关于FreeBuf

企业安全威胁统一应对指南

FreeBuf针对近一年企业安全现状和安全产品情况进行了深入调查,并在安全专家和顾问的指导下,构建企业威胁应对流程模型,结合理论和应用进行分析,形成了《2019企业安全威胁统一应对指南》,期望给予企业从理论到实践的参考。

报告从企业安全体系架构、企业安全防护、检测、应急响应与调查取证、持续改进等五个维度,阐述企业安全建设的主要策略及流程,以及面临不同威胁时的应对方法。

五大维度
企业安全体系架构
企业需要构建符合自身发展的安全体系架构,来指导企业内部的安全建设。
  • 法律与监管合规
  • 安全规划
  • 风险管理框架体系与职责
  • 通信与网络安全
  • 身份识别与访问控制
  • 应用安全与软件开发安全
  • 操作安全与安全运营
  • 数据安全
  • 安全事件管理
安全防护
以主流的安全防护策略和信息安全技术为基础,以技术演进趋势为起点结合企业网络安全工作开展实践经验,为企业建设网络安全体系提供更多方法和思路。
  • WAF & 云WAF
  • 抗DDos & 云抗D
  • CWPP
  • RASP
  • Web内容安全
  • 业务风控
  • 数据安全
  • 邮件安全
  • EMM
  • APP安全
  • 身份识别与认证
  • 访问控制
  • 病毒防护
安全检测
安全检测环节利用各种技术手段或者安全产品,主动去获取、发掘威胁信息,从而进一步完善基础安全建设,是事前重要的防护手段。
  • IDPS
  • EDR
  • 代码安全审计
  • 漏洞检测
  • 数据库安全
  • NTA/NDR
  • 威胁情报
  • 蜜罐
  • 恶意软件检测(沙箱)
应急响应与调查取证
一切的产品和技术都是为了提升安全性服务,而在很多情况下,人的角色往往却是任何安全产品无法替代的。分析响应环节属于威胁出现之后,更多还是需要以人为核心、产品为辅。
  • 专有管理检测和响应(MDR)服务
  • 调查取证
  • 态势感知
  • SIEM
  • 容灾备份
  • 行为审计
持续改进
安全永无止境。这更体现在企业不断改善、优化安全水平的环节中。在安全策略、防护、检测、应急响应之后,企业安全威胁及应对流程将通过最后一个环节——持续改进形成一个完整闭环,实现良性循环。
  • 安全咨询与教育
  • 测评&认证
  • 众测与SRC
  • 风险评估
  • 漏洞管理系统(VMS)
  • 渗透测试与评估
  • 攻防演练
五大维度
  • 企业安全体系架构
  • 企业需要构建符合自身发展的安全体系架构,来指导企业内部的安全建设。
    • 法律与监管合规
    • 安全规划
    • 风险管理框架体系与职责
    • 通信与网络安全
    • 身份识别与访问控制
    • 应用安全与软件开发安全
    • 操作安全与安全运营
    • 数据安全
    • 安全事件管理
  • 安全防护
  • 以主流的安全防护策略和信息安全技术为基础,以技术演进趋势为起点结合企业网络安全工作开展实践经验,为企业建设网络安全体系提供更多方法和思路。
    • WAF & 云WAF
    • 抗DDos & 云抗D
    • CWPP
    • RASP
    • Web内容安全
    • 业务风控
    • 数据安全
    • 邮件安全
    • EMM
    • APP安全
    • 身份识别与认证
    • 访问控制
    • 病毒防护
  • 安全检测
  • 安全检测环节利用各种技术手段或者安全产品,主动去获取、发掘威胁信息,从而进一步完善基础安全建设,是事前重要的防护手段。
    • IDPS
    • EDR
    • 代码安全审计
    • 漏洞检测
    • 数据库安全
    • NTA/NDR
    • 威胁情报
    • 蜜罐
    • 恶意软件检测(沙箱)
  • 应急响应与调查取证
  • 一切的产品和技术都是为了提升安全性服务,而在很多情况下,人的角色往往却是任何安全产品无法替代的。分析响应环节属于威胁出现之后,更多还是需要以人为核心、产品为辅。
    • 专有管理检测和响应(MDR)服务
    • 调查取证
    • 态势感知
    • SIEM
    • 容灾备份
    • 行为审计
  • 持续改进
  • 安全永无止境。这更体现在企业不断改善、优化安全水平的环节中。在安全策略、防护、检测、应急响应之后,企业安全威胁及应对流程将通过最后一个环节——持续改进形成一个完整闭环,实现良性循环。
    • 安全咨询与教育
    • 测评&认证
    • 众测与SRC
    • 风险评估
    • 漏洞管理系统(VMS)
    • 渗透测试与评估
    • 攻防演练

关于产品名录

FreeBuf《2019 企业安全威胁统一应对指南》重点从企业安全威胁应对的五大闭环流程对安全产品进行分类,共计调研数百家厂商,经过统计后得出安全产品候选列表。这些产品与威胁应对模型每个流程一一对应,企业可根据自身的安全建设情况,选择各阶段更符合需求、更合适的产品或策略。

查看详情
按应对环节筛选:

分类基于企业安全威胁的应对五大环节

详情点击查看

《企业安全威胁应对指南》
分类筛选:

FREEBUF

致力于搭建甲方、厂商、安全爱好者的零距离交流平台 助推企业安全生态圈的健康发展

免费开通企业空间

更新企业信息,在FreeBuf发布最新资讯

申请入驻产品名录

立即入驻,让更多企业了解您的产品

入驻产品名录

立即申请

企业安全产品名录分类将与行业保持实时同步,并随着FreeBuf研究院的调研不断更新。如有任何疑问或意见,可通过以下方式与我们取得联系。

联系方式:15311422102(同微信)

邮箱:dandan.song@tophant.com

成为会员,您还将享受更多权益

FreeBuf 打通线上、线下资源,充分曝光广大安全产品,帮助各类新兴厂商打响品牌战, 做好品牌、产品技术等宣传工作,快速提升企业知名度。

查看详情
  • 线上传播

    FreeBuf 首页发布一篇企业新闻稿件
    (每年一篇)

  • 广告业务

    网站文章页广告位展示5天
    招聘站发布安全人才招聘广告1条
    FreeBuf平台广告展示位8折

  • 活动支持

    为企业活动提供线上媒体支持1次
    活动优先合作权,赞助可享8折
    活动logo露出,现场易拉宝展示

  • 服务定制

    安全研究报告合作8折优惠

成为会员
您还将享受更多权益

FreeBuf 打通线上、线下资源,充分曝光广大安全产品,帮助各类新兴厂商打响品牌战, 做好品牌、产品技术等宣传工作,快速提升企业知名度。

查看详情
  • 线上传播

    FreeBuf 首页发布一篇企业新闻稿件 (每年一篇)

  • 广告业务

    网站文章页广告位展示5天 招聘站发布安全人才招聘广告1条 FreeBuf 平台广告展示位8折

  • 活动支持

    为企业活动提供线上媒体支持1次 活动优先合作权,赞助可享8折 活动logo露出,现场易拉宝展示

  • 服务定制

    安全研究报告合作8折优惠

  • 申请
    顶部