您是否了解您的企业所存在的安全漏洞?
当今生产环境中存在大量网络连接,这意味着攻击面更广或网络攻击者能够利用的安全漏洞更多。要确保生产环境安全,您需要制定深度防御策略,并应对攻击过程中引发的网络风险。但应怎么做呢?
采用 NIST 网络安全框架是一个很好的起点。
- 了解公司资产(资产清单)和相关风险
- 实施补丁、跟踪和访问控制等?;せ评幢;す咀什?/li>
- 检测绕过这些?;せ频囊斐:褪录?/li>
- 部署响应机制
- 开发可支持快速备份和恢复的系统
成功推行上述基本网络健康理念,是制定有效网络安全计划并提高未来网络攻击防御能力的第一步。
如何处理技术过时?
技术漏洞和过时始终存在。而更新不只是更换硬件或打补丁那么简单。您需要考虑法规及所处的环境。
评估硬件或软件维护风险时,须思考以下问题:
- 此安全漏洞遭到利用后会带来怎样的影响?
- 能否通过应用替代性缓解控制措施解决此漏洞?
- 若不能,您能否说明迁移到受支持平台/解决方案/产品来实现这一点的理由?
上述问题没有正确答案。根据已有控制和预防机制,您可能您认为您获得了?;で曳缦盏玫搅嘶航猓蚨≡窦绦丛蛟诵信巍5?,若能提前思考这些问题来防患于未然,并了解自己的安全态势,实施适当的文档处理和控制措施,您将能更有信心地做出决策。