企业网络安全管理建设需知的那些事儿
时间:
2022-06-10 05:15:51

  信息技术加速发展、网络环境日趋复杂多变,各类网络攻击安全事件的发生已然普遍化、常态化,无论大型集团亦或中小企业都不能独善其身。

  皆有耳闻的,最近的Lapsus$黑客组织利用社会工程、恶意软件和身份窃取手段,访问了包括Nvidia、三星、微软和Okta在内的众多知名公司。另一边,还有网络攻击者利用TrickBot恶意软件攻击60家不同的高知名度公司,包括了亚马逊、美国运通、摩根大通、微软等等。攻击者以Trickbot窃取他们的凭证,访问敏感数据,最终可以造成更大范围的破坏。

  网络安全是国家战略,近年来,网络安全相关政策法规频频发布,不断指导规范着各级组织机构紧跟国家政策,落实相关管理要求。这就要求着企业组织能够具备相应的网络安全建设管理能力,以更好地应对网络威胁。

  因此,如何做好外部攻击防范,内部管理加强,已成为当下企业组织不得不面对和思考的难题,企业组织就应当具备可行的网络安全管理策略,在整个组织内协调和执行安全计划,确保数据的机密性、完整性和可用性,将风险降至最低。

  (2)安全管理缺乏系统管理的思想,被动应付多于主动防御,没有做前期的预防,而是出现问题才去想补救的方法,不是建立在风险评估基础上的动态的持续改进的管理方法;

  (3)重视安全技术,忽视安全管理。企业愿意在防火墙等安全技术上投资,而相应的管理水平,手段没有体现,包括管理的技术和流程,以及员工的管理;

  1、终端设备安全防护:关闭不必要的服务、端口、来宾组等,为不同用户开放权限较低权限,防止安装过多应用软件及病毒、木马程序的自运行。

  2、进程运行监控:对运行以及试图运行的进程进行监视、控制。防止病毒、木马等恶意程序调用进程。及时了解操作系统开启服务与程序情况,防止恶意程序后台运行。

  3、操作系统监控:对操作系统内存、CPU利用率等基本性能的监控有助于了解对系统资源占用过大的程序,从而鉴定其是否为正常运行或正常程序。

  4、终端外设监控:采用物理手段或软件防护封禁USB接口,关键设备禁止外接存储设备,防止因滥用计算机外接存储设备造成的木马、病毒的泛滥传播等。

  6、网络配置监控:统计核心计算机网卡的MAC、IP地址、计算机路由器的接口信息。

  7、计算机安全防护:开启防火墙,建立多级备份机制,工程备份借助云服务或移动硬盘等大存储设备。

  8、服务器安全防护:所有服务器操作系统必须及时更新修补漏洞,远程管理端口及系统登录密码不定期进行更改,服务器开放指定端口进行互通访问,数据库服务器不接通外网,应用程序和数据服务尽量安装至不同服务器中,通过内网互通访问。

  9、交换机安全防护:交换机设置安全管理策略,保障故障点准确定位及时处理,交换机网络配置定期备份,定期改变具有一定复杂度的密码。

  10、无线网络安全防护:设置白名单方式,禁止私接无线路由设备,无线设备密码定期更换。

  11、IP安全管理:IP使用遵循公司规定,使用IP设备位置、用途向相关部门报备,PLC多台设备协同作业时,需配备独立网络接口或管理交换机进行IP隔离。

  14、生产网IT网管理:接入生产网络设备遵循公司IP规则,不允许设备接通外部网络,IT网下不允许访问生产网络系统及设备,生产网和IT网直接加装防火墙隔离访问,如需互访通过白名单设置。

  15、网络维护细则:建立设备信息台账:包括设备名称、型号配置、操作系统安装日期、数据版本、部署软件当前资源利用率,以便故障诊断和分析。

  16、机房安全管理:网络工程师离开机房及时上锁;未经网络管理人员同意其他人员禁止擅自更改设备配置;其他人员进入机房需网络管理人员陪同;未经网络管理人员同意禁止在机房内计算机上网。

  17、网络巡检管理:物理设备(UPS、防火墙、交换机、服务器、路由器、灭火器);应用系统(工业操作系统:MES、SCADA、DCS等;办公系统OA等);环境(温度、湿度)。

  18、网络管理员管理:网络管理人员不得私自更改现有网络架构,私自架设与业务无关网络服务;不得私自修改网络配置;定期检查操作系统升级报告,定期检查防火墙日志。

  作为国内领先安全产品提供商和安全托管服务运营商,聚铭网络则一直聚焦大数据和信息安全,专注于网络安全智能分析与检测,为客户提供专业的安全产品及防护服务。

  聚铭网络主要业务覆盖安全检测、安全管理、安全审计、数据安全以及信创安全、工控安全等重要安全领域,公司提供完备的“云+端”产品服务一体化解决方案,在用户网络安全建设生命周期提供全面的信息安全防护。

  目前,公司主要以聚铭云端安全管家、聚铭安全态势感知与管控平台、聚铭网络流量智能分析审计系统、聚铭综合日志分析系统、聚铭网络脆弱性扫描系统、聚铭安全管理中心、聚铭安全运维审计系统、聚铭威胁检测系统、聚铭数据库安全审计系统以及聚铭工控网络流量审计系统等系列产品与平台服务于行业客户,产品平台可自由搭配,满足客户的个性化网安建设需求。返回搜狐,查看更多