防止企业网络横向移动的何防指南。 本指南解释了系统所有者如何防止和检测其企业网络内的止网横向移动 。它将帮助: 实施下述建议的安全控制措施(包括监测以检测横向移动的早期阶段)可以减少严重损坏的可能性。 攻击者在网络中获得初步立足点后,他们通常会寻求扩大和巩固该立足点
,何防同时进一步访问有价值的止网数据或系统 。这种活动称为横向运动 。络横 在主机最初受到攻击后 ,向移横向移动的动攻第一步是对网络进行内部侦察。这让攻击者了解他们在网络中的位置及其整体结构
。免费模板为了巩固其存在并保持持久性,攻击者通常会尝试危害其他主机并升级其权限,最终获得对其目标(例如域控制器、关键系统或敏感数据)的控制 。 攻击者收集的任何凭据都将使他们(看起来是)合法访问更多主机和服务器。一旦达到目标,数据就可能被泄露,或者系统和设备可能被破坏。 NCSC 的恶意软件缓解指南中建议的安全控制 可以降低初始攻击成功的风险 。 但是建站模板特定于平台的向移指导
无论使用什么平台 ,以下步骤都可以应用于网络中
。动攻但是何防,有关特定平台的止网指导,亿华云有移动设备安全集合。络横要了解有关企业环境中的向移横向移动(在本例中使用 Windows 基础设施)的更多信息 。什么是动攻横向运动
?
为什么要防止横向移动?