16.资产暴露面收敛
操作建议: 1. 应加强互联网接入与出口管理,梳理业务机房、办公网、承载网等网络的互联网出口,对重复性的互联网出口进行梳理和归并,集中控制与防护;
2. 应排查暴露面资产,采取有效安全防护措施,对漏洞、非必要端口与服务与API接口、访问控制不严格等风险形成隐患清单并逐条落实整改;
3. 禁止未经审批开通内部系统的互联网出口:系统无业务必要需求不允许对互联网开放。严禁私设互联网出口;
4. 关停未使用的站点及WEB端口、API接口
5. 对于存在安全问题的系统,如无法整改,应予下线或HW期间临时关停;或从时间、可访问IP上做最小化访问控制;
6. 要梳理外部单位的网络接入情况(供应商、下级单位、业务合作单位等),关停未经过安全防护设备就直连内网的单位;
7. 应关闭所有不必要的VPN设备和VPN接入,关闭所有不必要开放的VPN资源;提示:如VPN失陷+VPN资源失陷,则基本相当于全网失陷。
******************************************************* 根据某公司学院视频课程整理 课程链接地址: |