最新日韩欧美在线综合网_成人在线视_自拍偷拍第八页_欧美又大又粗又硬又色A片_亚洲精品国产成人片_一级片手机在线

IT之道-艾銻知道

您當前位置: 主頁 > IT服務 > 網絡服務 >

針對企業的網絡惡意軟件攻擊 IT管理人員應該如何做到全面防御


2015-10-16 09:37 作者:admin 瀏覽量:

u=2684187874,3230496028&fm=21&gp=0.jpg

  針對性的惡意軟件攻擊,計算機存在的主要問題是安全措施極其薄弱,如沒有漏洞測試,以及對傳統殺毒軟件過度依賴等。另外還發現在安全團隊、桌面支持團隊、IT管理員和其他相關方之間的溝通出現中斷。這是非常致命的。隨著我們更多地了解這些先進惡意軟件的復雜程度以及問題可能的復雜性和廣泛性。在企業遇到這種問題時,管理員是無法簡單地通過關閉系統,重新安裝鏡像來避免的。(網絡維護服務)

  對于如何應對這些惡意軟件感染針對企業的網絡IT管理,以下是需要注意的五個關鍵步驟。

  1. 文檔化

  如果你要有效地管理IT風險,需要有完善的事件響應流程。行動計劃的缺失可以說是有效安全響應的最大障礙。馬上開始制定積極的預防措施來盡量減少惡意軟件攻擊的潛在影響。如果要讓你的組織具備處理被僵尸網絡劫持的能力,那么一個對不同終端,網絡訪問,數據管理以及未知用戶都有詳細定義的好的計劃是相當有必要的。

  2. 診斷

  俗話說,治病一半的功勞在于診斷。所以,感染點在哪里?這是一個對于惡意軟件來說價值$ 64,000的問題。(IT外包)

  使用加密,快速DNS變更的方式進行攻擊稱之為“Fast Flux服務網絡”,很多典型的僵尸網絡和C&C代碼都是使用這種方式穿梭在傳統的安全控制雷達之下的。這就是為什么沒有合適的工具就難以檢測僵尸網絡。但如果你能找到惡意軟件發起的主機,一定要加緊調查并盡量控制范圍。提示:Windows客戶端被感染的可能性比較大,但也可能是你的Windows服務器。

  使用微軟的Sysinternals工具是一個好的開端。需要特別小心的是注意在有嫌疑的機器上輸入的任何密碼,以及從這里訪問的其它系統等。對于像Wireshark之類的網絡分析工具,OmniPeek還可以提供額外的視圖以查看網絡層面發生的事情,這種更高級別的視圖將讓管理員受益匪淺。

  此外,你最終可能需要從Damballa和FireEye這樣的供應商那里獲取更先進的技術,以有效地追蹤惡意軟件感染和進行肉雞移除。

  3. 限制

  如果你足夠了解惡意軟件的感染,可以運用一些應急的網絡訪問控制列表或防火墻規則來阻止惡意軟件的入站或出站網絡流量,直到將它們清理掉。

  你還可以采用白名單的方法,加上本地策略或組策略作為基本工具來對抗惡意軟件感染,更可以使用Bit9提倡的“積極安全控制策略”作為高級工具進行對抗。

  4. 清除

  只是運行一個簡單的防病毒掃描是無法將肉雞移除的。你甚至無法檢測到惡意軟件的異常行為。即使可以檢測,惡意代碼也往往與操作系統/注冊表相互交織,使主流的殺毒軟件不知道如何進行處理。

  你所能做的最好的措施之一就是運行多個反惡意軟件工具,尤其是像Webroot和Malwarebytes這樣的對更高級威脅相對了解的工具。你也可能除了重新安裝操作系統之外毫無選擇。

  此外,在重新安裝操作系統

  時,還要注意數據丟失的風險。在我處理過的項目中,幾乎沒有任何內部安全評估,也沒有找到位于工作站上的敏感信息的備份副本。

  5. 補丁更新

  對于惡意軟件的感染,最大的敵人莫過于用戶沒有對Java、Adobe和相關的第三方軟件進行定期更新。其次是Windows XP即將退休。

  問題是,對企業的系統進行更新可以消除威脅,至少可以防止惡意軟件的傳播。所以現在需要開始考慮第三方軟件的補丁管理問題,以至于在真正出現問題時你可以有所防備。

  即使網絡中還殘存一點僵尸信息,很可能就會遭遇第二波感染。應急事件措施以及讓專業人士定期對疑似特征的終端進行處理將會讓整個組織處于IT安全的保護之中。

  去除終端上的惡意軟件是盡量減少風險的一個方面。威脅情報(知道要尋找什么,并有足夠的信息支持決策)非常關鍵。這又回到一個基本的管理原則:了解你的網絡。雖然它聽起來有些無聊,但是當你真正知道什么是“ 正常”時,你就會對異常活動做出正確的判斷。(電腦桌面維護外包

  如果你沒有工具或流程來獲取相應的信息,那就從今天開始吧。要獲得終端的控制權,你需要有好的網絡分析工具和事件監控工具來同僵尸網絡進行對抗。就像我最喜歡的一句話:“知己知彼,百戰不殆”。

  惡意軟件的問題并不會隨著時間的流逝有任何好轉的跡象。所以對于桌面和網絡管理員來說,現在需要提高他們的技能,使之成長為威脅分析師,數據科學家和事件響應者。即使目前這些領域還不會影響他們的工作,但是有朝一日,他們一定會派上用場的。

  艾銻無限是中國領先IT外包服務商,專業為企業提供IT運維外包、電腦維護網絡維護、網絡布線、辦公設備維護、服務器維護數據備份恢復、門禁監控、網站建設等多項IT服務外包,服務熱線:400-650-7820 聯系電話:010-62684652 咨詢QQ1548853602 地址:北京市海淀區北京科技會展2號樓16D,用心服務每一天,為企業的發展提升更高的效率,創造更大的價值。

  更多的IT外包信息盡在艾銻無限http://www.dyfgwiyq.cn


相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 91久久久久久| 亚洲AV中文无码4区 午夜dj影院在线观看免费视频 | 91ts人妖另类精品系列 | 一级做a爰全过程免费视频毛片 | 麻豆tv在线| 黄瓜视频入口永久免费观看 | 无码任你躁久久久久久久 | 高潮潮喷奶水飞溅视频无码 | 欧美视频中文字幕 | 久久久国产精品人人片99精片欧美一 | 富婆偷人对白又粗又大视频 | 欧美日韩精品一区二区在线观看 | 国产精品老熟女一区二区三区 | 日日摸日日碰人妻无码老牲 | 色综合色欲色综合色综合色综合r | 亚洲欧洲在线一区 | 亚洲天堂精品在线观看 | 好大好硬我要喷水了免费视频 | 公天天吃我奶躁我的在线观看 | 日本一区二区三区免费软件 | 一区二区国产在线观看 | 麻豆国产一区二区三区四区 | 一区中文字幕在线观看 | free性chinese熟女hd | 国产麻豆精品精东影业AV网站 | 国产日本一区 | 69vd视频 | 久久伊人成人 | 久久久免费毛片 | 91网站免费视频 | 国产成人自拍网 | 亚洲中文字幕无码久久 | 风间由美大战黑人3连炮 | 69精品人人 | 中文字幕乱偷无码AV先锋蜜桃 | 欧美丰满少妇XXXXX | 亚洲精品合集 | 国产专区亚洲精品无码 | 欧美大人和孩做爰aⅴ | аⅴ资源天堂资源库在线 | 最近中文字幕大全 |