• Xác định: Các doanh nghiệp phải tham gia vào một quá trình xác định tài sản và tính quyết chấm điểm, mà bắt đầu với một hàng tồn kho của tất cả các thiết bị kết nối. Quá trình này thông báo cho phần còn lại của phương pháp này để bảo mật.
• Phân đoạn: Xác định tài sản được chia thành các nhóm chức năng để cho phép bảo vệ loang lổ và giảm bề mặt tấn công tiếp xúc. Những ốc đảo có thể được bảo đảm trong nhiều cách, kể cả thông qua việc sử dụng tường lửa chuyên dụng, phát hiện xâm nhập và hệ thống phòng chống (IDS, IPS), danh sách kiểm soát truy cập, lọc nội dung ứng dụng và những người khác. Nếu một bức tường lửa được triển khai, thông tin liên lạc thông qua nó nên được kiểm soát ở cả hai hướng.
• Quốc phòng theo chiều sâu: Đây là một chiến lược phòng thủ tầng mà nên được áp dụng ở nhiều cấp độ của mạng công nghiệp: qua hệ thống mở Interconnection (OSI) mô hình - chạy từ thể chất đến lớp ứng dụng; trong tiểu mạng, nhóm chức năng (ốc đảo); ở cấp chính sách; và tại các điểm phân giới cắm mốc, ví dụ như giữa các nhóm chức năng.
• Kiểm soát truy cập: Về bản chất, việc hạn chế quyền truy cập vào phần mềm hoặc các thành phần nhất định để chỉ những cá nhân coi là cần truy cập đó. Điều này liên quan đến việc phân loại các tài khoản người dùng bằng vai trò chức năng và mức độ quyền; việc phân loại tài sản kết hợp với thẩm định người sử dụng; và giới thiệu những hạn chế chỉ cho phép điều khiển hoạt động được truy cập thông qua các thiết bị trong một nhóm chức bởi người dùng có thẩm quyền cần thiết.
Các nhà khai thác cũng có thể muốn xem xét giới thiệu cửa sổ bảo dưỡng thường xuyên, trong đó "mức độ nghiêm trọng cao" lỗ hổng có thể được khắc phục thông qua vá của phần mềm có liên quan; thay đổi cấu hình; hoặc cô lập, loại bỏ và có khả năng thay thế của các yếu tố ảnh hưởng. Những tưởng sẽ xảy ra hàng tuần, nhưng được đề nghị sẽ diễn ra ít nhất hàng tháng.
đang được dịch, vui lòng đợi..
