终端安全求生指南(一)--终端发现
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,终端安全求生指南一、终端发现资产收集原则:A、分步骤进行资产梳理B、采用标准化来节省工作时间;C、整理准确的资产列表;资产发现的困难:1、分段网络:大型网络,基于全球的网段难以发现所有资产,分段部署数
千家信息网最后更新 2025年12月01日终端安全求生指南(一)--终端发现
终端安全求生指南
一、终端发现
资产收集原则:
A、分步骤进行资产梳理
B、采用标准化来节省工作时间;
C、整理准确的资产列表;
资产发现的困难:
1、分段网络:大型网络,基于全球的网段难以发现所有资产,分段部署数据采集器;
2、基于IP私有协议的存在,例如IIOT;
3、针对脆弱性非常的强的设备,采用被动发现与询问是保障设备可靠安全运行的唯一方法;
BOOT CAMP:
1、收集已经存在资产清单;
2、网络扫描,使用自动发现工具,例如Nmap,TripwireAsset discovery;
3、被动发现:使用商业或者免费工具,例如Kismet,lumetaipsonar,发现终端设备与无线接入点;
4、减少可用IP地址空间;确保组织使用最少的IP地址空间;
ADVANCED TRAINING
5、分析DHCP日志,收集终端MAC地址;
6、发现新硬件;每季度(如果可以,可以更频繁)通过扫描发现新的终端设备以及可能存在***行为的未授权终端,并保障资产清单的更新;
7、针对终端设备/资产附带所有者以及其他属性,例如用途,价值等;让所有者明确,谁是保障终端安全的参与者;使用自动化工具设置标签,置于设备侧面,可减少或消除手工数据登记错误;
COMBAT READY
8、设置"电网":进行终端授权,只允许授权终端访问安全网络;
9、自动化:使用主/被动扫描的方法更新终端清单,并实时、准确地记录数据与告警;
10、告警:针对能够快速发现的未知以及未授权、隐藏的终端要进行告警;
11、一体化:使用多种方法,例如ITSM,SIEM,GRC,FIM工具集成和关联的清单来强化并提升终端资产发现的准确性;
终端
资产
设备
安全
工具
清单
地址
数据
方法
终端设备
网络
保障
所有者
空间
更新
自动化
指南
频繁
困难
脆弱
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
阳信软件开发
hive 数据库赋权限
数据库中的bcnf是什么意思
网络技术顾问经历
三年级的网络安全手抄报怎么画
知到网络技术答案
直销软件开发来问 直销大师
学生网络安全守则
上海数据库空投箱销售价格
桔子网络技术官网
卓尔网络技术有限公司
ps4 花园战争2服务器
网络安全战略白皮书
流媒体服务器的配置
泉州互动安全教育展馆软件开发
西南民族大学数据库原理考试
服务器上发布的服务
福能期货软件开发
输液管理软件开发方案公司
阜阳安卓软件开发定制公司
数据库参考文献外文文献
metinfo数据库备份
3d游戏软件开发培训学校哪家好
局域网络服务器需要软件吗
龙卷风视频软件开发
济南分销软件开发哪家便宜
电脑我的世界1.17怎么添加服务器
惠普服务器管理默认密码
潍坊平台软件开发解决方案
科三考试软件开发商