安全运营之资产梳理

信息安全三分建设七分运营,安全运营第一步是梳理清楚资产,做到日常运营心中有数。从安全防护维度可以分为网络、虚拟化/云平台、操作系统、数据库中间件、应用系统、安全管理平台等几个维度。从物理区域上往往资产分部在不同位置,比如分支机构、总部办公网、数据中心、公有云。下面探讨下如何从安全防护维度结合物理区域梳理清楚安全资产。

网络层面

对外,需要梳理清楚公网IP,以及每个IP对外开放的端口,如果有NAT映射,也需要梳理处理NAT映射表

对内,需要梳理清楚网段信息、VLAN信息、网络区域划分信息

网络设备信息,包括品牌型号、IOS版本、是否有维保等

安全防护策略,比如是telnet、ssh、web管理,是否有ACL限制等

注意点:

云上逻辑也是一样的,云上会有VPC、弹性负载均衡等,都需要梳理清楚

对于办公网,往往还有无线网络,需要梳理访客网络、员工办公网网络、IT网络、DMZ区等

对于分支机构,也需要梳理清楚分支机构的公网IP、网段、无线网络信息等

虚拟化/云平台

虚拟化平台版本、授权信息

虚拟化平台的网络划分信息

虚拟化平台的账号密码管理策略

虚拟化平台的管理平台是否有ACL防护

云平台账号信息,比如是否有子账号,是否开启MFA等

云平台的VPC、ACL、安全组信息

云平台的账号密码管理策略

注意点:

虚拟化/云平台的管理账号权限巨大,对整个安全至关重要,需要梳理清楚

操作系统

  操作系统版本,授权信息等

操作系统资源配置、IP、进程、端口信息等

操作系统防护信息,比如是否安装杀毒软件、EDR、主机安全软件等,是否有流量分析平台防护

  账号密码管理策略

注意点:

服务器需要梳理清楚补丁更新情况,主机层面的安全防护情况,流量分析平台是否覆盖

终端需要梳理清楚补丁更新情况,杀毒软件、EDR防护情况,软件安装是否有管控,网络准入、流量分析平台、上网行为管理、数据防泄漏等安全平台的覆盖情况

数据库中间件

版本,授权信息等

IP、进程、端口信息等

账号密码管理策略

集群配置信息

数据备份策略信息

安全防护策略,比如是有权限管控,是否有ACL限制等

注意点:

数据库中间件一般只监听到内网,并且需要有网络ACL限制

应用系统

版本,授权信息等

IP、进程、端口信息等

账号密码管理策略

数据备份策略信息

安全防护策略,比如是有权限管控,是否有ACL限制等

管理人信息,出现紧急情况的时候需要能够找到管理人

应用系统的域名、HTTPS证书情况,包括到期时间等

注意点:

系统哪些人需要访问,需要梳理清楚,对内的系统,原则上只能部署在内网上,移动需要可以通过VPN

系统如何维护需要梳理清楚,比如供应商维护的系统,供应商是如何登录的,有没有管控措施。对于自研系统,原则上研发人员也不能随意登录生产环境。

安全管理平台

杀毒软件平台,版本、病毒库更新情况、授权情况,覆盖情况

EDR平台,版本、更新情况、授权情况,覆盖情况

数据防泄漏平台,版本、授权情况,覆盖情况

网络准入平台,版本、授权情况

上网行为管理平台,版本、授权情况

流量分析平台,版本、授权

主机安全平台,版本、更新情况、授权情况,覆盖情况

WAF平台,版本、更新情况、授权情况,覆盖情况

蜜罐平台,版本、更新情况、授权情况,覆盖情况

日志分析平台,版本、授权情况,覆盖情况

云安全中心的授权情况,覆盖情况

其他安全平台的版本、授权情况,覆盖情况

注意点:

安全运营依靠安全平台,所以安全平台的梳理是重中之重

有些企业的安全平台可能比较少,在安全运营的前期首先应该是把已有的安全平台潜力全部挖掘出来,然后在根据需要增加安全设备

资产梳理如何梳理?

下一个问题,资产梳理如何梳理?如果有CMDB之类的平台当然好,实际是经常碰到资产就是依靠excel维护,即使有CMDB也更新不及时。这时候要依靠访谈、扫描、登录三种途径。

访谈是对管理人员的访谈,了解日常资产基本信息、资产管理流程、账号密码管理策略、备份策略等。

扫描就是依靠扫描工具,从内外部全面扫描,采集信息。

登录可以分为几类。

首先是虚拟化、云平台的登录及信息收集,通常情况下,在虚拟化、云平台可以采集到非常丰富的细心,比如操作系统、数据库中间件、应用系统的版本、IP、端口等信息。

其次是操作系统的登录,可以通过工具和脚本采集到比要的信息。

第三是安全平台的采集,比如主机安全平台有被管理主机的资产信息,包括进程、端口等信息。

俗话说磨刀不误砍柴工,梳理资产是安全运营的第一步,对要防护的资产了然于胸,才能更好的做好安全运营,提升安全防护水平。另外,安全资产是不断在变化的,需要定期梳理,对于变化是常态的企业,需要考虑通过工具实时采集信息。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,047评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,807评论 3 386
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,501评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,839评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,951评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,117评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,188评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,929评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,372评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,679评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,837评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,536评论 4 335
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,168评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,886评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,129评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,665评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,739评论 2 351

推荐阅读更多精彩内容