2017企业安全威胁统一应对指南_31页_1mb
报告摘要
企业安全威胁统一应对指南总结
核心内容
本指南全面分析了2017年企业面临的安全威胁及应对策略,强调了信息安全在智能时代的重要性,并提出了一套完整的安全应对流程,包括预防、检测、保护、响应和持续改进。同时,推荐了多个安全产品,帮助企业构建更全面的安全防护体系。
主要观点
- 政策与法律驱动:2017年《网络安全法》正式实施,标志着我国网络安全立法进程的加快。国际上,GDPR即将实施,对数据保护提出了更高要求。
- 技术革新推动安全行业:AI、大数据、深度学习等技术开始被广泛应用于安全产品中,提高了安全检测与响应的效率。
- 安全威胁多样化:勒索软件、APT攻击、物联网设备安全漏洞、DDoS攻击等成为主要威胁,且攻击门槛不断降低。
- 安全边界模糊:随着企业信息化程度提高,传统安全边界逐渐消失,BYOD和云环境增加了安全风险。
- 安全应对流程:企业应构建一套完整的安全应对流程,涵盖预防、检测、保护、响应和持续改进,以应对日益复杂的威胁。
- 安全产品推荐:指南推荐了多个安全产品,覆盖威胁情报、态势感知、身份认证、防火墙、SOC、容灾备份等多个领域。
关键信息
企业安全威胁分类
-
企业在线业务与运维层威胁
- 包括网站安全、ERP、CMS、身份认证与授权等。
- 常见攻击包括注入、XSS、会话管理漏洞、敏感信息泄露等。
-
企业基础设施安全与访问控制威胁
- 涉及邮件服务器、DNS服务器、VPN服务器等。
- 常见攻击包括邮箱爆破、DoS攻击、系统配置漏洞等。
-
企业内部安全威胁
- 包括钓鱼攻击、恶意软件、终端安全、移动设备安全等。
- 企业需关注员工的安全意识和使用SSO等身份认证方案。
-
其他威胁
- 包括云安全、自携设备(BYOD)安全、网络攻击等。
企业安全应对流程
-
预防环节
- 实施身份认证、授权和访问控制策略,防止未经授权的访问。
-
检测环节
- 使用IDS、DDoS检测系统、UBA、UEBA等技术进行实时监控,及时发现威胁。
-
保护环节
- 采用IPS、微分隔等技术进行主动防护,防止攻击扩散。
-
响应环节
- 建立事件响应流程,包括技术团队、安全专家、公关团队的协作。
- 强调取证技术的重要性,用于追踪攻击行为和保护证据链。
-
持续改进环节
- 通过安全评测、加固、安全意识培训等方式不断优化安全流程。
安全产品推荐名录
-
威胁情报
- FireEye、卡巴斯基、IBM、Crowdstrike、赛门铁克、微步在线、AlienVault、奇虎360等。
-
态势感知
- 阿里云盾、360态势感知、亚信安全态势感知、安恒明鉴、任子行网络安全态势感知平台等。
-
舆情监控
- 乐思网络舆情监控系统、军犬舆情监控系统。
-
身份认证(SSO)
- 微软、Okta、Centrify、OneLogin、RSA Security、SecureAuth、九州云腾、PerfectCloud、卫士通、Ping等。
-
云身份认证
- 微软、Okta、BioCatch、NetIQ、SecureAuth等。
-
VPN产品
- 深信服、思科、Array Networks、Juniper、江南信安、天融信等。
-
防火墙产品
- CheckPoint、Palo Alto Networks、Fortinet、深信服、思科、华为、天融信、绿盟、H3C、山石网科、Juniper等。
-
SOC产品
- IBM Qradar、HP Arcsight、启明星辰泰合SOC、Splunk、瀚思安信HanSight、LogRhythm、东软NetEye、Fortinet FortiSIEM、Trustwave、360网神等。
-
容灾备份产品
- 阿里云、EMC、Veritas、华为、Veeam等。
-
准入控制产品
- Cisco Secure Access Control、Pulse Policy Secure、ASM6000、Aruba ClearPass、联软科技、Extreme Networks等。
-
主动防御 - Web/WAF
- Akamai、长亭科技雷池、Cloudflare、DenyALL、Imperva、天融信、绿盟、F5 Networks等。
-
蜜罐产品
- NetBait、Keyfocus Kfsensor、锦行网络幻云、长亭谛听等。
-
主动防御 - 数据库保护
- McAfee、Imperva、安华金和、安恒明御、天融信、甲骨文等。
-
主动防御 - 网络类
- FireEye、思科、趋势科技、McAfee、IBM、Fortinet、华为、绿盟、Alertlogic、山石网科等。
-
主动防御 - 移动防病毒
- 赛门铁克、McAfee、腾讯、奇虎360、卡巴斯基、Sophos、Avast、趋势科技、永杨安风、Avira等。
-
主动防御 - 主机防护
- 赛门铁克、微软、Intel McAfee、Sophos、Palo Alto、F-secure、趋势科技、服云信息科技、Signal、Cylance、椒图科技等。
-
事件监测 - Web类
- 360网站服务监控、安恒明鉴、新华三SecPath等。
-
事件监测 - 日志类
- 绿盟安全日志审计、启明星辰日志审计等。
-
事件监测 - 数据库类
- 启明星辰天玥、H3C SecPath数据库审计等。
-
事件监测 - 网络类
- LogRhythm、亚信安全TDA、Splunk等。
总结
2017年,企业安全威胁日益多样化,政策法律、技术革新和安全事件共同推动了安全行业的快速发展。企业需要构建全面的应对流程,从预防、检测、保护、响应到持续改进,以应对各类安全威胁。同时,结合最新的技术趋势,如AI、UBA、UEBA、CASB、SDP等,提升安全防护能力。安全产品推荐涵盖了多个细分领域,为企业提供了多样化的选择,以满足不同层次的安全需求。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载