思科设备被大量攻击 安全狗解读如何防护关键信息基础设施
上周,思科设备施国外多个网络基础设施被曝遭到攻击,攻击涉及全球200000只路由器交换机,遭受攻击的企业除了设备瘫痪之外,屏幕上还显示出美国国旗。国内也未能幸免,量攻多个机构遭受同样的攻击。
无论是硬件还是软件,在网络空间中,牵一发而动全身,任何设备出现安全问题都可能导致严重的后果,甚至可能威胁到国家和社会的安全。
根据《网络安全法》第三十一条指出:
“ 国家对公共通信和信息服务、全狗能源、何防护关交通、息基水利、础设金融、思科设备施公共服务、量攻电子政务等重要行业和领域,击安解读键信以及其他一旦遭到破坏、丧失功能或者数据泄露,全狗可能严重危害国家安全、国计民生、何防护关公共利益的息基关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护。”
在近期发生的础设攻击事件中,部分重点机构的设备无疑正属于“关键信息基础设施”的范畴,在网络安全的防护方面应当投入更多的资源。《网络安全法》相关条文提到的思科设备施重要行业,多数都在直面技术和安全威胁交替升级换代的现状,特别是云环境下的技术和安全威胁升级的现状。在云计算架构下,担负信息系统各类关键数据和核心业务系统的主机系统,一旦受到攻击,整个信息系统中最具价值的部分将面临失窃和被破坏的风险。因此,(云)主机安全已成为云计算时代公认的信息安全核心环节。
当前(云)主机的安全现状,面临很多新的需求和挑战:
入侵检测VS防护安全
根据gartner的建议,组织的投入应该从之前的90%防护和10%检测和响应过渡到60%的防护和40%的检测和响应
资源消耗与稳定性
1、敏态业务:需要考虑资源控制、熔断机制、打卡机制;
2、稳态业务:考虑兼容性,轻代理、核心代码质量;
3、从经典的基于签名的防病毒软件到通过大数据技术生成很多扩展功能的更为成熟的EDR解决方案,包括深度安全监控、威胁检测和事件响应等功能。
勒索蠕虫&挖矿程序
1、软件的质量和数量不断攀升,将成为网络攻击的一种新常态
2、比特币技术、加密技术、武器化漏洞结合
3、免杀和自我传播能力将越来越强,静默期不断延长
提高管理效率与云化需求
1.需要全套主机安全服务满足新需求
2.提升终端用户、IT及安全团队操作效率。
3.易于部署、配置、操作、分析和使用。
4.满足企业云化新的安全管理需求
基于当前的网络安全现状以及(云)主机管理维护难的问题,新一代的(云)主机安全解决方案至少要具备如下的几个特点:
兼容云架构及传统架构
具备极强的适应性、扩展性、稳定性,支持各种虚拟化平台及虚拟机操作系统,可对物理服务器进行统一的安全管理。
主机资产采集管理
具备强大的主机资产采集管理能力,通过对资产信息进行分析可以为企业提供漏洞风险及入侵威胁的判断的基础信息,有助于深入发现内部暴露的问题和风险。
入侵威胁防御及处理
具备强大的入侵威胁防御及处理能力,面对高级攻击需能够在第一时间发现,并联动其他功能模块迅速做出响应处理。
漏洞风险检测及修复
具备强大的漏洞风险检测及修复能力,需能够对漏洞风险进行精准发现,并针对不同漏洞风险做出精准分析,提供精确到命令的修复建议。
基线合规性检查
具备强大的基线合规性检查能力,能够对主机基线进行合规性检查,对于存在安全缺陷的项目进行识别及给出相应处理意见,防止风险的产生。
安全狗的(云)主机安全解决方案采用了先进的自适应安全架构及端点检测及响应(EDR)解决方案,提供云+端的云安全管理平台为用户解决公有云、私有云和混合云环境中可能遇到的安全及管理问题。
-
文章
47
-
浏览
2
-
获赞
8882
热门推荐
-
赴台交换生眼中的陌生和共生丨记者手记
2019年10月17日,东航MU5098台北松山飞上海虹桥航班飞越台北101大楼。 视觉中国/图)相关报道详见《暂停三年后,陆生赴台交换重启》最早知道赴台交换项目是在2019年,一位熟识的学姐去了台湾2015年新款1296P超高清行车记录仪推荐
行车记录仪现在基本成了汽车的标准配置,很多车主在买车之后,首先想到的就是安装一个行车记录仪。那么问题来了,买个什么样的行车记录仪才实用呢? 行车记录仪,顾名思义,自然是记录汽车行驶途中发生的事情,儿童职业体验馆业态:风口的猪摔的也最惨
近日,看到网络上沸沸扬扬传论着儿童职业体验馆倒闭潮的舆论,心情沉重而复杂。作为一名从业数十年的业内资深人士,享受过行业顺风顺水时的荣耀,分享了业绩飙涨时的红利,也遭遇过竞争残酷带来的阵痛,而现在不得不企业呼吁两会关注防霾护肺 建议设立护肺日
核心提示:一年一度的全国两会已拉开帷幕,“治理雾霾,留住蓝天”毫无悬念地成为了2015年全国两会五个民生“关心点”之一,两会代表委员们纷纷针对雾霾治理开多部门联合发文:严厉打击买卖卵子、代孕等违法犯罪行为
近期,国家卫生健康委等14部门联合印发了《开展严厉打击非法应用人类辅助生殖技术专项活动工作方案》,明确今年6月至12月,全国范围内开展严厉打击非法应用人类辅助生殖技术专项活动。其中要求,对出具虚假出生客户稳定率100% 伊顿纪德用口碑开拓市场
随着“跑男同款”“电视剧校服同款”的搜索量上升,伊顿纪德这一校服品牌逐渐进入大众视野。它专注于设计、生产校园服装,并以“内敛、优雅、洗练&r湖南妹子刘臻模仿武媚娘 美艳不输范爷
虽然由范爷主演的史诗大剧《武媚娘传奇》在收获超高人气之后,已经完美收官有一段时间了,但是显然这部剧引发的热效应还远没有结束。日前,一组湖南妹子模仿武媚娘的微博图片一经传出,就迅速吸引了超过600万的点众筹能否成为互联网时代下的下一个宠儿
导读: 天冷了,想吃火锅,又懒得出去,咋办呢?首先邀请5个人。给第1个电话:“顺路买点菜来,就差蔬菜了。”接着第2个:“顺路买点羊肉,就差肉了。” 然『颜语江南』 三峰整家定制星耀中国(永康)国际门业博览会!
【建材网】7月26日——28日,第12届中国永康)国际门业博览会盛大举行。浙江永康素有“中国 门都”之称,是行业内市场辐射广、科技创新和品牌建设成果多的科通芯城获纳入恒生指数系列之成份股
专注服务电子制造业的中国领先电商公司 - 科通芯城集团「科通芯城」或「公司」,股份代号:400.HK)经营中国最大的IC及其他电子元器件交易型电商平台,欣然宣布获纳入以下恒生指数系列之成份股,并将美与丑,开学季的校服矛盾
“孩子因为校服不想上学了!怎么办?”一位网友在网络上求助引发大片共鸣。一位家长则描述自己的孩子要开学了闷闷不乐,开始以为是假期作业问题,沟通后发现原来是不愿意穿宽大的校服&he诺和诺德中国办公室荣获LEED绿色建筑认证,开启灵动办公之旅
北京2024年8月29日 /美通社/ -- 近日,诺和诺德中国北京办公室升级焕新,继上海办公室焕新并荣获LEED金级认证之后,也荣膺此项认证,表明了其在节能、节水、减少环境影响、提升室内环境质量等方面增投各城市广告,万事兴集成灶品牌影响力持续升温
【建材网】2022年,万事兴集成灶聚势前行,新一轮的品牌广告投放强势出击,霸屏城市高铁、客运中心等黄金广告席位,实现品牌全 面覆盖,加速品牌腾飞。增投城市广告构建品牌**传播力万事兴增投城市广告,成功DXC Technology与Pluxee达成合作,旨在为巴西的710万用户优化交易处理和福利管理
此次合作旨在提升Pluxee持卡用户的满意度、忠诚度和留存率圣保罗2024年8月29日 /美通社/ -- 全球财富500强技术服务领军企业DXC Technology纽约证券交易所股票代码:DXC)今浪潮云洲入选山东省智能制造系统解决方案供应商名单
济南2024年8月28日 /美通社/ -- 近日,山东省工业和信息化厅公示2024年省级智能工厂、数字化车间、智能制造场景和系统解决方案供应商名单,浪潮云洲成功入选山东省智能制造系统解决方案供应商名单