五月婷婷婷之激情综合-亚洲国产香蕉视频欧美-国产蜜臀av在线一区尤物-日韩精品乱码久久久久

數(shù)字經(jīng)濟(jì)的安全基石

首頁(yè) > 關(guān)于我們 > 安恒動(dòng)態(tài) > 2024 > 正文

AVM系列漫畫(huà)之暴露面丨辛辛苦苦梳理暴露面資產(chǎn),還是被偷襲了

閱讀量:文章來(lái)源:安恒信息

老王最近很郁悶。

作為某企業(yè)的網(wǎng)絡(luò)安全負(fù)責(zé)人,

老王一向勤勤懇懇,

網(wǎng)絡(luò)資產(chǎn)盤(pán)點(diǎn)的非常細(xì)致。

定期做風(fēng)險(xiǎn)檢查整改,

該部署的防火墻、EDR、堡壘機(jī),

一個(gè)都不能少。


前不久,一天深夜,

老王接到同事電話,

服務(wù)器中勒索病毒了!

老王當(dāng)然是不信的,怎么會(huì)呢?

但服務(wù)器上的勒索信不容他不信。


通過(guò)溯源發(fā)現(xiàn),

黑客是從一臺(tái)新搭建的服務(wù)器入侵的,

這臺(tái)服務(wù)器老王還是第一次知道。

簡(jiǎn)單說(shuō)就是,被黑客偷襲了!


老王 emo 了,百密一疏,

怎么就偏偏被黑客利用了!


原來(lái)被入侵的是新成立的子公司的服務(wù)器,

安全管理規(guī)范尚未落實(shí)。

老王的資產(chǎn)清單中沒(méi)有這臺(tái)服務(wù)器,

也沒(méi)有做防護(hù)。

服務(wù)器使用公司統(tǒng)一的二級(jí)域名,

被黑客逮個(gè)正著。


好在中招的服務(wù)器剛運(yùn)行不久,數(shù)據(jù)量有限,重裝系統(tǒng)就行。

但老王慌了,不再那么自信了。

會(huì)不會(huì)別的地方還有資產(chǎn),是我不知道的?

亡羊補(bǔ)牢,未為晚也。那我要怎么補(bǔ)呢?




這就不得不提

安恒資產(chǎn)脆弱性掃描與管理平臺(tái)(AVM)





AVM綜合多種數(shù)據(jù)源,全面梳理客戶資產(chǎn),域名、IP、云服務(wù)器,盡在掌握。



AVM綜合多種數(shù)據(jù)源,

全面梳理客戶資產(chǎn),域名、IP、云服務(wù)器,

盡在掌握!

經(jīng)過(guò)這么一次折騰,老王得到很多深刻教訓(xùn):


【教訓(xùn)一】

永遠(yuǎn)無(wú)法保護(hù)未知的資產(chǎn)


所有保護(hù)措施的前提是知道資產(chǎn)的存在,安全防護(hù)的第一步是全面梳理資產(chǎn)。包括域名、子域名、IP、云服務(wù)器、開(kāi)放端口等等。任何一個(gè)被忽視的點(diǎn),都可能讓防線崩潰。

為了盡量全面掌控資產(chǎn),需要有專門(mén)的資產(chǎn)管理系統(tǒng),從多種數(shù)據(jù)源收集資產(chǎn)數(shù)據(jù),如CMDB、掃描器、DNS記錄、人工整理的表格等等。


【教訓(xùn)二】

資產(chǎn)永遠(yuǎn)處在變化中


組織變大后,隨時(shí)有資產(chǎn)上線、下線、升級(jí)、變更配置,除了完善的管理手段,持續(xù)的資產(chǎn)監(jiān)測(cè)同樣重要。保證資產(chǎn)數(shù)據(jù)的實(shí)效性,一旦發(fā)現(xiàn)問(wèn)題,可以及時(shí)處置。


【教訓(xùn)三】

黑客持續(xù)監(jiān)測(cè)公網(wǎng)暴露資產(chǎn),隨時(shí)發(fā)起攻擊


互聯(lián)網(wǎng)上每天有大量自動(dòng)腳本、掃描器在做全網(wǎng)探測(cè),一旦發(fā)現(xiàn)可趁之機(jī),就自動(dòng)發(fā)起入侵。從一臺(tái)服務(wù)器上線,到被黑客發(fā)現(xiàn),中間可能只有幾分鐘。

資產(chǎn)開(kāi)放到互聯(lián)網(wǎng)之前,一定要先評(píng)估資產(chǎn)安全性。如果發(fā)現(xiàn)不應(yīng)該暴露的服務(wù),要立刻下線。



關(guān)閉

客服在線咨詢?nèi)肟?,期待與您交流

線上咨詢
聯(lián)系我們

咨詢電話:400-6059-110

產(chǎn)品試用

即刻預(yù)約免費(fèi)試用,我們將在24小時(shí)內(nèi)聯(lián)系您

微信咨詢
安恒信息聯(lián)系方式