讓網(wǎng)絡(luò)空間更有序
发布日期:2024/08/09
這個(gè)夏天,注定不平凡。
賽程過半,每一次上場(chǎng)都是寶貴經(jīng)驗(yàn),
戰(zhàn)事正酣,淺做一個(gè)階段性復(fù)盤,起身再戰(zhàn)!
01
老洞?新洞?
能被利用就是“漏”洞
首先,讓我們看看最近哪些系統(tǒng)最受關(guān)注
近期熱點(diǎn)漏洞分類統(tǒng)計(jì)
企業(yè)管理系統(tǒng)類“高居榜首”
果然得“集權(quán)”者得“天下”,
擁有大量管理權(quán)限和人員信息的資產(chǎn)
果然最受“青睞”,占比高達(dá)61%。
對(duì)這類系統(tǒng),切記:
不要“暴露”!
不要“裸奔”!
不要把管理員賬號(hào)
“刻在”您心愛的桌面上!
業(yè)務(wù)生產(chǎn)系統(tǒng)類“屈居第二”
最“要面子”的網(wǎng)絡(luò)資產(chǎn),
不接受反駁,占比高達(dá)21%。
對(duì)這類系統(tǒng),我們要堅(jiān)持:
該上的防護(hù)必須上!
該關(guān)的端口馬上關(guān)!
別把后臺(tái)推到前臺(tái),
別拿漏洞不當(dāng)“干糧”!
安全產(chǎn)品類需要格外重視
安全資產(chǎn)首先要保證自身安全性。
對(duì)這類產(chǎn)品,一定要:
收緊管理入口
看好賬戶口令
能單獨(dú)開辟一個(gè)管理區(qū)域
那就再好不過了~
物聯(lián)網(wǎng)設(shè)備類需要提高警惕
最容易忽視但絕不容忽視的網(wǎng)絡(luò)資產(chǎn)
攻防江湖當(dāng)中的“后起之秀”
一句話:做好隔離,千萬(wàn)別浪??
排名榜首的企業(yè)管理系統(tǒng)類,
到底又涉及哪些系統(tǒng)呢?
讓我們一起展開??:
可以看到各類ERP和OA系統(tǒng)占比最多,
針對(duì)這類資產(chǎn),
漏洞修復(fù)要及時(shí),
防護(hù)策略提前做。
總結(jié)一句話:
守護(hù)供應(yīng)鏈安全,兩高一弱要不得!
02
遇到漏洞不要慌
先開策略再升級(jí)
漏洞的防護(hù)和掃描,
原理還不太一樣。
不同的漏洞攻擊,
只要提取到共性的手法特征,
一條規(guī)則就可以防護(hù)多種漏洞,
所謂一力降十會(huì),萬(wàn)變不離其宗。
尤其是現(xiàn)在的防護(hù)產(chǎn)品,
既有規(guī)則匹配,又有算法檢測(cè),
還有風(fēng)險(xiǎn)模型。
檢測(cè)手段多樣,
能預(yù)先防御大部分漏洞攻擊。
所以遇到漏洞不要慌張,
首先,確保防護(hù)策略完整覆蓋,
然后,及時(shí)關(guān)注規(guī)則升級(jí)動(dòng)態(tài)。
以RayWAF為例,
來感受下最近的規(guī)則更新動(dòng)態(tài):
可以看到,近期的熱點(diǎn)漏洞當(dāng)中,
70%利用通用規(guī)則即可實(shí)現(xiàn)檢測(cè)防護(hù),
其余30%可以采用更精細(xì)化的規(guī)則進(jìn)行檢測(cè),
btw,我們的規(guī)則庫(kù)已在第一時(shí)間更新同步~
03
RayWAF在手
0day防護(hù)就有
在漏洞攻擊當(dāng)中,0day漏洞通常會(huì)因?yàn)?
公開時(shí)間短、影響范圍大、檢測(cè)手段缺失、防護(hù)效果未知……令大家談0day色變
其實(shí),在實(shí)際的安全防護(hù)部署當(dāng)中,
我們可以通過合理規(guī)劃安全策略,
有序應(yīng)對(duì)0day攻擊。
仍以RayWAF為例,
讓我們概括一些實(shí)用技巧:
(1)梳理防護(hù)資產(chǎn),摸清家底
采用自學(xué)習(xí)加主動(dòng)探測(cè)的方式梳理防護(hù)資產(chǎn)
一方面用于針對(duì)性指導(dǎo)安全策略的設(shè)定,
另一方面當(dāng)高危漏洞爆發(fā)時(shí),
可以快速評(píng)估風(fēng)險(xiǎn)影響范圍,
合理制定應(yīng)急方案。
(2)梳理安全策略,加固防護(hù)
業(yè)務(wù)的連續(xù)性與安全性需掌握好平衡點(diǎn),
尤其要做好“戰(zhàn)時(shí)”與“平時(shí)”的靈活調(diào)整。
實(shí)戰(zhàn)化階段,需要確保網(wǎng)絡(luò)武器、后門攻擊、
OA漏洞、S2漏洞等高風(fēng)險(xiǎn)防護(hù)規(guī)則已開啟。
此外,針對(duì)關(guān)鍵業(yè)務(wù)資產(chǎn)及同等重要資產(chǎn),
還可以建立自學(xué)習(xí)白名單模塊
以實(shí)現(xiàn)更嚴(yán)格的防護(hù)。
(3)規(guī)則自動(dòng)升級(jí),及時(shí)補(bǔ)防
啟用規(guī)則庫(kù)在線升級(jí)功能
或安排專人跟進(jìn)升級(jí)工作,
確保及時(shí)獲取規(guī)則更新情況,
實(shí)現(xiàn)一點(diǎn)捕獲、全網(wǎng)快速同步
的及時(shí)加固效果。
(4)自定義規(guī)則庫(kù),靈活響應(yīng)
針對(duì)突發(fā)的高危漏洞,在規(guī)則尚未發(fā)布之前,
還可利用自定義檢測(cè)規(guī)則快速補(bǔ)全防護(hù)能力,
為問題資產(chǎn)打好虛擬補(bǔ)丁,實(shí)現(xiàn)靈活響應(yīng)。
(5)業(yè)務(wù)一鍵下線,快速止損
對(duì)于短時(shí)間較難確認(rèn)的問題風(fēng)險(xiǎn),
還可以通過一鍵下線功能,
來保護(hù)對(duì)應(yīng)的業(yè)務(wù)資產(chǎn)。
在防護(hù)策略齊備之前,
先從邏輯上臨時(shí)限制該業(yè)務(wù)的訪問,
達(dá)到快速止損的效果,
待防護(hù)建立后再恢復(fù)上線。
賽程尚未過半,
仍需復(fù)盤再戰(zhàn)。