偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

微軟撰文指導各企業(yè)與組織如何保護自身免受網(wǎng)絡(luò)攻擊

安全
現(xiàn)在,在一篇詳細的博客文章中,微軟已經(jīng)概述了企業(yè)需要采取的步驟,以加強他們對網(wǎng)絡(luò)攻擊的防御。這些方法中的大多數(shù)可以由全球任何規(guī)模的組織實施。

網(wǎng)絡(luò)安全是很多組織的一個主要頭痛問題,特別是在網(wǎng)絡(luò)武器被私人公司出售的情況下。就在最近,我們了解到eCh0raix勒索軟件正在威脅NAS設(shè)備,而PrintNightmare繼續(xù)成為微軟的噩夢,盡管該公司幾天前剛剛發(fā)布了一個補丁,本應關(guān)閉這個漏洞。現(xiàn)在,在一篇詳細的博客文章中,微軟已經(jīng)概述了企業(yè)需要采取的步驟,以加強他們對網(wǎng)絡(luò)攻擊的防御。這些方法中的大多數(shù)可以由全球任何規(guī)模的組織實施。

[[417279]]

微軟總共描述了七個步驟來加強你的組織對安全威脅的防御。這個清單當然不是詳盡無遺的,但微軟說這是最具成本效益和實用的。該公司強調(diào),如果你的防御措施與其他行業(yè)相比高于平均水平,大多數(shù)低技能的攻擊者會迅速放棄并轉(zhuǎn)向下一個目標。

第一種方法是在更新推出的48小時內(nèi)給你的系統(tǒng)打補丁。這不僅包括域控制器和微軟Azure Active Directory Connect,還包括瀏覽器、電子郵件等生產(chǎn)力客戶端。特別建議應該啟用網(wǎng)絡(luò)瀏覽器的自動更新,也鼓勵企業(yè)利用WindowsUpdate for Business來減少人工維護工作。

另一種方法是用微軟Endpoint防御系統(tǒng)、Microsoft Defender或任何其他可信的擴展檢測和響應(XDR)解決方案配置Windows設(shè)備。該公司表示,這應該是你的第一道防線,因為它可以讓微軟網(wǎng)絡(luò)安全團隊積極應對安全威脅。同樣,微軟還建議通過使用防火墻、雙因素認證機制和虛擬專用網(wǎng)來減少攻擊面和暴露。Azure上的服務器可以利用Bastion服務來限制對某些進入的IP的訪問。

還有一種限制暴露的方法是利用最小特權(quán)原則(PoLP)。這可以通過部署本地管理員密碼解決方案(LAPS)來實現(xiàn),為關(guān)鍵的工作流程設(shè)置專門的管理員工作站,以及使用輪流密碼的管理服務賬戶。

微軟提到的第五項技術(shù)是在可能的情況下將企業(yè)內(nèi)部服務遷移到云端。該公司表示,這可以讓系統(tǒng)參與到一種責任分擔的模式中,由云供應商來管理大量的安全工作。此外,這家科技巨頭還在Azure上有一套云安全工具組合供客戶使用。

微軟的另一個重要指導方針是停用或升級傳統(tǒng)的硬件、軟件和協(xié)議。該公司指出,很多組織仍在使用傳統(tǒng)的文件共享機制,這可能被用作勒索軟件攻擊的攻擊媒介。

最后,微軟建議,除了收集日志外,還應該投入精力定期監(jiān)測日志,因為很多惡意活動可以直接從那里被發(fā)現(xiàn)。雖然購買傳統(tǒng)的安全事件管理(SIEM)系統(tǒng)對許多企業(yè)來說可能過于昂貴,但微軟已經(jīng)敦促企業(yè)考慮Azure Sentinel。

訪問博客全文:

https://www.microsoft.com/security/blog/2021/08/11/7-ways-to-harden-your-environment-against-compromise/

 

責任編輯:趙寧寧 來源: 今日頭條
相關(guān)推薦

2021-09-21 09:01:19

網(wǎng)絡(luò)安全疫情數(shù)據(jù)

2019-11-28 08:03:39

網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全數(shù)據(jù)安全

2021-11-09 15:16:49

物聯(lián)網(wǎng)物理資產(chǎn)IoT

2015-06-17 09:59:18

2024-02-23 15:38:40

2020-07-19 07:40:56

勒索軟件網(wǎng)絡(luò)攻擊漏洞

2021-05-21 15:09:59

遠程工作網(wǎng)絡(luò)攻擊安全漏洞

2011-07-27 14:06:52

2019-10-29 05:00:58

黑客攻擊網(wǎng)絡(luò)安全

2022-06-13 10:18:13

物聯(lián)網(wǎng)IoT

2022-08-23 14:53:53

網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)釣魚

2021-03-05 10:17:32

保護組織勒索軟件網(wǎng)絡(luò)安全

2021-11-29 18:10:30

網(wǎng)絡(luò)攻擊數(shù)據(jù)安全數(shù)據(jù)泄露

2021-08-02 10:06:53

勒索軟件惡意軟件安全

2021-04-06 14:24:19

物聯(lián)網(wǎng)安全網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)威脅

2018-08-30 11:01:04

2020-05-31 13:58:37

物聯(lián)網(wǎng)智能家居技術(shù)

2020-11-12 09:38:31

安全數(shù)據(jù)勒索軟件

2022-07-26 15:03:13

網(wǎng)絡(luò)攻擊智能建筑網(wǎng)絡(luò)安全

2022-03-21 09:36:50

醫(yī)療機構(gòu)網(wǎng)絡(luò)感染網(wǎng)絡(luò)安全
點贊
收藏

51CTO技術(shù)棧公眾號