国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何運用正確方法管理攻擊面

科技綠洲 ? 來源:派拓網絡 ? 作者:派拓網絡 ? 2022-05-06 15:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

什么是攻擊面管理?

攻擊面管理 (ASM) 這一概念并不新鮮,但企業和漏洞管理人員 (VM) 應該采用新的方式看待其攻擊面。攻擊面如同流沙。面對多云、私有云和公有云,通過并購 (M&A) 繼承資產,從供應鏈合作伙伴以及遠程工作人員獲得訪問權限所形成的復雜局面,IT 專家不可能獨自包攬一切,跟蹤所有資產及其負責人。

此外,傳統的漏洞管理人員實踐已無法滿足當前的需要,原因有兩點。首先,掃描程序所查看的內容可能因產品而異,可能無法涵蓋所有風險。其次,漏洞掃描功能只能與企業用作掃描基礎的資產清單搭配使用,因此不會掃描任何未知資產,所以風險問題仍然存在。

ASM 將所有這些都考慮在內,提供連接到企業網絡的所有資產的完整清單,包括 IP 地址、域、證書、云基礎架構和物理系統;并且可以突顯由于配置錯誤而導致的潛在暴露風險。

ASM 必須以互聯網的速度和規模不斷發現、識別和降低所有面向公眾的資產中的風險,無論這些資產是在本地、云中,還是由子公司和關鍵供應商運營。

立即管理攻擊面

傳統的資產盤點方法需要手動操作,不僅速度緩慢,而且容易出錯。此外,在云中使用傳統的虛擬機解決方案也會面臨失敗的情況,因為大多數虛擬機掃描程序都是基于 IP 的,而云IP 是不斷變化的。《麻省理工科技評論洞察》對 700 名高管開展的調查顯示,如今企業有超過 50% 的 IT 資產都已遷移到云中,而且隨著辦公模式向遠程辦公轉移,此數字正在急劇增加。在面對云環境時,企業當前對其虛擬機基礎架構的投資并未得到充分利用。為了解決這個問題,企業可以提取由 ASM 解決方案發現的全面且連續的資產列表,以提高其虛擬機解決方案的云掃描準確性,同時保護其已知和未知云資產的安全。

運用正確的方法管理攻擊面

借助 Cortex? Xpanse,企業可以獲得所有互聯網資產的綜合盤點清單,這一清單會隨著新發現的資產和現有資產的變化而不斷更新。此盤點數據包含有關資產所有者、風險優先級(包括對優先處理風險原因的描述)以及與Cortex XSOAR 等工具集成以自動處理警報的信息。

指標和行動

Cortex Xpanse 開展的調研顯示,在 CVE 披露之后,威脅執行者可以做到每小時甚至更頻繁地進行掃描(在 15 分鐘或更短的時間內),以便盤點易受攻擊的互聯網資產。而與此同時,全球企業平均需要 12 小時來找到易受攻擊的系統,而這還是在假設企業知曉網絡上所有資產的前提下。

當然,漏洞管理人員也需要時刻警惕最新的零日攻擊,因為惡意攻擊者的行動速度非常快。Xpanse 發現,在 2021 年 3 月高調公布 Microsoft Exchange Server 和 Outlook Web Access (OWA) 漏洞后僅五分鐘的時間,就開始了大規模掃描。

考慮到速度如此之快,平均檢測時間 (MTTD) 和平均響應時間 (MTTR) 不應該是漏洞管理人員的主要關注點,因為它們假設會發生違規情況。更不用說在處理未知資產時,MTTR 的價值實際上是無限的。降低企業的漏洞平均識別時間(MTTI)重點在于發現漏洞和風險的速度,確保提供全面的攻擊面盤點并徹底阻止漏洞的出現。

Palo Alto Networks(派拓網絡)威脅研究團隊 Unit42 發現,在所有勒索軟件攻擊中,有一半攻擊的初始攻擊載體是 RDP。在整個疫情期間(2020 年第一季度至第四季度),所有云提供商的 RDP 暴露風險增加了 27%。

攻擊面風險正在成倍增加,因此需要一個全面且持續更新的互聯網資產記錄系統。一旦企業及用戶接受這一事實并開始努力制定攻擊面管理計劃,前方的道路就會變得清晰起來:

? 為所有連接互聯網的資產生成一個自動化且不斷更新的單一可靠信息來源。

? 停用或隔離不需要面向互聯網的資產以減少攻擊面。

? 發現并確定所有已知和未知資產的帳戶所有者。

? 查找所有暴露風險 - 漏洞、過期證書、不安全的遠程訪問協議等。

? 使用高質量的安全編排、自動化和響應 (SOAR) 平臺自動進行風險修復和報告。

? 隨著攻擊面的變化,繼續監視、發現、評估和抑制風險。

攻擊面在不斷演變,云基礎架構也在不斷變化。企業需要一個自動化的攻擊面管理解決方案,由該解決方案提供其面向互聯網的全球資產和潛在錯誤配置的完整、準確清單,以不斷發現、評估和降低攻擊面上的風險。

審核編輯:彭菁
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7335

    瀏覽量

    94754
  • 互聯網
    +關注

    關注

    55

    文章

    11336

    瀏覽量

    109886
  • 軟件攻擊
    +關注

    關注

    0

    文章

    4

    瀏覽量

    5051
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    拋棄 VPN,混合辦公就該這么絲滑又安全

    辦公的“標配”。但隨著混合辦公環境日益分散,VPN越來越力不從心。性能瓶頸、過寬的網絡權限、復雜的配置管理以及擴大的安全攻擊面,讓傳統VPN在規模化部署時變得難以
    的頭像 發表于 03-04 17:08 ?734次閱讀
    拋棄 VPN,混合辦公就該這么絲滑又安全

    芯盾時代SDP零信任安全網關讓企業網絡隱身

    既然VPN的“原罪”在于“攻擊面暴露”和“過度信任”,它的接班人也就不言自明——正是能“網絡隱身”,并且“持續驗證、永不信任”的零信任。
    的頭像 發表于 12-17 10:59 ?741次閱讀

    導軌水平安裝中安裝不平的解決方法

    水平安裝微型導軌時,安裝不平整會導致導軌變形、運行卡滯甚至縮短壽命。
    的頭像 發表于 12-16 17:57 ?1160次閱讀
    導軌水平安裝中安裝<b class='flag-5'>面</b>不平的解決<b class='flag-5'>方法</b>

    2026年十二大網絡安全關鍵趨勢:AI 驅動、量子威脅與深度偽造

    聯網生態的擴張,使攻擊面急劇擴大。與此同時,更嚴格的新法規與網絡安全要求,正在重塑企業在合規、數據保護和風險治理方面的戰略布局。要在2026年保持防御優勢,傳統工具
    的頭像 發表于 11-19 16:57 ?1491次閱讀
    2026年十二大網絡安全關鍵趨勢:AI 驅動、量子威脅與深度偽造

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    攻擊逃逸測試通過主動模擬協議混淆、流量分割、時間延遲等高級規避技術,能夠深度驗證網絡安全設備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發表于 11-17 16:17

    智能水表正確使用方法:別讓好設備用成“擺設”

    管理方三個角度,講清楚智能水表的正確使用方法。一、安裝階段:基礎打牢,后續無憂1.安裝方向要對水表外殼有水流箭頭,必須與管道水流方向一致;裝反了不僅不走數,還可能
    的頭像 發表于 10-21 15:23 ?726次閱讀
    智能水表<b class='flag-5'>正確</b>使用<b class='flag-5'>方法</b>:別讓好設備用成“擺設”

    恩智浦通過全球醫療健康網絡安全認證

    現代醫療保健行業已全面擁抱數字化變革。如今,醫院和臨床環境高度依賴互聯醫療設備,實現高效的診斷、監測和治療。然而,這種廣泛的連接也增加了攻擊面。醫院網絡中新增的每一臺設備,都是潛在的網絡攻擊入口,可能被惡意行為者利用。結果如何呢?網絡安全已經與患者安全及監管合規性緊密相連
    的頭像 發表于 09-12 17:46 ?2161次閱讀

    戴爾科技助力企業構建安全防御體系

    隨著業務系統越鋪越廣,攻擊面也在不斷擴大,在這個安全與業務關系更緊密的時代,企業該如何構筑 更主動、更智能的安全防線?
    的頭像 發表于 08-13 15:23 ?1098次閱讀

    LX10-12行程限位開關的正確接線方法

    行程限位開關的正確接線方法需根據控制需求選擇觸點類型(常開/常閉),通過串聯或并聯實現限位保護、方向控制或自鎖功能,并需嚴格遵循安全規范進行安裝和測試。
    的頭像 發表于 07-21 14:42 ?2561次閱讀
    LX10-12行程限位開關的<b class='flag-5'>正確</b>接線<b class='flag-5'>方法</b>

    智能網聯汽車信息安全:構建數字時代的生命防線

    和駕駛體驗的革新,也使信息安全成為決定產業可持續發展的核心要素。面對日益復雜的安全威脅,構建一套覆蓋全生命周期、融合技術與管理的安全防護體系已成為行業共識。 多維威脅下的安全治理體系 當前,智能網聯汽車的“類手機化“特征使其面臨前所未有的攻擊面。據工信部
    的頭像 發表于 07-16 18:13 ?781次閱讀

    Cohesity與Nutanix提供由AI驅動的數據安全和管理

    在日益復雜的環境中,企業面臨整合、保護和確保數據安全的重大挑戰。 傳統解決方案導致數據分布在各個孤島和位置。這為網絡犯罪分子創建了更大的攻擊面。 近年來,勒索軟件攻擊的風險日益增加,其復雜性和頻率
    的頭像 發表于 06-24 16:46 ?395次閱讀

    樓宇管理系統 (BMS) 網絡安全的力量

    引入的互聯網連接會擴大攻擊面,讓那些想要滲透智能樓宇的網絡犯罪分子有機可乘。BMS 通常使用不安全的協議和舊版系統,沒有足夠的安全控制,而許多企業才開始努力了解正在使用的 BMS 數量和種類。這些情況導致企業范圍內對管理 BMS 網絡風險的關注度較低,
    的頭像 發表于 06-18 11:45 ?820次閱讀

    TCP攻擊是什么?有什么防護方式?

    隨著網絡的高速發展,越來越多的企業都將業務部署在線下機房或者云上。隨之而來的就是各種各樣的網絡攻擊,如DDoS攻擊、CC攻擊、TCP攻擊等,這些攻擊
    的頭像 發表于 06-12 17:33 ?1005次閱讀

    PanDao應用:形參數

    什么是“形參數”? 在PanDao軟件中,每個光學元件的保護倒角(protective chamfers)成本已包含在中心研磨成本中。 所謂的形臺階結構是通過模壓成型或在完成中心研磨步驟后(在
    發表于 06-04 08:42

    BNC 接頭與交換機的正確連接方法及要點解析

    德索精密工業的產品經過嚴格的性能測試,在正常使用條件下能夠保證信號的穩定、高效傳輸。 掌握BNC接頭與交換機的正確連接方法,關注連接過程中的關鍵要點,同時選用德索精密工業的優質產品,才能確保網絡連接的穩定可靠,為網絡通信的順暢運行奠定堅實基礎。
    的頭像 發表于 03-25 10:12 ?1117次閱讀
    BNC 接頭與交換機的<b class='flag-5'>正確</b>連接<b class='flag-5'>方法</b>及要點解析