)字正在急劇增加。在面對(duì)云環(huán)境時(shí),企業(yè)當(dāng)前對(duì)其虛擬機(jī)基礎(chǔ)架構(gòu)的投資并未得到充分利用。為了解決這個(gè)問題,企業(yè)可以提取由 ASM 解決方案發(fā)現(xiàn)的全面且連續(xù)的資產(chǎn)列表,以提高其虛擬機(jī)解決方案的云掃描準(zhǔn)確性,同時(shí)保護(hù)其已知和未知云資產(chǎn)的安全。

運(yùn)用正確的方法管理攻擊面

借助 Cortex? Xpanse,企業(yè)可以獲得所有互聯(lián)網(wǎng)資產(chǎn)的綜合盤點(diǎn)清單,這一清單會(huì)隨著新發(fā)現(xiàn)的資產(chǎn)和現(xiàn)有資產(chǎn)的變化而不斷更新。此盤點(diǎn)數(shù)據(jù)包含有關(guān)資產(chǎn)所有者、風(fēng)險(xiǎn)優(yōu)先級(jí)(包括對(duì)優(yōu)先處理風(fēng)險(xiǎn)原因的描述)以及與Cortex XSOAR 等工具集成以自動(dòng)處理警報(bào)的信息。

指標(biāo)和行動(dòng)

Cortex Xpanse 開展的調(diào)研顯示,在 CVE 披露之后,威脅執(zhí)行者可以做到每小時(shí)甚至更頻繁地進(jìn)行掃描(在 15 分鐘或更短的時(shí)間內(nèi)),以便盤點(diǎn)易受攻擊的互聯(lián)網(wǎng)資產(chǎn)。而與此同時(shí),全球企業(yè)平均需要 12 小時(shí)來找到易受攻擊的系統(tǒng),而這還是在假設(shè)企業(yè)知曉網(wǎng)絡(luò)上所有資產(chǎn)的前提下。

當(dāng)然,漏洞管理人員也需要時(shí)刻警惕最新的零日攻擊,因?yàn)閻阂夤粽叩男袆?dòng)速度非???。Xpanse 發(fā)現(xiàn),在 2021 年 3 月高調(diào)公布 Microsoft Exchange Server 和 Outlook Web Access (OWA) 漏洞后僅五分鐘的時(shí)間,就開始了大規(guī)模掃描。

考慮到速度如此之快,平均檢測(cè)時(shí)間 (MTTD) 和平均響應(yīng)時(shí)間 (MTTR) 不應(yīng)該是漏洞管理人員的主要關(guān)注點(diǎn),因?yàn)樗鼈兗僭O(shè)會(huì)發(fā)生違規(guī)情況。更不用說在處理未知資產(chǎn)時(shí),MTTR 的價(jià)值實(shí)際上是無限的。降低企業(yè)的漏洞平均識(shí)別時(shí)間(MTTI)重點(diǎn)在于發(fā)現(xiàn)漏洞和風(fēng)險(xiǎn)的速度,確保提供全面的攻擊面盤點(diǎn)并徹底阻止漏洞的出現(xiàn)。

Palo Alto Networks(派拓網(wǎng)絡(luò))威脅研究團(tuán)隊(duì) Unit42 發(fā)現(xiàn),在所有勒索軟件攻擊中,有一半攻擊的初始攻擊載體是 RDP。在整個(gè)疫情期間(2020 年第一季度至第四季度),所有云提供商的 RDP 暴露風(fēng)險(xiǎn)增加了 27%。

攻擊面風(fēng)險(xiǎn)正在成倍增加,因此需要一個(gè)全面且持續(xù)更新的互聯(lián)網(wǎng)資產(chǎn)記錄系統(tǒng)。一旦企業(yè)及用戶接受這一事實(shí)并開始努力制定攻擊面管理計(jì)劃,前方的道路就會(huì)變得清晰起來:

? 為所有連接互聯(lián)網(wǎng)的資產(chǎn)生成一個(gè)自動(dòng)化且不斷更新的單一可靠信息來源。

? 停用或隔離不需要面向互聯(lián)網(wǎng)的資產(chǎn)以減少攻擊面。

? 發(fā)現(xiàn)并確定所有已知和未知資產(chǎn)的帳戶所有者。

? 查找所有暴露風(fēng)險(xiǎn) - 漏洞、過期證書、不安全的遠(yuǎn)程訪問協(xié)議等。

? 使用高質(zhì)量的安全編排、自動(dòng)化和響應(yīng) (SOAR) 平臺(tái)自動(dòng)進(jìn)行風(fēng)險(xiǎn)修復(fù)和報(bào)告。

? 隨著攻擊面的變化,繼續(xù)監(jiān)視、發(fā)現(xiàn)、評(píng)估和抑制風(fēng)險(xiǎn)。

攻擊面在不斷演變,云基礎(chǔ)架構(gòu)也在不斷變化。企業(yè)需要一個(gè)自動(dòng)化的攻擊面管理解決方案,由該解決方案提供其面向互聯(lián)網(wǎng)的全球資產(chǎn)和潛在錯(cuò)誤配置的完整、準(zhǔn)確清單,以不斷發(fā)現(xiàn)、評(píng)估和降低攻擊面上的風(fēng)險(xiǎn)。

審核編輯:彭菁
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7349

    瀏覽量

    95021
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11350

    瀏覽量

    110462
  • 軟件攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    5059
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    UPS電源正確開關(guān)方法:保護(hù)設(shè)備的關(guān)鍵操作指南

    電源的正確開關(guān)方法,幫助您規(guī)范操作,避免因誤操作帶來的風(fēng)險(xiǎn)。了解UPS電源的基本狀態(tài)在開始操作前,需要了解UPS電源常見的幾種工作狀態(tài):正常市電模式、電池模式、旁
    的頭像 發(fā)表于 03-20 09:46 ?452次閱讀
    UPS電源<b class='flag-5'>正確</b>開關(guān)<b class='flag-5'>方法</b>:保護(hù)設(shè)備的關(guān)鍵操作指南

    拋棄 VPN,混合辦公就該這么絲滑又安全

    辦公的“標(biāo)配”。但隨著混合辦公環(huán)境日益分散,VPN越來越力不從心。性能瓶頸、過寬的網(wǎng)絡(luò)權(quán)限、復(fù)雜的配置管理以及擴(kuò)大的安全攻擊面,讓傳統(tǒng)VPN在規(guī)?;渴饡r(shí)變得難以
    的頭像 發(fā)表于 03-04 17:08 ?1037次閱讀
    拋棄 VPN,混合辦公就該這么絲滑又安全

    芯盾時(shí)代SDP零信任安全網(wǎng)關(guān)讓企業(yè)網(wǎng)絡(luò)隱身

    既然VPN的“原罪”在于“攻擊面暴露”和“過度信任”,它的接班人也就不言自明——正是能“網(wǎng)絡(luò)隱身”,并且“持續(xù)驗(yàn)證、永不信任”的零信任。
    的頭像 發(fā)表于 12-17 10:59 ?1056次閱讀

    導(dǎo)軌水平安裝中安裝不平的解決方法

    水平安裝微型導(dǎo)軌時(shí),安裝不平整會(huì)導(dǎo)致導(dǎo)軌變形、運(yùn)行卡滯甚至縮短壽命。
    的頭像 發(fā)表于 12-16 17:57 ?1315次閱讀
    導(dǎo)軌水平安裝中安裝<b class='flag-5'>面</b>不平的解決<b class='flag-5'>方法</b>

    2026年十二大網(wǎng)絡(luò)安全關(guān)鍵趨勢(shì):AI 驅(qū)動(dòng)、量子威脅與深度偽造

    聯(lián)網(wǎng)生態(tài)的擴(kuò)張,使攻擊面急劇擴(kuò)大。與此同時(shí),更嚴(yán)格的新法規(guī)與網(wǎng)絡(luò)安全要求,正在重塑企業(yè)在合規(guī)、數(shù)據(jù)保護(hù)和風(fēng)險(xiǎn)治理方面的戰(zhàn)略布局。要在2026年保持防御優(yōu)勢(shì),傳統(tǒng)工具
    的頭像 發(fā)表于 11-19 16:57 ?1658次閱讀
    2026年十二大網(wǎng)絡(luò)安全關(guān)鍵趨勢(shì):AI 驅(qū)動(dòng)、量子威脅與深度偽造

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    攻擊逃逸測(cè)試通過主動(dòng)模擬協(xié)議混淆、流量分割、時(shí)間延遲等高級(jí)規(guī)避技術(shù),能夠深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力。這種測(cè)試方法不僅能精準(zhǔn)暴露檢測(cè)引擎的解析盲區(qū)和策略缺陷,還能有效評(píng)估防御體系在面對(duì)隱蔽攻擊
    發(fā)表于 11-17 16:17

    智能水表正確使用方法:別讓好設(shè)備用成“擺設(shè)”

    、管理方三個(gè)角度,講清楚智能水表的正確使用方法。一、安裝階段:基礎(chǔ)打牢,后續(xù)無憂1.安裝方向要對(duì)水表外殼有水流箭頭,必須與管道水流方向一致;裝反了不僅不走數(shù),還可能
    的頭像 發(fā)表于 10-21 15:23 ?990次閱讀
    智能水表<b class='flag-5'>正確</b>使用<b class='flag-5'>方法</b>:別讓好設(shè)備用成“擺設(shè)”

    恩智浦通過全球醫(yī)療健康網(wǎng)絡(luò)安全認(rèn)證

    現(xiàn)代醫(yī)療保健行業(yè)已全面擁抱數(shù)字化變革。如今,醫(yī)院和臨床環(huán)境高度依賴互聯(lián)醫(yī)療設(shè)備,實(shí)現(xiàn)高效的診斷、監(jiān)測(cè)和治療。然而,這種廣泛的連接也增加了攻擊面。醫(yī)院網(wǎng)絡(luò)中新增的每一臺(tái)設(shè)備,都是潛在的網(wǎng)絡(luò)攻擊入口,可能被惡意行為者利用。結(jié)果如何呢?網(wǎng)絡(luò)安全已經(jīng)與患者安全及監(jiān)管合規(guī)性緊密相連
    的頭像 發(fā)表于 09-12 17:46 ?2365次閱讀

    戴爾科技助力企業(yè)構(gòu)建安全防御體系

    隨著業(yè)務(wù)系統(tǒng)越鋪越廣,攻擊面也在不斷擴(kuò)大,在這個(gè)安全與業(yè)務(wù)關(guān)系更緊密的時(shí)代,企業(yè)該如何構(gòu)筑 更主動(dòng)、更智能的安全防線?
    的頭像 發(fā)表于 08-13 15:23 ?1249次閱讀

    LX10-12行程限位開關(guān)的正確接線方法

    行程限位開關(guān)的正確接線方法需根據(jù)控制需求選擇觸點(diǎn)類型(常開/常閉),通過串聯(lián)或并聯(lián)實(shí)現(xiàn)限位保護(hù)、方向控制或自鎖功能,并需嚴(yán)格遵循安全規(guī)范進(jìn)行安裝和測(cè)試。
    的頭像 發(fā)表于 07-21 14:42 ?3548次閱讀
    LX10-12行程限位開關(guān)的<b class='flag-5'>正確</b>接線<b class='flag-5'>方法</b>

    智能網(wǎng)聯(lián)汽車信息安全:構(gòu)建數(shù)字時(shí)代的生命防線

    和駕駛體驗(yàn)的革新,也使信息安全成為決定產(chǎn)業(yè)可持續(xù)發(fā)展的核心要素。面對(duì)日益復(fù)雜的安全威脅,構(gòu)建一套覆蓋全生命周期、融合技術(shù)與管理的安全防護(hù)體系已成為行業(yè)共識(shí)。 多維威脅下的安全治理體系 當(dāng)前,智能網(wǎng)聯(lián)汽車的“類手機(jī)化“特征使其面臨前所未有的攻擊面。據(jù)工信部
    的頭像 發(fā)表于 07-16 18:13 ?896次閱讀

    Cohesity與Nutanix提供由AI驅(qū)動(dòng)的數(shù)據(jù)安全和管理

    在日益復(fù)雜的環(huán)境中,企業(yè)面臨整合、保護(hù)和確保數(shù)據(jù)安全的重大挑戰(zhàn)。 傳統(tǒng)解決方案導(dǎo)致數(shù)據(jù)分布在各個(gè)孤島和位置。這為網(wǎng)絡(luò)犯罪分子創(chuàng)建了更大的攻擊面。 近年來,勒索軟件攻擊的風(fēng)險(xiǎn)日益增加,其復(fù)雜性和頻率
    的頭像 發(fā)表于 06-24 16:46 ?480次閱讀

    樓宇管理系統(tǒng) (BMS) 網(wǎng)絡(luò)安全的力量

    引入的互聯(lián)網(wǎng)連接會(huì)擴(kuò)大攻擊面,讓那些想要滲透智能樓宇的網(wǎng)絡(luò)犯罪分子有機(jī)可乘。BMS 通常使用不安全的協(xié)議和舊版系統(tǒng),沒有足夠的安全控制,而許多企業(yè)才開始努力了解正在使用的 BMS 數(shù)量和種類。這些情況導(dǎo)致企業(yè)范圍內(nèi)對(duì)管理 BMS 網(wǎng)絡(luò)風(fēng)險(xiǎn)的關(guān)注度較低,
    的頭像 發(fā)表于 06-18 11:45 ?981次閱讀

    TCP攻擊是什么?有什么防護(hù)方式?

    隨著網(wǎng)絡(luò)的高速發(fā)展,越來越多的企業(yè)都將業(yè)務(wù)部署在線下機(jī)房或者云上。隨之而來的就是各種各樣的網(wǎng)絡(luò)攻擊,如DDoS攻擊、CC攻擊、TCP攻擊等,這些攻擊
    的頭像 發(fā)表于 06-12 17:33 ?1194次閱讀

    PanDao應(yīng)用:形參數(shù)

    什么是“形參數(shù)”? 在PanDao軟件中,每個(gè)光學(xué)元件的保護(hù)倒角(protective chamfers)成本已包含在中心研磨成本中。 所謂的形臺(tái)階結(jié)構(gòu)是通過模壓成型或在完成中心研磨步驟后(在
    發(fā)表于 06-04 08:42