游戏传奇首页
游戏我的天下首页
最好看的新闻,最实用的信息
04月20日 15.8°C-17.7°C
澳元 : 人民币=4.65
悉尼
今日澳洲app下载
登录 注册

微软撰文指导各企业与组织如何保护自身免受网络攻击

2021-08-12 来源: cnBeta 原文链接 评论0条

微软撰文指导各企业与组织如何保护自身免受网络攻击 - 1

微软总共描述了七个步骤来加强你的组织对安全威胁的防御。这个清单当然不是详尽无遗的,但微软说这是最具成本效益和实用的。该公司强调,如果你的防御措施与其他行业相比高于平均水平,大多数低技能的攻击者会迅速放弃并转向下一个目标。

第一种方法是在更新推出的48小时内给你的系统打补丁。这不仅包括域控制器和微软Azure Active Directory Connect,还包括浏览器、电子邮件等生产力客户端。特别建议应该启用网络浏览器的自动更新,也鼓励企业利用WindowsUpdate for Business来减少人工维护工作。

另一种方法是用微软Endpoint防御系统、Microsoft Defender或任何其他可信的扩展检测和响应(XDR)解决方案配置Windows设备。该公司表示,这应该是你的第一道防线,因为它可以让微软网络安全团队积极应对安全威胁。同样,微软还建议通过使用防火墙、双因素认证机制和VPN来减少攻击面和暴露。Azure上的服务器可以利用Bastion服务来限制对某些进入的IP的访问。

还有一种限制暴露的方法是利用最小特权原则(PoLP)。这可以通过部署本地管理员密码解决方案(LAPS)来实现,为关键的工作流程设置专门的管理员工作站,以及使用轮流密码的管理服务账户。

微软提到的第五项技术是在可能的情况下将企业内部服务迁移到云端。该公司表示,这可以让系统参与到一种责任分担的模式中,由云供应商来管理大量的安全工作。此外,这家科技巨头还在Azure上有一套云安全工具组合供客户使用。

微软的另一个重要指导方针是停用或升级传统的硬件、软件和协议。该公司指出,很多组织仍在使用传统的文件共享机制,这可能被用作勒索软件攻击的攻击媒介。

最后,微软建议,除了收集日志外,还应该投入精力定期监测日志,因为很多恶意活动可以直接从那里被发现。虽然购买传统的安全事件管理(SIEM)系统对许多企业来说可能过于昂贵,但微软已经敦促企业考虑Azure Sentinel。

访问博客全文:

https://www.microsoft.com/security/blog/2021/08/11/7-ways-to-harden-your-environment-against-compromise/

转载声明:本文为转载发布,仅代表原作者或原平台态度,不代表我方观点。今日澳洲仅提供信息发布平台,文章或有适当删改。对转载有异议和删稿要求的原著方,可联络content@sydneytoday.com。
今日评论 网友评论仅供其表达个人看法,并不表明网站立场。
最新评论(0)
暂无评论


Copyright Media Today Group Pty Ltd.隐私条款联系我们商务合作加入我们

分享新闻电话: (02) 8999 8797

联系邮箱: info@sydneytoday.com 商业合作: business@sydneytoday.com网站地图

法律顾问:AHL法律 – 澳洲最大华人律师行新闻爆料:news@sydneytoday.com

友情链接: 华人找房 到家 今日支付Umall今日优选