国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

中小企業應該如何建立自己的防御體系

安全 應用安全
對于企業面臨的安全問題依然很嚴峻,盡管你的網站采用https,但是這也避免不了病毒帶來的對業務的影響。面對龐大的安全體系,筆者將盡可能給大家從不同維度描述、講解。

前言

在某一天的深夜,作為安全從業人員,穿著大褲衩子,坐在門前,點燃一根煙(畫面自己想象)開始思考企業如何打造自己的安全體系,雖然這不是作為月薪3k該考慮的問題,但是畢竟當初筆者的從業理想是想成為道哥一樣的人,為安全行業貢獻自己的一份力。于是寫下自己的想法,對于中小企業我希望能夠完善自己的安全體系,花最少的錢做好安全這件事;對于安全人員我希望大家多考慮企業面臨的危險點,而不只是會開一個掃描器做一個定時任務、開一個dirsearch就睡覺的那種!

[[348622]]

隨著國家現在化、信息化的不斷推進,同時5G時代的來臨,很多企業開始慢慢數字化轉型,我們感受到了信息化給我們帶來的方便與快捷,不管是衣食住行都比較以前都有了青銅到黃金的提升,這點上筆者深有體會!那么在這個高速發展的信息化道路上,不容忽視的一個大問題就是安全問題!!!我相信很多人和筆者一樣收到過一些某某貸、售房等推銷的電話,那么我們就不得不質問一個問題了,在如今我們每天都在面對手機的時代,上個廁所都在刷抖音的時代,我們的個人信息怎么得到保障?誰來保障?國家是不是應該頒布安全行業規則?

對于企業面臨的安全問題依然很嚴峻,盡管你的網站采用https,但是這也避免不了病毒帶來的對業務的影響,對于國家也是提出了沒有網絡安全就沒有國家安全,加大了企業安全問題的整頓,我們知道我們的等保1.0到2.0有了改變,變得比以前嚴了,增加了對物聯網、云的等保工作,同時也加大了對一些不整改的企業的懲罰,同時不同行業也出臺了適合自己的安全管理體系,筆者曾經閱讀過《銀行安全管理體系》確實不錯,大家有時間可以看看。可以看出安全問題已經不是一個企業能避免的問題了。面對龐大的安全體系,筆者將盡可能給大家從不同維度描述、講解。

面臨的問題

  • 架構:運維 業務 應用 內部
  • 運維:服務器配置問題 未更新補丁 采用有漏洞的中間件及服務 弱口令等
  • 業務:活動促銷 賬號體系 交易體系 風控體系等
  • 應用:web漏洞 app漏洞
  • 內部:安全意識不足 辦公網補丁 wifi密碼 釣魚郵件
  • 老板信息 政府領導人名單 學生學號 公司工號 等敏感信息

安全體系建立(防守)

這是一個本人規劃的一個安全架構設計圖(勿噴)獻上這個的原因是我希望大家在看這篇文章有個參考,在架構設計的時候,安全部門就應該參與并融入一些安全觀念,比如考慮后期的抗D方案架構設計。網站是否負載均衡分流,是否上CDN,在架構設計方面應該考慮分層思想、邊界防御、縱深防御(主機安全比如ossec、應用安全比如waf、邊界安全比如snort)等思想!網絡方面我們應該考慮設備的冗余,交換機采用HA部署方式。網站結構方面是否采用站庫分離、前后端分離。同時全層的架構設計也應該結合等保2.0來設計,這樣也方便后期的等保過級。

假如以上就是一個公司的網絡拓撲圖,我們應該從哪些方面做好設計,下面將一一給大家分享下我個人的觀點。我覺得企業應該從以下三個維度進行不斷提升自己的安全防御能力。

1. 基礎安全方面:對于基礎安全我們可以從四個方面做。

(1) 數據安全體系:數據集中化、訪問權限管理、數據防泄漏(DLP、USB控制)、敏感信息泄露(GIthub scan)、數據備份、數據安全審計、內部文件加水印等,做到數據的安全監控,從讓攻擊者進不來、拿不走、看不懂、能溯源方面制定不同安全策略。

(2) 安全技術體系:辦公內網(網絡隔離、補丁管理、文件共享管理、上網行為管理AC、多層防火墻部署方式以及ACL策略制定、終端防病毒軟件防護、防病毒網關、防釣魚郵件解決方案基于惡意鏈接和可執行程序特征、WIFI接入點以及強度覆蓋安全)、服務器安全(堡壘機、主機漏掃、web漏掃、HIDS、ids基于全流量檢測產品、高交互蜜罐、虛擬專用網、基線不同應用、系統標準制定、中間件安全加固、補丁升級測試主機、服務器定時備份、內部DNS建立、埋點目錄監控、webshell監控體系建立)、身份認證、日志管理可視化分析展示、安全審計。

Hifish蜜罐:

Splunk日志可視化:

代碼審計Fortify:

漏掃體系:

GitHub監控:

內部DNS:

Jumpserver:

主機Firewalld:

(3)安全管理體系:管理制度(針對不同部門制定不同安全制度)、施行責任制、合規、安全意識培訓(很重要)、安全開發SDL( 在代碼開發前進行全程跟蹤,從開發前的不同部門個人的安全培訓到上線前的靜態審計、動態測試、黑盒測試、最后進行安全部署上線)、安全運營(資產巡檢、安全產品日產運維、防泄漏監控githubScan、安全事件分析研判、0day規則制定)、第三方產品安全監控

(4)應急響應體系:不同安全事件響應、BCP團隊建立、災難恢復計劃。

2. 安全體系:GDPR數據保護條例(數據客體義務)、ISO27000、等保

3. 業務安全:反詐騙監控方案(基于手機短信特征監控)、擼羊毛、批量注冊

攻擊方向分析

對于攻擊方向,最常見的就是通過黑盒測試,因為最近幾年HW越來越火,也成為了檢驗系統是否安全的一種評判標準,我這里大概說說攻擊常用的滲透方式,同時作為一名公司的信息安全工程師也應該定期對各業務系統進行模擬hacker進行滲透測試。

  • Web安全滲透:框架漏洞、中間件漏洞、文件上傳、服務器端信息泄露、跨站xss、sql注入、web安全基礎、劫持攻擊、業務邏輯漏洞、代碼執行、命令執行、文件包含、解析漏洞、系統服務組件漏洞。
  • 后滲透:權限提升、權限維持、內網漫游、橫向滲透、域滲透
  • 代碼審計:命令執行、url跳轉、任意文件上傳、目錄穿越、Struts2框架漏洞、Spring框架漏洞、SQL注入、xss漏洞、java代碼審計環境、軟件安全開發、XXE漏洞、SSRF漏洞

總結

對于企業的防御離不開攻擊方式的了解,只有掌握這些攻擊方式和常見漏洞以及合規的管理方式,這樣才能讓我們企業的系統免受攻擊的風險。安全從來都是一個紅藍對抗的事。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2009-03-17 10:27:15

ITIL中小企業摩卡軟件

2013-12-23 17:14:29

2013-07-22 09:20:28

甘肅移動云計算

2012-12-07 09:15:25

中小企業MPLSVPN

2010-01-27 10:23:30

中小企業服務器選購

2009-02-20 12:09:10

數據備份數據安全NAS

2022-02-17 20:24:09

中小企業物聯網

2014-03-18 11:33:04

云服務IT管理員

2012-06-14 16:15:34

存儲NAS系統

2010-07-29 10:32:24

VPN設置

2013-12-31 10:38:22

大數據

2013-11-12 15:06:50

服務器服務器配置

2009-06-16 09:33:17

Linux備份工具

2009-06-16 09:23:11

中小企業Linux備份工具

2011-07-13 15:32:48

2012-01-09 10:03:52

2010-04-19 09:29:49

2019-06-03 06:09:02

2009-05-08 10:39:46

2012-12-13 14:07:26

中小企業安全企業安全
點贊
收藏

51CTO技術棧公眾號

亚洲电影免费观看高清| 在线观看欧美亚洲| 第四色男人最爱上成人网| 欧美性jizz18性欧美| 成人在线免费观看av| 美洲天堂一区二卡三卡四卡视频| 国产美女扒开尿口久久久| 国产精品久久久久77777丨| 日韩网站在线看片你懂的| 四虎在线免费看| 一区二区三区在线观看视频| 国产情侣av自拍| 91小视频免费看| 成人免费在线网| 国产成人一区在线| 中国一区二区三区| 久久99久久99精品免视看婷婷| 精品一区久久久| 日韩天堂av| 欧美欧美一区二区| 偷窥自拍亚洲色图| 国产一区二区视频在线| 艳母动漫在线观看| 成人看片黄a免费看在线| www.欧美黄色| 91麻豆国产在线观看| 情侣黄网站免费看| 久久久精品国产免费观看同学| 99久久国产宗和精品1上映| 中文字幕高清不卡| 五月天最新网址| 欧美特级限制片免费在线观看| 黄网页在线观看| 亚洲国产黄色片| 欧美日韩卡一| 日本中文字幕久久看| 先锋资源久久| 久久精品国产精品青草色艺| 久久激情综合网| 免费在线观看毛片网站| 亚洲最快最全在线视频| eeuss影院www在线观看| 亚洲电影第1页| 91麻豆精品国产综合久久久 | 精品国产一区二区三区小蝌蚪| 国产在线视频91| 香蕉精品999视频一区二区 | 久久久久久穴| 伊人再见免费在线观看高清版 | 中文字幕日韩高清在线| 国产精品96久久久久久又黄又硬| 欧美一区国产在线| 妞干网这里只有精品| 国产日韩av一区二区| 欧洲一区av| 亚洲国产另类久久精品| 欧美午夜网站| 99电影网电视剧在线观看| 国产成人在线视频网站| 国产对白国语对白| 日韩视频一区二区三区 | 欧美日韩综合| 妞干网在线播放| 舔着乳尖日韩一区| 欧美人体一区二区三区| 国产精品久久久久久久久久新婚| 久久精选视频| 免费观看视频www| 日韩一级免费观看| 超碰成人免费| 蜜桃传媒一区二区| 欧美国产乱子伦 | 欧美日韩在线视频一区二区| 国产在线精彩视频| 国产精品欧美一区二区三区奶水| 美女视频网站黄色亚洲| 丁香花高清视频完整版在线观看| 欧美视频一区二区| 视频精品一区| 神马影院我不卡| 亚洲综合区在线| 成人在线免费av| 久久国产手机看片| 伊人性伊人情综合网| yw.尤物在线精品视频| 成人3d动漫一区二区三区91| 久久蜜桃av一区精品变态类天堂 | 亚洲国产va精品久久久不卡综合| 日韩av影片| 官网99热精品| 中文字幕一区二区三区蜜月| 精精国产xxxx视频在线播放| 成人h猎奇视频网站| 91在线观看视频| 丁香花在线观看完整版电影| 国产成人在线亚洲欧美| 99久久久久久| 男插女视频久久久| av在线亚洲男人的天堂| 日韩一区日韩二区| 国产一区二区三区免费观看在线 | 在线观看国产一级片| 亚洲成人1234| 小小影院久久| jlzzjlzz欧美| 欧美高清一级大片| 成人性色生活片| 天堂av中文在线| 亚洲在线免费观看| 亚洲人成影院在线观看| 成人自拍视频| 性一交一乱一伧国产女士spa| 日韩女优毛片在线| 国产精品久久| 亚洲精品97久久久babes| 欧美一二三视频| 国产精品久久久久久久午夜片| 日韩五码电影| 成人在线国产视频| 亚洲欧美日韩区| 国产一区二区免费看| 美足av综合网| 视频一区视频二区视频| 欧美一区二区三区白人| 亚洲天堂激情| 日本免费在线观看| 久久综合九色99| 欧美一区二区国产| 丝袜亚洲另类丝袜在线| 天堂亚洲精品| 国产又粗又硬又长| 亚洲香蕉成视频在线观看| 国产麻豆欧美日韩一区| 18video性欧美19sex高清| 亚洲欧洲国产精品久久| 日韩电影免费在线观看中文字幕| 另类小说一区二区三区| sm在线播放| 日韩av新片网| 久久久久久久久久av| 亚洲人成小说网站色在线| 亚洲欧洲色图| 你懂得网站在线| 欧美久久在线| 亚洲天堂av女优| 国产午夜亚洲精品理论片色戒| 你懂的在线观看一区二区| 国产对白在线正在播放| 国产经品一区二区| 欧美tk丨vk视频| caoporen国产精品视频| 成人精品毛片| h网址在线观看| 精品免费一区二区三区蜜桃| 精品久久久久香蕉网| 国产精品99久久久久| 日韩精品成人在线观看| 午夜影院免费| 欧美18视频| 一区二区三区视频观看| 国产欧美日韩另类一区| 操欧美老女人| av在线下载| 国产亚洲综合视频| 国产精品一二三在线| 91精品一区二区三区在线观看| 国产精品白丝av| 亚州av一区| 最爽无遮挡行房视频在线| 国产高清av在线播放| 国产精品精品国产| 精品国精品国产| 国产午夜亚洲精品理论片色戒| 四季av一区二区凹凸精品| 特级毛片在线| 国产成人精品视频ⅴa片软件竹菊| 国产精品美女免费看| 日韩久久免费av| 国产精品麻豆久久久| 亚洲午夜在线| 香蕉免费一区二区三区在线观看 | 这里有精品可以观看| 在线观看亚洲色图| 国产传媒一区二区三区| 国产亚洲成精品久久| 亚洲午夜激情av| 九色综合狠狠综合久久| 伊人春色之综合网| 欧美男男激情videos| 在线国产福利| 黄色影视在线观看| 国产日韩欧美中文在线播放| 亚洲精品美女免费| 亚洲成人综合网站| 成人丝袜高跟foot| 亚洲成人在线| 日韩高清影视在线观看| 久久电影网站| 污视频在线看操| 日本在线观看a|