终端安全求生指南(一)--终端发现
发表于:2025-02-01 作者:千家信息网编辑
千家信息网最后更新 2025年02月01日,终端安全求生指南一、终端发现资产收集原则:A、分步骤进行资产梳理B、采用标准化来节省工作时间;C、整理准确的资产列表;资产发现的困难:1、分段网络:大型网络,基于全球的网段难以发现所有资产,分段部署数
千家信息网最后更新 2025年02月01日终端安全求生指南(一)--终端发现
终端安全求生指南
一、终端发现
资产收集原则:
A、分步骤进行资产梳理
B、采用标准化来节省工作时间;
C、整理准确的资产列表;
资产发现的困难:
1、分段网络:大型网络,基于全球的网段难以发现所有资产,分段部署数据采集器;
2、基于IP私有协议的存在,例如IIOT;
3、针对脆弱性非常的强的设备,采用被动发现与询问是保障设备可靠安全运行的唯一方法;
BOOT CAMP:
1、收集已经存在资产清单;
2、网络扫描,使用自动发现工具,例如Nmap,TripwireAsset discovery;
3、被动发现:使用商业或者免费工具,例如Kismet,lumetaipsonar,发现终端设备与无线接入点;
4、减少可用IP地址空间;确保组织使用最少的IP地址空间;
ADVANCED TRAINING
5、分析DHCP日志,收集终端MAC地址;
6、发现新硬件;每季度(如果可以,可以更频繁)通过扫描发现新的终端设备以及可能存在***行为的未授权终端,并保障资产清单的更新;
7、针对终端设备/资产附带所有者以及其他属性,例如用途,价值等;让所有者明确,谁是保障终端安全的参与者;使用自动化工具设置标签,置于设备侧面,可减少或消除手工数据登记错误;
COMBAT READY
8、设置"电网":进行终端授权,只允许授权终端访问安全网络;
9、自动化:使用主/被动扫描的方法更新终端清单,并实时、准确地记录数据与告警;
10、告警:针对能够快速发现的未知以及未授权、隐藏的终端要进行告警;
11、一体化:使用多种方法,例如ITSM,SIEM,GRC,FIM工具集成和关联的清单来强化并提升终端资产发现的准确性;
终端
资产
设备
安全
工具
清单
地址
数据
方法
终端设备
网络
保障
所有者
空间
更新
自动化
指南
频繁
困难
脆弱
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
数据库创建表格需要的软件
广州智慧门禁软件开发价位
数据库实训内容与步骤报告
魔兽世界审判服务器怎么样
软件开发的生命周期开发过程
软件开发需求编写
公网时间服务器地址
网络安全宣传讲座稿
手机网络安全防护在哪关
京东网络安全中心
网络技术填空题选修3
服务器 系统盘 数据盘
网络技术员实习内容
初中网络安全教育讲话
云平台服务器管理节点
数据库申请专利
表格如何建立连接数据库
怎么把文件上传到服务器
珠海塑胶模具制造管理软件开发
网络安全情报可以主动防御吗
云服务器管理系统排行
服务器设置的ftp拒绝连接
服务器主机 task
重庆德勤网络安全咨询
网络安全法提供技术支持和协作
数据库自定义查询app
正则表达式抓取数据库
小米联网控制 关闭数据库
兴国软件开发文档
在线教育 网络安全