在當今的數字時代,公司越來越依賴技術和在線系統來開展業務。因此,滿足網路清潔的最低標準對於防範網路威脅、最大限度地降低風險和確保業務的持續能力至關重要。
基本的安全性檢疫仍可防範 98% 的攻擊。1
立刻註冊 按需型網路研討會,了解 2024 年 Microsoft 數位防禦報告深入解析。
在當今的數字時代,公司越來越依賴技術和在線系統來開展業務。因此,滿足網路清潔的最低標準對於防範網路威脅、最大限度地降低風險和確保業務的持續能力至關重要。
基本的安全性檢疫仍可防範 98% 的攻擊。1
想要減少對您的帳戶的攻擊? 開啟 MFA。顧名思義,多重要素驗證需要兩個或多個驗證因素。破壞多個身份驗證因數會給攻擊者帶來重大挑戰,因為知道(或破解)密碼不足以存取系統。啟用 MFA 後,您可以阻止 99.9% 的賬戶攻擊。2
多重身份驗證 - 正如其名,雖然額外步驟是不可或缺的,但應嘗試為員工選擇摩擦最小的 MFA 選項(例如在裝置中使用生物識別技術或符合 FIDO2 規範的因素,例如 Feitan 或 Yubico 安全性金鑰)。
避免使 MFA 變得繁重。
當額外的身份驗證可以幫助保護敏感性資料和關鍵系統,而不是將其應用於每個互動時,請選擇 MFA。
MFA 對終端使用者來說不一定具有挑戰性。使用條件式存取策略,該策略允許根據風險偵測觸發雙重驗證,以及傳遞驗證和單一登入 (SSO)。這樣,當終端使用者的裝置具有最新的軟體更新時,就不必忍受多個登錄序列來訪問企業網路上的非關鍵檔案共用或行事曆。使用者也不會有 90 天的密碼重設,這將顯著改善他們的體驗。
在網路釣魚攻擊中,犯罪分子使用社交工程策略誘騙使用者提供存取登入資訊或洩露敏感性資訊。常見網路釣魚攻擊:
如果您想了解有關密碼和身分識別主題的詳細資訊,請查看下面的 Microsoft 資源。
零信任準則是限制對組織產生影響的任何復原力計劃的基石。 零信任模型 是一種跨數位資產所有層面的主動集成安全方法,可顯且持續地驗證每筆交易;主張最低權限存取;並依賴於情報、高級檢測和對威脅的實時回應。
過多的安全性(即對日常使用者來說過於嚴格的安全性)可能會導致與一開始就缺少足夠安全性相同的結果,即更大的風險。
嚴格的安全性流程會使人們難以完成工作。更糟糕的是,它們可以激勵人們找到創造性的陰影 IT 式解決方法,激勵他們完全繞過安全性,時而使用他們自己的設備、電子郵件和存儲,並使用(具有諷刺意味的是)安全性較低且對商務構成更高風險的系統。
如果您想了解有關零信任主題的詳細資訊,請查看下面的資源。
使用延伸偵測及回應反惡意程式碼。實施軟體以偵測並自動封鎖攻擊,然後提供安全性作業的深入解析。
監控來自威脅偵測系統的深入解析,對於能夠及時回應威脅至關重要。
將盡可能多的工作轉移到您的偵測器上
選擇並部署感應器,以便在將其發現發送給分析師之前自動執行、關聯和相互連結。
自動化警示收集
安全性作業分析師應具備對警示進行分類和回應所需的一切,而無需執行任何其他資訊集合,例如查詢可能處於離線狀態或未處於離線狀態的系統,或者從其他來源(如資產管理系統或網路裝置)收集資訊。
威脅警示的優先順序
應利用即時分析,根據威脅情報源、資產資訊和攻擊指標確定事件的優先順序。分析師和事件回應程式應專注於最高警示。
自訂工作和流程
首先針對常見、重複和耗時的管理流程,並標準化回應程式。標準化回應后,自動執行安全性作業分析師工作流,以盡可能消除任何人為干預,以便他們可以專注於更危急的工作。
持續改進
監視關鍵指標並調整感應器和工作流程,以推動增量變化。
時刻保持警惕
使用集成的 XDR 和 SIEM 提供高品質的警示,並最大限度地減少回應過程中的摩擦和手動步驟。
對舊版系統進行淘汰
缺乏防病毒和端點檢測與回應 (EDR) 解決方案等安全性控制的舊版系統可能允許攻擊者從單一系統執行整個勒索軟體和外洩攻擊鏈結。
如果無法將安全工具配置到舊版系統,則必須在物理上(通過防火牆)或邏輯上(通過刪除與其他系統的憑據重疊)隔離系統。
請勿忽視商品惡意軟體
傳統的自動勒索軟體可能缺乏動手鍵盤攻擊的複雜性,但這並沒有降低其危險性。
當心敵人禁用安全性
監視環境中是否有敵人禁用安全性(通常是攻擊鏈的一部分),例如事件記錄清除(尤其是安全事件日誌和 PowerShell 作業記錄)以及禁用安全工具和控件(與某些群組關聯)。
未修補且過時的系統是許多組織淪為攻擊受害者的主要原因。確保所有系統都保持在最新狀態,包括韌體、作業系統和應用程式。
了解哪些是您的重要資料、其所在位置以及是否實施適當的系統,這對於實施合適的保護非常重要。
儘管威脅執行者不斷演化並變得更加複雜,但網路安全的一個真理值得重複:基本的網路安全清潔 - 啟用 MFA、應用零信任準則、保持最新狀態、使用現代反惡意軟體和保護資料 - 可防止 98% 的攻擊。
因此,滿足網路清潔的最低標準對於防範網路威脅、最大限度地降低風險和確保業務的持續能力至關重要。
關注 Microsoft 安全性