本帖最后由 会飞的鱼儿 于 2024-5-30 16:47 编辑
全面梳理识别本单位各级网络边界,做好网络的物理隔离、逻辑隔离、局域网边界的访问控制等,加强网络边界的防护与监测工作,发现穿透网络边界的事件及时阻断。 大部分单位存在的问题主要是: 1)没有针对全流量威胁进行监测,导致分析溯源工作无法开展; 2)有全流量威胁监测手段,但流量覆盖不完全,存在监测盲区; 3)只关注网络监测,忽视主机层面的监测,当主机发生异常时不易察觉; 4)缺乏对邮件安全的监测,使得钓鱼邮件,恶意附件在网络中畅通无阻; 5)没有变被动为主动,缺乏蜜罐等技术手段,无法捕获攻击、进一步分析攻击行为。
|