<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    基于D3FEND安全矩陣的Windows網絡加固

    VSole2021-07-26 10:25:34

    Mitre公司不久前發布了D3FEND安全矩陣,一種幫助企業用戶更好應對網絡安全威脅的策略圖譜,它提供了一種強化網絡、檢測和隔離威脅的方法,以及從網絡中欺騙和驅逐攻擊者的方法。本文重點討論Windows系統管理員如何依照D3FEND指南來加固網絡。

    01、應用強化

    Mitre D3FEND建議使用以下流程來強化應用程序:

    • 死代碼消除
    • 異常處理程序指針驗證
    • 流程段執行預防
    • 段地址偏移隨機化
    • 棧幀canary驗證
    • 指針認證

    作為大型組織的CSO,雖然可能會影響企業用戶的軟件選型,但可能無法影響實際的軟件編碼。用戶可以與軟件供應商討論這些概念,并向他們詢問安全流程。用戶可以聘請顧問來審查企業內部的代碼項目,以確保企業的應用程序在設計時考慮到了安全性。

    02、憑證強化

    憑證強化從證書固定開始,包括端到端證書固定以及證書和公鑰固定。根據Mitre的說法,就是通過將證書或公鑰的可信副本與服務器相關聯,從而降低經常訪問的站點遭受中間人攻擊的可能性。證書或公鑰可以在建立可信連接后固定,或者固定到可以預加載的應用程序中,這是移動應用程序的首選方法。

    下一個憑據強化建議是多因素身份驗證 (MFA)。MFA部署可以采用令牌、密鑰卡、手機應用程序或撥打指定電話號碼的形式,它通常要求用戶確定大多數關鍵高風險應用程序支持的通用身份驗證平臺,通常這些平臺包括Microsoft Authenticator、Google Authenticator等應用程序或Duo.com等第三方平臺。諸如Yubikey之類的密鑰卡可以提供額外的身份驗證級別。

    如果用戶使用手機和應用程序作為身份驗證器,那么企業可能需要為員工部署商務電話或報銷員工個人電話作為身份驗證設備的費用。通常,IT部門必須使用多個電話平臺測試MFA,并確保向最終用戶提供清晰的說明、設置幫助臺以在MFA推出時處理詢問。

    一次性密碼部署是另一種選擇,但這需要與SIM交換、密碼不安全交付和其他攻擊風險進行平衡。我們經常會看到一次性密碼用于在兩方之間傳輸文件或信息,而不是在辦公環境中永久部署。

    強密碼策略以及有關構成強密碼的內容的通信是保持網絡安全的關鍵。僅使用組合策略來設置強密碼策略是不夠的,正確選擇密碼保存程序,以及對用戶進行安全意識教育,避免用戶在潛在的網絡釣魚中泄漏密碼也十分重要。

    03、消息強化

    消息強化可能是一種難以實施的防御技術。除非用戶所在的行業需要加密,否則電子郵件將以明文形式發送。加密通常與第三方加密消息傳遞系統一起添加。就像密碼一樣,消息強化也需要在實際實施中對用戶進行安全意識培訓。

    傳輸代理身份驗證的難易程度有很大差異,如果用戶唯一的電子郵件流程依賴于Gmail或Office 365等第三方郵件平臺,則供應商會提供必要的DMARC、DKIM 和 SPF設置。如果用戶在發送過程中使用其他電子郵件平臺,那可能就需要在SPF和DNS記錄中進行多項設置,以識別將使用的電子郵件平臺類型。通常,用戶必須查看電子郵件標題以確保設置符合個人預期。

    04、平臺強化

    平臺強化是我們在網絡安全上花費大量時間和資源的地方。從磁盤加密開始,這可以確保如果資產被盜,攻擊者將無法讀取硬盤驅動器上的數據。驅動程序加載完整性檢查可確保設備在啟動過程中具有完整性。如果設備需要射頻屏蔽,請確保此類系統具有適當的保護性。

    TPM啟動完整性是微軟的Windows 11平臺力推的一個功能。正如微軟所指出的:在引導過程中,BIOS引導塊(TPM安全模式下的核心信任root)測量引導組件(固件、ROM)。TPM對這些被測量的組件進行散列并將散列值存儲在平臺配置寄存器 (PCR) 中。在后續啟動時,這些散列值被提供給驗證器,該驗證器將存儲的測量值與新的啟動測量值進行比較。如果它們匹配,就可以確保引導組件的完整性。結合引導加載程序身份驗證,這可確保在引導過程開始之前系統不會被篡改。

    最后,CSO需要制定一個計劃來管理頻繁的軟件變更。替換計算機系統組件上的舊軟件是保持系統安全的關鍵方法,修補漏洞則能確保攻擊者無法使用持久性或特權升級來接管用戶的系統。

    矩陣管理網絡驗證
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    由于云環境資源高度整合且邊界不清晰,因此存在安全風險,此外目前缺乏對云平臺安全狀態的全面認知,阻礙了云平臺進一步的應用和發展。根據云計算應用典型系統架構特點,全面梳理云計算環境所面臨的各種安全威脅,并針對云計算環境分層體系架構特點,結合現有的云安全標準和規范,研究了云計算的安全防護體系,提出了基于統一安全的策略,設計和構建了云安全監管體系。
    2019 年,在新修訂的《網絡安全法》的指導下,國家對《信息安全技術 網絡安全等級保護基本要求》等標準進行了修訂,被稱為網絡安全等級保護制度 2.0。網絡安全等級保護制度是《網絡安全法》中明確的基本制度,是開展網絡建設和網絡安全防護工作的基本遵循,極大地推動了我國網絡安全工作的法制化和正規化水平 。2視頻監控系統及其面臨的安全威脅視頻監控系統包括前端設備、傳輸網絡、控制系統和顯示存儲系統 4 個部分。
    2022 年,中國網絡安全的創新方向依然較為碎片化,與用戶現階段網絡安全的剛性需求密切相關。可喜的是,推出這些創新方向產品的大多數是安全創業公司,雖然產品與解決方案的成熟度依然需要時間,但未來可期。
    1979年是中國視頻監控公認的起點。經過短短40多年,視頻監控系統經歷了從模擬監控,數字監控,高清網絡監控,到智能監控的發展。 模擬監控階段(1979-1983) 使用單位:非常重要和特殊的單位和部門。 監控系統組成:前端模擬攝像機,后端視頻矩陣、磁帶錄像機和CRT電視墻。
    作為一家堅持以科技為核心發展引擎的數字銀行,微眾銀行自成立初,就已構建自主可控的分布式核心系統。隨著業務的飛速發展,銀行金融數據中心規模已從“兩地三中心”擴展至“多地多中心”,全分布式架構在性能、彈性、成本、冗余、風險方面的優勢逐漸顯現,與此同時,這也對多活數據中心網絡的健壯性、穩定性、靈活性、響應度提出了更高的要求。為解決大規模多數據中心網絡規模逐步擴大帶來的維護成本高、難度大的問題,提升網絡
    Mitre公司最近發布的D3FEND矩陣能夠提供強化網絡、檢測和隔離威脅以及從網絡中欺騙和驅逐攻擊者的方法。
    2021年9月1日《數據安全法》正式實施,11月1日《個人信息保護法》正式實施,11月14日《網絡數據安全管理條例(征求意見稿)》(下稱《征求意見稿》) 正式向社會公開征求意見。隨著一系列法律法規的相繼出臺,數據安全從立法到監管執行火速配套完備,這充分說明國家對數據安全的重視程度及超強監管力度。如《征求意見稿》中首次提出:數據處理者應對數據安全管理制度,數據備份、加密、訪問控制等安全防護措施,以及
    云服務器攻防矩陣
    2022-01-07 13:27:51
    云服務器(Cloud Virtual Machine,CVM)是一種較為常見的云服務,為用戶提供安全可靠以及高效的計算服務。用戶可以靈活的擴展以及縮減計算資源,以適應變化的業務需求。使用云服務器可以極大降低用戶的軟硬件采購成本以及IT 運維成本。 由于云服務器中承載著用戶的業務以及數據,其安全性尤為重要而云服務器的風險往往來自于兩方面:云廠商平臺側的風險與用戶在使用云服務器時的風險。與用戶側風險
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类