本文列舉工具均為行業(yè)專業(yè)人士推薦,希望能對(duì)大家有所幫助!
Windows上帝模式與SysInternals
羅恩·沃那是大學(xué)的網(wǎng)絡(luò)安全研究主任,他認(rèn)為對(duì)IT技術(shù)人員和安全從業(yè)人員而言,最重要的是對(duì)網(wǎng)絡(luò)安全知識(shí)的了解,以及知道從哪里獲得關(guān)于某一題材方面的技術(shù)、工具。了解所有事情是不可能的,因此應(yīng)當(dāng)集中精力獲取高質(zhì)量的信息。
沃那推薦了兩個(gè)網(wǎng)站供讀者參考:www.howtogeek.com和blogs.msdn.com,以及兩個(gè)工具箱:SysInternals和Windows GodMode。前者是一系列Window工具的集合,而后者則是一個(gè)系統(tǒng)控制面板自帶的管理員應(yīng)用。
微軟EMET
微軟的增強(qiáng)緩解應(yīng)急工具包(EMET),是一個(gè)工具箱,可以幫助阻止軟件中的漏洞被利用的實(shí)用程序。
佛羅里達(dá)中部大學(xué)的計(jì)算機(jī)科學(xué)與工程方向副教授伊爾·金認(rèn)為,EMET通過使用安全緩解技術(shù)來實(shí)現(xiàn)此目的。這些技術(shù)用作特殊防護(hù)和阻擋,導(dǎo)致利用者必須攻克障礙才能利用軟件漏洞。這些安全緩解技術(shù)不保證這些漏洞不被利用。而是盡量使漏洞的利用變得盡可能困難。
Secure@Source, Q-Radar, ArcSight, Splunk
杰夫·諾茨洛浦是國(guó)際隱私專業(yè)人員協(xié)會(huì)(IAPP)的首席技術(shù)官,他使用數(shù)據(jù)安全情報(bào)這樣的名詞來描述那些幫助IT人員理解數(shù)據(jù)基本情況的工具。
“目前,我們擁有商業(yè)化情報(bào)工具、數(shù)據(jù)整合工具、數(shù)據(jù)發(fā)現(xiàn)工具、數(shù)據(jù)加密工具、合規(guī)工具,以及SIEM工具。然而在使用這些工具之前,安全人員需要理解收集到的到底是什么數(shù)據(jù),它的位置在哪、它的結(jié)構(gòu)是什么樣、如何被分類、如何被使用。大多數(shù)供應(yīng)商都只在這其中的一兩個(gè)領(lǐng)域中展開行動(dòng),理解那些自己正在保護(hù)的數(shù)據(jù)本身是很重要的,但目前只有一小部分公司認(rèn)識(shí)到了這一點(diǎn),并擴(kuò)展自身的產(chǎn)品,適應(yīng)這種需求?!?/p>
諾茨洛浦列出的工具包括Informatica公司的Secure@Source解決方案,以及IBM的Q-Radar,惠普的ArcSight、Splunk。
內(nèi)部威脅保護(hù)