chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何運(yùn)用正確方法管理攻擊面

科技綠洲 ? 來源:派拓網(wǎng)絡(luò) ? 作者:派拓網(wǎng)絡(luò) ? 2022-05-06 15:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

什么是攻擊面管理?

攻擊面管理 (ASM) 這一概念并不新鮮,但企業(yè)和漏洞管理人員 (VM) 應(yīng)該采用新的方式看待其攻擊面。攻擊面如同流沙。面對多云、私有云和公有云,通過并購 (M&A) 繼承資產(chǎn),從供應(yīng)鏈合作伙伴以及遠(yuǎn)程工作人員獲得訪問權(quán)限所形成的復(fù)雜局面,IT 專家不可能獨(dú)自包攬一切,跟蹤所有資產(chǎn)及其負(fù)責(zé)人。

此外,傳統(tǒng)的漏洞管理人員實踐已無法滿足當(dāng)前的需要,原因有兩點(diǎn)。首先,掃描程序所查看的內(nèi)容可能因產(chǎn)品而異,可能無法涵蓋所有風(fēng)險。其次,漏洞掃描功能只能與企業(yè)用作掃描基礎(chǔ)的資產(chǎn)清單搭配使用,因此不會掃描任何未知資產(chǎn),所以風(fēng)險問題仍然存在。

ASM 將所有這些都考慮在內(nèi),提供連接到企業(yè)網(wǎng)絡(luò)的所有資產(chǎn)的完整清單,包括 IP 地址、域、證書、云基礎(chǔ)架構(gòu)和物理系統(tǒng);并且可以突顯由于配置錯誤而導(dǎo)致的潛在暴露風(fēng)險。

ASM 必須以互聯(lián)網(wǎng)的速度和規(guī)模不斷發(fā)現(xiàn)、識別和降低所有面向公眾的資產(chǎn)中的風(fēng)險,無論這些資產(chǎn)是在本地、云中,還是由子公司和關(guān)鍵供應(yīng)商運(yùn)營。

立即管理攻擊面

傳統(tǒng)的資產(chǎn)盤點(diǎn)方法需要手動操作,不僅速度緩慢,而且容易出錯。此外,在云中使用傳統(tǒng)的虛擬機(jī)解決方案也會面臨失敗的情況,因為大多數(shù)虛擬機(jī)掃描程序都是基于 IP 的,而云IP 是不斷變化的?!堵槭±砉た萍荚u論洞察》對 700 名高管開展的調(diào)查顯示,如今企業(yè)有超過 50% 的 IT 資產(chǎn)都已遷移到云中,而且隨著辦公模式向遠(yuǎn)程辦公轉(zhuǎn)移,此數(shù)字正在急劇增加。在面對云環(huán)境時,企業(yè)當(dāng)前對其虛擬機(jī)基礎(chǔ)架構(gòu)的投資并未得到充分利用。為了解決這個問題,企業(yè)可以提取由 ASM 解決方案發(fā)現(xiàn)的全面且連續(xù)的資產(chǎn)列表,以提高其虛擬機(jī)解決方案的云掃描準(zhǔn)確性,同時保護(hù)其已知和未知云資產(chǎn)的安全。

運(yùn)用正確的方法管理攻擊面

借助 Cortex? Xpanse,企業(yè)可以獲得所有互聯(lián)網(wǎng)資產(chǎn)的綜合盤點(diǎn)清單,這一清單會隨著新發(fā)現(xiàn)的資產(chǎn)和現(xiàn)有資產(chǎn)的變化而不斷更新。此盤點(diǎn)數(shù)據(jù)包含有關(guān)資產(chǎn)所有者、風(fēng)險優(yōu)先級(包括對優(yōu)先處理風(fēng)險原因的描述)以及與Cortex XSOAR 等工具集成以自動處理警報的信息。

指標(biāo)和行動

Cortex Xpanse 開展的調(diào)研顯示,在 CVE 披露之后,威脅執(zhí)行者可以做到每小時甚至更頻繁地進(jìn)行掃描(在 15 分鐘或更短的時間內(nèi)),以便盤點(diǎn)易受攻擊的互聯(lián)網(wǎng)資產(chǎn)。而與此同時,全球企業(yè)平均需要 12 小時來找到易受攻擊的系統(tǒng),而這還是在假設(shè)企業(yè)知曉網(wǎng)絡(luò)上所有資產(chǎn)的前提下。

當(dāng)然,漏洞管理人員也需要時刻警惕最新的零日攻擊,因為惡意攻擊者的行動速度非常快。Xpanse 發(fā)現(xiàn),在 2021 年 3 月高調(diào)公布 Microsoft Exchange Server 和 Outlook Web Access (OWA) 漏洞后僅五分鐘的時間,就開始了大規(guī)模掃描。

考慮到速度如此之快,平均檢測時間 (MTTD) 和平均響應(yīng)時間 (MTTR) 不應(yīng)該是漏洞管理人員的主要關(guān)注點(diǎn),因為它們假設(shè)會發(fā)生違規(guī)情況。更不用說在處理未知資產(chǎn)時,MTTR 的價值實際上是無限的。降低企業(yè)的漏洞平均識別時間(MTTI)重點(diǎn)在于發(fā)現(xiàn)漏洞和風(fēng)險的速度,確保提供全面的攻擊面盤點(diǎn)并徹底阻止漏洞的出現(xiàn)。

Palo Alto Networks(派拓網(wǎng)絡(luò))威脅研究團(tuán)隊 Unit42 發(fā)現(xiàn),在所有勒索軟件攻擊中,有一半攻擊的初始攻擊載體是 RDP。在整個疫情期間(2020 年第一季度至第四季度),所有云提供商的 RDP 暴露風(fēng)險增加了 27%。

攻擊面風(fēng)險正在成倍增加,因此需要一個全面且持續(xù)更新的互聯(lián)網(wǎng)資產(chǎn)記錄系統(tǒng)。一旦企業(yè)及用戶接受這一事實并開始努力制定攻擊面管理計劃,前方的道路就會變得清晰起來:

? 為所有連接互聯(lián)網(wǎng)的資產(chǎn)生成一個自動化且不斷更新的單一可靠信息來源。

? 停用或隔離不需要面向互聯(lián)網(wǎng)的資產(chǎn)以減少攻擊面。

? 發(fā)現(xiàn)并確定所有已知和未知資產(chǎn)的帳戶所有者。

? 查找所有暴露風(fēng)險 - 漏洞、過期證書、不安全的遠(yuǎn)程訪問協(xié)議等。

? 使用高質(zhì)量的安全編排、自動化和響應(yīng) (SOAR) 平臺自動進(jìn)行風(fēng)險修復(fù)和報告。

? 隨著攻擊面的變化,繼續(xù)監(jiān)視、發(fā)現(xiàn)、評估和抑制風(fēng)險。

攻擊面在不斷演變,云基礎(chǔ)架構(gòu)也在不斷變化。企業(yè)需要一個自動化的攻擊面管理解決方案,由該解決方案提供其面向互聯(lián)網(wǎng)的全球資產(chǎn)和潛在錯誤配置的完整、準(zhǔn)確清單,以不斷發(fā)現(xiàn)、評估和降低攻擊面上的風(fēng)險。

審核編輯:彭菁
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7292

    瀏覽量

    93397
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11288

    瀏覽量

    108266
  • 軟件攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    5032
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    恩智浦通過全球醫(yī)療健康網(wǎng)絡(luò)安全認(rèn)證

    現(xiàn)代醫(yī)療保健行業(yè)已全面擁抱數(shù)字化變革。如今,醫(yī)院和臨床環(huán)境高度依賴互聯(lián)醫(yī)療設(shè)備,實現(xiàn)高效的診斷、監(jiān)測和治療。然而,這種廣泛的連接也增加了攻擊面。醫(yī)院網(wǎng)絡(luò)中新增的每一臺設(shè)備,都是潛在的網(wǎng)絡(luò)攻擊入口,可能被惡意行為者利用。結(jié)果如何呢?網(wǎng)絡(luò)安全已經(jīng)與患者安全及監(jiān)管合規(guī)性緊密相連
    的頭像 發(fā)表于 09-12 17:46 ?1489次閱讀

    戴爾科技助力企業(yè)構(gòu)建安全防御體系

    隨著業(yè)務(wù)系統(tǒng)越鋪越廣,攻擊面也在不斷擴(kuò)大,在這個安全與業(yè)務(wù)關(guān)系更緊密的時代,企業(yè)該如何構(gòu)筑 更主動、更智能的安全防線?
    的頭像 發(fā)表于 08-13 15:23 ?735次閱讀

    智能網(wǎng)聯(lián)汽車信息安全:構(gòu)建數(shù)字時代的生命防線

    和駕駛體驗的革新,也使信息安全成為決定產(chǎn)業(yè)可持續(xù)發(fā)展的核心要素。面對日益復(fù)雜的安全威脅,構(gòu)建一套覆蓋全生命周期、融合技術(shù)與管理的安全防護(hù)體系已成為行業(yè)共識。 多維威脅下的安全治理體系 當(dāng)前,智能網(wǎng)聯(lián)汽車的“類手機(jī)化“特征使其面臨前所未有的攻擊面。據(jù)工信部
    的頭像 發(fā)表于 07-16 18:13 ?488次閱讀

    Cohesity與Nutanix提供由AI驅(qū)動的數(shù)據(jù)安全和管理

    在日益復(fù)雜的環(huán)境中,企業(yè)面臨整合、保護(hù)和確保數(shù)據(jù)安全的重大挑戰(zhàn)。 傳統(tǒng)解決方案導(dǎo)致數(shù)據(jù)分布在各個孤島和位置。這為網(wǎng)絡(luò)犯罪分子創(chuàng)建了更大的攻擊面。 近年來,勒索軟件攻擊的風(fēng)險日益增加,其復(fù)雜性和頻率
    的頭像 發(fā)表于 06-24 16:46 ?231次閱讀

    樓宇管理系統(tǒng) (BMS) 網(wǎng)絡(luò)安全的力量

    引入的互聯(lián)網(wǎng)連接會擴(kuò)大攻擊面,讓那些想要滲透智能樓宇的網(wǎng)絡(luò)犯罪分子有機(jī)可乘。BMS 通常使用不安全的協(xié)議和舊版系統(tǒng),沒有足夠的安全控制,而許多企業(yè)才開始努力了解正在使用的 BMS 數(shù)量和種類。這些情況導(dǎo)致企業(yè)范圍內(nèi)對管理 BMS 網(wǎng)絡(luò)風(fēng)險的關(guān)注度較低,
    的頭像 發(fā)表于 06-18 11:45 ?494次閱讀

    TCP攻擊是什么?有什么防護(hù)方式?

    隨著網(wǎng)絡(luò)的高速發(fā)展,越來越多的企業(yè)都將業(yè)務(wù)部署在線下機(jī)房或者云上。隨之而來的就是各種各樣的網(wǎng)絡(luò)攻擊,如DDoS攻擊、CC攻擊、TCP攻擊等,這些攻擊
    的頭像 發(fā)表于 06-12 17:33 ?597次閱讀

    設(shè)備綜合管理階段的特點(diǎn)

    設(shè)備綜合管理是設(shè)備管理發(fā)展的關(guān)鍵階段,系統(tǒng)性強(qiáng)調(diào)整體觀念,全壽命周期管理涵蓋全過程,綜合管理體系運(yùn)用多學(xué)科知識和
    的頭像 發(fā)表于 02-11 17:18 ?554次閱讀
    設(shè)備綜合<b class='flag-5'>管理</b>階段的特點(diǎn)

    hyper-v文件,hyper-v文件查找的正確步驟和操作方法是什么?

    和操作方法究竟有哪些呢?接下來為你詳細(xì)介紹。在這里我們以Windows系統(tǒng)為例,說說查找方法 ? ?借助Hyper-V管理器查找:點(diǎn)擊電腦桌面左下角的“開始”按鈕,在搜索框中輸入“Hyper-V
    的頭像 發(fā)表于 01-24 14:40 ?1398次閱讀
    hyper-v文件,hyper-v文件查找的<b class='flag-5'>正確</b>步驟和操作<b class='flag-5'>方法</b>是什么?

    hyper-v 管理,hyper-v 管理方法有哪些

    hyper-v管理方法有哪些。 ? ?Hyper-V的管理方法多樣,涵蓋了從圖形界面工具到命令行工具,以及第三方管理平臺等多種方式。以下是常見的Hyper-V
    的頭像 發(fā)表于 01-22 15:57 ?1048次閱讀
    hyper-v <b class='flag-5'>管理</b>,hyper-v <b class='flag-5'>管理</b>的<b class='flag-5'>方法</b>有哪些

    《具身智能機(jī)器人系統(tǒng)》第10-13章閱讀心得之具身智能機(jī)器人計算挑戰(zhàn)

    ,自動生成對抗樣本。我們可以對防御機(jī)制進(jìn)行了系統(tǒng)化梳理:在數(shù)據(jù)層面,采用清洗和過濾去除惡意樣本;在模型層面,通過知識蒸餾壓縮潛在攻擊面;在訓(xùn)練層面,引入對抗樣本增強(qiáng)模型魯棒性。這些多層次的防御措施形成
    發(fā)表于 01-04 01:15

    聲明式資源管理方法

    1、管理k8s核心資源的三種基礎(chǔ)方法 陳述式管理方法:主要依賴命令行CLI工具進(jìn)行管理 聲明式管理方法:主要依賴統(tǒng)一資源配置清單(manif
    的頭像 發(fā)表于 12-31 10:16 ?868次閱讀

    網(wǎng)絡(luò)攻擊中常見的掩蓋真實IP的攻擊方式

    在各類網(wǎng)絡(luò)攻擊中,掩蓋真實IP進(jìn)行攻擊是常見的手段,因為攻擊者會通過這樣的手段來逃脫追蹤和法律監(jiān)管。我們需要對這類攻擊做出判斷,進(jìn)而做出有效有力的防范措施。 虛假IP地址的替換 首先,
    的頭像 發(fā)表于 12-12 10:24 ?693次閱讀

    新能源磷酸鐵鋰電池充電正確方法,你掌握了嗎?

    磷酸鐵鋰電池133-2632-1310作為一種重要的動力電池,其正確的充電方法至關(guān)重要。掌握正確的充電方式,不僅可以延長電池的使用壽命,還能確保行車安全。下面就為大家詳細(xì)介紹新能源磷酸鐵鋰電池的
    的頭像 發(fā)表于 11-26 17:07 ?7155次閱讀
    新能源磷酸鐵鋰電池充電<b class='flag-5'>正確</b><b class='flag-5'>方法</b>,你掌握了嗎?

    振弦式錨索測力計的正確安裝方法

    ?在巖土工程、礦山、水利等領(lǐng)域,振弦式錨索測力計起著至關(guān)重要的作用。它能夠準(zhǔn)確測量錨索的張力,為工程的安全監(jiān)測提供可靠的數(shù)據(jù)支持。然而,要確保測力計的測量準(zhǔn)確性,正確的安裝方法至關(guān)重要。下面就為大家
    的頭像 發(fā)表于 11-26 14:53 ?776次閱讀
    振弦式錨索測力計的<b class='flag-5'>正確</b>安裝<b class='flag-5'>方法</b>

    正確測量共模貼片電感感值的步驟方法

    電子發(fā)燒友網(wǎng)站提供《正確測量共模貼片電感感值的步驟方法.docx》資料免費(fèi)下載
    發(fā)表于 10-28 11:14 ?0次下載