在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

如何運用正確方法管理攻擊面

科技綠洲 ? 來源:派拓網(wǎng)絡 ? 作者:派拓網(wǎng)絡 ? 2022-05-06 15:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

什么是攻擊面管理?

攻擊面管理 (ASM) 這一概念并不新鮮,但企業(yè)和漏洞管理人員 (VM) 應該采用新的方式看待其攻擊面。攻擊面如同流沙。面對多云、私有云和公有云,通過并購 (M&A) 繼承資產(chǎn),從供應鏈合作伙伴以及遠程工作人員獲得訪問權限所形成的復雜局面,IT 專家不可能獨自包攬一切,跟蹤所有資產(chǎn)及其負責人。

此外,傳統(tǒng)的漏洞管理人員實踐已無法滿足當前的需要,原因有兩點。首先,掃描程序所查看的內(nèi)容可能因產(chǎn)品而異,可能無法涵蓋所有風險。其次,漏洞掃描功能只能與企業(yè)用作掃描基礎的資產(chǎn)清單搭配使用,因此不會掃描任何未知資產(chǎn),所以風險問題仍然存在。

ASM 將所有這些都考慮在內(nèi),提供連接到企業(yè)網(wǎng)絡的所有資產(chǎn)的完整清單,包括 IP 地址、域、證書、云基礎架構(gòu)和物理系統(tǒng);并且可以突顯由于配置錯誤而導致的潛在暴露風險。

ASM 必須以互聯(lián)網(wǎng)的速度和規(guī)模不斷發(fā)現(xiàn)、識別和降低所有面向公眾的資產(chǎn)中的風險,無論這些資產(chǎn)是在本地、云中,還是由子公司和關鍵供應商運營。

立即管理攻擊面

傳統(tǒng)的資產(chǎn)盤點方法需要手動操作,不僅速度緩慢,而且容易出錯。此外,在云中使用傳統(tǒng)的虛擬機解決方案也會面臨失敗的情況,因為大多數(shù)虛擬機掃描程序都是基于 IP 的,而云IP 是不斷變化的。《麻省理工科技評論洞察》對 700 名高管開展的調(diào)查顯示,如今企業(yè)有超過 50% 的 IT 資產(chǎn)都已遷移到云中,而且隨著辦公模式向遠程辦公轉(zhuǎn)移,此數(shù)字正在急劇增加。在面對云環(huán)境時,企業(yè)當前對其虛擬機基礎架構(gòu)的投資并未得到充分利用。為了解決這個問題,企業(yè)可以提取由 ASM 解決方案發(fā)現(xiàn)的全面且連續(xù)的資產(chǎn)列表,以提高其虛擬機解決方案的云掃描準確性,同時保護其已知和未知云資產(chǎn)的安全。

運用正確的方法管理攻擊面

借助 Cortex? Xpanse,企業(yè)可以獲得所有互聯(lián)網(wǎng)資產(chǎn)的綜合盤點清單,這一清單會隨著新發(fā)現(xiàn)的資產(chǎn)和現(xiàn)有資產(chǎn)的變化而不斷更新。此盤點數(shù)據(jù)包含有關資產(chǎn)所有者、風險優(yōu)先級(包括對優(yōu)先處理風險原因的描述)以及與Cortex XSOAR 等工具集成以自動處理警報的信息。

指標和行動

Cortex Xpanse 開展的調(diào)研顯示,在 CVE 披露之后,威脅執(zhí)行者可以做到每小時甚至更頻繁地進行掃描(在 15 分鐘或更短的時間內(nèi)),以便盤點易受攻擊的互聯(lián)網(wǎng)資產(chǎn)。而與此同時,全球企業(yè)平均需要 12 小時來找到易受攻擊的系統(tǒng),而這還是在假設企業(yè)知曉網(wǎng)絡上所有資產(chǎn)的前提下。

當然,漏洞管理人員也需要時刻警惕最新的零日攻擊,因為惡意攻擊者的行動速度非常快。Xpanse 發(fā)現(xiàn),在 2021 年 3 月高調(diào)公布 Microsoft Exchange Server 和 Outlook Web Access (OWA) 漏洞后僅五分鐘的時間,就開始了大規(guī)模掃描。

考慮到速度如此之快,平均檢測時間 (MTTD) 和平均響應時間 (MTTR) 不應該是漏洞管理人員的主要關注點,因為它們假設會發(fā)生違規(guī)情況。更不用說在處理未知資產(chǎn)時,MTTR 的價值實際上是無限的。降低企業(yè)的漏洞平均識別時間(MTTI)重點在于發(fā)現(xiàn)漏洞和風險的速度,確保提供全面的攻擊面盤點并徹底阻止漏洞的出現(xiàn)。

Palo Alto Networks(派拓網(wǎng)絡)威脅研究團隊 Unit42 發(fā)現(xiàn),在所有勒索軟件攻擊中,有一半攻擊的初始攻擊載體是 RDP。在整個疫情期間(2020 年第一季度至第四季度),所有云提供商的 RDP 暴露風險增加了 27%。

攻擊面風險正在成倍增加,因此需要一個全面且持續(xù)更新的互聯(lián)網(wǎng)資產(chǎn)記錄系統(tǒng)。一旦企業(yè)及用戶接受這一事實并開始努力制定攻擊面管理計劃,前方的道路就會變得清晰起來:

? 為所有連接互聯(lián)網(wǎng)的資產(chǎn)生成一個自動化且不斷更新的單一可靠信息來源。

? 停用或隔離不需要面向互聯(lián)網(wǎng)的資產(chǎn)以減少攻擊面。

? 發(fā)現(xiàn)并確定所有已知和未知資產(chǎn)的帳戶所有者。

? 查找所有暴露風險 - 漏洞、過期證書、不安全的遠程訪問協(xié)議等。

? 使用高質(zhì)量的安全編排、自動化和響應 (SOAR) 平臺自動進行風險修復和報告。

? 隨著攻擊面的變化,繼續(xù)監(jiān)視、發(fā)現(xiàn)、評估和抑制風險。

攻擊面在不斷演變,云基礎架構(gòu)也在不斷變化。企業(yè)需要一個自動化的攻擊面管理解決方案,由該解決方案提供其面向互聯(lián)網(wǎng)的全球資產(chǎn)和潛在錯誤配置的完整、準確清單,以不斷發(fā)現(xiàn)、評估和降低攻擊面上的風險。

審核編輯:彭菁
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Cohesity與Nutanix提供由AI驅(qū)動的數(shù)據(jù)安全和管理

    在日益復雜的環(huán)境中,企業(yè)面臨整合、保護和確保數(shù)據(jù)安全的重大挑戰(zhàn)。 傳統(tǒng)解決方案導致數(shù)據(jù)分布在各個孤島和位置。這為網(wǎng)絡犯罪分子創(chuàng)建了更大的攻擊面。 近年來,勒索軟件攻擊的風險日益增加,其復雜性和頻率
    的頭像 發(fā)表于 06-24 16:46 ?63次閱讀

    樓宇管理系統(tǒng) (BMS) 網(wǎng)絡安全的力量

    引入的互聯(lián)網(wǎng)連接會擴大攻擊面,讓那些想要滲透智能樓宇的網(wǎng)絡犯罪分子有機可乘。BMS 通常使用不安全的協(xié)議和舊版系統(tǒng),沒有足夠的安全控制,而許多企業(yè)才開始努力了解正在使用的 BMS 數(shù)量和種類。這些情況導致企業(yè)范圍內(nèi)對管理 BMS 網(wǎng)絡風險的關注度較低,
    的頭像 發(fā)表于 06-18 11:45 ?147次閱讀

    TCP攻擊是什么?有什么防護方式?

    隨著網(wǎng)絡的高速發(fā)展,越來越多的企業(yè)都將業(yè)務部署在線下機房或者云上。隨之而來的就是各種各樣的網(wǎng)絡攻擊,如DDoS攻擊、CC攻擊、TCP攻擊等,這些攻擊
    的頭像 發(fā)表于 06-12 17:33 ?173次閱讀

    hyper-v 管理,hyper-v 管理方法有哪些

    hyper-v管理方法有哪些。 ? ?Hyper-V的管理方法多樣,涵蓋了從圖形界面工具到命令行工具,以及第三方管理平臺等多種方式。以下是常見的Hyper-V
    的頭像 發(fā)表于 01-22 15:57 ?711次閱讀
    hyper-v <b class='flag-5'>管理</b>,hyper-v <b class='flag-5'>管理</b>的<b class='flag-5'>方法</b>有哪些

    《具身智能機器人系統(tǒng)》第10-13章閱讀心得之具身智能機器人計算挑戰(zhàn)

    ,自動生成對抗樣本。我們可以對防御機制進行了系統(tǒng)化梳理:在數(shù)據(jù)層面,采用清洗和過濾去除惡意樣本;在模型層面,通過知識蒸餾壓縮潛在攻擊面;在訓練層面,引入對抗樣本增強模型魯棒性。這些多層次的防御措施形成
    發(fā)表于 01-04 01:15

    聲明式資源管理方法

    1、管理k8s核心資源的三種基礎方法 陳述式管理方法:主要依賴命令行CLI工具進行管理 聲明式管理方法:主要依賴統(tǒng)一資源配置清單(manif
    的頭像 發(fā)表于 12-31 10:16 ?521次閱讀

    新能源磷酸鐵鋰電池充電正確方法,你掌握了嗎?

    磷酸鐵鋰電池133-2632-1310作為一種重要的動力電池,其正確的充電方法至關重要。掌握正確的充電方式,不僅可以延長電池的使用壽命,還能確保行車安全。下面就為大家詳細介紹新能源磷酸鐵鋰電池的
    的頭像 發(fā)表于 11-26 17:07 ?5065次閱讀
    新能源磷酸鐵鋰電池充電<b class='flag-5'>正確</b><b class='flag-5'>方法</b>,你掌握了嗎?

    振弦式錨索測力計的正確安裝方法

    ?在巖土工程、礦山、水利等領域,振弦式錨索測力計起著至關重要的作用。它能夠準確測量錨索的張力,為工程的安全監(jiān)測提供可靠的數(shù)據(jù)支持。然而,要確保測力計的測量準確性,正確的安裝方法至關重要。下面就為大家
    的頭像 發(fā)表于 11-26 14:53 ?515次閱讀
    振弦式錨索測力計的<b class='flag-5'>正確</b>安裝<b class='flag-5'>方法</b>

    正確測量共模貼片電感感值的步驟方法

    電子發(fā)燒友網(wǎng)站提供《正確測量共模貼片電感感值的步驟方法.docx》資料免費下載
    發(fā)表于 10-28 11:14 ?0次下載

    頻閃儀的正確使用方法

    是關于頻閃儀正確使用方法的介紹: 1. 頻閃儀的組成 頻閃儀主要由以下幾個部分組成: 光源 :產(chǎn)生周期性光脈沖的設備。 控制器 :控制光源發(fā)出光脈沖的頻率和時間。 濾光片 :用于過濾光源發(fā)出的光,以減少對眼睛的傷害。 觀察
    的頭像 發(fā)表于 10-10 14:25 ?2531次閱讀

    DDoS對策是什么?詳細解說DDoS攻擊難以防御的理由和對策方法

    攻擊規(guī)模逐年增加的DDoS攻擊。據(jù)相關調(diào)查介紹,2023年最大的攻擊甚至達到了700Gbps。 為了抑制DDoS攻擊的危害,采取適當?shù)膶Σ呤呛苤匾摹?特別是在網(wǎng)站顯示花費時間或頻繁出
    的頭像 發(fā)表于 09-06 16:08 ?585次閱讀

    SDV三大關鍵應用的安全考慮因素

    鑒于未來人工智能 (AI) 賦能的軟件定義汽車 (SDV) 將包含高達十億行代碼,加上顯著提高的網(wǎng)聯(lián)特性,汽車受攻擊面也將持續(xù)擴大并不斷演進。在之前的博文里我們曾討論過,更大的受攻擊面將對汽車網(wǎng)
    的頭像 發(fā)表于 09-05 15:45 ?2425次閱讀

    IP定位技術追蹤網(wǎng)絡攻擊源的方法

    如今,網(wǎng)絡安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護網(wǎng)絡安全變得尤為重要。當我們遭受網(wǎng)絡攻擊時,通過IP地址追蹤技術結(jié)合各種技術手段和算法,可以逐步還原出攻擊者的IP地
    的頭像 發(fā)表于 08-29 16:14 ?793次閱讀

    Commvault分析正在改變網(wǎng)絡威脅局勢的六大趨勢

    對于網(wǎng)絡不法分子來說,如今這個時代可謂前所未有的“便利”。他們能夠利用各種各樣的工具,發(fā)起愈發(fā)復雜的攻擊,而企業(yè)的攻擊面卻還在不斷擴大。
    的頭像 發(fā)表于 08-21 09:30 ?515次閱讀

    Tektronix 電流探頭的正確使用方法

    Tektronix 電流探頭的正確使用方法,以幫助用戶充分發(fā)揮其性能和功能。 1. 連接電流探頭 在使用 Tektronix 電流探頭之前,首先要確保正確連接。將電流探頭插入示波器或多用途數(shù)字測量儀器的電流輸入端口,并確保連接
    的頭像 發(fā)表于 07-19 11:00 ?905次閱讀
    Tektronix 電流探頭的<b class='flag-5'>正確</b>使用<b class='flag-5'>方法</b>
    主站蜘蛛池模板: 毛片毛片免费看 | 亚洲第一综合 | 99久久精品免费精品国产 | 人人看人人看人做人人模 | 一级特黄aaa大片免费看 | 国产精品九九久久一区hh | 狠狠色噜噜狠狠狠狠2021天天 | 成人国产一区二区三区 | 免费观看一级成人毛片 | 一本到在线观看视频不卡 | 在线亚洲日产一区二区 | 色偷偷成人网免费视频男人的天堂 | 亚洲一本之道在线观看不卡 | 日韩亚色 | 日韩一级在线播放免费观看 | 国产一级大片免费看 | 日美一级毛片 | 人人爱人人艹 | 好吊操免费视频 | 亚洲无线码一区在线观看 | 日产国产精品亚洲系列 | 唐人社电亚洲一区二区三区 | 欧美一级特黄视频 | 国产人成午夜免费噼啪视频 | 亚洲春色在线 | 男女性接交无遮挡免费看视频 | 色91视频| 久久精品夜色国产 | 二十年等一人小说在线观看 | 日本写真高清视频免费网站网 | 国产午夜精品一区二区 | 欧美成人午夜精品免费福利 | a久久久久一级毛片护士免费 | 免费黄色小视频 | 成 人 免费 黄 色 视频 | 特级毛片aaa免费版 特级毛片a级毛免费播放 | 国产美女亚洲精品久久久综合 | 狠狠色噜噜狠狠狠狠999米奇 | 91色蝌蚪| 美女被免费网站在线视频九色 | 快色视频免费观看 |