Day 7:資安健診是什麼? 對中小企業主的意義為何
各位中小企業主您好,我是新心資安科技股份有限公司資安長,也是看見保經執業財產保險經紀人主攻資安保險。資安健診就是不用花大錢大改架構,先幫公司做一次「數位全身檢查」,掌握基本體況。一個完整的資安健診可以分成八個部份,說明如下:
一、 網路架構檢視:使用the dude,配合公司資訊部門的資產盤點結果和實地檢視,製作網路拓撲圖(圖像化電腦的配置),了解網路架構中的優缺點。
二、 網路惡意活動檢視(有線):
2.1封包監聽與分析:使用wireshark在現場收3天或100MB的封包(傳出電腦外或電腦收到的資料包),然後進行分析。
2.2資安設備紀錄檔分析:收集資安設備的紀錄檔,檢視通報的警訊與異常。
三、 使用者端電腦惡意活動檢視:
3.1使用者端電腦惡意程式或檔案檢視:使用win10/win11內建的defender防毒軟體,更新到最新病毒碼,做全機掃描並檢視歷史紀錄。
3.2使用者電腦更新檢視:查看windows update作業系統更新紀錄,更新到最新版的系統更新,並且設定自動更新。同時用uninstaller列表系統中所有安裝的軟體版本,一一更新至最新版。
四、 伺服器主機惡意活動檢視:
4.1伺服器主機惡意程式或檔案檢視:使用主機內建的防毒軟體或程式管理軟體,檢視有無惡意軟體執行。
4.2伺服器主機更新檢視:更新windows和linux的主機更新至最新版。
五、 勒索軟體防範:防止同仁受到社交工程(對人的騙術)的影響而洩露帳號、密碼和資料,可以用教育訓練和宣導落實。
六、 防火牆連線設定檢視:檢視防火牆紀錄與規則,確保沒有不該開放的連接埠port
七、 政府組態基準(GCB) 檢視:透過國家資通安全研究院公布「政府組態基準 (GCB) 」內容,針對使用者電腦、伺服器及瀏覽器、網通設套進行規則套用,以確認組態設定之落實情形。
7.1作業系統_使用者電腦組態設定檢視
7.2作業系統_伺服器組態設定檢視
7.3瀏覽器組態設定檢視
7.4網通設備組態設定檢視
7.5應用程式組態設定檢視
八、 資料庫安全檢視:透過訪談,並搭配實際上機檢視確認特權帳號管理、資料加密、存取授權、稽核紀錄、委外管理、備份保護、弱點管理之機制面及設定面安全性。
總結來說,資安健診對中小企業來說就是幫你公司確定電腦安不安全。筆者有一本書:人手一本的資安健診實作課:
https://www.books.com.tw/products/0010992899
今天的企業數位避險就介紹到這裡,希望今天的課程對中小企業主了解「資安健診」有幫助,我們下次見。【本月企業盲測門診限量開放】:如果你也擔心自家外包網站有 漏洞或個資外洩風險,歡迎私訊我,預約 15 分鐘線上免費健檢,我親自幫你看。