CISA發(fā)布免費網(wǎng)絡(luò)安全工具和服務(wù)清單(附清單列表)
美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)近日發(fā)布了一份清單,該清單涵蓋了近百項免費安全工具和服務(wù)產(chǎn)品。這些工具和服務(wù)產(chǎn)品來自開源領(lǐng)域、CISA的工具庫以及網(wǎng)絡(luò)安全廠商,包括微軟、谷歌、VMware、IBM、Mandiant、思科等。

CISA表示,盡管這份清單存在一定的局限性,不能保證所列的工具和服務(wù)適合“任何特定的實際場景”,但清單內(nèi)容結(jié)合了以往企業(yè)組織在網(wǎng)絡(luò)安全防護領(lǐng)域的實戰(zhàn)經(jīng)驗,可以助力更多用戶的安全風險管理體系更加完善成熟。
CISA表示,企業(yè)用戶在使用清單中的安全工具和服務(wù)產(chǎn)品之前,首先應(yīng)該采取一些安全實踐措施,以作為安全風險管理的基礎(chǔ):
- 為已經(jīng)披露的漏洞打好補丁;
 - 實施多因子身份驗證(MFA);
 - 停止使用不再受到支持(即報廢)的軟件,更換密碼已知、默認或硬編碼的系統(tǒng)/軟件;
 - 使用CISA的Cyber Hygiene Vulnerability Scanning(網(wǎng)絡(luò)衛(wèi)生漏洞掃描)服務(wù)(可向vulnerability@cisa.dhs.gov注冊);
 - 降低敏感設(shè)備和平臺在公共網(wǎng)絡(luò)上的可見性(讓貴組織的資產(chǎn)搜索不到)。
 
清單根據(jù)企業(yè)安全威脅防護目標將這些免費產(chǎn)品工具劃分為四類,以下為清單列表內(nèi)容明細:
1. 降低破壞性網(wǎng)絡(luò)事件的可能性
















2. 快速檢測惡意活動




3. 有效地響應(yīng)已確認的事件

4. 最大限度地提高防御能力

參考鏈接
https://www.bleepingcomputer.com/news/security/cisa-compiles-list-of-free-cybersecurity-tools-and-services/















 
 
 











 
 
 
 