FreeBuf甲方社群直播回顾 | 企业如何打造“零成本”的安全方案
我们常说的企业安全体系建设大致可分为五个阶段,初级保护、基础管理、充分定义、量化控制、持续改进。企业的安全体系建设是持续改进的,不同规模的企业处于不同的阶段。
对于初创公司或规模较小的企业来说,部署安全方案是一笔不小的成本。于是,中小企业渴望有一套既能保证安全,又能控制成本的安全方案。FreeBuf正好就“零成本”的安全方案在甲方社群内开启了一场社群直播。
4月14日晚间,FreeBuf甲方社群首场内部直播开启。欧普照明集团信息安全负责人樊正懿线上分享企业如何打造“零成本”的安全方案。
| 95%的信息安全事件由企业内部管理不善引起 |
| 一般企业常用安全产品解决方案的“替代版” |
硬件防火墙、上网行为管理器、服务器操作系统、杀毒软件等企业常用的必要的安全产品通常会带来资金成本,如果企业想要打造“零成本”的安全方案,可以使用开源解决方案替代。
一般情况下,企业会购置硬件防火墙进行安全防护,价格从两千至两万元不等。樊正懿表示,中小企业可以使用硬件防火墙开源免费解决方案,例如PfSense和IPFire。
PfSense是一个基于类Unix FreeBSD操作系统和pf数据包过滤器的开源防火墙,也是最著名的开源防火墙之一。它可用于各种用途,如防火墙、VPN服务器、路由器、DHCP或DNS服务器、代理服务器等;可以在物理机、嵌入式系统和虚拟机上进行安装。
IPFire是另一个建立在Netfilter之上的最佳开源状态包检测(SPI)防火墙。除了防火墙之外,它还可以用作网络中的路由器,可以使用各种设置来缓解和阻止拒绝服务攻击。IPFire具有专业的 Web GUI 界面,并提供添加扩展,也可以直接从Web浏览器管理所有功能和配置,无需输入SSH。
对于上网行为管理器,想要“零成本”的企业可以使用软路由管理方案替代,OpenWRT和iKuai都是不错的选择。
OpenWRT支持各种处理器架构,无论是对ARM,X86,PowerPC或者MIPS都有很好的支持。其多达3000多种软件包,囊括从工具链到内核、软件包再到根文件系统整个体系,用户只需简单的一个make命令即可方便快速地定制一个具有特定功能的嵌入式系统来制作固件。
服务器操作系统的开源替代方案则可以选择AlmaLinux。它是从红帽企业Linux(RHEL)的源码编译而来,完全开放源码的社区驱动项目。AlmaLinux 与RHEL 8完全在二进制上兼容,由 CloudLinux OS的创建者打造。AlmaLinux OS Foundation是一个非营利组织,旨在为 AlmaLinux OS社区的利益而创建。
杀毒软件的开源替代方案,Linux内核的系统可以选择CalmAV;Windows系统可以使用Windows Defender配合CalmWin、Microsoft safey scanner的组合解决方案。IT服务管理平台的开源替代方案则是OTRS社区版,它可以实现工单管理和资产管理。系统漏洞检测的开源方案有OpenVAS和Nikito。代码安全检测开源方案则可以使用SonarQube社区版。
樊正懿总结,大多数安全软件都有开源版本,比如DLP系统的OpenDLP和WAF平台的NAXSI;企业安全人员只需学会举一反三便可手动打造“零成本”的企业安全方案。他提醒,如果企业对安全要求比较高且经费充足,建议花钱部署商业版的安全系统。
| 互动答疑和多重抽奖 |
直播观众在答疑环节踊跃提问,例如有观众提问,实现广义上的零成本上有哪些必要支出。
樊正懿表示,上述的方案只是帮助企业打造最基本的安全方案,如果有更高或者个性化的安全需求,还是建议购买完整版的商业安全系统。
还有观众提到,目前上海受疫情影响,企业员工处于居家办公状态,“零成本”的解决方案能否有效保障企业安全。樊正懿回应,企业可以通过设置内网VPN以及要求员工签署保密协议等方法,将安全威胁降到最低。
在直播的最后,樊正懿还和主持人一起抽取了数位互动观众送出精美礼品。
本期直播精彩回顾到此结束啦~此外,FreeBuf会定期开展不同的甲方社群直播,想了解更多话题和观点,快来扫码免费申请加入FreeBuf甲方群吧!
加入即可获得FreeBuf月刊专辑,还有更多精彩内容尽在FreeBuf甲方会员专属社群,小助手周周送福利,社群周周有惊喜,还不赶快行动?
申请流程:扫码申请-后台审核(2-5个工作日)-邮件通知-加入会员俱乐部
如有疑问,也可扫码添加小助手微信哦!