企业网络安全的18项CIS关键安全控制措施.docx
《企业网络安全的18项CIS关键安全控制措施.docx》由会员分享,可在线阅读,更多相关《企业网络安全的18项CIS关键安全控制措施.docx(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、企业网络安全的18项CIS关键安全控制措施联网安全中心(CenterforlnternetSecurity,简称CIS)控制措施是 国际计算机安全领域重要的应用实践标准之一,旨在通过将风险降低 到可接受水平,来帮助企业组织应对普遍存在并且后果较严重的网络 威胁联网安全中心(Center for Internet Security,简称CIS)控制措 施是国际计算机安全领域重要的应用实践标准之一,旨在通过将风险 降低到可接受水平,来帮助企业组织应对普遍存在并且后果较严重的 网络威胁。在CIS发布的第八版网络安全关键安全控制措施中,通过将 新规那么与IT和安全行业结合,将企业开展网络安全建设时的关
2、键控制 措施建议从20个减少为18个。CIS关键安全控制的价值CIS关键安全控制不是为未经授权的网络攻击或针对某个安全厂 商的安全产品而设计,而是为了帮助企业防止任何可疑网络活动的发 生。其主要目标是以更具本钱效益的方式降低风险,确保企业数据和系 统免受黑客、网络攻击和其他在线威胁的侵害。CIS关键安全控制被设计为非侵入性,它们不会阻止任何符合公 司政策或标准的行为,其关键安全措施通过遵循行业最正确实践,帮助企 业维护网络或系统上信息资产的机密性、完整性和可用性。CIS关键安全控制对企业用户具有较高的参考价值,因为它们有 助于保护企业数据、资源和基础设施。CIS关键安全控制旨在帮助企业 实施有
3、效的网络防御系统,包括最新的行业实践,可以轻松地在大多数企业的安全系统中实施到,无需对其基础架构进行重大更改或投资,也 不会影响企业业务的正常开展。企业可以通过3个步骤轻松实施CIS关键安全控制:第一步:确认需求企业首先需要确定哪些业务适用CIS关键安全控制。第二步:设置优先级企业应该首先选择适合其需求的局部CIS关键安全控制措施进行落地 准备。第三部:实施实施CIS关键安全控制,企业可以定期或安全系统发生重大变化后持 续监控账户和维护流程。CIS关键安全控制的18项措施CIS控制基准第八版,将关键安全控制措施从20个减少到18个。1 .硬件的盘点和控制企业监控网络的所有硬件设备至关重要,确保
4、只有经过授权的设 备才能访问,并且可以在不法分子造成损害之前检测到攻击并断开连 接。2 .软件的盘点和控制为防止未经授权的软件在资产上运行,企业需使用软件清单工具 自动记录所有软件。3 .数据保护企业关键系统和数据必须受到保护并定期备份,安全团队必须拥有经过验证的方法来实现及时的数据恢复能力,可以通过实施CIS CSC (Critical Security Control)确保所有数据在传输或存储之前得 到适当保护。不过,大多数企业通常在发生漏洞后才会考虑其数据和系 统安全性。4 .硬件和软件的安全配置企业必须设置、维护和执行网络基础设施设备的安全配置。5 .账户管理所有内部或第三方托管系统都
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 网络安全 18 CIS 关键 安全 控制 措施
限制150内