《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 基于D3FEND安全矩陣的Windows網絡加固

基于D3FEND安全矩陣的Windows網絡加固

2021-07-27
來源:安全牛
關鍵詞: 安全矩陣 Windows

  Mitre公司不久前發布了D3FEND安全矩陣,一種幫助企業用戶更好應對網絡安全威脅的策略圖譜,它提供了一種強化網絡、檢測和隔離威脅的方法,以及從網絡中欺騙和驅逐攻擊者的方法。本文重點討論Windows系統管理員如何依照D3FEND指南來加固網絡。

  01 應用強化

  Mitre D3FEND建議使用以下流程來強化應用程序:

  死代碼消除

  異常處理程序指針驗證

  流程段執行預防

  段地址偏移隨機化

  棧幀canary驗證

  指針認證

  作為大型組織的CSO,雖然可能會影響企業用戶的軟件選型,但可能無法影響實際的軟件編碼。用戶可以與軟件供應商討論這些概念,并向他們詢問安全流程。用戶可以聘請顧問來審查企業內部的代碼項目,以確保企業的應用程序在設計時考慮到了安全性。

  02 憑證強化

  憑證強化從證書固定開始,包括端到端證書固定以及證書和公鑰固定。根據Mitre的說法,就是通過將證書或公鑰的可信副本與服務器相關聯,從而降低經常訪問的站點遭受中間人攻擊的可能性。證書或公鑰可以在建立可信連接后固定,或者固定到可以預加載的應用程序中,這是移動應用程序的首選方法。

  下一個憑據強化建議是多因素身份驗證 (MFA)。MFA部署可以采用令牌、密鑰卡、手機應用程序或撥打指定電話號碼的形式,它通常要求用戶確定大多數關鍵高風險應用程序支持的通用身份驗證平臺,通常這些平臺包括Microsoft Authenticator、Google Authenticator等應用程序或Duo.com等第三方平臺。諸如Yubikey之類的密鑰卡可以提供額外的身份驗證級別。

  如果用戶使用手機和應用程序作為身份驗證器,那么企業可能需要為員工部署商務電話或報銷員工個人電話作為身份驗證設備的費用。通常,IT部門必須使用多個電話平臺測試MFA,并確保向最終用戶提供清晰的說明、設置幫助臺以在MFA推出時處理詢問。

  一次性密碼部署是另一種選擇,但這需要與SIM交換、密碼不安全交付和其他攻擊風險進行平衡。我們經常會看到一次性密碼用于在兩方之間傳輸文件或信息,而不是在辦公環境中永久部署。

  強密碼策略以及有關構成強密碼的內容的通信是保持網絡安全的關鍵。僅使用組合策略來設置強密碼策略是不夠的,正確選擇密碼保存程序,以及對用戶進行安全意識教育,避免用戶在潛在的網絡釣魚中泄漏密碼也十分重要。

  03 消息強化

  消息強化可能是一種難以實施的防御技術。除非用戶所在的行業需要加密,否則電子郵件將以明文形式發送。加密通常與第三方加密消息傳遞系統一起添加。就像密碼一樣,消息強化也需要在實際實施中對用戶進行安全意識培訓。

  傳輸代理身份驗證的難易程度有很大差異,如果用戶唯一的電子郵件流程依賴于Gmail或Office 365等第三方郵件平臺,則供應商會提供必要的DMARC、DKIM 和 SPF設置。如果用戶在發送過程中使用其他電子郵件平臺,那可能就需要在SPF和DNS記錄中進行多項設置,以識別將使用的電子郵件平臺類型。通常,用戶必須查看電子郵件標題以確保設置符合個人預期。

  04 平臺強化

  平臺強化是我們在網絡安全上花費大量時間和資源的地方。從磁盤加密開始,這可以確保如果資產被盜,攻擊者將無法讀取硬盤驅動器上的數據。驅動程序加載完整性檢查可確保設備在啟動過程中具有完整性。如果設備需要射頻屏蔽,請確保此類系統具有適當的保護性。

  TPM啟動完整性是微軟的Windows 11平臺力推的一個功能。正如微軟所指出的:在引導過程中,BIOS引導塊(TPM安全模式下的核心信任root)測量引導組件(固件、ROM)。TPM對這些被測量的組件進行散列并將散列值存儲在平臺配置寄存器 (PCR) 中。在后續啟動時,這些散列值被提供給驗證器,該驗證器將存儲的測量值與新的啟動測量值進行比較。如果它們匹配,就可以確保引導組件的完整性。結合引導加載程序身份驗證,這可確保在引導過程開始之前系統不會被篡改。

  最后,CSO需要制定一個計劃來管理頻繁的軟件變更。替換計算機系統組件上的舊軟件是保持系統安全的關鍵方法,修補漏洞則能確保攻擊者無法使用持久性或特權升級來接管用戶的系統。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美性开放视频| 黑人巨大精品欧美黑白配亚洲| 欧美一区二区在线看| 亚洲深夜影院| 亚洲精品一区二区三区福利| 亚洲国产你懂的| 亚洲第一综合天堂另类专| 欧美伊人久久久久久午夜久久久久| 亚洲一级片在线观看| 亚洲少妇中出一区| 一区二区欧美日韩视频| 99精品视频免费观看视频| 亚洲伦理自拍| 99ri日韩精品视频| 一区二区久久久久| 一区二区三区成人精品| 亚洲婷婷在线| 亚洲女ⅴideoshd黑人| 亚洲欧美日本国产专区一区| 午夜精品偷拍| 久久国产夜色精品鲁鲁99| 久久精品国产亚洲精品| 亚洲福利视频二区| 亚洲国产另类久久久精品极度| 亚洲国产成人av| 亚洲日韩第九十九页| 日韩性生活视频| 亚洲视频在线观看免费| 午夜久久99| 久久久青草婷婷精品综合日韩 | 午夜精品一区二区三区四区| 欧美一区二区三区四区在线| 欧美制服丝袜第一页| 久久久综合香蕉尹人综合网| 欧美二区在线播放| 欧美日韩一区二区精品| 国产欧美日韩高清| 精品成人在线| 亚洲美女免费视频| 亚洲一区在线免费| 久久精品官网| 一区二区三区成人精品| 欧美一区二区三区久久精品| 狂野欧美激情性xxxx欧美| 欧美精品在线免费观看| 国产精品久久久久永久免费观看| 国产在线高清精品| 亚洲精品少妇30p| 亚洲永久在线观看| 最近看过的日韩成人| 亚洲一区二区三区涩| 久久免费视频网站| 欧美日韩国产成人在线| 国产人久久人人人人爽| 亚洲国产成人一区| 亚洲午夜精品久久| 亚洲激情第一页| 亚洲欧洲av一区二区| 麻豆国产精品va在线观看不卡| 欧美日韩国产一区精品一区| 国产欧美一区二区三区久久| 亚洲黄一区二区| 亚洲欧美日韩另类精品一区二区三区| 亚洲国产精品视频| 亚洲综合精品自拍| 麻豆精品视频在线观看| 国产精品久久久久国产a级| 影音先锋亚洲一区| 亚洲自拍电影| 99视频在线精品国自产拍免费观看| 亚洲欧美大片| 女主播福利一区| 国产欧美精品国产国产专区| 亚洲激情在线播放| 性色av一区二区三区红粉影视| 99精品国产在热久久| 久久九九热免费视频| 欧美色区777第一页| 激情懂色av一区av二区av| 亚洲视频免费看| 日韩一级精品| 久久躁日日躁aaaaxxxx| 国产精品女主播一区二区三区| 亚洲国产成人久久| 欧美有码在线观看视频| 亚洲一区二区在| 欧美激情欧美狂野欧美精品| 含羞草久久爱69一区| 亚洲综合欧美日韩| 亚洲天堂久久| 欧美国产日韩二区| 国产亚洲一级| 亚洲一区二区三区精品在线观看| 亚洲福利免费| 久久av一区二区| 国产精品久久久久秋霞鲁丝| 亚洲精品永久免费| 亚洲经典在线| 久久一区欧美| 国产亚洲欧洲997久久综合| 亚洲一本视频| 亚洲一级黄色片| 欧美日韩国产在线播放| 91久久久在线| 亚洲伦理中文字幕| 欧美成人精品福利| 在线国产日韩| 亚洲第一中文字幕在线观看| 久久久中精品2020中文| 国产一区二区按摩在线观看| 性久久久久久久| 欧美一区二区三区在线观看| 国产精品影音先锋| 亚洲欧美日韩在线观看a三区| 亚洲综合视频一区| 国产精品分类| 亚洲一品av免费观看| 亚洲综合成人在线| 国产精品久久久一本精品| 亚洲图片欧洲图片av| 亚洲欧美日韩一区| 国产精品一二三| 亚洲欧美日韩电影| 欧美在线影院在线视频| 国产一区二区三区不卡在线观看| 欧美一区二区成人6969| 久久精品国产清高在天天线| 国产一区二区三区久久| 久久精品一区二区三区四区| 乱人伦精品视频在线观看| 亚洲电影在线看| 一本色道久久综合亚洲精品高清 | 国语自产精品视频在线看8查询8| 欧美一区免费视频| 老司机aⅴ在线精品导航| 亚洲国产精品va| 一区二区三区成人精品| 国产精品久久久久久久久搜平片| 亚洲一区国产视频| 久久精品国产精品亚洲精品| 精品va天堂亚洲国产| 亚洲精品永久免费| 欧美三日本三级少妇三99| 午夜日韩视频| 免播放器亚洲一区| 亚洲美女毛片| 欧美在线视频观看| 在线成人av| 亚洲图色在线| 国产私拍一区| 亚洲精品久久视频| 欧美性大战xxxxx久久久| 欧美一区二区黄| 欧美不卡视频一区发布| 99在线|亚洲一区二区| 久久爱www| 亚洲国产高清在线| 亚洲免费视频一区二区| 韩国av一区二区三区四区| 日韩特黄影片| 国产欧美日韩麻豆91| 最近看过的日韩成人| 国产精品va在线播放| 性一交一乱一区二区洋洋av| 欧美成人免费va影院高清| 99热在线精品观看| 久久精品视频99| 亚洲美女性视频| 久久久久久综合网天天| 99国产精品久久| 久久久久久久国产| 亚洲精品黄色| 久久久久久噜噜噜久久久精品| 亚洲人成在线观看一区二区| 欧美一级片久久久久久久| 亚洲国产精品久久久| 午夜亚洲视频| 亚洲国产精品久久精品怡红院| 午夜精品视频网站| 亚洲国产人成综合网站| 久久国产精品亚洲77777| 亚洲精品一二三区| 久久免费精品视频| 亚洲网站视频福利| 欧美激情第10页| 欧美在线一二三区| 国产精品久久久久久久电影| 亚洲精品国产精品国自产观看| 国产精品色网| 99热精品在线| 在线观看日韩av电影| 性欧美video另类hd性玩具| 亚洲人成艺术| 蜜臀av性久久久久蜜臀aⅴ四虎| 亚洲一区二区在线播放| 欧美精品乱人伦久久久久久| 欧美一区网站| 国产精品亚洲美女av网站| 欧美精品一线| 欧美中文日韩|