
企业安全建设的核心思路是区域划分,核心目的是增加攻击者入侵困难度,以便攻击发生时能及时响应。
一般来说可采取的方式有堡垒机登录,部署ids,防火墙规则写死。人为上面的措施有,防火墙规则更改必须申请,去掉所有人直接ssh访问的权限,下文件通知修改弱口令(要是没改又因为弱口令出事儿了方便甩锅)
还有很多更加深入的提高企业安全的设备,方式,不一一列举,说起来容易,但安全部门在甲方大多没啥地位,毕竟没有产出,所以别的部门很难心甘情愿的配合。

企业安全建设的核心思路是区域划分,核心目的是增加攻击者入侵困难度,以便攻击发生时能及时响应。
一般来说可采取的方式有堡垒机登录,部署ids,防火墙规则写死。人为上面的措施有,防火墙规则更改必须申请,去掉所有人直接ssh访问的权限,下文件通知修改弱口令(要是没改又因为弱口令出事儿了方便甩锅)
还有很多更加深入的提高企业安全的设备,方式,不一一列举,说起来容易,但安全部门在甲方大多没啥地位,毕竟没有产出,所以别的部门很难心甘情愿的配合。