護網行動注意事項有以下這些:
安全域改造,涉及到公司安全運維團隊對所有服務器的統一劃分改造;
設置waf攔截;
增加代理服務;
設置流量控制和分析系統;
威脅感知系統;
安全審計系統;
統一監控系統;
限源,限制未知ip源的訪問。
漏洞修復,包括系統漏洞、數據庫漏洞、滲透測試檢測出的漏洞等;
修復弱口令,基礎的加固策略;
系統降權,做權限控制;
https改造,從訪問側做加固;
基線加固,如中間件tomcat加固等。
回答所涉及的環境:聯想天逸510S、Windows 10。
護網行動注意事項有以下這些:
安全域改造,涉及到公司安全運維團隊對所有服務器的統一劃分改造;
設置waf攔截;
增加代理服務;
設置流量控制和分析系統;
威脅感知系統;
安全審計系統;
統一監控系統;
限源,限制未知ip源的訪問。
漏洞修復,包括系統漏洞、數據庫漏洞、滲透測試檢測出的漏洞等;
修復弱口令,基礎的加固策略;
系統降權,做權限控制;
https改造,從訪問側做加固;
基線加固,如中間件tomcat加固等。
回答所涉及的環境:聯想天逸510S、Windows 10。