偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

企業(yè)防御虛擬貨幣挖礦惡意軟件攻擊的十九大安全措施

安全
隨著虛擬貨幣和區(qū)塊鏈市場的爆炸式發(fā)展,通過挖礦惡意軟件掘金已經(jīng)成了全球黑客的第一“愛好”,挖礦惡意軟件如今無孔不入,防不勝防,已經(jīng)有大量網(wǎng)站和企業(yè)用戶深受其害。

隨著虛擬貨幣和區(qū)塊鏈市場的爆炸式發(fā)展,通過挖礦惡意軟件掘金已經(jīng)成了全球黑客的第一“愛好”,挖礦惡意軟件如今無孔不入,防不勝防,包括星巴克、蘋果Mac應用商店、某品牌路由器、海盜灣網(wǎng)站甚至某化工廠工控系統(tǒng),已經(jīng)有大量網(wǎng)站和企業(yè)用戶深受其害。

企業(yè)防御虛擬貨幣挖礦惡意軟件攻擊

最近,Secureworks在虛擬貨幣挖礦惡意軟件分析報告中給出了企業(yè)防御挖礦攻擊的十九大安全措施建議和相關流程(上圖):

預防性措施:

1.在外部可訪問服務上部署雙因子認證(2FA)。

2.部署web應用防火墻或者web內容過濾。

3.用戶安全意識培訓

4.管理用戶賬號權限,遵從系統(tǒng)和應用賬戶權限最小化原則,限制授權用戶對管理員級別權限的訪問。

5.關閉非必要端口或服務,包括SMBv1這樣的內網(wǎng)協(xié)議。

6.實施漏洞/滲透測試流程

7.實施密碼管理系統(tǒng),對于WIndows系統(tǒng),考慮部署類似微軟LAPS(本地管理員密碼解決方案)的方案,簡化和加強密碼管理。

8.加強軟件的及時升級/補丁

9.部署牢固的密碼管理系統(tǒng)

10.審查安全架構

11.在安全控制中增加威脅情報

12配置現(xiàn)有的安全控制

偵測措施:

13.部署端點安全技術

14.部署部署網(wǎng)絡安全方案(SIEM、IDS/IPS),如果可能,部署相關端點和網(wǎng)絡安全技術。

15.審查日志、警報,以及集中化的日志來偵測、限制并捕捉惡意行為。對出口網(wǎng)絡流量進行監(jiān)控,尤其是非標準端口的未加密流量數(shù)據(jù),有助于發(fā)現(xiàn)虛擬貨幣挖礦行為。

16.部署/升級防病毒技術

響應措施:

17.開發(fā)和集中化的部署日志系統(tǒng)

18.開發(fā)或實踐事件響應計劃

19.加強備份

責任編輯:趙寧寧 來源: IT 經(jīng)理網(wǎng)
相關推薦

2010-09-06 11:08:29

2015-03-12 09:12:07

2021-02-26 09:45:48

惡意軟件黑客網(wǎng)絡攻擊

2017-12-23 00:00:12

2022-01-07 08:58:32

云安全云計算網(wǎng)絡安全

2014-07-02 16:03:23

2021-07-14 10:33:41

云計算數(shù)據(jù)安全云安全

2013-12-11 09:45:26

2024-05-10 13:04:44

2023-03-06 08:00:00

2014-07-16 15:46:12

2010-09-20 11:31:21

2019-02-27 07:35:01

惡意軟件數(shù)據(jù)泄露網(wǎng)絡防御

2010-08-02 16:17:13

2022-06-30 11:57:04

安全措施未授權網(wǎng)絡訪問

2010-04-22 17:49:29

Aix系統(tǒng)

2019-12-29 23:16:42

網(wǎng)絡攻擊惡意軟件網(wǎng)絡安全

2011-02-22 15:17:00

VSFTPD

2021-10-22 11:52:26

加密貨幣NPM數(shù)字貨幣

2011-05-26 09:46:21

Oracle數(shù)據(jù)庫安全
點贊
收藏

51CTO技術棧公眾號