《電子技術(shù)應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 如何應對網(wǎng)絡安全中的配置漂移問題?

如何應對網(wǎng)絡安全中的配置漂移問題?

2022-11-03
來源:安全牛
關(guān)鍵詞: 配置漂移 網(wǎng)絡安全

  眾所周知,確保網(wǎng)絡設備與應用系統(tǒng)的安全運行是減少基礎架構(gòu)攻擊面的基礎和前提,為此,國際互聯(lián)網(wǎng)安全中心(CIS)等組織陸續(xù)頒布了相關(guān)工作指南,明確規(guī)定了所有部署的應用系統(tǒng)都應安全配置,并且這些配置應受到持續(xù)監(jiān)控,并得到長期維護,以便保持在安全可靠的配置狀態(tài)下運行工作。但是在實際應用中,雖然很多企業(yè)都會按照CIS標準指南要求部署配置系統(tǒng),但長期的準確管理配置卻難以保障,配置漂移情況時有發(fā)生。

  什么是配置漂移?軟件系統(tǒng)在開發(fā)和交付過程中,需要根據(jù)應用需求不斷進行修改和調(diào)整,隨之而來也會發(fā)生相關(guān)軟件運行參數(shù)的配置變更。在理想的情況下,這些變更都應該有序進行,并被準確跟蹤記錄。但是,由于企業(yè)的實際應用環(huán)境并不完美,導致企業(yè)很多的修改并未被正確同步。當系統(tǒng)正式上線后,實際運行的配置與研發(fā)設計的配置并不一致,這種現(xiàn)象就叫配置漂移。

  配置漂移會讓組織面臨重大安全風險,具體視漂移的嚴重程度而定。那么該如何應對這種情況的發(fā)生呢?維護系統(tǒng)配置的方法主要有三種。企業(yè)組織可以根據(jù)自身安全管理流程的成熟度,選擇適合自己的管理方法。

  模式一  人工監(jiān)控系統(tǒng)配置

  人工管理系統(tǒng)配置非常耗時,因此難以定期、持續(xù)開展。由于合規(guī)管理的硬性要求,組織通常會嘗試將系統(tǒng)數(shù)量限制在必須審核管理的范圍內(nèi),從而盡可能減少人工監(jiān)控的工作量。在此情況下,審核員也只會核實有限范圍內(nèi)的部分系統(tǒng)和應用,以驗證配置的正確性和合規(guī)性。只有當這部分設備被發(fā)現(xiàn)存在配置漂移時,組織才會采取修復措施。

  微信圖片_20221103171633.png

  模式二  通過掃描工具監(jiān)測配置情況

  采用掃描工具可以對人工監(jiān)測進行有效的補充,但這仍需要一定程度的交互來創(chuàng)建工具掃描所需的管理憑據(jù),以及需要時安排工具操作人員運行掃描,并針對結(jié)果進行人工修補。工具掃描通常每月或每季度進行一次,以滿足合規(guī)流程的需要。

  在實際應用中,這種模式通常也主要針對合規(guī)要求內(nèi)的應用系統(tǒng),而其他系統(tǒng)往往會被遺忘,只有在它們暴露出問題或發(fā)生運行事故時才進行檢查。在CIS發(fā)布的指南中,建議企業(yè)組織盡可能為所有應用系統(tǒng)提供安全配置監(jiān)測,因此即使發(fā)生變更,也應有能力持續(xù)維護所有運行系統(tǒng)上的配置正確。

  微信圖片_20221103171635.png

  模式三  實時地監(jiān)控所有系統(tǒng)配置

  在此模式下,可以為各種應用系統(tǒng)配備輕量級代理,并通過代理監(jiān)控系統(tǒng)的配置變更和運行狀態(tài)。代理程序可以嵌入到已部署的映像中,或者包含在某些自動化工具(比如Puppet或Chef)的部署流程中,從而連接到所有的應用系統(tǒng)上。

  一旦代理啟動并進行監(jiān)控,就可以實時發(fā)現(xiàn)系統(tǒng)的異常變更,同時啟動相應的修補措施。比如說,這可以通過自動創(chuàng)建事件工單、發(fā)送電子郵件或通過安全事件管理(SIEM)工具來完成。

微信圖片_20221103171639.png



更多信息可以來這里獲取==>>電子技術(shù)應用-AET<<

二維碼.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲第一页在线| 久久久国产精品一区二区中文| 亚洲小说欧美另类社区| 91久久精品视频| 亚洲国产欧美在线人成| 精品91在线| 激情久久中文字幕| 韩日欧美一区二区| 国产一区深夜福利| 国产日韩精品入口| 国产欧美日韩免费| 国产人久久人人人人爽| 国产日韩在线亚洲字幕中文| 国产免费观看久久| 国产午夜精品全部视频播放| 国产亚洲一区二区三区| 国产一区三区三区| 一色屋精品视频在线观看网站| 一区二区三区中文在线观看| 在线精品亚洲一区二区| 亚洲第一中文字幕在线观看| 91久久视频| 日韩一级二级三级| 亚洲午夜性刺激影院| 亚洲自拍偷拍一区| 校园激情久久| 亚洲大片av| 亚洲精品综合久久中文字幕| 99精品热视频| 亚洲摸下面视频| 久久精品99国产精品日本| 久久久成人精品| 麻豆91精品| 欧美精品国产精品日韩精品| 欧美日韩理论| 国产精品视频精品| 国产一区二区欧美日韩| 悠悠资源网亚洲青| 亚洲精品一区二区三区四区高清| 一区二区免费在线播放| 亚洲欧美日韩国产成人精品影院| 欧美专区亚洲专区| 日韩视频―中文字幕| 亚洲在线播放电影| 久久精品国产亚洲精品| 免费在线国产精品| 欧美特黄a级高清免费大片a级| 国产精品色网| 尤物99国产成人精品视频| 亚洲精品欧美激情| 午夜精品网站| 日韩亚洲欧美在线观看| 亚洲欧美日韩精品久久亚洲区 | 欧美成人免费小视频| 欧美激情综合色综合啪啪| 国产精品国产成人国产三级| 国内精品嫩模av私拍在线观看| 亚洲人成人一区二区三区| 亚洲女同在线| 亚洲精品在线视频| 欧美一区二区在线观看| 欧美顶级大胆免费视频| 国产精品美女久久久久久久 | 亚洲美女视频在线免费观看| 午夜精品久久久久久久99水蜜桃| 狂野欧美激情性xxxx欧美| 欧美日韩一区国产| 精品88久久久久88久久久| 在线亚洲精品| 亚洲黄色免费电影| 亚洲欧美综合| 欧美精品在线一区二区三区| 国产亚洲欧美日韩精品| 国产精品99久久久久久久久久久久 | 欧美精品首页| 韩日欧美一区二区| 亚洲综合99| 这里只有精品视频| 免费成人高清在线视频| 国产精品美女xx| 亚洲精品国产品国语在线app | 欧美大片在线观看一区二区| 国产精品影片在线观看| 99www免费人成精品| 亚洲国产日韩一级| 久久国产精品一区二区| 国产精品成人播放| 亚洲日本无吗高清不卡| 亚洲第一视频网站| 久久精品二区亚洲w码| 欧美三级视频在线播放| 亚洲国产精品va在线观看黑人| 欧美亚洲一区在线| 午夜国产精品影院在线观看| 欧美日韩视频一区二区三区| 亚洲国产精品va在线看黑人| 久久成人羞羞网站| 久久精品99| 国产欧美日韩精品一区| 亚洲一二三四区| 亚洲自拍电影| 欧美午夜在线一二页| 日韩视频一区二区三区在线播放| 亚洲激情第一页| 久久亚洲国产成人| 国产日韩欧美视频| 亚洲欧美视频| 欧美在线观看网址综合| 国产精品嫩草久久久久| 一区二区日韩伦理片| 亚洲一区二区精品| 欧美亚洲成人网| 中文国产一区| 亚洲欧美日本视频在线观看| 国产精品成人一区二区| 中文有码久久| 欧美一区二区久久久| 国产精品日韩电影| 亚洲一区精品在线| 性欧美1819性猛交| 国产美女精品| 久久国产精品99精品国产| 久久婷婷亚洲| 亚洲国产成人精品女人久久久 | 久久久久成人精品免费播放动漫| 国产日产亚洲精品| 久久福利电影| 老司机67194精品线观看| 在线播放一区| 亚洲美女av黄| 欧美日韩在线免费观看| 99在线视频精品| 亚洲你懂的在线视频| 国产欧美韩国高清| 欧美中在线观看| 欧美成人自拍视频| 亚洲精品久久久久久久久久久久 | 一区二区三区产品免费精品久久75| 亚洲特黄一级片| 国产精品日韩在线| 欧美专区第一页| 欧美成人中文| 在线视频欧美精品| 久久国产综合精品| 在线欧美日韩| 亚洲午夜性刺激影院| 国产精品午夜久久| 亚洲国产成人91精品| 欧美激情中文不卡| 中文精品在线| 久久精品综合| 亚洲肉体裸体xxxx137| 亚洲一区欧美一区| 国产亚洲欧美一区| 日韩午夜在线视频| 国产精品一区二区女厕厕| 亚洲第一福利在线观看| 欧美日本高清视频| 午夜宅男久久久| 欧美电影打屁股sp| 亚洲午夜久久久久久久久电影院| 久久久久久999| 亚洲欧洲日韩综合二区| 午夜精品一区二区三区电影天堂| 国产最新精品精品你懂的| 亚洲另类春色国产| 国产精品区二区三区日本| 久久精品一区蜜桃臀影院| 欧美日韩国产综合视频在线观看中文 | 亚洲高清成人| 国产精品jizz在线观看美国| 欧美在线播放视频| 欧美日韩国产bt| 欧美在线999| 欧美日韩亚洲不卡| 欧美在线看片| 欧美性猛交xxxx乱大交蜜桃| 亚洲国产精品久久久| 欧美午夜视频网站| 亚洲激情成人| 国产精品美女午夜av| 亚洲激情图片小说视频| 国产精品亚发布| 日韩视频在线免费| 国产综合色产| 亚洲女同精品视频| 亚洲黄色免费网站| 久久国产毛片| 宅男精品视频| 欧美精品久久久久久久| 久久精品道一区二区三区| 国产精品激情电影| 99国产精品视频免费观看| 国产亚洲人成a一在线v站| 亚洲一区二区三区乱码aⅴ| 亚洲国产国产亚洲一二三| 久久av一区二区三区亚洲| 99在线热播精品免费| 欧美不卡高清| 欧美一区三区二区在线观看|