2019企业安全威胁统一应对指南报告_87页_35mb
报告摘要
企业安全威胁统一应对指南总结
核心内容
本指南全面分析了2019年企业安全威胁的发展趋势,包括勒索软件、信息泄露、DDoS攻击和APT攻击等,同时提出了应对这些威胁的安全体系架构、防护策略、检测机制、应急响应流程以及持续改进措施。报告强调了身份识别与访问控制、数据安全、云安全、AI在安全领域的应用等新兴安全技术的重要性。
主要观点
- 安全威胁持续升级:2019年,安全威胁在数量和种类上将持续增长,勒索软件造成的损失预计大幅上升,信息泄露事件常态化,DDoS攻击产业化,APT攻击更加有针对性。
- 安全体系架构的重要性:企业应建立以法律与监管合规、安全规划、风险管理、通信与网络安全、身份识别与访问控制、应用安全、操作安全、数据安全、安全事件管理为核心的统一安全体系架构。
- 零信任与AI技术的应用:零信任安全架构和AI驱动的态势感知将成为2019年企业安全的重要发展方向,用于提升威胁分析、身份识别与授权、安全运营效率。
- 合规与风险评估:企业必须遵循国家相关法律法规,如《网络安全法》、《数据安全法》等,同时进行定期风险评估,确保安全投入的合理性和有效性。
- 安全运营与事件管理:企业应构建完整的安全事件管理流程,包括检测、响应、缓解、报告、恢复、修复和学习总结,以降低安全事件带来的影响。
关键信息
企业安全体系架构
| 模块 | 内容 |
|---|---|
| 法律与监管合规 | 包括《网络安全法》、等保2.0、GDPR等法规要求 |
| 安全规划 | 自顶向下的安全策略制定,涵盖需求分析、解决方案、资源规划等 |
| 风险管理框架 | 包括背景建立、风险评估、风险处理、批准监督、监控审核和沟通咨询 |
| 通信与网络安全 | 网络基础设施复杂化,传统边界消亡,需加强防护 |
| 身份识别与访问控制 | 身份认证和访问控制是安全的第一道防线,需关注账户生命周期管理 |
| 应用安全与软件开发安全 | 安全需贯穿软件生命周期,关注开发过程、测试、部署等环节 |
| 操作安全与安全运营 | 通过制度、流程、工具、人员等多方面保障操作安全 |
| 数据安全 | 包括数据生命周期管理、数据分类、数据加密、数据审计等 |
| 安全事件管理 | 从检测、响应到修复和总结,形成闭环管理流程 |
安全防护技术与产品
- WAF & 云WAF:用于防护Web应用攻击,如SQL注入、XSS等,建议选择支持本地部署和云服务的供应商
- 抗DDoS & 云抗D:推荐采用本地防护设备+云清洗服务的组合方案,应对不同规模的攻击
- CWPP:用于保护云环境下的工作负载,支持混合云、容器等环境
- RASP:运行时应用自我保护,可减少攻击面,提升防护效果
- Web内容安全:包括防篡改、恶意内容检测、舆情监测、钓鱼检测等
- 业务风控:主要涉及反欺诈、验证码安全、账户安全,应对大数据时代业务风险
检测机制
- 安全测试:包括渗透测试、漏洞扫描、代码审计等
- 主机漏洞检测:对服务器和终端进行定期漏洞检测
- 数据库安全:确保数据库访问控制和安全审计
- NTA/NDR:网络威胁检测与响应,提供实时检测和威胁情报
- 蜜罐:用于检测攻击者行为和收集情报
- 恶意软件检测:利用沙箱技术检测未知威胁
- IDPS:入侵检测与防御系统,用于实时监控网络流量
- EDR:终端检测与响应,提高对终端安全的管理能力
应急响应与调查取证
- MDR服务:专有管理检测和响应,提供全面的安全监控和应对
- 调查取证:用于收集和分析攻击证据,支持后续处理
- SOC/态势感知:通过大数据分析和可视化技术,提供全面的网络安全态势
- SIEM:安全信息与事件管理,集中管理安全日志与事件
- 容灾备份:确保业务连续性,降低数据丢失风险
- 行为审计:记录和分析用户行为,用于安全追踪和合规审计
持续改进
- 安全咨询与培训教育:提高员工安全意识,降低人为风险
- 测评与认证:如ISMS认证,确保安全体系符合国际标准
- 众测与SRC:利用外部安全人员发现漏洞,提高安全防护能力
- 风险评估:定期进行,确保安全策略的持续优化
- 漏洞管理系统(VMS):用于管理漏洞,降低攻击风险
- 渗透测试与评估:评估系统安全性,发现潜在漏洞
- 攻防演练:提高企业对安全威胁的响应能力
小结
2019年,企业安全面临前所未有的挑战,同时也迎来了更多机遇。安全体系架构、防护策略、检测机制、应急响应、持续改进是企业安全建设的五大核心维度。随着AI、零信任、云安全等技术的发展,企业需要不断优化安全策略,提升整体安全水平,以适应日益复杂的网络安全环境。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载