網絡安全的基本原則

2021-01-09 騰訊網

當涉及到網絡時,安全一直是我們無法避開的話題。數據洩露,黑客攻擊,惡意軟體,網絡釣魚,勒索病毒和許多其他威脅足以讓很多企業頭痛。20年來明辰智航一直關注網絡健康,保護系統安全和網絡應用的健壯性測試。

1.信息安全的目標

信息安全遵循三個總體原則,通常是機密性,完整性和可用性。

機密性:這意味著信息僅由有權訪問該信息的人查看或使用。必須採取適當的安全措施,以確保私人信息保持私密性,並防止未經授權的洩露和窺視。

完整性:此原則可確保數據的完整性和準確性,並防止數據被修改。這意味著未經授權的用戶對信息的任何更改都是不可能的(或至少無法檢測到),並且可以跟蹤授權的用戶的更改。

可用性:此原則可確保在授權用戶需要時隨時可以完全訪問該信息。這意味著用於存儲,處理和保護所有數據的所有系統必須始終穩定運行。

因此,IT安全專家提出了最佳實踐,以幫助確保其信息安全。

2.IT安全最佳實踐

明辰智航有針對眾多行業和企業的實踐方案。

實用平衡保護

大多數IT部門沒有經過各種網絡攻擊和滲透測試,而是著重於防護最重要的系統和業務,大量的防護設備、審計設備導致業務訪問慢,出現了網絡安全防護和網絡性能質量的平衡抉擇。

分配最低權限

分配的權限是否滿足工作需要,權限是否分配正確,訪問的內容是什麼、訪問的時間、訪問的行為操作,權限是否有越權。例如,會計方面的人員不需要查看客戶資料庫中的所有名稱,可能需要查看銷售中的數字。這意味著系統管理員需要根據人員的工作類型來分配訪問權限,並且可能需要根據組織分離來進一步細化那些限制。這將確保財務在理論上比會計能夠訪問更多的數據和資源。會計人員不允許訪問的權限是否賦予了訪問權限。

識別漏洞並提前修復

重要伺服器、應用業務需要第一時間修復,周期性的應對不同類型的攻擊測試(例如黑客,DDoS攻擊或僅針對員工的網絡釣魚電子郵件),測試結果幫助我們來評估各個節點、區域、部門在實際中可能面臨的風險,並及時進行修復。提高全體人員的網絡安全防範意識。

攻擊事件溯源

傳統安全防禦體系無法捕捉到攻擊者的攻擊手段、攻擊目的、突破口、設備指紋等信息,無法對黑客的攻擊手法進行分析並升級安全防護策略。

依託偽裝代理、誘餌、蜜罐的高交互性,誘導攻擊者深度入侵系統,在加上網絡流量採集,對整個攻擊事件進行復現,清晰掌握攻擊軌跡和行為細節,明辰智航明網系統帶有指紋和黑客畫像等技術可以實現攻擊朔源,同時清楚掌握存在的安全漏洞及風險。

備份,備份,備份

當發生安全破壞時,應記錄該事件,實際上,即使沒有發生事件,也需要經常備份儘可能多的數據。

有時,事後發現的網絡安全問題原因比較少,因此,網絡回溯系統和恢復數據就成了重要途徑。為防止事件的在此放生,需要我們了解整個攻擊事件,對事件進行復現,有利於我我們管理和防禦網絡。

周期性的安全測試和滲透測試

安全測試則是站在防護者角度思考問題,儘量發現所有可能被攻擊者利用的安全隱患,並指導其進行修復。

滲透測試是以攻擊者的角度來看待和思考問題。

黑客在不斷提高自己的技術水平,這意味著信息安全必須不斷發展跟進。需要要關注和定期進行測試,進行風險評估。同時攻擊事件幫助我們測試業務安全和系統安全的健壯性,並提高其安全性,從而使其他類型的黑客無法如此輕鬆地獲得訪問權限。—以上由明辰智航專注網絡健康20年的—技術提供

相關焦點

  • 網絡語言倫理的基本原則
    網絡語言倫理的道德原則是網絡語言倫理道德體系的總綱和精髓,也是網絡語言倫理的核心,它集中體現了網絡語言倫理的本質特徵。就網絡語言的使用而言,人們應當掌握的基本道德原則主要包括網上言論自由原則、尊重他人人格原則、無傷正當利益原則等三個方面。
  • 3C認證燈具安全標準制定的基本原則
    3C認證燈具安全標準制定的基本原則:「光源發光,燈具用光」--照明使用的光線由光源發出,燈具是優化光線發散,保證光源使用安全的器具,因此燈具安全標準不涉及對光源本身的要求。在充分理解上述兩個原則的基礎上, LED燈具可以劃歸到固定式通用燈具、可移式通用燈具、嵌入式燈具、水族箱燈具、電源插座安裝的夜燈、地面嵌入式燈具和兒童用可移動式燈具這七大類燈具中,申請CCC認證。
  • 網絡變壓器和PHY在PCB板上的基本布局原則是什麼
    打開APP 網絡變壓器和PHY在PCB板上的基本布局原則是什麼 發表於 2019-08-17 11:49:00 華強盛電子導讀:前兩篇文章中討論了網絡變壓器和PHY和網口在PCB板上的基本布局原則,(建議參看),本文,將繼續深入討論網絡變壓器和PHY的PCB布局原則 網絡變壓器和PHY的PCB布局(Layout)規則(3) 參看下圖: 1.
  • 獨家:美白宮發布《太空系統網絡安全原則》力爭奪取新疆域制高點
    太空、網絡、深海、極地一直是大國競爭的新疆域,從確保國家安全和發展的角度,如何開拓和利用這些新疆域一直是各國角力的重點方向之一按照美國官方文件說法,「太空系統」是指系統的組合,包括地面系統、傳感器網絡和一個或多個空間車輛,提供天基服務。太空系統通常分為三個部分:地面控制網絡、太空運載系統以及用戶或任務網絡。這些系統包括政府國家安全空間系統、政府民用空間系統和私人空間系統。
  • 化學品安全存放基本原則
    4.易燃易爆的化學品應放在化學品安全櫃(防爆櫃)中;5.易燃易揮發有機試劑存放處不得有電開關,有機試劑揮發遇到電火花很可能發生爆炸;6.氫氣等易燃易爆氣體與氧氣、空氣等具有助燃性的氣體鋼瓶不可放在同一房間內
  • 安全評價的原理和原則
    安全評價的原理和原則  1.6.1 安全評價原理  可歸納為以下四個基本原理,即:相關性原理,類推原理,慣性原理和量變到質變原理。  一、系統的基本特徵  安全評價把研究的所有對象都視為系統。系統是指為實現一定的目標,由多種彼此有機聯繫的要素組成的整體。系統有大有小,千差萬別,但所有的系統都具有以下普遍的基本特徵。  (1)目的性:任何系統都具有目的性,要實現一定的目標(功能)。
  • 醫學倫理學:醫學倫理學的基本原則都有哪些
    醫學倫理學:醫學倫理學的基本原則都有哪些。 醫德基本原則是醫德規範體系中居統帥和主導地位的最高規範,簡稱醫德原則。它是某一醫學發展階段及特定社會背景之中的醫德基本精神的集中反映,是醫德規範體系構建基礎和直接根據,是調節各種醫德關係都須遵循的根本準則和最高要求。今天中公衛生人才網為大家講一下醫學倫理學的基本原則。
  • 探討網絡安全創新發展,助力國家網絡安全
    探討網絡安全創新發展,助力國家網絡安全11月27日,2020網絡安全創新發展趨勢論壇暨《信息安全研究》雜誌創刊5周年年會在京召開。本次論壇由國家信息中心《信息安全研究》雜誌社主辦、亞信安全公司承辦,業界專家學者及媒體150餘人出席,共同探討新時代的網絡安全創新發展之路和未來發展趨勢,為我國網信事業健康發展建言獻策。
  • 案例分享丨高校網絡安全體系規劃與實踐
    2.網站和信息系統建設分散,有很多主機存放在各個院系部處自己的機房甚至辦公室,很多都沒有部署必要的安全防護。3.技術管理人員短缺,技術水平參差不齊。學校各部門負責網絡安全管理的人員基本都是兼職管理,除此之外還有很多工作,對網絡安全管理工作大多是被動應對狀態。
  • 如何建立有效的網絡安全防禦體系
    這些年一直想寫些東西(安全情懷安全落地),也沒時間,現在突然感覺大家意識可能真的到了。這個文章根據多年網絡安全防禦服務經驗和經歷,寫個如何建立能睡個安穩覺的網絡安全防禦體系思路吧,供大家參考。意識意識意識,意識第一位,意識第一位,其他第二位,有問題的,有大問題,有嚴重問題的基本都是意識出問題了,不是技術出了問題。
  • 選擇GPU伺服器的五大基本原則
    本次講解中NVIDIA NPN合作夥伴負責人吳強從性能、可編程性、靈活性等方面對CPU、GPU、FPGA、ASIC等不同類型的伺服器進行了系統的比較分析,並給出了五條選擇GPU伺服器的基本原則:1.考慮業務應用先選擇GPU型號2.考慮伺服器的使用場景及數量(邊緣/中心)3.考慮客戶自身的目標使用人群及IT運維能力4.考慮伺服器配套軟體的價值以及服務的價值
  • 實驗室化學品安全存放基本原則
    1.酸與鹼分開放;  2.氧化性化學品與還原性化學品分開放;  3.有機物與無機物分開放;  4.易燃易爆的化學品應放在化學品安全櫃(防爆櫃)中;  5.易燃易揮發有機試劑存放處不得有電開關,有機試劑揮發遇到電火花很可能發生爆炸;  6.氫氣等易燃易爆氣體與氧氣、空氣等具有助燃性的氣體鋼瓶不可放在同一房間內
  • 【科技日報】人類基因編輯技術有了基本原則
    【科技日報】人類基因編輯技術有了基本原則 中國學者全程參與研究討論 2017-02-16 科技日報 李大慶 語音播報   記者從中國科學院獲悉,人類基因編輯研究委員會2月15日在美國華盛頓正式就人類基因編輯的科學技術、倫理與監管向全世界發布研究報告,並從基礎研究、體細胞、生殖細胞/胚胎基因編輯三方面提出相關原則
  • 論《國家安全法》的基本法律屬性
    如果說總體國家安全觀僅僅是新的《國家安全法》的理論基礎和指導思想,並不能夠以此將《國家安全法》歸為「基本法律」,那麼,以總體國家安全觀為指導思想的《國家安全法》的調整對象、內容體系、原則精神、目標任務等法律規定,實際上成為事關國家安全方面法律制度的法源基礎,新的《國家安全法》也就具有了基本法律的性質。
  • 美頒布太空政策強化網絡安全
    該指令將強化政府與商業部門的太空運營實踐,以保護太空系統免受網絡威脅。《5號太空政策指令》為太空系統制定了五大網絡安全原則:一是太空系統及相關支援基礎設施(包括軟體),應使用基於風險的、網絡安全工程技術進行開發與運營。
  • 電影製作的基本原則也許沒這麼強?
    George V.Kachkovski等人在今年3月31日於Communication Research發表了一篇文章:《探究180度原則的違背對電影觀影偏好產生的影響》(Exploring the Effects of Violating the 180-Degree Rule on Film Viewing Preferences),這篇論文研究了一條關於電影製作的基本法則——180度原則的違背帶來的對觀影體驗的影響
  • 設計的四項基本原則
    設計是有原則和方法論的,本文作者梳理總結了關於設計的四項基本原則並對其展開了分析,與大家分享。首先聲明,這四項基本原則適用包括但不限於產品設計、平面設計、產品策劃、工業設計、機械設計、環境設計、寫文章、導演電影、編故事、向上級匯報、和別人吵架等領域。
  • 銀保監會:網絡小貸新規基本確定 約談螞蟻具有普遍性
    特別是涉及網絡小貸、保險、理財、信託等業務的機構,更要抓緊,監管部門隨後會安排檢查。銀保監會相關部門負責人強調,一是金融創新必須在審慎監管的前提下進行。二是嚴格落實監管。所有金融活動必須依法全面納入監管,持牌經營,堅決制止違規監管套利。可以有一定的過渡期,但總的方向不會改變。三是對各類主體一視同仁。四是切實維護金融穩定和金融安全。
  • 江西省數盾信息技術網絡安全研究院有限公司人員招聘公告
    、江西省政府對外聯絡辦公室、撫州市人民政府聯合共建,定位於立足全省、面向全國的網絡安全保障服務與賦能的國資新型科研機構。研究院宗旨:提升網絡安全技術和產業支撐能力、增強全省網絡信息安全防護能力,創新具有江西特色的網絡信息安全產業發展和安全保障新模式新路徑,以安全保發展。研究院目標:打造省內居一流、國家顯特色,省外有聲音的網絡安全產業和網絡安全保障的理論研究基地、產業孵化基地、服務創新基地、人才培養基地,為數字經濟護航。根據工作需要,現面向社會公開招聘工作人員。
  • 維度建模的10大基本原則
    【IT168技術分析】  遵循這些原則進行維度建模可以保證數據粒度合理,模型靈活,能夠適應未來的信息資源,違反這些原則你將會把用戶弄糊塗,並且會遇到數據倉庫障礙。