作为数据中心的“中枢神经系统”,网管域需重点保护
在企业网络和信息安全的建设中,建立容错机制,采用弹性网络设计,进行分域控制,确保风险分散,是防范大范围勒索攻击的有效手段。而网管域是由各类安全产品的管理平台、监控中心、维护终端和服务器等组成的区域,尤其重要。在过往企业遭受大规模入侵的案例中,黑客往往会攻击网管域中的AD(活动目录)和终端安全管理系统,以实现大范围入侵。因此,需要严格控制网管域与其它域的IP直接连接。此外,基于安全角度考虑,运维人员必须通过堡垒机等进行访问和运维工作,以进一步提升安全性。
网管域的管理方式存在几类亟待解决的风险
当前,网管域在防范大范围勒索攻击过程中主要面临以下三种风险:
1.管理员(包括系统管理员、安全管理员、业务管理员)终端易被钓鱼或漏洞利用,从而被侵入,进而利用管理员终端侵入管理后台或相关业务系统;
2.黑客攻下AD、IAM等身份认证系统后,能横向攻击其他管理或业务系统;
3.利用软件植入恶意代码的方式,侵入管理或生产域。
为有效防范勒索病毒入侵网管域,保护好企业数据中心的“中枢神经系统”,联软科技提出《网管域安全建设解决方案》,指数级提高网管域安全性。