關鍵詞:
網絡安全工具
美國網絡安全和基礎設施安全局(CISA)近日發布了一份清單,該清單涵蓋了近百項免費安全工具和服務產品。這些工具和服務產品來自開源領域、CISA的工具庫以及網絡安全廠商,包括微軟、谷歌、VMware、IBM、Mandiant、思科等。
CISA表示,盡管這份清單存在一定的局限性,不能保證所列的工具和服務適合“任何特定的實際場景”,但清單內容結合了以往企業組織在網絡安全防護領域的實戰經驗,可以助力更多用戶的安全風險管理體系更加完善成熟。
CISA表示,企業用戶在使用清單中的安全工具和服務產品之前,首先應該采取一些安全實踐措施,以作為安全風險管理的基礎:
1、為已經披露的漏洞打好補丁;
2、實施多因子身份驗證(MFA);
3、停止使用不再受到支持(即報廢)的軟件,更換密碼已知、默認或硬編碼的系統/軟件;
4、使用CISA的Cyber Hygiene Vulnerability Scanning(網絡衛生漏洞掃描)服務(可向vulnerability@cisa.dhs.gov注冊);
5、降低敏感設備和平臺在公共網絡上的可見性(讓貴組織的資產搜索不到)。
本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。