雪咤
07-02·全栈工程师·5年+
美团开源LongCat-2.0够稳吗?
防不住但我们可以这么做
既然知道防不住所有攻击,那企业安全到底应该怎么做?说点落地的干货,不是卖货是真心话。第一,放弃"绝对安全"的幻想,做纵深防御,不要指望买一个防火墙或者一个WAF就万事大吉,从网络层、主机层、应用层、数据层、人员层多层布防,一层被破还有下一层,提高攻击成本,让黑客觉得打你不划算;第二,假设已经被攻破,做零信任和最小权限,不要信任内网任何东西,每个人每个服务只有完成工作需要的最小权限,就算黑客进来了也拿不到核心数据,横向移动困难;第三,重点投入检测和响应,而不是只买防护设备,很多公司买了一堆防火墙IDS,被黑了几个月都不知道,不如把钱花在SIEM、EDR和响应团队上,平均攻击 dwell time(从入侵到发现)现在全球平均是277天,你能做到24小时内发现,90%的损失都能避免;第四,数据备份和应急预案是最后一道防线,重要数据多备份异地存,定期做恢复演练,真被勒索了直接恢复不用交赎金,现在勒索攻击占所有数据泄露的40%,没备份交赎金是家常便饭;第五,人的安全意识培训一定要做,80%的攻击都是从人入手的,钓鱼邮件、弱密码、社会工程,每个季度做一次钓鱼演练,比买十个安全设备都管用。给普通职场人的建议:不用懂太深的安全技术,但基本的安全意识要有,不要点陌生邮件链接,不要用弱密码,不要把工作代码传到公开仓库,不要随便插陌生U盘,做好这几点你就能避开90%的个人安全风险。Cyber安全不是银弹,是风险管理,没有100分的安全,只有不断迭代的防御体系。
发布于 广东
分享
评论
1
未登录
友善发言
image-upload
评论
加载中