深信服社区»版块 综合类 活动专区 【技术圆桌】第22期:蠕虫、勒索频频爆发,如何提高终端 ...

【技术圆桌】第22期:蠕虫、勒索频频爆发,如何提高终端安全防护能力你认为有哪些方式?>>热议中

查看数: 23359 | 评论数: 145 | 收藏 2
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2021-1-26 08:44

正文摘要:

本期优秀回复用户获奖名单 帖子作者作者UID灵峰气韵156637天池166410C罗单手卸AF206873 【回帖规则】 1、回复须为个人原创且与话题相关,如回复无意义内容,管理员将判定为灌水,进行删除。 2、如恶意抄袭,以不良 ...

回复

高级模式
B Color Image Link Quote Code Smilies |上传

本版积分规则

回复 天池 发表于 2021-1-28 10:15
讨论点1:企业内网终端您认为主要面临的威胁有哪些?
遇到的最多的最严重的,莫过于财务等一些网络安全知识较为薄弱的人中的,一类是钓鱼邮件、勒索病毒攻击2020年是我见过最多客户中勒索病毒的一年,没有之一(我刚接触这个行业几年哈);一类是教高级的木马(军工级别的)DNS隧道木马,运维工具植入后门,通过DNS隧道激活,远程操控,这种也很多;
讨论点2:提高终端安全防护能力您认为可以从哪些方面着手?
我知道就这么点,重点还是培训哪些网络安全常识较薄弱的人吧,有一定基础的也要继续努力。
我看到一个文章写得很对;以终端安全指标为核心;通过标准化流程和运营手段提升终端安全指标,解决终端安全问题,提升终端安全水平;安全运营主要围绕高可见(主要针对数据这块)和高可运营(主要针对标准化流程);


讨论点3:在终端安全防护中,我们如何可以反客为主呢?
买sangforEDR、AF、云图,哈哈哈哈哈哈,有钱可以买全套某公司,使用统一策略、集中报告、可溯源;可见、可控、易处置。
回复 C罗单手卸AF 发表于 2021-1-28 21:13
论点一:企业内网终端您认为主要面临的威胁有哪些?


首先这个问题我们需要明确一下内网终端包括那些设备:PC、笔记本电脑,PDA智能电话等等。

那么企业内网目前面临的威胁可以分为多个维度

1、管理:需要有明确的明文规定以及严格的给大家输入正确的安全观念,例如禁止开热点、禁止插U盘、正确的时间登陆、上下机需要做记录等等
2、内部:终端种类多、分布广、分裂的终端管理、单一的防护匹配关系等等
3、外部:病毒种类多、传播快、潜伏期较长、新型病毒层出不穷等等


讨论点2:提高终端安全防护能力您认为可以从哪些方面着手?

我认为可以从四个方面着手,类似于EDR的四个维度,完全符合GENTNER的网络安全评估要求,分为四个维度,达成终端安全防护闭环。
1、预防、预测:系统漏洞检测、安全基线等等
2、组织、防护:一键隔离、微隔离、勒索诱捕等等
3、检测、监控:文件实时监控、威胁等级分类等等
4、响应、调查:文件修复、溯源分析等等

讨论点3:在终端安全防护中,我们如何可以反客为主呢?

做到反客为主,个人认为主要的点就是预防预测以及整体联动的过程,总结一下来说就是需要强大的引擎来支撑。这里我举几个EDR的例子(别问我为什么举EDR、因为EDR牛逼!)

轻量级人工智能检测引擎SAVE:创新人工智能无特征技术,准确的检测未知病毒。对未知病毒检出率高达97.8%,对已知病毒检出率高达99%,让我们在终端安全中做到反客为主!

另外EDR的几大引擎以及作用,购买服务详情咨询:https://edr.sangfor.com.cn/#/index/home
回复 火狐狸 发表于 2023-2-20 08:50

除了技术手段,安全意识也很重要,三分靠技术,七分靠管理。
回复 kier 发表于 2023-2-17 09:07
在互联网发展如此瞬速的时代,企业也随之与互联网相互交融,企业安全中,除了面对外来威胁,对于内网终端安全也是一个企业长久运营的前提。知己知彼百战不殆,一个攻击的源头,不管它发起多少次攻击或者是需要经过多少层网络环境,这个过程都是需要利用终端去完成的,我们的终端有可能会被轮为肉鸡、或者是跳板机再对内网发起攻击,轻则导致内网一台或者多台主机使用卡顿,资源占用高、网络卡顿;重则企业内网重要数据丢失、重要数据被泄密、文件被加密,甚至感染业内其他主机全网瘫痪,企业业务直接停止。
回复 宇将军挑虾线 发表于 2023-1-16 17:08
回复 宇将军挑虾线 发表于 2022-12-13 09:48
努力学习,继续学习!!
回复 山东_张在龙 发表于 2022-10-18 17:23
666666666666666666
回复 新手764850 发表于 2022-8-31 09:37
人的因素会大点,有效地制度+重视地程度+投入
回复 暖酒 发表于 2022-7-20 10:50
讨论1:现在有了杀毒软件,人们太依赖,所以才会放松警惕,导致病毒感染。
讨论2:提高操作者的安全意识,可以从根本上防范。
讨论3:利用可视化产品,更加客观的了解哪些地方出现问题,如:sangfor的AC,AF等
回复 嘀嘀粑粑 发表于 2022-7-7 09:15
政府机要单位,分为内网计算机,外网计算机,办公网内网计算机是禁止接入任何设备包括U盘,他们是有专用的U盘,U盘里面是有软件过滤文件的。
回复 网络小菜鸡 发表于 2022-6-16 09:48
感谢楼主分享,每日学习打卡