ในปัจจุบัน การอนุรักษ์ภูมิประเทศแบบดิจิตอล การป้องกันระบบหลัก ๆ ที่ป้องกันภัยคุกคามทางไซเบอร์นั้น ไม่ใช่เป็นเพียงทางเลือกเดียว แต่เป็นความจําเป็นพื้นฐานสําหรับองค์กรที่มีขนาดทั้งหมด ระบบหลัก -- การเข้าล้อมจากโครงการจัดการทรัพยากรของบริษัท (เอิร์นพี) เป็นแพลตฟอร์มที่มีความสําคัญต่อระบบควบคุมโครงสร้างพื้นฐาน -- การเพิ่มข้อมูลพื้นฐานที่มีความสําคัญ แรงผลักดันในการทํางานอย่างยั่งยืน และการรองรับธุรกิจอย่างเข้มงวด ช่องโหว่เพียงอย่างเดียวสามารถนําไปสู่ความเสียหายด้านการเงิน ความเสียหายทางทรัพย์สินทางไซเบอร์ได้
การ เข้าใจ ภูมิ อากาศ ที่ คุกคาม ทาง อินเทอร์เน็ต
ภัยคุกคามทางไซเบอร์ไม่ได้จํากัดอยู่แค่การแยกการติดเชื้อของมัลแวร์ในปัจจุบันนี้ผู้โจมตีได้ใช้เทคนิคมากมาย รวมถึงการข่มขู่อย่างไม่ลดละ (เอพีที) ผลประโยชน์เป็นศูนย์ 0 วัน จัดหาเครื่องมือและแผนจัดการสังคม กลุ่มผู้ใช้ต่าง ๆ ได้เลื่อนการเพิ่มข้อมูลไปสองระดับ ปรับเปลี่ยนข้อมูลก่อนเข้าใช้อย่างเข้ารหัส การรณรงค์เพื่อส่งเสริมข้อมูลการล่อลวงอย่างเป็นระบบอย่างเป็นระบบ แรงจูงใจหรือการขู่อย่างไม่ลดละ การข่มขู่จากผู้ก่อการร้ายยังคงมีความเสี่ยงในตึกที่มั่นแรก การตรวจสอบนี้ก็คือ การตรวจสอบการจู่โจมขององค์กรรักษาความปลอดภัย ต้องรายงานการข่มขู่จากแหล่งสืบราชการลับล่าสุด เช่น [TCFCRE] และความมั่นคงขององค์กรความมั่นคง (CLELELELEL) และข้อมูลเชิงรุก).
ระบบ หลัก ๆ ที่ มี ระบบ หลัก ที่ มี ระบบ กํากับ อยู่
ระบบรักษาความปลอดภัยที่มีประสิทธิภาพต้องการ วิธีป้องกันในทิศทาง รวมเทคโนโลยี กระบวนการ และผู้คน ด้านล่างเป็นกลยุทธ์พื้นฐาน
ปรับปรุงซอฟต์แวร์และเครื่องแม่ข่าย
Unpendent vulterfacts เป็นหนึ่งในจุดสําคัญสําหรับการโจมตี ต้องการใช้ร่วมกับผู้โจมตี โปรดสร้างโปรแกรมจัดการแพทช์ที่รัดกุม ซึ่งครอบคลุมระบบปฏิบัติการ, การใช้งาน, ผู้บริหารระบบ, ผู้บริหารระบบ, และบริษัทติดตั้ง, การปรับปรุงอัตโนมัติ โดยมีความคืบหน้าที่ทําได้ แต่รักษากระบวนการทดสอบระบบที่สําคัญไว้เพื่อหลีกเลี่ยงการเข้ากันได้ ควรกําหนดความเหมาะสมที่ใช้ในการอ่านค่าความเหมาะสมของระบบ เช่น [FLT: 0] แผนงานของรัฐบาล เอ็กซ์ซ็อกซิฟลอเรชันวิชันวิชันวิชันวิชันส์ (FLOLESTUSTESTESTUSTFLELEST:[FLOLLLOLLOICELOLEST].
การจัดการการตรวจสอบสิทธิ์และการแสดงตัวอย่างแน่นหนา
ย้ายมากกว่ารหัสผ่าน โดยใช้การตรวจสอบสิทธิ์หลาย ๆ อัน (MFA) ผ่านจุดเข้าใช้งานหลักของระบบ รวมทั้งข้อมูลเครือข่าย, บัญชีการบริหาร, และส่วนติดต่อของเมฆ ใช้วิธีการ Fiching-refA ที่ไม่คุ้นเคย เช่น กุญแจ ความปลอดภัย FIFO2 หรือ ไบโอเมตริกซ์ นอกจากนี้ ยังใช้ข้อกําหนดของ สิทธิ์ในการใช้งานน้อย -- ผู้ใช้และบัญชีผู้ใช้บริการเฉพาะส่วนต่าง ๆ ของมันเท่านั้น การตรวจสอบและปรับปรุงและปรับปรุงบัญชีแบบเร็ว ๆ นี้ โดยเฉพาะอย่างยิ่งกับสิทธิ์ในการใช้งาน
เครือข่าย Secmentmentment and conds
Seckate ระบบหลักจากเครือข่ายผู้ใช้ทั่วไป และสภาพแวดล้อมที่มีปัญหาน้อยกว่านี้ ใช้ไฟร์วอลล์, เครือข่ายพื้นที่เสมือน (VAND) และไมโครเซกชันเพื่อจํากัดการเคลื่อนตัวแบบนอกระบบ ในกรณีที่เกิดข้อผิดพลาด การเพิ่มความเข้มงวดและลดความเข้มงวดในการกรอง และใช้ระบบป้องกัน (IDS/ISPS) เพื่อตรวจสอบรูปแบบการคมชัดของพื้นที่ท้องถิ่น สําหรับระบบที่สัมผัสกับอินเทอร์เน็ต โปรดพิจารณาใช้โปรแกรม WF เพื่อป้องกันการโจมตีแบบทั่วไป เช่น SQL และการไล่จับการข้ามสคริปต์
การเข้ารหัสข้อมูลที่พักผ่อนและในการแปลงข้อมูล
เข้ารหัสข้อมูลที่มีการเข้ารหัสโดยการใช้มาตรฐานการเข้ารหัสที่แข็งแรง (เช่น AES-256) บนอุปกรณ์จัดเก็บฐานข้อมูล และสื่อสํารองข้อมูล ใช้ TLS 1. 3 หรือสูงกว่าในการส่งข้อมูล รวมทั้งการสื่อสารระหว่างระบบหลักระบบ และจุดสิ้นสุด, APIS และส่วนย่อยที่สาม การรวมกุญแจเข้ารหัสอย่างปลอดภัย โดยมีระบบการจัดการกุญแจที่อุทิศให้ (KMS) และหมุนปุ่มไปชั่วคราว
การสํารองข้อมูลปกติและการทดสอบการกู้คืน
รักษาการย่อยข้อมูลไว้, เชื่อมต่อข้อมูลสําคัญทั้งหมด, การปรับแต่งระบบ, และโปรแกรมต่าง ๆ เปิดใช้งาน ตามกฎหมาย 3-1-2-1 ได้: ทําสําเนาข้อมูลไว้ 3 ชนิดของสื่อที่แตกต่างกัน โดยมีสําเนาเดียวที่ปิดให้บริการหรือปิดเครื่องแอร์ กระบวนการซ่อมแซมปกติเพื่อแน่ใจว่าการสํารองข้อมูลจะไม่ถูกเสียหาย และสามารถเรียกคืนได้ภายในกรอบเวลา ซึ่งจําเป็นอย่างยิ่งในการป้องกันการจู่โจมด้วยเครื่องไถ่ค่า
การ ป้องกัน และ การ ตรวจ สอบ จุด จบ
การลดความเร็วของไวรัสในรุ่นต่อไป (NGAV) หรือการขยายการตรวจสอบและตอบสนอง (XDR) บนอุปกรณ์ทั้งหมดที่โต้ตอบกับระบบหลัก เปิดใช้งานการวิเคราะห์พฤติกรรมเพื่อตรวจจับกิจกรรม อะนิมาลูส เช่น การประมวลผลแบบผิดปกติหรือการเคลื่อนที่ของแต่ละกลุ่ม โปรดรักษาการตรวจจับจุดสิ้นสุดไว้ การปรับปรุงกับข้อมูลล่าสุดที่คุกคาม
รับ เอา สถาปัตยกรรม ที่ ไม่ ต้อง สงสัย
Zero Trust เป็นรุ่นที่ยอมรับการไว้ใจโดยนัย แม้ในขอบเขตเครือข่าย มันต้องการการตรวจสอบอย่างต่อเนื่องในทุก ๆ การเข้าถึงที่ร้องขอมานี้ โดยใช้สิทธิ์ผู้ใช้, อุปกรณ์, ตําแหน่ง, และข้อมูลความไวแสง เครือข่ายที่เพิ่มความไวต่อการรับข้อมูล, การเข้าถึงข้อมูลน้อยสุด, และการตรวจสอบอย่างต่อเนื่อง เครื่องงาน เช่น ID และการจัดการการเข้าถึง (IAM) และซอฟต์แวร์ที่กําหนดไว้ในขอบเขต (SDP) สามารถช่วยเหลือสร้างโครง คุณสามารถช่วยวิกิพีเดียได้โดยสร้างโครงสร้างที่เชื่อถือได้ได้
สร้าง กรอบ ความ มั่นคง ที่ เข้าใจ ได้
เพื่อ จัด ระบบ ความ ปลอด ภัย อย่าง มี ประสิทธิภาพ องค์การ ควร รับ เอา โครง สร้าง ที่ จัด เรียง ตาม ความ เสี่ยง ของ ตน.
ระบบ ระบบ ความ ปลอด ภัย ของ NIS
- [FLT: 0]. ifferentized: พัฒนาความเข้าใจขององค์กรเกี่ยวกับระบบ, ทรัพย์สิน, ข้อมูล และความสามารถ นี่รวมถึงการประเมินความเสี่ยง การจัดการทรัพย์สิน และการบริหารจัดการ
- [FLT: 0] รักษาความปลอดภัย: ป้องกันการเข้าควบคุม เช่น การเข้าควบคุมข้อมูล ความปลอดภัย การเรียนรู้ และกระบวนการบํารุงรักษา จํากัด หรือมีผลบังคับใช้ของเหตุการณ์ที่เป็นไปได้
- [FLT: 0] ดีเทค: กําหนดความสามารถการติดตามอย่างต่อเนื่อง เพื่อระบุเหตุการณ์ระบบรักษาความปลอดภัยทันที ตรวจจับความผิดปกติ, ข้อมูลความปลอดภัย และการจัดการเหตุการณ์ (SIM) และข้อมูลภัยคุกคาม
- [FLT: 0]. ตอบกลับ: เตรียมแผนตอบโต้เหตุการณ์ (IRP) ที่วางกรอบขั้นตอนการสื่อสาร, การวิเคราะห์, ควบคุมกลยุทธ์, และการจัดการการแจ้งเตือน. การจัดโต๊ะดําเนินการเป็นประจํา.
- [FLT: 0]. สืบค้นเมื่อ: มั่นใจได้ถึงแผนการกู้ธุรกิจและภัยพิบัติ
จัดเรียงกับศูนย์ควบคุม CIS
The CIS Controls มีการจัดลําดับการทํางานสําหรับระบบหลัก ให้เน้นที่การควบคุม 1 (ควบคุมการควบคุมการวางแผงของเอนเตอร์ไพรส์) ควบคุม 6 (การจัดการควบคุมการควบคุมการให้บริการ) และควบคุม 10 (การป้องกันเดตา) การลดความเสี่ยงนี้ลงอย่างยิ่งยวด ความเสี่ยงที่เกิดจากการจัดการกับเวกเตอร์ที่ถูกโจมตีทั่วไป
การ ช่วย เหลือ และ การ จัด การ ที่ เสี่ยง
ความปลอดภัยไม่ได้กําหนดให้สมบูรณ์ มันต้องการความเข้าใจและจัดการความเสี่ยง การประเมินความเสี่ยงปกติเพื่อระบุความอ่อนแอของความเสี่ยงที่เจาะจงในระบบหลักของคุณ สิ่งนี้เกี่ยวกับการค้นหาทรัพย์สิน การค้นหาความเปราะบาง การตรวจจับ และการข่มขู่
ความเสี่ยงของชารอนที่ 3 และส่วนที่สาม
ระบบหลักมักขึ้นอยู่กับซอฟต์แวร์ที่ 3 บริการเมฆ หรือส่วนประกอบฮาร์ดแวร์ ขอบเขตความเสี่ยงในการขยายส่วนจําหน่ายและผู้ผลิต การร้องขอการรักษาความปลอดภัย (เช่น SOC 2, ISO( 271) ทบทวนประวัติการทํางานของพวกเขา และรวมความต้องการในสัญญาในสัญญาสําหรับความปลอดภัย ความปลอดภัยที่จําหน่ายเป็นระยะ ๆ โดยการใช้อุปกรณ์เช่น แผงจัดการความเสี่ยงของผู้ผลิต
การติดตามและยืนยันการตอบโต้
การ ตรวจ สอบ ระบบ ติดตาม อย่าง ต่อ เนื่อง, การ จราจร ทาง เครือ ข่าย, และ กิจกรรม ที่ ผู้ ใช้ ทํา อยู่ นั้น จําเป็น สําหรับ การ ตรวจ พบ ภัย ระยะ แรก ๆ.
จําเป็น ต้อง มี แผนการ ที่ จะ ไม่ ถูก ทํา ร้าย
- [FLT: 0]. มอบหมาย: พัฒนา, เอกสาร และรถไฟ ในแผนตอบโต้เหตุ มอบหมายหน้าที่และตรวจสอบข้อมูลการติดต่อปัจจุบัน
- [FLT: 0]. จําแนก: ใช้เครื่องมือติดตามและข้อมูลภัยคุกคามเพื่อยืนยันเหตุการณ์. ตรวจจับขอบเขตและความรุนแรง.
- [FLT: 0] continuation: ระบบที่ได้รับผลกระทบภายนอกเพื่อป้องกันความเสียหายที่เพิ่มขึ้น ซึ่งอาจเกี่ยวข้องกับการตัดการเชื่อมต่อส่วนเครือข่าย, บัญชีที่ปิดไม่ได้ หรือการทําให้ระบบออฟไลน์
- [FLT: 0]. resulation: ขจัดรากศัพท์ออก เช่น มัลแวร์, แบ็คดอร์, หรือ ID expect. ปรับใช้รูปแบบหรือการปรับแต่ง
- [FLT: 0]. สืบค้นใหม่: เรียกคืนระบบจากระบบสํารองข้อมูลที่สะอาดและระบบตรวจสอบการทํางาน แบบค่อยๆ นําบริการกลับมาใช้ออนไลน์ในขณะที่กําลังติดตามสําหรับการปรับปรุงอีกครั้ง
- [FLT: 0] เลซอนเรียนรู้: นําบทวิจารณ์ภายหลังการสืบพันธุ์ เพื่อระบุช่องว่างในการตรวจสอบ, การตอบสนอง, หรือการป้องกัน ปรับปรุงนโยบายเครื่องมือ และการฝึกอบรมตาม
การ จับ กุม กับ หน่วย ปฏิบัติ การ ทาง กฎหมาย และ หน่วย สืบ ราชการ ภาย นอก ควร ถูก กําหนด ไว้ ล่วง หน้า ก่อน หาก จําเป็น.
การ ฝึก อบรม ผู้ ทํา งาน และ การ รู้ จัก ความ ปลอด ภัย
ความ ผิด พลาด ของ มนุษย์ ยัง คง เป็น สาเหตุ อันดับ หนึ่ง ของ การ ละเมิด ความ ปลอด ภัย ลูกจ้าง ที่ ทํา งาน ใน การ ตรวจ สอบ, สนับสนุน, หรือ ใช้ ระบบ หลัก ต้อง เข้าใจ บทบาท ของ ตน ใน การ ป้องกัน ระบบ นี้ พัฒนา โปรแกรม ที่ ครอบ คลุม การ รู้ ความ ปลอด ภัย, การ รู้ จัก รหัส พาส ตา, การ ทํา ความ สะอาด พาส ตา, การ ดู แล ข้อมูล ที่ ละเอียด, และ การ จัด การ กับ ข้อมูล ที่ ละเอียด รอบคอบ.
สร้างวัฒนธรรมความปลอดภัยก่อน
การ ทํา งาน ของ พนักงาน ไม่ ได้ เป็น ไป ตาม ที่ ตั้งใจ ไว้ แต่ เป็น การ ทํา ตาม คํา แนะ นํา ที่ ดี ที่ สุด ใน เรื่อง การ ควบคุม ดู แล สุขภาพ
รูปแบบการวน
การแยกระบบหลักจากภัยคุกคามทางไซเบอร์ เป็นการเดินทางอย่างต่อเนื่อง ไม่ใช่เป็นโครงการเดียว กลยุทธ์ที่วางไว้ -- การจับคู่แบบต่อเนื่อง, การตรวจสอบข้อมูลเชิงรุก, การเข้ารหัส, ศูนย์สํารอง, ศูนย์ความไว้วางใจ, ความเสี่ยง, การจัดการความเสี่ยง, การควบคุม, การฝึกอบรม, การฝึกอบรม -- รูปแบบการป้องกันแบบครอบคลุม หน่วยงานต้องระมัดระวัง, ปรับความน่ากลัว, และปรับปรุงระบบความปลอดภัยอย่างต่อเนื่อง โดยการลงทุนในคน, โพรเซส, เทคโนโลยี, และระบบควบคุมโครงสร้าง เช่น หน่วยงานขององค์กรขององค์กรข้ามชาติ และควบคุมธุรกิจต่างๆ