網際網路企業安全高階指南讀書筆記之分階段的安全體系建設

PolluxAvenger發表於2018-04-10

巨集觀過程

第一階段是基礎安全策略的實施,ROI 最高,大多屬於整改項,不需要太多額外的投入就能規避 80% 的安全問題

第二階段是系統性整體建設,如果是大型網際網路公司,應該直接進入自研之路

第三階段是業務風險分析與業務風控體系建設

第四階段是運營環節,所謂的 PDCA 工作

第五階段安全建設進入自由發揮區間

image_1c6er8b2pjlet631mesaolv7l9.png-313.7kB

清理灰色地帶

  • 資產管理的灰色地帶(例如,資產管理系統資料不準確,運維和安全都不知道線上有某個IP,遺漏了安全檢查和監控;一批新採購的伺服器因為業務側的緊急擴容需求急急忙忙上線,漏掉了安全掃描
  • 安全措施的覆蓋率和健康狀態,例如 HIDS 的安裝覆蓋率,邊緣 IDC 節點的伺服器是否有;即使有,是不是在執行狀態,還是agent down 了也不知道
  • ACL的有效性。例如,為除錯某個應用開了條臨時策略,事後忘了回收了;iptables 的規則因為各種未知的原因突然失效了,導致全埠可訪問
  • 清理遠端登入弱口令
  • 清理 Web 應用
  • 清理服務埠,判斷不必要的服務和協議,排查高危埠

建立應急響應能力

image_1c6es2ifsckt3nvebvsli12dm.png-259.5kB

相關文章