教你识別和区分网络及使用者[通俗易懂]

教你识別和区分网络及使用者

大家好,又见面了,我是全栈君。

教你识別和区分网络及使用者[通俗易懂]

适当进行网络区隔是对抗APT攻击最关键的措施。

对组织来说。适当的识别和分类正常流量和用户,可以更easy保护组织的关键数据。眼下。移动设备和BYOD政策趋势。加之企业网络内数据流动的规模大大添加,说明想要进行“正确”的网络区隔变得困难得多。

那么,有哪些标准能够用来识别和分类网络?

网络上有什么数据?

公司网络的不同部分应该仅仅存取日常运作所需的数据,此外也有些企业数据可能要限制仅仅有特定员工能够存取。在这方面的需求可能非常复杂且互相矛盾,但某种程度的网络区隔对于降低APT攻击风险来说是必要的。

使用什么设备存取网络?

在当今的移动办公环境下。存取网络的设备数量大大添加,管理者对于公司拥有的设备属于“已知”状态。可进行远程管理,但其它设备就“未知”且无法管理了,能做的就是将非IT控管的设备放入受限制的企业网络区段,这样,设备所潜在的不论什么安全风险都能够较快的隔离。

谁连到网络?

并不是全部连到网络的用户都须要存取同样的东西,不同的角色须要存取企业网络的不同部分;入侵事件假设发生在低权限网络区段,仅仅有在业务须要时才有机会存取到较高权限的网络区段。

网络区隔的长处

适当的区隔网络在很多方面上可帮助抵御APT攻击。网络区隔使得组织内部横向移动更加困难,可能须要入侵很多其它计算机或取得很多其它认证凭据,网络区隔属于深度防御战略的一部分,添加攻击者想要成功入侵组织所要花费的努力。

防止第三方攻击

针对第三方攻击,适当的网络区隔将限制他们仅仅能存取厂商所需的IT网络。不论什么通过这些厂商进行的入侵活动。假设想进一步存取企业网络的其它部分时都会遇到很多其它阻碍。大型组织须要与它的厂商一同合作以降低来自这些厂商网络的潜在风险。

防止内部攻击

内部攻击已存在组织内。对于组织应对攻击的方式及组织有价值的数据等都有所了解,然而,并不是全部的内部人士都能够存取全部公司机密,内部攻击仅仅有有限的目标、资源或能力。

在这样的情况下。内部网络区隔有助于防止内贼存取网络的其他部分。

结论

网络和用户区隔对防护大型组织的网络来说是必要的步骤。只是。它必须是属于评估组织面临威胁综合作法的一部分。下面是让组织開始进行风险评估的合理作法:

l  确认须要保护的资产、数据,你的安全基础设施对它们具备哪些控制措施和能见度。

l  要确认有哪些网络服务在使用中,并且是否有适当的控管。

l  确定资产、数据怎样被存取以及它们怎样储存。

l  利用现有的安全控制识别过去和当前的威胁以建立当前威胁活动的基准点。一旦建立,就接着识别产业界对类似你所持有资产所示威胁。

l  评等这些威胁,进而分配对应的风险等级。在设计网络及其它防御措施时要考虑到这些威胁跟风险等级。

 通过这些步骤。组织就能对其所面临的风险有进一步的理解,也能够知道怎样用有效且经济的方式来抵御这些威胁,以确保他们的组织能够得到充分的保护。

 

 

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/115750.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • RCEP是什么协议_常用的隧道协议有哪些

    RCEP是什么协议_常用的隧道协议有哪些本发明涉及通信技术领域,特别是涉及一种对同一隧道下主LSP和HotLSP的识别方法、PCEP协议及计算机存储介质。背景技术:随着软件定义网络(SoftwareDefinedNetwork,SDN)技术的发展,路径计算单元(PathComputationElement,PCE)不仅仅是作为集中算路的服务组件,还可以主动的对已经建立的隧道进行动态规划和调优工作。draft-ietf-pce-…

    2025年9月30日
    4
  • 10种用于渗透测试的漏洞扫描工具有哪些_渗透测试和漏洞扫描区别

    10种用于渗透测试的漏洞扫描工具有哪些_渗透测试和漏洞扫描区别漏洞扫描工具是IT部门中必不可少的工具之一,因为漏洞每天都会出现,给企业带来安全隐患。漏洞扫描工具有助于检测安全漏洞、应用程序、操作系统、硬件和网络系统。黑客在不停的寻找漏洞,并且利用它们谋取利益。网络中的漏洞需要及时识别和修复,以防止攻击者的利用。漏洞扫描程序可连续和自动扫描,可以扫描网络中是否存在潜在漏洞。帮助It部门识别互联网或任何设备上的漏洞,并手动或自动修复它。在本文中,我们将介绍市场上可用的十大最佳漏洞扫描工具。1.OpenVAS漏洞扫描工具OpenVAS漏洞扫描器是

    2025年11月6日
    4
  • instsrv.exe srvany.exe启动服务

    instsrv.exe srvany.exe启动服务1.通过注册表注册服务privatestaticreadonlystringregpath=@”SYSTEM\CurrentControlSet\Services\ConsulClient\Parameters”;///<summary>///通过注册表注册ConsulAgent服务///</summary>///<p…

    2022年5月24日
    29
  • 一维条形码检测与识别原理是什么_一维条码的识别原理

    一维条形码检测与识别原理是什么_一维条码的识别原理近期在学习的内容之中的一个,整理一下,图片均为网络图片。提及的条形码主要为EAN-13码。一、概念条形码由宽度不同、反射率不同的条(黑色)和空(白色)组成。依照特定的编码规则编制,用来表达一组数字

    2022年8月4日
    8
  • matlab学习五,二元函数绘图方法

    matlab学习五,二元函数绘图方法plot3()绘制空间曲线%plot3(x,y,z,S)x,y,z为坐标,S为线型%绘制三维螺旋线x=cos(t)y=sin(t)z=tt=0:0.1:10*pi;x=cos(t);y=sin(t);z=t;plot3(x,y,z,’-r’);xlabel(‘x’);ylabel(‘y’);zlabel(‘z’);title(‘三维螺旋线’);2.绘制空间曲面绘制空间曲面的步骤为:绘制平面网格,计算网格上的函数值,绘制网面首先是绘制平面网格[X,Y]=m.

    2025年9月29日
    5
  • 8年经验面试官详解 Java 面试秘诀

    8年经验面试官详解 Java 面试秘诀作者|胡书敏责编|刘静出品|CSDN(ID:CSDNnews)本人目前在一家知名外企担任架构师,而且最近八年来,在多家外企和互联网公司担任Java技术面试官,前后累计面试了有两三百位候选人。在本文里,就将结合本人的面试经验,针对Java初学者、Java初级开发和Java开发,给出若干准备简历和准备面试的建议。Java程序员准备和投递简历的实…

    2022年5月26日
    39

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号