Paso uno: ¡cierre todos los puertos para los que no tiene una necesidad comercial explícita!
Todos los puertos abiertos agregan inseguridad potencial: un puerto cerrado es un puerto seguro.
Si no sabe por qué un puerto está abierto, me preocuparía: averigüe qué servicio se está ejecutando en él. Si no hay necesidad de negocio, apágalo ! Si no puede averiguar qué servicio es, apáguelo !
Hay listas de servicios para los servicios más comunes que se ejecutan en puertos particulares, pero en realidad, cualquier cosa puede funcionar en cualquier puerto (prácticamente), por lo que debe tener un registro que detalle el puerto, el servicio, la razón / función del negocio, el propietario, la fecha en que se implementó.
Si no puede cerrar los servicios, use un cortafuegos para bloquear explícitamente el acceso a todos los servicios, excepto a los que sí necesita.
Una vez que hayas hecho eso, asegúrate de que todos tus servicios estén parcheados . Una de las mayores fuentes de vulnerabilidades son los servicios / aplicaciones sin parchear. Ponte al día ahora mismo