如何安全管理企业终端;网闸还有用吗FB甲方群话题讨论

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序把安全装进口袋

1.企业应该如何制定和执行有效的移动设备管理政策?

2.当有重要数据的员工(如主管、账务部门等)设备被入侵后,如何进行后续处理,确保企业内网的数据安全性?

3.公司都是私人电脑在办公,经常性发生材料外泄的事情,这个有啥好的管控思路么?

4.外网一个有威胁的文件,经过网闸摆渡,最终到内网也会重组回原来有威胁的文件,那网闸的意义是什么?

A1:

这里的移动设备指的是什么,手机、笔记本电脑、平板或者其他?

A2:

BYOD吧。

A3:

移动设备数据不落地,禁止截屏监,隐藏水印,笔记本链接业务走VPN安全通道,访问日志全纪录,浏览器通过域控管理管理,安装日志插件,安装统一控制软件。禁止私自卸载,制度跟上,日志齐全,每月信息安全宣贯,违规处罚。

A4:

禁用APP外复制粘贴,隐藏水印,禁止截屏,数据不落地,敏感数据脱敏禁止明文保存,统一账号登陆,API归一化管理,后端角色做好权限矩阵设计。

A5:

技术上有些很有难度,比如手机系统的权限问题,不同手机厂家的又大不一样,都要有不同的定制优化。总的来说,能达到易用、可用平衡的,我还没看到过。

A6:

适配性测试得搞,这个讨论总要有个业务场景限制才行,要不也没法定位。

A7:

有钱上MDM平台,否则就是管理政策+培训。

A8:

先不说有钱了,今年绝大部分公司都缺钱,直接就权限管控、账号发放管控、定期审计。

A9:

云电脑,所有安全软件都装在云电脑里面,这些使用者可能更容易接受一点,单位有啥安全需求,都往云电脑里面塞。

A10:

云桌面是不是控制台能直接监控你在干啥,不需要其他的软件?

A11:

我没实施过内部的云桌面,看家里人用的公有云电脑想到的。

A12:

远程的话效果比较好两种方式:

1.零信任体系,从终端、网络、用户、系统、数据层面进行管控,在终端层面就完成设备的安全型检测;

2.云电脑体系,所有办公数据存在公司云电脑的服务器中,安全风险会落在接入网关、服务器上,做好安全管理即可。

A13:

断网、确认影响范围、溯源、开展事件调查、整改加固。

A14:

说实话,一般终端被入侵,除非太初级的脚本小子,本机的日志必定都被清理了,本机能查的东西很少,流量分析设备与中间链路安全设备可能是溯源最好的倚仗了。如果平时安全基础建设很差,那只能全面铺开查全部的设备,耗时耗力但无其他更好手段。

A15:

日志服务器是用来干啥的,再说日志只是一种方法而已,比如内存,抓包等等。

A16:

终端设备不会转存日志的。

A17:

A18:

电脑日志不会转存吧,大部分也装个火绒就结束了。

A19:

如果是终端的话,一般不会,服务器还可能会搞个日志服务器备份。

A20:

禁用。入职就配发公司电脑,个人电脑不允许带入公司。

A21:

对,禁止个人电脑,要么就上云桌面,个人电脑合规问题扛不住。

A22:

建议不要用私人电脑,要不然管控起来,人家一句话:“你凭啥管控我的个人电脑”。已经踩过雷。

A23:

1.想办法让数据暴露的口子缩小,比方说上面大佬们说的限制外部设备连入;2.想办法梳理下系统上面的账号权限,下载数据等权限需要审批等;3.限制数据落盘,使用云盘等手段;4.数据脱离网络环境不可读或者外发途径可审。

A24:

谁负责谁管理,材料是谁写的,泄露就是谁的责任。为什么别人写的没泄露就你写的泄露了。

A25:

你这种怕是制度没发出来,业务就把你捶死了。合着IT不投入,还不让我用个人电脑了。想办法堵,也要给人家疏的选择。

A26:

所以还需要一些技术手段监控,主要有一些文件流转范围还蛮大的。

A27:

公司要有制度规定,把原因说清楚,或者给配电脑,办公本也没多少钱,至少给个选择。

A28:

个人电脑要界定属性,所有权是员工,使用权归公司,某种程度使用期间所属为公司,应当仅用于公司,是为“公司电脑”,所以不应用于个人用途,数据也为公司的。在离职时候,洗机之后,才是重新归属个人,并签更多协议防止数据恢复的风险。但总的来讲,对于敏感数据一定要把控,非必要不往这种“个人电脑公用的电脑”上存。

隔离了流量型攻击。

网络隔离,没有路由,你要是做了摆渡策略,它该进还是进。

内部服务器若有WEB漏洞、RCE漏洞,就被网闸挡住了。

就是不明白为什么会挡住,摆渡完要保证数据没变的吧,那原来有威胁,进来还是有威胁吧,清楚威胁应该是检测设备的功能吧,不是传统意义上网闸的功能了吧。

路由不可达就挡住了。比如你全网扫描,但你扫不到网闸后面的网段。

防主动型攻击,相比防火墙走的TCP/IP协议有更窄的攻击面。

网闸类似物理断网,路由只要对端网络设备不配置就可以了。

我也不明白网闸的意义。这拦截端口用防火墙就行,而且做得更好。

防火墙是基于ACL(TCP/IP),网闸是内部自定义协议。

防火墙:网络访问控制产品;网闸:网络隔离产品;光闸:单向导入产品。

安全机制:防火墙:传统包过滤+部分应用层内容检查;网闸:专用隔离部件+协议转换、信息流访问控制、内容过滤等;光闸:光单向传输部件+协议转换、信息流访问控制、内容过滤等。

主要是不明白他实际的隔离原理,就像上面说的如果应用层面有漏洞,数据摆之后还是会被攻击。

其实是多种协议拆包器+匹配字符串+重放器。比较有技术含量就是拆包器的种类多以及匹配字符串规则库大。弱点比较明显,对于需要大缓存的请求处理速度慢或者不支持。

如果是狭义的网闸,并不是任何场景都能部署的。比如A网段和B网段,交互文件、媒体,用网闸摆渡过去,B网段是不能直接访问A网段的IP的,你用EXP、POC,根本没有目标去打。当然了,如果文件本身带有恶意代码,这个靠基础的摆渡也是无法防范的。

我觉得这东西可以看做就是个隔离设备,毕竟可以达到隔离效果的设备和软件有很多,不必太纠结。

针对移动设备安全管理政策,讨论中提到了多种有效措施,包括禁止截屏、数据不落地、统一账号登陆等技术性措施,以及云电脑、零信任体系等整体方案。在员工设备被入侵后,建议断网、溯源、开展事件调查等步骤来保证企业内网数据安全。对于私人电脑在办公中可能导致的数据泄露问题,建议禁止个人电脑或者采用云桌面等方案,同时强调建立明确的制度规定和监控手段。综合而言,维护设备安全性需要综合考虑技术手段、管理政策和人员培训,确保移动办公既满足员工需求又保障企业数据安全。

在关于网闸的意义的讨论中,其作用主要体现在隔离流量型攻击、防止网络中的漏洞被利用、防止主动型攻击、实现网络隔离等方面。虽然在讨论中对网闸的实际隔离意义表示疑惑,认为在某些情况下仍可能存在安全漏洞,但总体来说,网闸作为一种网络隔离设备,在特定场景下仍能发挥一定的安全作用。

这个不涉及反序列化操作的结论怎么得出的?

要判断能不能被利用,漏洞被利用才是威胁。

有漏洞,被利用,有损害,才算数。

前端数据传后端都要进行反序列化。

很明显,其实准备接受风险了,就看你的判断了。

用哪个组件除非有很强的执行力,很难阻止,做的都是事后补救。

让报告方给报告吧,没报告很难分析的。

如果代码层控制,要怎么做?

要分析利用链,打断就行。

设置代码审计门禁,哪一级风险不允许上线,能做到?

参数过滤,或者强制把类进行转换,这个要和研发沟通,一般是过滤参数。

展开讲讲?

标准清单外的软件使用需要申请、审批。

我们是规定的不能用。

你们的通知咋发的,就这种禁止某类型软件使用固定的,或者禁止哪些的文案有么?

您好:

提醒:IT部门将设定软件限制使用策略,定期检查终端软件合规性并上报公司;《XXXX软件管理制度》见附件或参考链接;

如有任何疑问,可以咨询XXXX。

本邮件涉及公司商业秘密,适用公司有关规定,禁止外传,谢谢配合。

上期话题回顾:

活动预告:

活动回顾:

FreeBuf甲方社群每周开展不同的话题讨论,快来扫码加入我们吧!

【申请流程:扫码申请-后台审核(2-5个工作日)-邮件通知-加入社群】

“FreeBuf甲方群”帮会已建立,该帮会以三大甲方社群为基础,连接1300+甲方,持续不断输出、汇总各行业知识干货,打造网安行业甲方专属资料留存地。现“FreeBuf甲方群”帮会限时开放加入端口,让我们一同加入,共同建设帮会内容体系,丰富学习交流地。

THE END
1.网盘在工作和生活中的作用是什么?如何高效使用网盘?网盘在工作和生活中的作用是什么?如何高效使用网盘? 摘要: 本文将介绍网盘的定义、使用方法以及在工作和生活中的应用场景。通过本文的学习,读者将了解网盘的基本概念和功能,掌握网盘的使用技巧,并且能够根据自己的需求选择适合自己的网盘服务。 一、网盘的定义和功能https://www.filez.com/news/detail/74db2f20db1e7b9482df882b96bef7e5.html
2.云盘是什么功能有哪些优势和劣势同步功能是指用户在移动端和PC端安装相应的网络云盘软件后,可以将其手机中和电脑中的电话簿、通话记录、短信、文档、音频、视频等同步上传至网络云盘中,并且可以随着用户对电话簿、通话记录、短信等内容的更新而对网络云盘进行同步更新。而存储功能顾名思义是用户可以将其资料保存在运营商的服务器中,是网络云盘最基本https://www.cnpp.cn/focus/21382.html
3.怎么查看中国移动云盘的文件版本历史?三、版本历史的作用与意义 版本历史记录可以帮助用户了解文件的演变过程,便于用户追踪文件的修改细节,甚至可以根据需要进行文件的还原和恢复。此外,版本历史也方便用户在需要的时候找到某个特定版本的文件,这在资料整理、编辑校对、产品设计等领域具有重要意义。 https://www.sousou.com/bk/233314.html
4.聚会的意义目的,聚会的意义是什么电视剧–百场汇聚会的意义在于增进友谊,为双方或者多方互相帮助与包容、理解奠定良好基础,减少不信任带来的疑惑,是增加诚实守信的有效途径,也只有聚会活动,具有增加友谊的作用。 以上就是关于聚会的意义目的,聚会的意义是什么电视剧的全部内容,以及聚会的意义目的的相关内容,希望能够帮到您。https://www.baichanghui.com/detail/83200.html
5.校长跟岗培训心得体会(通用25篇)学校通过构建卓越团队充分调动了教师工作积极性,解放了教师工作竞争力和学生的学习力,大家都十分珍惜团队的荣誉,人人都在团队中求发展,在合作中比进步,在竞争中创业绩,在反思中实现共同成长,为学生高效学习起到了促进作用,时时处处,种种各项教学文化为高效课堂做了最佳的浸润。https://mip.ruiwen.com/xindetihui/4362927.html
6.python中init的意义以及作用pythonpython中的__init__是一个私有函数(方法),访问私有函数中的变量在python中用self,在PHP中用$this,这篇文章主要介绍了python 中 __init__的意义以及作用,需要的朋友可以参考下 python 中 __init__的用法和含义 python 中 __init__ 与PHP中的构造函数相似__construct() https://m.jb51.net/article/276526.htm
7.云计算桌面腾讯云开发者社区但是开源Hadoop平台实现语言Java和操作系统Linux的限制,Windows用户桌面版云盘客户端的开发成为了一道不可逾越的屏障。 混合云应用对于企业的意义 虽然为混合云部署开发应用并不是某种黑暗魔法,但是对于很多企业来说,这还是一项具有一定神秘性的工作。 可以想象,任何设想进行混合云开发的用户最终都需要完成很多个这样的项目https://cloud.tencent.com/developer/information/%E4%BA%91%E8%AE%A1%E7%AE%97%E6%A1%8C%E9%9D%A2
8.火影的存在意义火影,作为一部经典的日本动漫作品,不仅仅是千千万万动漫迷的心头好,更是引发了众多讨论的话题。那么,火影的存在意义究竟是什么呢?让我们一起来探讨一下。 1. 爱与友情的力量 在火影中,人物之间的情感交流是一个重要的主题。无论是鸣人与小樱、佐助与鼬、还是其他角色之间的关系,都展现出了深厚的爱与友情。这种力https://5igx.com/5051.html
9.生命本无意义,是思想赋予了生命的意义(黑白先生)没有活出自己的人生是最可悲的,大风能吹走落叶,却吹不走蝴蝶,因为生命的意义在于不顺从。一个没有思想没有自控力的人,只能在外力的作用下孤立无助地任人摆布。那些有生气有灵魂有思想有实力的人,他们能在各种外力面前,能把持自己思想和灵魂,独立自主特立独行,能掌控自己前进的动力和方向,不随波逐流。 https://www.jianshu.com/p/83a699180640
10.活动或者品宣就没有用了?有意义吗?哔搭谋事网有意义吗? 比如一些企业为活动生产的活动产品,总是以我们公司有的为基础,而不是目标消费群是否需要、是否容易拿取、活动参与是否简单、过程是否有趣。 ,以及活动是否能够被参与者接受,是否令人满意,以及结果是否为公司所接受。 这些都很重要,需要考虑,但很多人只是复制活动、他人和自己的过去。 他们只是为了活动而没https://zhkee.com/78364.html
11.深空探测的意义1、深空探测导论大作业一、深空探测的意义深空探测是在卫星应用和载人航天取得重大成就的基础上, 向更广阔的太阳系空间 进行的探索。通过深空探测,能帮助人类研究太阳系及宇宙的起源、演变和现状,进一 步认识地球环境的形成和演变,认识空间现象和地球自然系统之间的关系。那么,深空探测的意义何在呢?在我看来,深空https://m.renrendoc.com/paper/180689066.html
12.“夺取大城市之创例”——石家庄解放的历史意义和时代价值1947年11月12日,人民解放军将红旗插上敌人最后的堡垒——正太饭店,从此石家庄获得解放。石家庄作为中国人民解放军攻克的第一个坚固设防的较大城市,不仅对全国解放具有重大意义,而且以其特殊的地位和作用,对城市接管、建设及新中国的孕育、创建做出了伟大的历史贡献。“夺取大城市之创例”,石家庄以其浓墨重彩的一笔,http://www.sjzdsw.gov.cn/index.php?a=show&catid=8&id=1802
13.渲染不触发副作用,只有某些状态改变时才执行?该如何避免无意义可以使用useRef存储一个标记变量,初始化设置为false,表示当前是首次渲染。在useEffect中根据标记变量的值来判断是否触发副作用。当状态改变时,将标记变量改为true,这样下次再执行useEffect时就会触发副作用了。同时,为了避免无意义的更新,可以将相关的状态放入依赖项数组中。下面是示例代码:https://www.volcengine.com/theme/3417448-M-7-1
14.对诊断和评估病情均有重要的参考意义的血液检查结果是()【单选题】对人体有生理意义的多糖主要有:糖原、食物纤维和( )。 查看完整题目与答案 【单选题】光密介质的特点是( )。 查看完整题目与答案 【单选题】对人体有生理意义的多糖主要有:淀粉、糖原和( )。 查看完整题目与答案 【单选题】关于光介质的说法不合适的是( )。 查看完整题目与答案 【单选题】https://www.shuashuati.com/ti/64414064280d4638990780ede9f1c05d.html
15.紫色睡莲的风水禁忌与讲究(紫色睡莲的风水意义与禁忌)会东网首先,我们来了解一下紫色睡莲的风水意义。在风水学中,紫色被视为一种高贵而神秘的颜色,象征着权力、贵族和精神力量。紫色睡莲的花语是“神秘、高贵”,因此,它在风水学中被认为具有吸引财富和好运的作用。同时,紫色睡莲的花朵在水面上绽放,象征着事业和生活的繁荣。因此,种植紫色睡莲可以带来良好的风水效果。 https://www.huidongwang.cn/94043.html
16.50岁考会计中级职称还有意义吗?50岁考会计中级职称还有意义吗?中级会计考试在任何年龄参加都是可以的。本次内容会为大家详细解答中级会计考试相关信息,有这方面疑问的考生可以来了解一下。 一、50岁考会计中级职称还有意义吗? 50岁参加中级会计考试也是有意义的。中级会计考试对于不同的考生来说,都是有不同的作用的。证书本身在行业内有比较高的https://m.gaodun.com/zhongji/1483933.html
17.《永恒族》百度云盘BD720P/3.9G被誉为是全新风格漫威电影的《永恒族》穿越古今,除了该有的震撼动作场面,更深刻的探讨了人类存在的意义和目的,透过不同个性的族人,用不同的角度辩答人类千年来的行为与演化,及其带来的结果。 几乎不间断的独特幽默喜感让整部电影充满欢乐氛围,而许多的巧思也有画龙点睛的作用,更进一步帮观众融入这个大家庭中。 https://manwei.yingshibaike.com/index.php/4222.html
18.川青铁路有哪些划时代意义(看了地形你就明白了)青川铁路或者川青铁路有哪些划时代意义?青川铁路(也称为川南铁路)和川青铁路都是我国西南地区的重要铁路,具有很多划时代意义。 青川铁路连接了四川和贵州两个省份,是连接中国西南地区和华南地区的重要铁路干线之一。它的投入使用,加强了四川和贵州交通的联系,对于推动西南地区的经济发展,加强西南地区与其他地区的联系和交https://www.ewtop.com/archives/20958
19.Hadoop知识点整理Hadoop的作用及意义 1、Hadoop的作用: Hadoop是一个免费开源框架,能够部署在低成本服务器上,用于储存大量数据,并发处理/查询集群上的数据 组件包括:HDFS,MapReduce,Yarn HDFS:有高度容错能力,提供高吞吐量的访问 MapReduce:是一个计算引擎,并行处理集群上的大量数据 https://blog.csdn.net/C_CXY2333/article/details/106323967
20.研究OpenStack的意义说明openstack的典型应用嘲Swift是OpenStack的三大部件之一,同时也是object storage及云存储的开源实现。在只需要云存储的环境中(比如只提供存储服务,各种云盘、网盘等等),也可以单独使用。 1.4.3 虚拟网络管理Quantum 在大型互联网应用中,虚拟机都不是单独使用的,往往需要组件局域网,甚至需要划分子网,以实现虚拟机与主机,及虚拟机之间的通信。https://blog.51cto.com/u_13229/8769348