基于D3FEND安全矩阵的Windows网络加固

VSole2021-07-26 10:25:34

Mitre公司不久前发布了D3FEND安全矩阵,一种帮助企业用户更好应对网络安全威胁的策略图谱,它提供了一种强化网络、检测和隔离威胁的方法,以及从网络中欺骗和驱逐攻击者的方法。本文重点讨论Windows系统管理员如何依照D3FEND指南来加固网络。

01、应用强化

Mitre D3FEND建议使用以下流程来强化应用程序:

  • 死代码消除
  • 异常处理程序指针验证
  • 流程段执行预防
  • 段地址偏移随机化
  • 栈帧canary验证
  • 指针认证

作为大型组织的CSO,虽然可能会影响企业用户的软件选型,但可能无法影响实际的软件编码。用户可以与软件供应商讨论这些概念,并向他们询问安全流程。用户可以聘请顾问来审查企业内部的代码项目,以确保企业的应用程序在设计时考虑到了安全性。

02、凭证强化

凭证强化从证书固定开始,包括端到端证书固定以及证书和公钥固定。根据Mitre的说法,就是通过将证书或公钥的可信副本与服务器相关联,从而降低经常访问的站点遭受中间人攻击的可能性。证书或公钥可以在建立可信连接后固定,或者固定到可以预加载的应用程序中,这是移动应用程序的首选方法。

下一个凭据强化建议是多因素身份验证 (MFA)。MFA部署可以采用令牌、密钥卡、手机应用程序或拨打指定电话号码的形式,它通常要求用户确定大多数关键高风险应用程序支持的通用身份验证平台,通常这些平台包括Microsoft Authenticator、Google Authenticator等应用程序或Duo.com等第三方平台。诸如Yubikey之类的密钥卡可以提供额外的身份验证级别。

如果用户使用手机和应用程序作为身份验证器,那么企业可能需要为员工部署商务电话或报销员工个人电话作为身份验证设备的费用。通常,IT部门必须使用多个电话平台测试MFA,并确保向最终用户提供清晰的说明、设置帮助台以在MFA推出时处理询问。

一次性密码部署是另一种选择,但这需要与SIM交换、密码不安全交付和其他攻击风险进行平衡。我们经常会看到一次性密码用于在两方之间传输文件或信息,而不是在办公环境中永久部署。

强密码策略以及有关构成强密码的内容的通信是保持网络安全的关键。仅使用组合策略来设置强密码策略是不够的,正确选择密码保存程序,以及对用户进行安全意识教育,避免用户在潜在的网络钓鱼中泄漏密码也十分重要。

03、消息强化

消息强化可能是一种难以实施的防御技术。除非用户所在的行业需要加密,否则电子邮件将以明文形式发送。加密通常与第三方加密消息传递系统一起添加。就像密码一样,消息强化也需要在实际实施中对用户进行安全意识培训。

传输代理身份验证的难易程度有很大差异,如果用户唯一的电子邮件流程依赖于Gmail或Office 365等第三方邮件平台,则供应商会提供必要的DMARC、DKIM 和 SPF设置。如果用户在发送过程中使用其他电子邮件平台,那可能就需要在SPF和DNS记录中进行多项设置,以识别将使用的电子邮件平台类型。通常,用户必须查看电子邮件标题以确保设置符合个人预期。

04、平台强化

平台强化是我们在网络安全上花费大量时间和资源的地方。从磁盘加密开始,这可以确保如果资产被盗,攻击者将无法读取硬盘驱动器上的数据。驱动程序加载完整性检查可确保设备在启动过程中具有完整性。如果设备需要射频屏蔽,请确保此类系统具有适当的保护性。

TPM启动完整性是微软的Windows 11平台力推的一个功能。正如微软所指出的:在引导过程中,BIOS引导块(TPM安全模式下的核心信任root)测量引导组件(固件、ROM)。TPM对这些被测量的组件进行散列并将散列值存储在平台配置寄存器 (PCR) 中。在后续启动时,这些散列值被提供给验证器,该验证器将存储的测量值与新的启动测量值进行比较。如果它们匹配,就可以确保引导组件的完整性。结合引导加载程序身份验证,这可确保在引导过程开始之前系统不会被篡改。

最后,CSO需要制定一个计划来管理频繁的软件变更。替换计算机系统组件上的旧软件是保持系统安全的关键方法,修补漏洞则能确保攻击者无法使用持久性或特权升级来接管用户的系统。

矩阵管理网络验证
本作品采用《CC 协议》,转载必须注明作者和本文链接
由于云环境资源高度整合且边界不清晰,因此存在安全风险,此外目前缺乏对云平台安全状态的全面认知,阻碍了云平台进一步的应用和发展。根据云计算应用典型系统架构特点,全面梳理云计算环境所面临的各种安全威胁,并针对云计算环境分层体系架构特点,结合现有的云安全标准和规范,研究了云计算的安全防护体系,提出了基于统一安全的策略,设计和构建了云安全监管体系。
2019 年,在新修订的《网络安全法》的指导下,国家对《信息安全技术 网络安全等级保护基本要求》等标准进行了修订,被称为网络安全等级保护制度 2.0。网络安全等级保护制度是《网络安全法》中明确的基本制度,是开展网络建设和网络安全防护工作的基本遵循,极大地推动了我国网络安全工作的法制化和正规化水平 。2视频监控系统及其面临的安全威胁视频监控系统包括前端设备、传输网络、控制系统和显示存储系统 4 个部分。
2022 年,中国网络安全的创新方向依然较为碎片化,与用户现阶段网络安全的刚性需求密切相关。可喜的是,推出这些创新方向产品的大多数是安全创业公司,虽然产品与解决方案的成熟度依然需要时间,但未来可期。
1979年是中国视频监控公认的起点。经过短短40多年,视频监控系统经历了从模拟监控,数字监控,高清网络监控,到智能监控的发展。 模拟监控阶段(1979-1983) 使用单位:非常重要和特殊的单位和部门。 监控系统组成:前端模拟摄像机,后端视频矩阵、磁带录像机和CRT电视墙。
作为一家坚持以科技为核心发展引擎的数字银行,微众银行自成立初,就已构建自主可控的分布式核心系统。随着业务的飞速发展,银行金融数据中心规模已从“两地三中心”扩展至“多地多中心”,全分布式架构在性能、弹性、成本、冗余、风险方面的优势逐渐显现,与此同时,这也对多活数据中心网络的健壮性、稳定性、灵活性、响应度提出了更高的要求。为解决大规模多数据中心网络规模逐步扩大带来的维护成本高、难度大的问题,提升网络
Mitre公司最近发布的D3FEND矩阵能够提供强化网络、检测和隔离威胁以及从网络中欺骗和驱逐攻击者的方法。
2021年9月1日《数据安全法》正式实施,11月1日《个人信息保护法》正式实施,11月14日《网络数据安全管理条例(征求意见稿)》(下称《征求意见稿》) 正式向社会公开征求意见。随着一系列法律法规的相继出台,数据安全从立法到监管执行火速配套完备,这充分说明国家对数据安全的重视程度及超强监管力度。如《征求意见稿》中首次提出:数据处理者应对数据安全管理制度,数据备份、加密、访问控制等安全防护措施,以及
云服务器攻防矩阵
2022-01-07 13:27:51
云服务器(Cloud Virtual Machine,CVM)是一种较为常见的云服务,为用户提供安全可靠以及高效的计算服务。用户可以灵活的扩展以及缩减计算资源,以适应变化的业务需求。使用云服务器可以极大降低用户的软硬件采购成本以及IT 运维成本。 由于云服务器中承载着用户的业务以及数据,其安全性尤为重要而云服务器的风险往往来自于两方面:云厂商平台侧的风险与用户在使用云服务器时的风险。与用户侧风险
VSole
网络安全专家