91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

企業(yè)如何通過(guò)攻防演練提高整體網(wǎng)絡(luò)安全水平

華為數(shù)據(jù)通信 ? 來(lái)源:華為數(shù)據(jù)通信 ? 作者:華為數(shù)據(jù)通信 ? 2022-10-20 10:50 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著《網(wǎng)絡(luò)安全法》和《等級(jí)保護(hù)制度條例2.0》的頒布與實(shí)施,國(guó)家層面對(duì)網(wǎng)絡(luò)安全的重視程度逐步提高,各級(jí)主管部門(mén)和監(jiān)管機(jī)構(gòu)出臺(tái)了一系列法律法規(guī)來(lái)指導(dǎo)企事業(yè)單位的網(wǎng)絡(luò)安全建設(shè)。

網(wǎng)絡(luò)安全的本質(zhì)在于對(duì)抗,對(duì)抗的本質(zhì)在于攻防兩端能力的較量。華為網(wǎng)絡(luò)安全攻防技術(shù)專(zhuān)家們將以本文為開(kāi)篇,推出一系列攻防相關(guān)文章。本期首先介紹在攻防演練中,企業(yè)的防守之道。

經(jīng)過(guò)多年實(shí)踐,通過(guò)定期開(kāi)展實(shí)戰(zhàn)性的攻防演練,組織具備豐富網(wǎng)絡(luò)安全攻防經(jīng)驗(yàn)的隊(duì)伍,對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施相關(guān)的企事業(yè)單位進(jìn)行模擬攻擊,已經(jīng)成為檢驗(yàn)各企事業(yè)單位抗攻擊能力和抵御APT組織滲透能力的行之有效的方法。

在攻防演練中,高強(qiáng)度不間斷的各類(lèi)高級(jí)攻擊,頻頻突破企業(yè)建立的網(wǎng)絡(luò)安全體系,對(duì)企業(yè)提出了極大的挑戰(zhàn),這同時(shí)也是企業(yè)的機(jī)會(huì)。通過(guò)攻防演練可以暴露企業(yè)網(wǎng)絡(luò)中的漏洞、安全建設(shè)的薄弱點(diǎn)和應(yīng)急響應(yīng)能力的不足點(diǎn),從而進(jìn)行針對(duì)性的加強(qiáng),提高企業(yè)的整體網(wǎng)絡(luò)安全水平。

經(jīng)過(guò)多年的攻防演練經(jīng)驗(yàn)積累,我們對(duì)企業(yè)的防守行動(dòng)開(kāi)展流程進(jìn)行了規(guī)范和總結(jié)。

為充分發(fā)揮攻防演練的價(jià)值,企業(yè)需要成立正式的防守組織,并通過(guò)一系列關(guān)鍵活動(dòng)來(lái)提高基礎(chǔ)防御水平和應(yīng)急響應(yīng)能力等。

企業(yè)防守組織

通常情況下,防守組織需要企業(yè)的網(wǎng)絡(luò)、安全、業(yè)務(wù)三個(gè)資源線(xiàn)共同參與,由統(tǒng)籌組統(tǒng)一協(xié)調(diào),成立包括對(duì)外聯(lián)絡(luò)小組、業(yè)務(wù)網(wǎng)絡(luò)保障小組、安全加固小組、風(fēng)險(xiǎn)評(píng)估小組、監(jiān)控分析小組、應(yīng)急響應(yīng)小組的防守隊(duì)伍。各小組各司其職互相配合,保障信息流暢、響應(yīng)及時(shí)。

攻防演練關(guān)鍵活動(dòng)

我們將攻防演練劃分為4個(gè)階段,分別是計(jì)劃、準(zhǔn)備、實(shí)戰(zhàn)、總結(jié)。

在計(jì)劃階段,統(tǒng)籌組制定保障計(jì)劃和保障方案,并成立各個(gè)防守小組;

在準(zhǔn)備階段,各小組重點(diǎn)進(jìn)行資產(chǎn)梳理和風(fēng)險(xiǎn)分析,部署各類(lèi)安全防護(hù)產(chǎn)品如態(tài)勢(shì)感知、防火墻、WAF、蜜罐等,并根據(jù)實(shí)際情況進(jìn)行安全、網(wǎng)絡(luò)、業(yè)務(wù)策略調(diào)優(yōu),制定應(yīng)急響應(yīng)預(yù)案應(yīng)對(duì)可能的主機(jī)失陷問(wèn)題,通過(guò)開(kāi)展模擬演練磨合演練軟對(duì)和完善協(xié)防流程;

進(jìn)入實(shí)戰(zhàn)階段后,各小組根據(jù)預(yù)設(shè)的流程開(kāi)展工作,利用自動(dòng)化的檢測(cè)和響應(yīng)機(jī)制對(duì)攻擊者進(jìn)行快速隔離,盡可能減少攻擊的時(shí)間窗口,增加攻擊成本,持續(xù)跟蹤現(xiàn)網(wǎng)爆發(fā)的0day漏洞并及時(shí)加固,同時(shí)通過(guò)蜜罐等技術(shù)實(shí)現(xiàn)溯源反制增加防守得分;

在總結(jié)階段,各小組對(duì)攻防演練過(guò)程中的風(fēng)險(xiǎn)進(jìn)行復(fù)盤(pán)分析及業(yè)務(wù)恢復(fù),根據(jù)演練過(guò)程中暴露出來(lái)的薄弱點(diǎn)開(kāi)展系統(tǒng)加固和安全建設(shè)規(guī)劃。

下面我們對(duì)攻防演練過(guò)程中的幾個(gè)關(guān)鍵活動(dòng)進(jìn)行詳細(xì)介紹。

1摸清家底---資產(chǎn)梳理

利用資產(chǎn)管理系統(tǒng)對(duì)企業(yè)所有的服務(wù)器、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、應(yīng)用等進(jìn)行梳理,重點(diǎn)關(guān)注僵尸資產(chǎn)、無(wú)主資產(chǎn)、無(wú)用資產(chǎn)、老舊資產(chǎn)等,做到資產(chǎn)和人員的對(duì)應(yīng)。

資產(chǎn)梳理是否全面在一定程度上決定了企業(yè)最終的防守效果,在開(kāi)展該活動(dòng)時(shí)不應(yīng)把目標(biāo)局限于集團(tuán)公司內(nèi)部,還需要對(duì)各個(gè)分公司進(jìn)行排查。通過(guò)資產(chǎn)梳理做到:

資產(chǎn)暴露面最大限度收斂

集權(quán)類(lèi)系統(tǒng)(如堡壘機(jī))白名單訪(fǎng)問(wèn)

業(yè)務(wù)無(wú)關(guān)資產(chǎn)下線(xiàn)

公網(wǎng)已泄露信息及時(shí)整改

軟硬件供應(yīng)鏈全面管理

內(nèi)外部溝通渠道規(guī)范化

資產(chǎn)梳理的簡(jiǎn)易流程如下圖所示:

56734b98-4fa5-11ed-a3b6-dac502259ad0.png

2主動(dòng)防御---風(fēng)險(xiǎn)評(píng)估

對(duì)信息系統(tǒng)進(jìn)行全面風(fēng)險(xiǎn)評(píng)估,通過(guò)技術(shù)測(cè)試、調(diào)查等多種途徑,定性與定量相結(jié)合,對(duì)網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用等的脆弱性、威脅和影響進(jìn)行全方位評(píng)估,總結(jié)風(fēng)險(xiǎn)、及時(shí)加固。

在開(kāi)展該活動(dòng)時(shí),應(yīng)重點(diǎn)應(yīng)用如漏洞掃描、滲透測(cè)試、基線(xiàn)配置核查等技術(shù)手段,識(shí)別應(yīng)用系統(tǒng)中存在的高危漏洞、薄弱口令、區(qū)域隔離不嚴(yán)、安全策略配置錯(cuò)誤、防御缺失等問(wèn)題,修復(fù)安全防護(hù)體系的短板。

風(fēng)險(xiǎn)評(píng)估的簡(jiǎn)易流程如下圖所示:

5703d186-4fa5-11ed-a3b6-dac502259ad0.png

3安全加固---安全防護(hù)體系建設(shè)

基于風(fēng)險(xiǎn)評(píng)估階段識(shí)別的企業(yè)薄弱點(diǎn)和風(fēng)險(xiǎn),依據(jù)縱深防御的安全體系建設(shè)思想,在假定攻擊者可以成功入侵的基礎(chǔ)上,企業(yè)需要從主機(jī)、應(yīng)用、網(wǎng)絡(luò)等方面構(gòu)建完善的防御體系和實(shí)時(shí)預(yù)警體系,將各類(lèi)安全設(shè)備有機(jī)結(jié)合,建設(shè)完成如下8個(gè)防護(hù)體系,達(dá)成安全防護(hù)實(shí)效。

5719e6ce-4fa5-11ed-a3b6-dac502259ad0.png

4戰(zhàn)前實(shí)訓(xùn)---模擬演練

在企業(yè)各項(xiàng)活動(dòng)已準(zhǔn)備充分的基礎(chǔ)上,組織攻擊方和防守方,通過(guò)模擬真實(shí)的攻擊場(chǎng)景,檢驗(yàn)安全防御體系和防守隊(duì)員應(yīng)對(duì)網(wǎng)絡(luò)攻擊的能力,對(duì)防御薄弱點(diǎn)進(jìn)行查漏補(bǔ)缺,同時(shí)可快速讓防守人員熟悉正式的演練流程。模擬演練流程應(yīng)盡量貼近現(xiàn)網(wǎng)攻擊。

模擬演練的簡(jiǎn)易流程如下圖所示:

573c21f8-4fa5-11ed-a3b6-dac502259ad0.png

5實(shí)戰(zhàn)對(duì)抗---安全值守&應(yīng)急溯源

在實(shí)戰(zhàn)對(duì)抗中,值守人員需要持續(xù)監(jiān)控和分析網(wǎng)絡(luò)中的Web攻擊、APT攻擊、暴力破解、惡意文件等各類(lèi)威脅事件,結(jié)合最新威脅情報(bào)和業(yè)務(wù)情況,得出精準(zhǔn)的威脅分析結(jié)果并及時(shí)封堵攻擊,對(duì)失陷類(lèi)事件溯源分析,定位威脅來(lái)源和影響范圍。

在該階段,企業(yè)應(yīng)盡可能采用自動(dòng)化的分析和封堵策略,減小攻擊者的有效攻擊時(shí)間窗,重點(diǎn)對(duì)如下異常行為進(jìn)行監(jiān)控:

結(jié)束語(yǔ)

攻防演練是對(duì)企業(yè)網(wǎng)絡(luò)安全建設(shè)有效性的一種實(shí)戰(zhàn)化考核,通過(guò)短時(shí)間高強(qiáng)度的攻擊發(fā)現(xiàn)企業(yè)網(wǎng)絡(luò)的薄弱點(diǎn),對(duì)于企業(yè)下一步的安全規(guī)劃具有重要的指導(dǎo)意義。

從企業(yè)的角度來(lái)看,應(yīng)該重視并積極擁抱此類(lèi)活動(dòng),以更加開(kāi)放的心態(tài)將攻防演練中積累的經(jīng)驗(yàn)應(yīng)用到日常的安全建設(shè)中,網(wǎng)絡(luò)安全在規(guī)劃、在建設(shè)、在平時(shí),企業(yè)要以抵御各類(lèi)APT攻擊為目標(biāo)樹(shù)立網(wǎng)絡(luò)安全意識(shí),筑牢網(wǎng)絡(luò)安全防線(xiàn)。

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    446

    瀏覽量

    36695
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3489

    瀏覽量

    63406
  • 窗口
    +關(guān)注

    關(guān)注

    0

    文章

    66

    瀏覽量

    11281

原文標(biāo)題:論道攻防第1期丨攻防演練——探索企業(yè)防守之道

文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    明陽(yáng)研究院全力支持第五屆“鵬城杯”聯(lián)邦網(wǎng)絡(luò)靶場(chǎng)協(xié)同攻防演練

    為加速推進(jìn)我國(guó)網(wǎng)絡(luò)安全戰(zhàn)略與數(shù)字化進(jìn)程接軌,創(chuàng)新信息系統(tǒng)安全防護(hù)與網(wǎng)絡(luò)安全技術(shù)研究模式,促進(jìn)各行業(yè)網(wǎng)絡(luò)安全建設(shè)的融合與協(xié)作,由鵬城實(shí)驗(yàn)室牽頭主辦的第五屆“鵬城杯”聯(lián)邦
    的頭像 發(fā)表于 01-20 13:49 ?525次閱讀
    明陽(yáng)研究院全力支持第五屆“鵬城杯”聯(lián)邦<b class='flag-5'>網(wǎng)絡(luò)</b>靶場(chǎng)協(xié)同<b class='flag-5'>攻防</b><b class='flag-5'>演練</b>

    祝賀!磐時(shí)助力智加科技順利通過(guò) ISO/SAE 21434 汽車(chē)網(wǎng)絡(luò)安全認(rèn)證

    近日,智加科技在磐時(shí)的專(zhuān)業(yè)助力下,成功通過(guò)LRQA勞盛的嚴(yán)格審核,正式獲得ISO/SAE21434:2021汽車(chē)網(wǎng)絡(luò)安全CSMS(CyberSecurityManagementSystem)流程管理
    的頭像 發(fā)表于 12-30 18:05 ?468次閱讀
    祝賀!磐時(shí)助力智加科技順利<b class='flag-5'>通過(guò)</b> ISO/SAE 21434 汽車(chē)<b class='flag-5'>網(wǎng)絡(luò)安全</b>認(rèn)證

    科技云報(bào)到:2026網(wǎng)絡(luò)安全六大新趨勢(shì):AI重構(gòu)攻防,信任成為新防線(xiàn)

    技術(shù)的復(fù)合AI。 AI的爆發(fā)式增長(zhǎng)在重塑生產(chǎn)力的同時(shí),也催生了AI Agent身份冒充、API規(guī)?;簟I瀏覽器和AI手機(jī)“黑箱”風(fēng)險(xiǎn)等新型威脅,推動(dòng)網(wǎng)絡(luò)安全從“邊界防護(hù)”全面轉(zhuǎn)向“信任重構(gòu)”。 趨勢(shì)一:AI流量飆升令智能體攻防成為新戰(zhàn)場(chǎng),AI Agent身份認(rèn)
    的頭像 發(fā)表于 12-24 14:55 ?416次閱讀

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    攻擊逃逸測(cè)試通過(guò)主動(dòng)模擬協(xié)議混淆、流量分割、時(shí)間延遲等高級(jí)規(guī)避技術(shù),能夠深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力。這種測(cè)試方法不僅能精準(zhǔn)暴露檢測(cè)引擎的解析盲區(qū)和策略缺陷,還能有效評(píng)估防御體系在面對(duì)隱蔽攻擊
    發(fā)表于 11-17 16:17

    網(wǎng)絡(luò)安全與數(shù)字化轉(zhuǎn)型的價(jià)值投資

    企業(yè)邁向數(shù)字化的過(guò)程中,安全往往被視為一種消耗性的成本,尤其在企業(yè)面臨盈利壓力或資金有限時(shí),網(wǎng)絡(luò)安全的預(yù)算和投資往往會(huì)被優(yōu)先壓縮。這種局面下,安全
    的頭像 發(fā)表于 11-10 15:57 ?398次閱讀

    天馬微電子通過(guò)ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,國(guó)際知名獨(dú)立第三方檢測(cè)、檢驗(yàn)和認(rèn)證機(jī)構(gòu)德國(guó)萊茵TüV集團(tuán)(以下簡(jiǎn)稱(chēng)“TüV萊茵”)向天馬微電子股份有限公司(以下簡(jiǎn)稱(chēng)“天馬”)頒發(fā)了ISO/SAE 21434網(wǎng)絡(luò)安全管理體系認(rèn)證證書(shū)。這標(biāo)志著天馬的網(wǎng)絡(luò)安全開(kāi)發(fā)及管理能力達(dá)到了國(guó)際領(lǐng)先
    的頭像 發(fā)表于 10-23 17:05 ?854次閱讀

    震有科技亮相2025國(guó)家網(wǎng)絡(luò)安全宣傳周

    近日,2025年國(guó)家網(wǎng)絡(luò)安全宣傳周會(huì)議在云南省昆明市正式開(kāi)幕。本次活動(dòng)以“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民——以高水平安全守護(hù)高質(zhì)量發(fā)展”為主題,于9月15日至21日在全國(guó)范圍內(nèi)統(tǒng)一開(kāi)展
    的頭像 發(fā)表于 09-26 14:31 ?779次閱讀

    商湯科技亮相2025國(guó)家網(wǎng)絡(luò)安全宣傳周

    近日,2025年國(guó)家網(wǎng)絡(luò)安全宣傳周網(wǎng)絡(luò)安全企業(yè)家座談會(huì)在昆明滇池國(guó)際會(huì)展中心舉行。中央網(wǎng)信辦有關(guān)司局負(fù)責(zé)同志以及36家企業(yè)50余位代表參會(huì)。
    的頭像 發(fā)表于 09-23 17:56 ?1175次閱讀

    華為亮相2025國(guó)家網(wǎng)絡(luò)安全宣傳周

    2025國(guó)家網(wǎng)絡(luò)安全宣傳周(以下簡(jiǎn)稱(chēng)“網(wǎng)安周”)在昆明正式開(kāi)幕。今年大會(huì)主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會(huì)議、論壇、競(jìng)賽、展覽等多種形式著力展示創(chuàng)新成果。大會(huì)期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1109次閱讀
    華為亮相2025國(guó)家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    路暢科技通過(guò)DEKRA德凱ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全認(rèn)證

    近日,深圳市路暢科技股份有限公司(以下簡(jiǎn)稱(chēng)“路暢科技”)成功通過(guò)DEKRA德凱嚴(yán)格審核,獲得國(guó)際權(quán)威的ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全體系認(rèn)證證書(shū)。這標(biāo)志著路暢科技已建立起符合ISO/SAE 21434要求的網(wǎng)絡(luò)安全產(chǎn)品開(kāi)
    的頭像 發(fā)表于 08-08 10:37 ?1185次閱讀

    福爾達(dá)獲頒SGS汽車(chē)網(wǎng)絡(luò)安全流程認(rèn)證證書(shū)

    近日,國(guó)際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS(以下簡(jiǎn)稱(chēng)為“SGS”)為寧波福爾達(dá)智能科技股份有限公司(以下簡(jiǎn)稱(chēng)為“福爾達(dá)”)頒發(fā)ISO/SAE 21434:2021汽車(chē)網(wǎng)絡(luò)安全流程認(rèn)證證書(shū)。通過(guò)此次
    的頭像 發(fā)表于 07-31 14:49 ?1043次閱讀

    網(wǎng)絡(luò)攻防模擬:城市安全 “數(shù)字預(yù)演”

    在城市反恐演練的人員疏散環(huán)節(jié),利用 HT 的動(dòng)畫(huà)和粒子效果技術(shù)模擬人員流動(dòng)。通過(guò)編寫(xiě)粒子系統(tǒng)算法,控制粒子的運(yùn)動(dòng)軌跡、速度和密度,逼真地展示商場(chǎng)及周邊人員的疏散過(guò)程。同時(shí),運(yùn)用動(dòng)畫(huà)技術(shù)對(duì)無(wú)人機(jī)偵察、警方行動(dòng)等場(chǎng)景進(jìn)行生動(dòng)展示,增強(qiáng)演練
    的頭像 發(fā)表于 05-16 15:02 ?516次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>攻防</b>模擬:城市<b class='flag-5'>安全</b> “數(shù)字預(yù)演”

    芯盾時(shí)代用戶(hù)身份和訪(fǎng)問(wèn)管理平臺(tái)助力企業(yè)消滅弱口令

    弱口令,是網(wǎng)絡(luò)安全中的老大難問(wèn)題,因?yàn)槿蹩诹顚?dǎo)致的重大網(wǎng)絡(luò)安全事件屢見(jiàn)不鮮。在攻防演練中,利用弱口令進(jìn)行攻擊是紅隊(duì)最常用的攻擊手段之一,在所有攻擊中占比近30%,僅次于0day漏洞。
    的頭像 發(fā)表于 04-27 09:16 ?847次閱讀

    杰發(fā)科技通過(guò)ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,四維圖新旗下杰發(fā)科技宣布,公司通過(guò)國(guó)際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS關(guān)于ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全管理體系認(rèn)證。上述認(rèn)證的取得,不僅顯示出杰發(fā)科技在汽車(chē)網(wǎng)絡(luò)安全領(lǐng)域方面的國(guó)際領(lǐng)先
    的頭像 發(fā)表于 04-03 18:00 ?2038次閱讀

    鐵將軍通過(guò)ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,鐵將軍成功通過(guò)德國(guó)萊茵TüV的審核,獲得ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全管理體系認(rèn)證證書(shū),這標(biāo)志著鐵將軍對(duì)產(chǎn)品全生命周期的信息安全管理水平達(dá)到國(guó)際標(biāo)準(zhǔn)要求,能為全球車(chē)企客戶(hù)
    的頭像 發(fā)表于 03-25 09:50 ?1502次閱讀