成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

構建開源安全工具包的正確姿勢

安全
企業依靠一種開源安全工具保護自身往往并不是一個好主意,因為與所有開源產品一樣,攻擊者可以獲取這個相同的工具,找到其漏洞并利用它們來攻擊企業。為了讓攻擊者更難實現其攻擊目的,企業應該打造自己的開源安全工具套件。

企業依靠一種開源安全工具保護自身往往并不是一個好主意,因為與所有開源產品一樣,攻擊者可以獲取這個相同的工具,找到其漏洞并利用它們來攻擊企業。為了讓攻擊者更難實現其攻擊目的,企業應該打造自己的開源安全工具套件。企業應選擇多種工具,如果其中一個工具存在漏洞,其他安全工具可幫助克服這個漏洞;企業的工具包中的工具越多,企業就能更好地保護其數據,而不會受到特定開源安全程序中漏洞的影響。

[[162839]]

開源安全工具包至少應該包括檢測/滲透測試工具(例如Metasploit Framework)、漏洞掃描儀(例如Nexpose)、安全事故處理程序(例如MozDef)、惡意軟件分析工具(例如Cuckoo Sandbox)以及網絡監控工具(例如Nagios)。為了確保它們正確工作以及不包含漏洞,安全管理人員應該在獨立于生產環境的測試平臺測試它們。

下面是在構建開源安全工具包時應該考慮的三個因素:

垂直行業

企業在選擇工具包中的安全工具時,應該考慮企業類型以及企業所處的垂直行業。在選擇安全工具時,還應該了解哪些垂直行業遭遇了最多的數據泄露和安全事件,以及不同垂直行業面對的威脅性質。

Verizon公司2015年數據泄露調查報告顯示,公共事業組織是數據泄露和安全事件的頭號目標,其次是金融服務、制造業、住宿和零售業。另外,零售和住宿業中較小型企業發生數據泄露的頻率遠遠超過較大型企業。

零售業企業可能會使用開源POS系統工具(例如SUSE Enterprise Point of Service或者OpenBravo Retail),這些工具有自己的安全控制和功能。OpenBravo Retail具有基于角色的訪問權限和審批,以及POS終端身份驗證。而對于SUSE Enterprise Point of Service等Linux軟件,企業應該考慮其他Linux開源安全工具。為了領先于攻擊者,企業應該獲取最新版本的工具,并確保它們會定期更新。

合規要求

企業通常需要滿足多個合規要求,如果企業未能遵守法規,可能面臨高昂的罰款,還可能損失企業信譽。然而,簡單地執行法規或標準的合規政策是不夠的;為了減少違規的風險,企業應該考慮合規工具,例如日志分析。其中筆者最喜歡的是OSSEC或者說開源基于主機的入侵檢測安全,它會檢查企業對各法案的合規情況,包括HIPAA、支付卡行業數據安全標準、薩班斯-奧克斯利法案以及聯邦信息安全管理法案(FISMA)。在對FISMA文件使用OSSEC之前,企業可考慮先使用OpenFISMA,這是專為滿足FISMA要求的自動工具。

OSSEC的核心是管理服務器,它可幫助企業更好地管理政策的完整性檢查,以及跨多個操作系統的日志分析,包括Linux、Windows、Solaris和Mac。服務器在檢測到對文件系統的未經授權更改或日志文件中的惡意行為時,它會發送警報給安全管理人員。企業必須確保在規定報告的期限前解決這些問題。

服務水平協議

如果企業計劃通過軟件即服務(SaaS)提供商來監督其IT要求部分,企業應該考慮使用網絡監控工具來執行企業和提供商協商的服務水平協議(SLA)。其中一些工具在后臺運行,而有些則是自動化。有些通過命令行窗口手動配置,例如Pandora FMS和PRTG Network Monitor Freeware,而其他工具則提供更方便的用戶界面。

如果沒有適當的網絡監控工具,企業沒有辦法知道服務提供商是否滿足SLA中規定的服務水平(正常運行時間保證),安全管理人員和網絡管理員也不知道網絡的運行狀況。

通過監控工具,網絡和安全管理人員能夠監控網絡性能,并使用這些數據來衡量服務水平協議。當性能開始減少時,該工具應該發送警報,讓企業和服務提供商知道應該采取什么行動。如果警報第一次提示性能已經下降到商定的水平,應該給予服務提供商預先規定的一段時間來解決這個問題。未能滿足最后期限可能會導致對供應商的處罰。

SLA也應該有退出條款。如果企業不滿意服務提供商的網絡性能或者存在沒有得到解決的安全問題,企業應該能夠在沒有巨額罰款的情況下解除合約。退出條款應該明確提供商用來下載以及備份企業數據的格式。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2019-05-13 09:22:21

微軟開源機器學習

2010-05-28 14:23:00

ibmdwWeb

2009-04-02 17:37:38

dom4jXMLJava

2022-04-09 10:02:59

HTTPLInux開源

2012-05-30 13:36:10

ibmdw

2021-04-20 22:27:22

Python軟件包GitHub

2016-05-09 10:41:03

算法分析開發

2017-02-23 15:37:44

OptionObject容器

2018-01-11 15:31:39

命令Linux關機

2015-07-30 16:24:27

2021-03-16 14:44:30

工具代碼開發

2018-05-03 09:03:16

微軟工具包Windows

2010-05-28 15:40:04

ibmdwWeb應用

2011-11-22 13:17:47

2016-01-27 13:34:07

開源語音識別CNTK

2018-04-11 15:42:04

開源項目姿勢

2017-07-10 13:09:45

前端Flexbox

2017-03-16 11:39:33

Openstack源碼姿勢

2023-01-30 07:41:43

2012-05-14 17:22:38

ibmdw
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 夜夜骑首页| 久久久久无码国产精品一区 | 日韩毛片免费看 | 成人日韩av| 日韩欧美精品 | 中文在线观看视频 | 久久精品a| 最新免费av网站 | 久久久久成人精品免费播放动漫 | 国产伦精品一区二区三区高清 | 天堂综合 | 久久蜜桃资源一区二区老牛 | 第四色影音先锋 | 一区二区国产精品 | 91久久精品一区二区二区 | 三级黄视频在线观看 | 亚洲综合色网 | 亚洲一区二区三区在线播放 | 亚洲精品一区二三区不卡 | 嫩草网 | 欧美精品一二三区 | 97视频在线观看网站 | 亚洲精品一区二区在线观看 | 亚洲欧美在线一区 | 欧美视频在线播放 | 日韩欧美国产一区二区三区 | 亚洲一区二区三区免费视频 | 九九热在线免费视频 | 欧美男人天堂 | 国产精品日产欧美久久久久 | 一区二区三区免费 | 精品久久久久久亚洲综合网 | 免费精品久久久久久中文字幕 | 99精品99 | 日本电影韩国电影免费观看 | 欧美亚洲国语精品一区二区 | 神马福利 | 精品免费| 成人99| 成人精品一区二区三区 | 精品久久久久久久人人人人传媒 |