青藤COO 程度
時間:2022-03-22 23:06:02 | 來源:行業(yè)動態(tài)
時間:2022-03-22 23:06:02 來源:行業(yè)動態(tài)
總體上說,企業(yè)在安全運營建設(shè)上,應(yīng)該著重關(guān)注以下幾點:
1)建立自己單位的合規(guī)資產(chǎn)列表和非合規(guī)資產(chǎn)列表
2)建立漏洞的評估和修復(fù)機制,比如根據(jù)日期逐級上報
3)建立自身的弱口令字典庫
4)根據(jù)行業(yè)特點進行安全基線持續(xù)檢查
5)對于入侵檢測的報警結(jié)合資深業(yè)務(wù)進行調(diào)整加白
6)有條件的可以對接SIEM/SOC
7)重視工作指標化
8)重視主機數(shù)據(jù)的采集
數(shù)世咨詢創(chuàng)始人、大會主持李少鵬也表示:對于安全產(chǎn)業(yè)來說,無論是流量、情報、數(shù)據(jù)、溯源手段、攻擊分析等,最后都會落到一點主機。所以主機是網(wǎng)絡(luò)安全技術(shù)基石,主機安全是安全運營的基石。