微软撰文指导各企业与组织如何保护自身免受网络攻击
网络安全是很多组织的一个主要头痛问题,特别是在网络武器被私人公司出售的情况下。就在最近,我们了解到eCh0raix勒索软件正在威胁NAS设备,而PrintNightmare继续成为微软的噩梦,尽管该公司几天前刚刚发布了一个补丁,本应关闭这个漏洞。现在,在一篇详细的博客文章中,微软已经概述了企业需要采取的步骤,以加强他们对网络攻击的防御。这些方法中的大多数可以由全球任何规模的组织实施。
微软总共描述了七个步骤来加强你的组织对安全威胁的防御。这个清单当然不是详尽无遗的,但微软说这是最具成本效益和实用的。该公司强调,如果你的防御措施与其他行业相比高于平均水平,大多数低技能的攻击者会迅速放弃并转向下一个目标。
第一种方法是在更新推出的48小时内给你的系统打补丁。这不仅包括域控制器和微软Azure Active Directory Connect,还包括浏览器、电子邮件等生产力客户端。特别建议应该启用网络浏览器的自动更新,也鼓励企业利用WindowsUpdate for Business来减少人工维护工作。
另一种方法是用微软Endpoint防御系统、Microsoft Defender或任何其他可信的扩展检测和响应(XDR)解决方案配置Windows设备。该公司表示,这应该是你的第一道防线,因为它可以让微软网络安全团队积极应对安全威胁。同样,微软还建议通过使用防火墙、双因素认证机制和虚拟专用网来减少攻击面和暴露。Azure上的服务器可以利用Bastion服务来限制对某些进入的IP的访问。
还有一种限制暴露的方法是利用最小特权原则(PoLP)。这可以通过部署本地管理员密码解决方案(LAPS)来实现,为关键的工作流程设置专门的管理员工作站,以及使用轮流密码的管理服务账户。
微软提到的第五项技术是在可能的情况下将企业内部服务迁移到云端。该公司表示,这可以让系统参与到一种责任分担的模式中,由云供应商来管理大量的安全工作。此外,这家科技巨头还在Azure上有一套云安全工具组合供客户使用。
微软的另一个重要指导方针是停用或升级传统的硬件、软件和协议。该公司指出,很多组织仍在使用传统的文件共享机制,这可能被用作勒索软件攻击的攻击媒介。
最后,微软建议,除了收集日志外,还应该投入精力定期监测日志,因为很多恶意活动可以直接从那里被发现。虽然购买传统的安全事件管理(SIEM)系统对许多企业来说可能过于昂贵,但微软已经敦促企业考虑Azure Sentinel。
访问博客全文:
https://www.microsoft.com/security/blog/2021/08/11/7-ways-to-harden-your-environment-against-compromise/

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
排名前十的勒索软件支付赎金事件
本文转载自微信公众号「祺印说信安」,作者何威风。转载本文请联系祺印说信安公众号。 在发生多起备受瞩目的事件之后,关于勒索软件是不是应该支付赎金问题,讨论越来越多。对受害者而言,可悲的现实是,由于业务损失、声誉受损和重建网络的成本,比不支付勒索软件需求的代价来的更高,这也是众多受害者迫于无奈支付赎金的原因之一。 据Palo Alto Networks 的一项研究发现,与 2019 年相比,2020 年的平均支付金额增长了 171%。报道称,勒索软件团伙 DarkSide 持有 9000 万美元的比特币。 值得注意的是,大多数事件都发生在过去 18 个月内。然而,在勒索软件的阴暗世界中,许多付款都是私下完成并未得到官方确认,并且可能发生了其他不为公众所知的付款。所以,这个付款事件排名,也是国外安全网站根据已报道出来的资料,进行了一个排序。 1. CNA Financial (2021) — 4000 万美元 据报道,美国最大的保险公司之一 CNA Financial 在其 IT 系统被锁定且数据被窃取后, CNA Financial 同意支付 黑客4000 万美元。这是迄今为止已知的最大的...
-
下一篇
中国境内约531万台主机被攻击 做好防护是关键
中国国家互联网应急中心数据显示,2020年位于境外的约5.2万个计算机恶意程序控制服务器,控制了中国境内约531万台主机,就控制中国境内主机数量来看,美国及其北约盟国分列前三位。此外,美国中央情报局的网络攻击组织APT-C-39,2008年9月-2019年6月期间,曾对中国航空航天科研机构、石油行业、大型互联网公司以及政府机构等关键领进行了长达11年的网络渗透攻击。严重损害了中国的国家安全,经济安全,关键基础设施安全和广大民众的个人信息安全。 境外组织采取APT高级持续威胁攻击是希望借助于0day漏洞这攻击利器,对目标进行持续渗透攻击,以突破主机安全防线,对主机进行攻击。因为,服务器是任何IT环境的支柱,是所有业务活动的核心,一旦被攻破,将对被攻击目标造成难以估量的损失。那么,围绕服务器构建广泛、持久的安全防护策略则至关重要。 内存保护,从内核级守护服务器(主机)安全! 内存保护技术可防止或阻止恶意软件的执行和未经授权的企图通过缓冲区溢出获得系统控制权的情况。 而且,内存保护技术可以实现: 内存保护:利用内存保护技术来检测和保护工作负载运行时攻击者的shell代码 Web保护:利用内存...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS8编译安装MySQL8.0.19
- 设置Eclipse缩进为4个空格,增强代码规范
- CentOS6,CentOS7官方镜像安装Oracle11G
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- SpringBoot2整合Redis,开启缓存,提高访问速度
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Red5直播服务器,属于Java语言的直播服务器
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果