Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

资源中心博客

CIS Control 1:企业资产的盘点与控制

CIS Control 1:企业资产的盘点与控制

Mar 17, 2023

除非你知道自己有哪些 IT 资产,以及每项资产对组织的重要程度,否则就几乎不可能就 IT 安全和事件响应做出战略性决策。

确实,企业资产的盘点与控制至关重要,因此它是 Center for Internet Security (CIS) 发布的 Critical Security Control (CSCs) 体系中的首项内容。CIS 资产管理控制提供的信息可帮助你识别网络中的关键数据、设备以及其他 IT 资产,并对其访问进行控制。

本文探讨 CIS Control 1 的相关条款。

1.1. 建立并维护一份详细的企业资产清单。

CIS CSC 1 中的第一个保障措施,是建立并维护一份完整且最新的资产清单,涵盖所有能够访问您网络的资产。该清单应包括与您的基础设施通过物理、虚拟或远程方式连接的所有硬件资产,即使这些资产不在您的控制之下也应纳入其中。例如包括用户设备、服务器、非计算类设备与物联网设备,以及 network device

资产清单还应记录每一项资产对您组织运营的重要性。务必记录网络地址、机器名称、企业资产所有者以及硬件地址。此外,还要包括每项资产所属的部门,以及是否已获得连接到您网络的批准。

每当您在环境中引入新的资产时,都要及时更新资产清单。维护良好的资产清单自然有助于跟踪资产并管理成本,但同样也能帮助您理解并优先处理安全风险。

1.2. 处理未授权资产。

请仔细审查资产清单,以识别未授权资产,例如员工的个人智能手机或笔记本电脑。由于未授权设备没有得到 IT 团队的适当管理,它们往往存在漏洞,黑客可能会利用这些漏洞来获取对网络的访问权限。

建立一个流程,以每周检查并处理未授权资产。处理未授权资产的选项包括:将其从网络中移除、禁止其远程连接到网络,以及将其隔离。

1.3. 使用主动发现工具。

CIS 建议投资于一种主动发现工具,该工具能够揭示网络中的所有资产,并区分已授权与未授权资产。您可以根据组织的需求和风险承受能力,将该工具设置为每天或更频繁地执行。

除检测网络中的资产之外,某些发现工具还可以收集诸如设备配置、已安装软件、维护计划以及使用数据等详细信息。 这些信息有助于发现漏洞、尽量减少停机时间、跟踪带宽并识别未经授权的使用。

1.4. 使用动态主机配置协议(DHCP)日志来更新企业资产清单。

DHCP 是一种网络管理协议,用于自动化为网络中的资产分配 IP 地址的过程。在 IP 地址管理工具和 DHCP 服务器上启用 DHCP 日志,有助于 IT 团队从单一位置监控连接到 IT 环境的资产。通过按常规计划审查日志,他们还可以保持资产清单的最新状态。

1.5. 使用被动资产发现工具。

主动扫描工具会检查网络中的新设备,而被动资产发现工具有助于识别任何向您的网络发送流量的设备。您还可以使用历史日志数据,查找过去曾入侵您网络的资产。

您可以将这些被动工具连接到交换机的 SPAN 端口,以帮助您查看正在传输的数据。借助这些工具,您将更容易识别在您的网络中通信的外部系统和资产,并能够在资产清单中为所有项目标注其 IP 地址。

摘要

CIS Control 1 对提升网络安全至关重要。攻击者往往会瞄准个人笔记本电脑和其他移动设备,因为这些设备通常没有及时更新补丁,且可能已安装存在漏洞的软件。通过维护连接到您网络的所有资产清单,并主动移除未授权设备,您可以显著缩小攻击面。

Netwrix Change Tracker 会扫描您的网络以发现设备,然后通过使用经过 CIS 认证的构建模板来帮助您加固其配置。系统配置的所有变更都会以实时方式进行监控,并在出现任何非计划的修改时立即提醒您。

分享到

了解更多

关于作者

Dirk schrader

Dirk Schrader

安全研究高级副总裁(VP)

Dirk Schrader 是 Netwrix 的常驻 CISO(EMEA)以及安全研究高级副总裁(VP)。他拥有 CISSP(ISC²)和 CISM(ISACA)等资质,是一位在 IT 安全领域拥有 25 年经验的老兵。Dirk 致力于以现代化的方式应对网络威胁,从而推动网络韧性的发展。Dirk 曾参与全球范围内的网络安全项目:职业初期从技术与支持岗位做起,随后在大型跨国公司和小型初创企业中分别担任销售、市场与产品管理等职务。他已发表大量文章,强调为实现网络韧性,需要重视变更管理与漏洞管理。