主機(jī)作為承載公司業(yè)務(wù)及內(nèi)部運(yùn)轉(zhuǎn)的底層平臺(tái),既可以為內(nèi)部和外部用戶提供各種服務(wù),也可以用來存儲(chǔ)或者處理組織機(jī)構(gòu)的敏感信息,所承載的數(shù)據(jù)和服務(wù)價(jià)值使其成為備受黑客青睞的攻擊對(duì)象。隨著產(chǎn)業(yè)互聯(lián)網(wǎng)的發(fā)展和新技術(shù)的廣泛應(yīng)用,傳統(tǒng)安全邊界逐漸消失,網(wǎng)絡(luò)環(huán)境中的主機(jī)資產(chǎn)盲點(diǎn)成倍增加,黑客入侵、數(shù)據(jù)泄露、惡意軟件感染以及不合規(guī)的風(fēng)險(xiǎn)也在隨之攀升。
主機(jī)安全 防護(hù)主要應(yīng)遵循以下幾點(diǎn)原則:
一、持續(xù)檢測(cè)是基礎(chǔ)。
研究表明,網(wǎng)絡(luò)攻擊者平均在99天內(nèi)不會(huì)被發(fā)現(xiàn),超過53%的受害者是在外部通知后才知道被攻擊的。與攻擊駐留時(shí)間相對(duì)應(yīng)的是防御發(fā)現(xiàn)時(shí)間,防守者平均需要170天才能檢測(cè)到一個(gè)高級(jí)威脅。過去,由于檢測(cè)技術(shù)單一、缺乏持續(xù)檢測(cè)、無法聯(lián)合行動(dòng)等種種原因,很多企業(yè)即使構(gòu)筑了一定的安全防御體系依然無法及時(shí)發(fā)現(xiàn)或有效阻止威脅。
二、快速響應(yīng)是動(dòng)力。
強(qiáng)調(diào)入侵后的快速響應(yīng)能力,在當(dāng)前日趨激烈的安全攻防對(duì)抗中顯得尤為關(guān)鍵。企業(yè)組織要在已遭受攻擊的假定前提下,構(gòu)建集防御、檢測(cè)、響應(yīng)和預(yù)防于一體的全新安全防護(hù)體系。例如遭遇惡意挖礦、內(nèi)網(wǎng)入侵、勒索病毒、網(wǎng)頁掛馬等事件,快速響應(yīng)作為安全的“吹哨者”能幫助企業(yè)在第一時(shí)間展開防御能力的釋放、最大程度降低損失。建立完善的響應(yīng)流程,包括查詢、排序、可視化、獲取、分析、工作流七大階段的工作。
三、全面適配是未來。
隨著 云計(jì)算 市場(chǎng)快速發(fā)展,多云、 云原生 等新型架構(gòu)的出現(xiàn)讓主機(jī)安全直面新挑戰(zhàn),主機(jī)安全產(chǎn)品也必須能夠及時(shí)的適配這些新的架構(gòu)。
華為云 企業(yè)主機(jī)安全 服務(wù)(Host Security Service, HSS )是提升主機(jī)整體安全性的服務(wù),通過主機(jī)管理、風(fēng)險(xiǎn)預(yù)防、入侵檢測(cè)、高級(jí)防御、安全運(yùn)營、網(wǎng)頁防篡改功能,全面識(shí)別并管理主機(jī)中的信息資產(chǎn),實(shí)時(shí)監(jiān)測(cè)主機(jī)中的風(fēng)險(xiǎn)并阻止非法入侵行為,幫助企業(yè)構(gòu)建服務(wù)器安全體系,降低當(dāng)前服務(wù)器面臨的主要安全風(fēng)險(xiǎn)。在主機(jī)中安裝Agent后,您的主機(jī)將受到HSS云端防護(hù)中心全方位的安全保障,在安全控制臺(tái)可視化界面上,您可以統(tǒng)一查看并管理同一區(qū)域內(nèi)所有主機(jī)的防護(hù)狀態(tài)和主機(jī)安全風(fēng)險(xiǎn)。
