解密APT攻击|为企业提出应对建议如同一个APT攻击需要突破多个网络层才可以成功一样,如果企业不希望沦为APT的猎物必须实施能够进行多层网络防御的安全策略。也就是说单一的网络安全功能是不能够防御APT攻击的。![]()
1
攻击者不会止步于获取更多的目标来彰显其“荣誉”,所以公司机构的安全策略与防御体系也不是一日之功。公司机构需要可靠的IT雇员了解最新的威胁与潜在的攻击路径,与网络安全组织保持近举例的接触,在必要的时候可获得帮助。安全协助:
2
最终用户的引导:
3
网络隔离:
4
Web过滤/IP信誉:
5
白名单:
6
黑名单:
7
应用控制:
8
基于云端的沙盒:
9
终端控制/AV:
10
数据防泄漏(DLP):
11
入侵防御(IPS)/入侵检测(IDS):
12
主动打补丁:
13
管理权限的限制:
14
网络访问控制:
15
双因子验证:
16
UDB使用限制:
17
基于云端文件共享的访问限制:
18
融合性防御
|