主機作為承載公司業(yè)務及內部運轉的底層平臺,既可以為內部和外部用戶提供各種服務,也可以用來存儲或者處理組織機構的敏感信息,所承載的數據和服務價值使其成為備受黑客青睞的攻擊對象。隨著產業(yè)互聯(lián)網的發(fā)展和新技術的廣泛應用,傳統(tǒng)安全邊界逐漸消失,網絡環(huán)境中的主機資產盲點成倍增加,黑客入侵、數據泄露、惡意軟件感染以及不合規(guī)的風險也在隨之攀升。
主機安全 防護主要應遵循以下幾點原則:
一、持續(xù)檢測是基礎。
研究表明,網絡攻擊者平均在99天內不會被發(fā)現(xiàn),超過53%的受害者是在外部通知后才知道被攻擊的。與攻擊駐留時間相對應的是防御發(fā)現(xiàn)時間,防守者平均需要170天才能檢測到一個高級威脅。過去,由于檢測技術單一、缺乏持續(xù)檢測、無法聯(lián)合行動等種種原因,很多企業(yè)即使構筑了一定的安全防御體系依然無法及時發(fā)現(xiàn)或有效阻止威脅。
二、快速響應是動力。
強調入侵后的快速響應能力,在當前日趨激烈的安全攻防對抗中顯得尤為關鍵。企業(yè)組織要在已遭受攻擊的假定前提下,構建集防御、檢測、響應和預防于一體的全新安全防護體系。例如遭遇惡意挖礦、內網入侵、勒索病毒、網頁掛馬等事件,快速響應作為安全的“吹哨者”能幫助企業(yè)在第一時間展開防御能力的釋放、最大程度降低損失。建立完善的響應流程,包括查詢、排序、可視化、獲取、分析、工作流七大階段的工作。
三、全面適配是未來。
隨著 云計算 市場快速發(fā)展,多云、 云原生 等新型架構的出現(xiàn)讓主機安全直面新挑戰(zhàn),主機安全產品也必須能夠及時的適配這些新的架構。
華為云 企業(yè)主機安全 服務(Host Security Service, HSS )是提升主機整體安全性的服務,通過主機管理、風險預防、入侵檢測、高級防御、安全運營、網頁防篡改功能,全面識別并管理主機中的信息資產,實時監(jiān)測主機中的風險并阻止非法入侵行為,幫助企業(yè)構建服務器安全體系,降低當前服務器面臨的主要安全風險。在主機中安裝Agent后,您的主機將受到HSS云端防護中心全方位的安全保障,在安全控制臺可視化界面上,您可以統(tǒng)一查看并管理同一區(qū)域內所有主機的防護狀態(tài)和主機安全風險。
