战术网络安全检查表 | Symantec Connect
“知己知彼,百战不殆; 不知彼而知己,一胜一负; 不知彼,不知己,每战必殆。” 孙子(中国古代军事家)。
孙子的话在今日仍能够使我们产生共鸣。 机构只有了解敌人和自己优缺点才能在持续不断的网络安全之战中站稳脚跟。 切勿在机构受到网络攻击后才提高对网络安全重要性的认知。 我们应对网络攻击者进行抵抗。
确保机构网络提高适应能力及抵抗能力的几种方法 我们的年度报告对年度全球网络威胁进行了调查和分析,因此我们依据2016 互联网安全威胁报告 (ISTR)创建了以下的战术网络安全检查表。

- 确保公司网络上所有设备受到充足保护。
使用积极的监控和配置管理方式,及时更新企业网络连接设备之目录。 这些设备包括服务器、工作站、笔记本电脑和远程设备。 - 实施移动媒介使用政策。
在可行情况下,应对未经授权之设备进行限制,比如外部便携式硬盘和其它可移动媒介。 这种设备可有意或无意地引入恶意软件,使网络攻击者能够更轻易地侵犯知识产权。 如果系统允许使用外部媒介设备,则应在设备连至网络前对其进行自动扫描,并使用数据丢失防护(DLP) 方案监控和限制他人将机密数据复制到未加密的外部存储设备之上。 - 积极更新和修补相关程序。
更新,修补和移除过时的危险浏览器、应用程序和浏览器插件。 这种方法也适用于操作系统,且不仅适用于计算机的操作系统,还适用于手机、因特网连接共享(ICS)和物联网(IoT)设备的操作系统。 使用供应商提供的自动升级功能,对病毒和入侵预防的定义进行及时更新。 大多数软件供应商均积极修补软件漏洞;然而,只有实地安装补丁才能起到效果。 在可行情况下,应选择自动下载补丁,从而保护机构网络免遭漏洞攻击。 - 执行有效的密码政策。
确保密码足够强大,且至少由8-10个字母和数字混合的字符组成。 鼓励用户避免在多个网站上使用相同密码,禁止用户与他人风险密码。 应定期更改密码 — 至少每90天更改一次。 - 确保定期备份。
定期为重要系统和各终端创建备份并进行维护。 若出现安全或数据紧急事件,则应能够轻松进行备份,从而尽可能减少服务中断时间和员工停工时间。 - 限制接收电邮附件。
配置邮件服务器,以阻挡或删除内含常用以散布病毒的电邮附件,如.VBS、.BAT、 .EXE、 .PIF,和 .SCR文件。 企业应调查允许PDF文件作为邮件附件发送的相关政策。 使用安全软件并完全对邮件进行扫描,从而确保邮件服务器得到充分保护。 - 确保采取适当的防感染和事故响应程序。
- 使自己能够轻松获取安全服务供应商的联系信息。在一个或多个系统受感染后,应知道联系哪个人及执行哪些步骤。
- 确保实施一个适当的备份与恢复解决方案,从而在网络攻击得逞或数据灾难性丢失后对丢失或破坏的数据进行恢复。
- 利用网络网关、终端安全解决方案和防火墙的感染后检测能力来确认受感染系统。
- 隔离受感染计算机,防止机构网络进一步感染,之后使用受信任的备份媒介对计算机进行恢复。
- 如果网络服务受恶意代码或其它某种恶意软件之利用,则应在补丁发布前禁用或阻止这些服务。
执行完上述这些最佳方法后,还一定要测试、测试,再测试。 您有定期更新安全解决方案吗? 您知道您的团队在数据泄露时将如何做出响应吗? 为了防范于未然,您不仅应不断测试相关的安全技术,还应对解决方案管理团队进行考核。
战术网络安全检查表 | Symantec Connect的更多相关文章
- 值得收藏!国外最佳互联网安全博客TOP 30
如果你是网络安全从业人员,其中重要的工作便是了解安全行业的最新资讯以及技术趋势,那么浏览各大安全博客网站或许是信息来源最好的方法之一.最近有国外网站对50多个互联网安全博客做了相关排名,小编整理其中排 ...
- 《NVMe-over-Fabrics-1_0a-2018.07.23-Ratified》阅读笔记(1)
1 引言(入门介绍) NVMe版本1.2.1和之前的版本为主机软件与非易失存储系统通过PCIe通信定义了寄存器级接口.本规格说明书定义了对NVMe的扩展,启用通过其他网络互联上的操作(NVMe ove ...
- 彭博社:博通正在与赛门铁克洽谈收购事宜(博通能买得起 又能讲故事的 没几个了 为了刺激资本的兴趣 只能瞎搞 就和intel 收购 麦咖啡一样。就像杜蕾斯收购美赞臣一样,也许只是纯粹的商业行为,哪行赚钱干哪行)
彭博社今日消息,知名芯片制造商 Broadcom 公司正在就收购网络安全公司 Symantec 事宜进行高级会谈,因为 Broadcom 希望寻找半导体业务之外的机会,以实现多元化经营. 据称,在彭博 ...
- Symantec Backup Exec 2012 Agent For Linux安装
Backup Exec 2012 介绍 Backup Exec 2012 是一种为虚拟和物理环境提供保护的集成产品,能够简化备份和灾难恢复,并提供了无可匹敌的恢复功能.借助于强大的 Symantec ...
- .NET安全审核检查表
书籍名称:Web安全设计之道 -.NET代码安全,界面漏洞防范与程序优化 .NET安全审核检查表 检查项 任务描述 设计环节 Security descisions should no ...
- Could not connect to SMTP host: smtp.***.com, port: 465, response: -1
背景 在使用javamail进行邮件发送的时候,报错: Could not connect to SMTP host: smtp.***.com, port: 465, response: -1 原因 ...
- 执行curl -sSL 提示curl: (35) SSL connect error
今天,添加容器节点报错,执行如下 curl -sSL https://shipyard-project.com/deploy| ACTION=node DISCOVERY=etcd://192.168 ...
- 执行curl 提示curl: (35) SSL connect error
安装acme证书时,执行如下 curl https://get.acme.sh | sh 提示如下报错: curl: (35) SSL connect error curl -v 跟踪时 发现 NSS ...
- 《网络安全编程基础》之Socket编程
<网络安全编程基础>之Socket编程 我的代码 server.c // server.cpp : Defines the entry point for the console appl ...
随机推荐
- JavaScript(第二部分)
一.DOM获取元素节点的子节点 1.getElementsByTagName() 返回当前节点的指定标签名子节点 2.childNodes 表示当前节点的所有子节点 3.firstChild ...
- hashtable的用法
C#中哈希表(HashTable)的用法详解 1. 哈希表(HashTable)简述 在.NET Framework中,Hashtable是System.Collections命名空间提供的一个容器 ...
- PKI中常用编码:ASN.1 DER BER Base64
迟到了两年的笔记... 在PKI的应用中,常会用到以下几个编码概念: ASN.1(Abstract Syntax Notation One, 抽象语法标记) 定义:A standard interfa ...
- 如何创建C# Closure?
JavaScript中一个重要的概念就是闭包,闭包在JavaScript中有大量的应用,但是你知道么?C#也可以创建Closure.下面就介绍一下如何在C#中创建神奇的闭包. 在这之前,我们必须先知道 ...
- Java 基础入门随笔(6) JavaSE版——数组操作
1.数组 概念:同一种类型数据的集合.其实就是数组就是一个容器. 好处:可以自动给数组中的元素从0开始编号,方便操作这些元素. 格式: ①. 元素类型[] 数组名 = new 元素类型[元素个数或数组 ...
- python学习笔记(3)——进制符号&转换公式
进制转换法则: 进制符号 bin().oct().hex().int('',进制)+待转格式数 10进制→其他进制 # dec2bin # 十进制 to 二进制: bin() >>> ...
- 【笔记JS/HTML/CSS】ubuntu环境下的sublime text2 安装 zenCoding
刚接触web编程的时候就被老师安利了sublime text2 这个文本编辑器,后来发现它真的挺好用的,无论是windows还是ubuntu,都可以很简单地下载安装(到官网,免费哦),三分钟内就搞定了 ...
- Codeforces_768_B_(二分)
B. Code For 1 time limit per test 2 seconds memory limit per test 256 megabytes input standard input ...
- Clistctrl使用
CListCtrl控件使用方法总结 今天第一次用CListCtrl控件,遇到不少问题,查了许多资料,现将用到的一些东西总结如下: 以下未经说明,listctrl默认view 风格为report 相关类 ...
- 如何使用crash分析vmcore - 之基础思路case1
如何使用crash分析vmcore - 之基础思路case1 dmesg查看内核日志 [2493382.671020] systemd-shutdown[1]: Sending SIGKILL to ...