千锋教育-做有情怀、有良心、有品质的职业教育机构

400-811-9990
手机站
千锋教育

千锋学习站 | 随时随地免费学

千锋教育

扫一扫进入千锋手机站

领取全套视频
千锋教育

关注千锋学习站小程序
随时随地免费学习课程

上海
  • 北京
  • 郑州
  • 武汉
  • 成都
  • 西安
  • 沈阳
  • 广州
  • 南京
  • 深圳
  • 大连
  • 青岛
  • 杭州
  • 重庆
当前位置:深圳千锋IT培训  >  技术干货  >  为什么 CIS Benchmarks 非常重要?

为什么 CIS Benchmarks 非常重要?

来源:千锋教育
发布人:xqq
时间: 2023-10-18 12:26:02

一、什么是 CIS Benchmarks?

互联网安全中心(CIS)的CIS Benchmarks是一套全球公认的共识驱动型最佳实践,旨在帮助安全从业者实施和管理他们的网络安全防御。该指南由全球安全专家社区共同制定,可帮助组织主动防范新出现的风险。公司实施 CIS Benchmarks 指南来限制其数字资产中基于配置的安全漏洞。

二、为什么 CIS Benchmarks 非常重要?

CIS Benchmarks 之类的工具非常重要,因为它们概述了安全专业人员和主题专家为部署超过 25 种不同供应商产品而开发的安全最佳实践。这些最佳实践是创建新产品或服务部署计划或验证现有部署是否安全的良好起点。

当您实施 CIS Benchmarks 时,可以通过执行以下步骤来更好地保护您的遗留系统免受常见和新出现的风险影响:

禁用未使用的端口移除不必要的应用程序权限限制管理权限

当您禁用不必要的服务时,IT 系统和应用程序也会运行得更好。

1、CIS Benchmarks 示例

例如,管理员可以遵循CIS AWS Foundations Benchmark分步指南,帮助他们为AWS Identity and Access Management(IAM)设置强密码策略。密码策略实施、多重身份验证(MFA)使用、禁用根访问、确保访问密钥每 90 天轮换一次,以及其他策略都是不同但相关的身份指南,以提高 AWS 账户的安全性。

通过采用 CIS Benchmarks,您的组织可以获得多项网络安全优势,例如:

2、专家网络安全指南

CIS Benchmarks 为组织提供了一个经过专家审查和验证的安全配置框架。公司可以避免将安全置于风险之中的试错场景,并从多样化的 IT 和网络安全社区的专业知识中受益。

3、全球公认的安全标准

CIS Benchmarks 是唯一得到全球政府、企业、研究和学术机构认可和接受的最佳实践指南。由于全球和多元化的社区致力于基于共识的决策模式,CIS Benchmarks 的适用性和可接受性远远超过区域法律和安全标准。

4、经济高效的威胁防御

任何人都可以免费下载 CIS Benchmarks 文档并进行实施。您的公司可以免费获得各种 IT 系统的最新分步说明。您可以实现 IT 治理,避免可预防的网络威胁造成的财务和声誉损失。

5、法规合规性

CIS Benchmarks 与主要的安全和数据隐私框架保持一致,例如:

美国国家标准与技术研究院(NIST)网络安全框架健康保险流通与责任法案(HIPAA)支付卡行业数据安全标准(PCI DSS)

对于在严格监管的行业中运营的组织来说,实施 CIS Benchmarks 是实现合规性的重要一步。他们可以防止因 IT 系统配置不当而导致的合规性失败。

声明:本站稿件版权均属千锋教育所有,未经许可不得擅自转载。

猜你喜欢LIKE

使用音频转文本转换器的好处有哪些?

2023-10-18

为什么 CIS Benchmarks 非常重要?

2023-10-18

如何设置ESLint和Prettier?

2023-10-18

最新文章NEW

我们需要注意哪些网络安全问题?

2023-10-18

erp实施的关键因素有哪些?

2023-10-18

CRM系统有哪些功能?

2023-10-18

相关推荐HOT

更多>>

快速通道 更多>>

最新开班信息 更多>>

网友热搜 更多>>