《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 美國(guó)CISA發(fā)布免費(fèi)網(wǎng)絡(luò)安全工具和服務(wù)清單

美國(guó)CISA發(fā)布免費(fèi)網(wǎng)絡(luò)安全工具和服務(wù)清單

2022-03-19
來源:互聯(lián)網(wǎng)安全內(nèi)參
關(guān)鍵詞: 網(wǎng)絡(luò)安全工具

  美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)近日發(fā)布了一份清單,該清單涵蓋了近百項(xiàng)免費(fèi)安全工具和服務(wù)產(chǎn)品。這些工具和服務(wù)產(chǎn)品來自開源領(lǐng)域、CISA的工具庫(kù)以及網(wǎng)絡(luò)安全廠商,包括微軟、谷歌、VMware、IBM、Mandiant、思科等。

  CISA表示,盡管這份清單存在一定的局限性,不能保證所列的工具和服務(wù)適合“任何特定的實(shí)際場(chǎng)景”,但清單內(nèi)容結(jié)合了以往企業(yè)組織在網(wǎng)絡(luò)安全防護(hù)領(lǐng)域的實(shí)戰(zhàn)經(jīng)驗(yàn),可以助力更多用戶的安全風(fēng)險(xiǎn)管理體系更加完善成熟。

  CISA表示,企業(yè)用戶在使用清單中的安全工具和服務(wù)產(chǎn)品之前,首先應(yīng)該采取一些安全實(shí)踐措施,以作為安全風(fēng)險(xiǎn)管理的基礎(chǔ):

  1、為已經(jīng)披露的漏洞打好補(bǔ)??;

  2、實(shí)施多因子身份驗(yàn)證(MFA);

  3、停止使用不再受到支持(即報(bào)廢)的軟件,更換密碼已知、默認(rèn)或硬編碼的系統(tǒng)/軟件;

  4、使用CISA的Cyber Hygiene Vulnerability Scanning(網(wǎng)絡(luò)衛(wèi)生漏洞掃描)服務(wù)(可向vulnerability@cisa.dhs.gov注冊(cè));

  5、降低敏感設(shè)備和平臺(tái)在公共網(wǎng)絡(luò)上的可見性(讓貴組織的資產(chǎn)搜索不到)。




微信圖片_20220318121103.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。