zjwshenxian 发表于 2024-11-12 14:15
  
到底什么状态是安全的,防御效果好,该如何定义?
alittlemoth 发表于 2024-11-12 14:17
  
再好的设备如果没人用心维护,能起到的效果也是有限的。
sangfor_0001 发表于 2024-11-12 14:36
  
有能力做个等保,应该算得上安全。
阿静 发表于 2024-11-12 14:38
  
到底什么状态是安全的,防御效果好,该如何定义?:
1、安全状态和防御效果可以从多个维度来定义和理解:
计算机操作系统中的安全状态:在计算机操作系统中,安全状态是指系统能够按照某种顺序(如P1, P2, ..., Pn)为每个进程分配其所需资源,直到最大需求,使每个进程都能顺序完成。如果系统不存在这样一个安全序列,则称系统处于不安全状态。这种状态下,系统可以避免进入死锁状态,从而保持系统的稳定性和安全性。
网络安全效果:网络安全效果指的是通过各种措施和技术保护网络、数据和系统免受攻击和未授权访问的能力。这包括防止未授权访问、保护用户和终端设备、缩短业务恢复时间、缓解网络威胁、法律法规遵从、数据安全以及防止网络攻击等方面。
安全状态的定义:安全也可以被理解为一种状态,通过持续的危险识别和风险管理过程,将人员伤害或财产损失的风险降低并保持在可接受的水平或其以下。此外,安全也被理解为一种免受威胁或危险的状态,涉及个人或环境的安全感。
安全防御效果的标准:安全防御效果的标准包括风险管理和威胁的控制,以及确保系统运行状态对人类的生命、财产、环境可能产生的损害控制在人类不感觉难受的水平以下的状态。

我有那么多安全设备,为什么还是会被攻击?
1. 缺乏安全软件:许多物联网设备并没有内置防火墙或病毒扫描程序,这使得它们容易受到黑客的攻击。
2. 安全配置错误:系统、应用程序或服务器的配置不当可能导致安全漏洞,如使用默认凭据、目录遍历、未禁用不必要的服务、缺少更新和补丁等。
3. 攻击面大:物联网设备之间的无线连接提供了更广泛的攻击面,给黑客提供了远程访问的多个入口点。
4. 人为错误:根据Verizon数据泄露调查报告,74%的数据泄露涉及人为因素,如员工成为网络钓鱼企图的受害者,凭据被盗、敏感数据处理不当等。
5. 弱密码:糟糕的密码管理,包括弱密码或容易被猜出的密码,使攻击者能够攻破系统。
6. 软件漏洞:软件漏洞是导致数据泄露的第三大原因,网络犯罪分子利用软件、应用程序或操作系统的安全漏洞获得未经授权的访问。
7. 缺少安全更新:未能应用常规的安全补丁和更新会使系统暴露于已知的漏洞。
8. 基于硬件的网络安全漏洞:如果管理不当,任何连接到网络的设备都可能带来安全风险,包括防火墙、Wi-Fi路由器、物联网设备等。
9. 基于软件的网络安全漏洞:软件可能没有更新或含有带安全漏洞的错误,特别是应用程序插件、可下载应用程序和加载项。
10. 基于个人的网络安全漏洞:人为安全问题最为普遍,因为黑客经常使用欺骗和人类工程学技术获得访问权限,例如使用虚假电子邮件进行网络钓鱼以获取登录凭据。


怎么样发挥产品的安全能力,做到安全效果好?
安全性能优化:通过安全性能测试、优化策略和安全性能指标来提高系统的安全性和性能。这包括评估系统在满足安全需求的同时提供可靠性、可用性和性能的能力。
本质安全管理模型:采用本质安全管理模型,包括消除(最小化)、替代(低危害)、简化(降故障)、容错(防人因)、减缓(降后果)、屏障(多保护)六大策略,以提升企业的本质安全水平。
独立安全测评:建立独立的安全测评团队,对产品进行第三方的独立安全性测评,构建第二道安全屏障。
组织和安全能力保障:基于ISO/IEC 27001、ISO/IEC 27701等建立信息安全和隐私保护体系,并通过相关认证。同时,建立人员安全培训和认证体系,确保关键岗位安全意识和能力的持续提升。
安全事件响应机制:建立完整的安全事件响应机制,确保产品漏洞信息得到及时披露,并提供有效的产品漏洞修复解决方案。
安全测试:在产品开发阶段进行安全测试,包括病毒扫描、漏洞扫描、通信矩阵符合性测试、协议健壮性测试、渗透性测试等,针对存在的安全问题进行整改,确保安全风险得到有效缓解。
安全出口指标:在产品发布阶段,制定严格的安全出口指标,如安全需求达成指标、安全缺陷修复指标、安全活动执行指标等,只有达到这些指标的产品才能进入发布流程。
安全能力协同:摸清安全工具家底,实现安全工具“五清”(数量清、型号清、位置清、策略清、效果清),建立安全能力标准,实现能力统一运营,集中管理安全策略,智能编排安全能力,统一运维安全工具,提升安全工具效能。


是否有一套成熟的方案产品服务能让安全效果做好?
个人感觉,没有
原鹏程 发表于 2024-11-12 15:04
  
尽可能细化安全策略,完善安全管理制度。
新手673836 发表于 2024-11-12 15:56
  
人的因素解决大部分安全,好的管理制度加好的安全方案才是王道
书涵139 发表于 2024-11-12 15:57
  
最主要还是提高安全意识,现在网络、计算机普及,但很多人对病毒危害不了解。
小鱼儿 发表于 2024-11-12 16:49
  
安全设备是根据规则库进行过滤,新的漏洞层出不穷,规则库总会有更新慢的时候
翠华 发表于 2024-11-12 17:06
  
可以防范私接路由、私配代理。组织统一部署的Proxy代理措施、统一实施的上网加速方案,并不希望被滥用
zhao_HN 发表于 2024-11-12 17:09
  
为最终用户和终端设备提供保护

发表新帖
热门标签
全部标签>
安全效果
西北区每日一问
技术盲盒
技术笔记
干货满满
【 社区to talk】
每日一问
信服课堂视频
GIF动图学习
新版本体验
技术咨询
2023技术争霸赛专题
功能体验
产品连连看
标准化排查
通用技术
秒懂零信任
技术晨报
自助服务平台操作指引
安装部署配置
原创分享
排障笔记本
玩转零信任
排障那些事
SDP百科
技术争霸赛
深信服技术支持平台
以战代练
升级&主动服务
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
信服圈儿
S豆商城资讯
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
高手请过招
高频问题集锦
社区新周刊
POC测试案例
全能先锋系列
云化安全能力

本版达人

七嘴八舌bar

本周分享达人