试题一(25分)
【案例背景】
某企业网络承载大量用户核心隐私数据,包含姓名、身份证号、银行卡号等敏感个人信息,企业未开展网络安全等级保护测评工作。近期企业发生勒索病毒感染事件,造成重大数据损失。
【问题2】(5分)该公司网络存在哪些安全管理问题?缺少哪些安全设备?
参考答案一、安全管理问题
1、未落实等级保护制度,承载大量用户敏感隐私数据,未开展等保测评、整改工作,合规性不达标。
2、终端安全管理缺失,无终端防护、病毒查杀机制,员工可随意打开陌生邮件、附件,安全意识薄弱。
3、账号权限管理混乱,管理员默认账号admin未修改,存在暴力破解风险,无密码复杂度策略、登录防护机制。
4、安全漏洞管理缺失,系统、组件漏洞未及时修复,存在Java组件高危漏洞未整改。
5、数据安全防护不足,核心隐私数据无加密、脱敏、备份防护,遭受攻击后造成重大数据损失。
二、缺失安全设备
边界防火墙、Web应用防火墙(WAF)、入侵检测/防御系统(IDS/IPS)、终端安全管理系统、数据防泄漏设备(DLP)、漏洞扫描设备、日志审计设备。