为了获得IT管理者对于安全实践的关注,Consensus Audit Guidelines为大家提供了多种控制方法来测算和监控IT系统和网络安全。虽然企业在加强安全措施的同时总会担心增加成本,但开发这套指南的咨询师John Gilligan表示,当他在2001年到2005年间担任美国空军首席信息官时所采取的安全控制措施在为IT省钱的同时还加强了风险管理。
Gilligan的建议包括:
1)了解你的网络。用资产恢复工具详细记录你的网络上的所有设备。记录网络地址,计算机型号,每个设备的用途和负责人。对这个信息实施加密。同时,设计一份有权在你的网络上运行的加密软件清单。通过配置新的软件来定期测试你的软件目录工具,观察它被侦测到的时间。注意延迟的时间;这期间会存在风险期。
2)测试和验证。在配置笔记本,工作站和服务器之前对系统映像的安全设置进行归档和测试。每隔一个月就要观测样本系统的安全设置是否正确。在安全的服务器或者脱机计算机上存储主映像。
3)进行控制。在网络连接方面,部署过滤器,只允许使用备有证明文件所需的端口和协议。对所有的网络设备都使用双重身份验证和加密单元。也要求远程登录的用户使用双重身份验证。
4)存疑和警惕。设置审计日志来记录每个软件的源地址,目的地地址和时间戳。记录常规活动状态,根据日志来寻找异常情况。配置防火墙来寻找普通的网络攻击。在配置之前测试木马病毒和后门程序的源代码。
5)关注你的背后。至少一周执行一次漏洞扫描(最好每天都这么做)。与连续的扫描相比能确保之前的问题可以被解决。在一周内安装主要补丁。每天汇报被锁定和作废的账户,确保有密码设置的账户不会过期或者密码超过使用期限。对这些帐户进行说明。每天检查硬件设备,及时更新木马保护程序。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
翻译
相关推荐
-
思科通过收购Duo来增强云安全性
思科宣布以23.5亿美元收购Duo Security公司,此次收购将为该网络公司的云安全产品组合增添了两步身份 […]
-
Accenture公司的Tammy Moskites探讨CISO职位变化
首席信息安全官(CISO)职位仍在不断发展和成熟,对于这些变化,或许没有人比Tammy Moskites更有话 […]
-
企业没有从过往网络安全事件中吸取教训
根据Pluralsight作家同时也是安全专家Troy Hunt表示,反复发生的网络安全事件表明企业仍然在基础 […]
-
微软公司提供IE浏览器零日“双杀”漏洞补丁
微软公司2018年五月份的周二补丁日提供了IE浏览器零日漏洞补丁修复,该漏洞上个月已经被外部攻击者利用。(译注 […]