精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動態(tài) → 正文

企業(yè)如何了解自身的APT防護(hù)能力?

責(zé)任編輯:editor008 |來源:企業(yè)網(wǎng)D1Net  2015-02-03 09:41:42 本文摘自:it168網(wǎng)站

APT攻擊改變了當(dāng)前的威脅形勢,已經(jīng)不可能再提前進(jìn)行預(yù)防,我們必須假設(shè)自己將受到威脅。隨著這一心理模式的轉(zhuǎn)變,我們也必須重新制定安全策略。

1、是否轉(zhuǎn)變了防御觀念

APT攻擊是否有“幫手”呢?答案是肯定的,這個幫手就是我們自己的固化的想法:“外圍的一切都是危險(xiǎn)的,內(nèi)部的一切都是安全的。”但這種基于外圍防御的安全策略早已過時(shí),因?yàn)楣粽咴絹碓浇苹褂酶鞣N方法穿過這些防御。另外,如果你已經(jīng)仔細(xì)閱讀或者從其他途徑了解過一些APT攻擊案例,便可以發(fā)現(xiàn),最近的數(shù)據(jù)泄露事件已證明,盡管注重外圍的新一代防火墻/IPS不斷演進(jìn),卻都無法著眼于內(nèi)部網(wǎng)絡(luò)的APT攻擊檢測。但即使攻擊者再如何隱藏,他們要想竊取高價(jià)值得數(shù)據(jù),并需要在網(wǎng)絡(luò)中有所行動,這些蛛絲馬跡可以在“橫向移動”中被發(fā)現(xiàn)。

2、是否清楚APT攻擊鏈和防護(hù)點(diǎn)

IT安全威脅越來越大,迫使許多企業(yè)只好拼命追趕,以應(yīng)對最新的安全威脅,這早已不是什么秘密。但沒有什么比APT攻擊更讓人憂心忡忡的了,它甚至可以讓一名CEO下臺,讓一家企業(yè)失去用戶的信任,或是花費(fèi)數(shù)億美金才能修復(fù)破壞。那么,損失慘重的數(shù)據(jù)泄露事件又是怎么發(fā)生的呢?

這是每家企業(yè)的信息安全主管思考的問題,他們必須全面了解APT攻擊的生命周期,以及每個階段呈現(xiàn)的特點(diǎn),從這個鏈條中找到防護(hù)點(diǎn)。如果你已經(jīng)清楚了APT攻擊的過程,那么可以針對這些能力進(jìn)行系統(tǒng)的評估:

a) 現(xiàn)有的防護(hù)設(shè)備能否檢測到攻擊?

b) 能否抓取攻擊特征進(jìn)行系統(tǒng)且全面的分析?

c) 能否通過策略調(diào)整避免遭受攻擊?

d) 能否在最快的時(shí)間,有效阻止正在進(jìn)行的攻擊?

e) 如果攻擊已經(jīng)發(fā)送,能否降低損失,或者讓攻擊者決定耗費(fèi)如此大的精力,竊取回來的數(shù)據(jù)可能不值幾個錢?

f) 能否誘騙攻擊者進(jìn)入內(nèi)部設(shè)定好的蜜罐網(wǎng)絡(luò)?

g) 能否追蹤攻擊者,并最終摧毀?

關(guān)鍵字:防護(hù)

本文摘自:it168網(wǎng)站

x 企業(yè)如何了解自身的APT防護(hù)能力? 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動態(tài) → 正文

企業(yè)如何了解自身的APT防護(hù)能力?

責(zé)任編輯:editor008 |來源:企業(yè)網(wǎng)D1Net  2015-02-03 09:41:42 本文摘自:it168網(wǎng)站

APT攻擊改變了當(dāng)前的威脅形勢,已經(jīng)不可能再提前進(jìn)行預(yù)防,我們必須假設(shè)自己將受到威脅。隨著這一心理模式的轉(zhuǎn)變,我們也必須重新制定安全策略。

1、是否轉(zhuǎn)變了防御觀念

APT攻擊是否有“幫手”呢?答案是肯定的,這個幫手就是我們自己的固化的想法:“外圍的一切都是危險(xiǎn)的,內(nèi)部的一切都是安全的。”但這種基于外圍防御的安全策略早已過時(shí),因?yàn)楣粽咴絹碓浇苹褂酶鞣N方法穿過這些防御。另外,如果你已經(jīng)仔細(xì)閱讀或者從其他途徑了解過一些APT攻擊案例,便可以發(fā)現(xiàn),最近的數(shù)據(jù)泄露事件已證明,盡管注重外圍的新一代防火墻/IPS不斷演進(jìn),卻都無法著眼于內(nèi)部網(wǎng)絡(luò)的APT攻擊檢測。但即使攻擊者再如何隱藏,他們要想竊取高價(jià)值得數(shù)據(jù),并需要在網(wǎng)絡(luò)中有所行動,這些蛛絲馬跡可以在“橫向移動”中被發(fā)現(xiàn)。

2、是否清楚APT攻擊鏈和防護(hù)點(diǎn)

IT安全威脅越來越大,迫使許多企業(yè)只好拼命追趕,以應(yīng)對最新的安全威脅,這早已不是什么秘密。但沒有什么比APT攻擊更讓人憂心忡忡的了,它甚至可以讓一名CEO下臺,讓一家企業(yè)失去用戶的信任,或是花費(fèi)數(shù)億美金才能修復(fù)破壞。那么,損失慘重的數(shù)據(jù)泄露事件又是怎么發(fā)生的呢?

這是每家企業(yè)的信息安全主管思考的問題,他們必須全面了解APT攻擊的生命周期,以及每個階段呈現(xiàn)的特點(diǎn),從這個鏈條中找到防護(hù)點(diǎn)。如果你已經(jīng)清楚了APT攻擊的過程,那么可以針對這些能力進(jìn)行系統(tǒng)的評估:

a) 現(xiàn)有的防護(hù)設(shè)備能否檢測到攻擊?

b) 能否抓取攻擊特征進(jìn)行系統(tǒng)且全面的分析?

c) 能否通過策略調(diào)整避免遭受攻擊?

d) 能否在最快的時(shí)間,有效阻止正在進(jìn)行的攻擊?

e) 如果攻擊已經(jīng)發(fā)送,能否降低損失,或者讓攻擊者決定耗費(fèi)如此大的精力,竊取回來的數(shù)據(jù)可能不值幾個錢?

f) 能否誘騙攻擊者進(jìn)入內(nèi)部設(shè)定好的蜜罐網(wǎng)絡(luò)?

g) 能否追蹤攻擊者,并最終摧毀?

關(guān)鍵字:防護(hù)

本文摘自:it168網(wǎng)站

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 乌鲁木齐市| 上林县| 淮南市| 台江县| 确山县| 张家川| 浦江县| 太白县| 堆龙德庆县| 陵川县| 石柱| 石泉县| 水城县| 克东县| 宾川县| 白水县| 封开县| 红桥区| 双峰县| 汾阳市| 彭泽县| 静安区| 色达县| 黄骅市| 周宁县| 红安县| 简阳市| 石阡县| 石棉县| 柳江县| 襄城县| 临桂县| 蒙阴县| 乌拉特中旗| 怀远县| 九寨沟县| 兴国县| 宁远县| 大竹县| 南木林县| 武强县|