哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

企業(yè)如何通過攻防演練提高整體網絡安全水平

華為數據通信 ? 來源:華為數據通信 ? 作者:華為數據通信 ? 2022-10-20 10:50 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著《網絡安全法》和《等級保護制度條例2.0》的頒布與實施,國家層面對網絡安全的重視程度逐步提高,各級主管部門和監(jiān)管機構出臺了一系列法律法規(guī)來指導企事業(yè)單位的網絡安全建設。

網絡安全的本質在于對抗,對抗的本質在于攻防兩端能力的較量。華為網絡安全攻防技術專家們將以本文為開篇,推出一系列攻防相關文章。本期首先介紹在攻防演練中,企業(yè)的防守之道。

經過多年實踐,通過定期開展實戰(zhàn)性的攻防演練,組織具備豐富網絡安全攻防經驗的隊伍,對關鍵信息基礎設施相關的企事業(yè)單位進行模擬攻擊,已經成為檢驗各企事業(yè)單位抗攻擊能力和抵御APT組織滲透能力的行之有效的方法。

在攻防演練中,高強度不間斷的各類高級攻擊,頻頻突破企業(yè)建立的網絡安全體系,對企業(yè)提出了極大的挑戰(zhàn),這同時也是企業(yè)的機會。通過攻防演練可以暴露企業(yè)網絡中的漏洞、安全建設的薄弱點和應急響應能力的不足點,從而進行針對性的加強,提高企業(yè)的整體網絡安全水平。

經過多年的攻防演練經驗積累,我們對企業(yè)的防守行動開展流程進行了規(guī)范和總結。

為充分發(fā)揮攻防演練的價值,企業(yè)需要成立正式的防守組織,并通過一系列關鍵活動來提高基礎防御水平和應急響應能力等。

企業(yè)防守組織

通常情況下,防守組織需要企業(yè)的網絡、安全、業(yè)務三個資源線共同參與,由統(tǒng)籌組統(tǒng)一協(xié)調,成立包括對外聯絡小組、業(yè)務網絡保障小組、安全加固小組、風險評估小組、監(jiān)控分析小組、應急響應小組的防守隊伍。各小組各司其職互相配合,保障信息流暢、響應及時。

攻防演練關鍵活動

我們將攻防演練劃分為4個階段,分別是計劃、準備、實戰(zhàn)、總結。

在計劃階段,統(tǒng)籌組制定保障計劃和保障方案,并成立各個防守小組;

在準備階段,各小組重點進行資產梳理和風險分析,部署各類安全防護產品如態(tài)勢感知、防火墻、WAF、蜜罐等,并根據實際情況進行安全、網絡、業(yè)務策略調優(yōu),制定應急響應預案應對可能的主機失陷問題,通過開展模擬演練磨合演練軟對和完善協(xié)防流程;

進入實戰(zhàn)階段后,各小組根據預設的流程開展工作,利用自動化的檢測和響應機制對攻擊者進行快速隔離,盡可能減少攻擊的時間窗口,增加攻擊成本,持續(xù)跟蹤現網爆發(fā)的0day漏洞并及時加固,同時通過蜜罐等技術實現溯源反制增加防守得分;

在總結階段,各小組對攻防演練過程中的風險進行復盤分析及業(yè)務恢復,根據演練過程中暴露出來的薄弱點開展系統(tǒng)加固和安全建設規(guī)劃。

下面我們對攻防演練過程中的幾個關鍵活動進行詳細介紹。

1摸清家底---資產梳理

利用資產管理系統(tǒng)對企業(yè)所有的服務器、網絡設備、安全設備、應用等進行梳理,重點關注僵尸資產、無主資產、無用資產、老舊資產等,做到資產和人員的對應。

資產梳理是否全面在一定程度上決定了企業(yè)最終的防守效果,在開展該活動時不應把目標局限于集團公司內部,還需要對各個分公司進行排查。通過資產梳理做到:

資產暴露面最大限度收斂

集權類系統(tǒng)(如堡壘機)白名單訪問

業(yè)務無關資產下線

公網已泄露信息及時整改

軟硬件供應鏈全面管理

內外部溝通渠道規(guī)范化

資產梳理的簡易流程如下圖所示:

56734b98-4fa5-11ed-a3b6-dac502259ad0.png

2主動防御---風險評估

對信息系統(tǒng)進行全面風險評估,通過技術測試、調查等多種途徑,定性與定量相結合,對網絡、系統(tǒng)、應用等的脆弱性、威脅和影響進行全方位評估,總結風險、及時加固。

在開展該活動時,應重點應用如漏洞掃描、滲透測試、基線配置核查等技術手段,識別應用系統(tǒng)中存在的高危漏洞、薄弱口令、區(qū)域隔離不嚴、安全策略配置錯誤、防御缺失等問題,修復安全防護體系的短板。

風險評估的簡易流程如下圖所示:

5703d186-4fa5-11ed-a3b6-dac502259ad0.png

3安全加固---安全防護體系建設

基于風險評估階段識別的企業(yè)薄弱點和風險,依據縱深防御的安全體系建設思想,在假定攻擊者可以成功入侵的基礎上,企業(yè)需要從主機、應用、網絡等方面構建完善的防御體系和實時預警體系,將各類安全設備有機結合,建設完成如下8個防護體系,達成安全防護實效。

5719e6ce-4fa5-11ed-a3b6-dac502259ad0.png

4戰(zhàn)前實訓---模擬演練

在企業(yè)各項活動已準備充分的基礎上,組織攻擊方和防守方,通過模擬真實的攻擊場景,檢驗安全防御體系和防守隊員應對網絡攻擊的能力,對防御薄弱點進行查漏補缺,同時可快速讓防守人員熟悉正式的演練流程。模擬演練流程應盡量貼近現網攻擊。

模擬演練的簡易流程如下圖所示:

573c21f8-4fa5-11ed-a3b6-dac502259ad0.png

5實戰(zhàn)對抗---安全值守&應急溯源

在實戰(zhàn)對抗中,值守人員需要持續(xù)監(jiān)控和分析網絡中的Web攻擊、APT攻擊、暴力破解、惡意文件等各類威脅事件,結合最新威脅情報和業(yè)務情況,得出精準的威脅分析結果并及時封堵攻擊,對失陷類事件溯源分析,定位威脅來源和影響范圍。

在該階段,企業(yè)應盡可能采用自動化的分析和封堵策略,減小攻擊者的有效攻擊時間窗,重點對如下異常行為進行監(jiān)控:

結束語

攻防演練是對企業(yè)網絡安全建設有效性的一種實戰(zhàn)化考核,通過短時間高強度的攻擊發(fā)現企業(yè)網絡的薄弱點,對于企業(yè)下一步的安全規(guī)劃具有重要的指導意義。

從企業(yè)的角度來看,應該重視并積極擁抱此類活動,以更加開放的心態(tài)將攻防演練中積累的經驗應用到日常的安全建設中,網絡安全在規(guī)劃、在建設、在平時,企業(yè)要以抵御各類APT攻擊為目標樹立網絡安全意識,筑牢網絡安全防線。

審核編輯:彭靜
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 防火墻
    +關注

    關注

    0

    文章

    449

    瀏覽量

    36746
  • 網絡安全
    +關注

    關注

    11

    文章

    3512

    瀏覽量

    63548
  • 窗口
    +關注

    關注

    0

    文章

    66

    瀏覽量

    11307

原文標題:論道攻防第1期丨攻防演練——探索企業(yè)防守之道

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    汽車網絡安全 ISO/SAE 21434是什么?(一)

    ISO/SAE 21434全稱為《Road vehicles—Cybersecurity engineering》(道路車輛—網絡安全工程),是汽車行業(yè)首個全球統(tǒng)一的網絡安全工程國際標準,由
    發(fā)表于 04-07 10:37

    汽車網絡安全:法規(guī)、強標、標準的關系(二)

    在汽車網絡安全領域,法規(guī)、強制性標準(簡稱“強標”)及 標準三者緊密關聯,共同構成車輛上市銷售的合規(guī)體系,其中法規(guī)和強標均有強制約束力,直接決定車輛能否合法入市,推薦性標準則為合規(guī)落地提供具體實施
    發(fā)表于 04-03 15:25

    芯盾時代助力企業(yè)構筑AI時代的網絡安全防線

    一直以來,“安全漏洞”都是企業(yè)與黑客攻防博弈的“主陣地”:黑客想方設法尋找漏洞,構建武器,縮短攻擊時間;企業(yè)則千方百計掃描漏洞,力爭在攻擊到來前打好補丁。然而,隨著黑客用上了AI武器,
    的頭像 發(fā)表于 03-13 15:48 ?388次閱讀
    芯盾時代助力<b class='flag-5'>企業(yè)</b>構筑AI時代的<b class='flag-5'>網絡安全</b>防線

    光庭信息通過ISO 21434汽車網絡安全流程認證

    近日,國際公認的測試、檢驗和認證機構SGS為光庭信息頒發(fā)ISO/SAE 21434:2021汽車網絡安全流程認證證書。此次認證的通過,標志著光庭信息已建立起符合ISO/SAE 21434:2021
    的頭像 發(fā)表于 03-12 17:35 ?1456次閱讀
    光庭信息<b class='flag-5'>通過</b>ISO 21434汽車<b class='flag-5'>網絡安全</b>流程認證

    明陽研究院全力支持第五屆“鵬城杯”聯邦網絡靶場協(xié)同攻防演練

    為加速推進我國網絡安全戰(zhàn)略與數字化進程接軌,創(chuàng)新信息系統(tǒng)安全防護與網絡安全技術研究模式,促進各行業(yè)網絡安全建設的融合與協(xié)作,由鵬城實驗室牽頭主辦的第五屆“鵬城杯”聯邦
    的頭像 發(fā)表于 01-20 13:49 ?673次閱讀
    明陽研究院全力支持第五屆“鵬城杯”聯邦<b class='flag-5'>網絡</b>靶場協(xié)同<b class='flag-5'>攻防</b><b class='flag-5'>演練</b>

    祝賀!磐時助力智加科技順利通過 ISO/SAE 21434 汽車網絡安全認證

    近日,智加科技在磐時的專業(yè)助力下,成功通過LRQA勞盛的嚴格審核,正式獲得ISO/SAE21434:2021汽車網絡安全CSMS(CyberSecurityManagementSystem)流程管理
    的頭像 發(fā)表于 12-30 18:05 ?601次閱讀
    祝賀!磐時助力智加科技順利<b class='flag-5'>通過</b> ISO/SAE 21434 汽車<b class='flag-5'>網絡安全</b>認證

    科技云報到:2026網絡安全六大新趨勢:AI重構攻防,信任成為新防線

    技術的復合AI。 AI的爆發(fā)式增長在重塑生產力的同時,也催生了AI Agent身份冒充、API規(guī)?;簟I瀏覽器和AI手機“黑箱”風險等新型威脅,推動網絡安全從“邊界防護”全面轉向“信任重構”。 趨勢一:AI流量飆升令智能體攻防成為新戰(zhàn)場,AI Agent身份認
    的頭像 發(fā)表于 12-24 14:55 ?512次閱讀

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    攻擊逃逸測試通過主動模擬協(xié)議混淆、流量分割、時間延遲等高級規(guī)避技術,能夠深度驗證網絡安全設備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發(fā)表于 11-17 16:17

    天馬微電子通過ISO/SAE 21434汽車網絡安全管理體系認證

    近日,國際知名獨立第三方檢測、檢驗和認證機構德國萊茵TüV集團(以下簡稱“TüV萊茵”)向天馬微電子股份有限公司(以下簡稱“天馬”)頒發(fā)了ISO/SAE 21434網絡安全管理體系認證證書。這標志著天馬的網絡安全開發(fā)及管理能力達到了國際領先
    的頭像 發(fā)表于 10-23 17:05 ?963次閱讀

    商湯科技亮相2025國家網絡安全宣傳周

    近日,2025年國家網絡安全宣傳周網絡安全企業(yè)家座談會在昆明滇池國際會展中心舉行。中央網信辦有關司局負責同志以及36家企業(yè)50余位代表參會。
    的頭像 發(fā)表于 09-23 17:56 ?1294次閱讀

    華為亮相2025國家網絡安全宣傳周

    2025國家網絡安全宣傳周(以下簡稱“網安周”)在昆明正式開幕。今年大會主題為“網絡安全為人民,網絡安全靠人民”,網安周以會議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1249次閱讀
    華為亮相2025國家<b class='flag-5'>網絡安全</b>宣傳周

    路暢科技通過DEKRA德凱ISO/SAE 21434汽車網絡安全認證

    近日,深圳市路暢科技股份有限公司(以下簡稱“路暢科技”)成功通過DEKRA德凱嚴格審核,獲得國際權威的ISO/SAE 21434汽車網絡安全體系認證證書。這標志著路暢科技已建立起符合ISO/SAE 21434要求的網絡安全產品開
    的頭像 發(fā)表于 08-08 10:37 ?1318次閱讀

    福爾達獲頒SGS汽車網絡安全流程認證證書

    近日,國際公認的測試、檢驗和認證機構SGS(以下簡稱為“SGS”)為寧波福爾達智能科技股份有限公司(以下簡稱為“福爾達”)頒發(fā)ISO/SAE 21434:2021汽車網絡安全流程認證證書。通過此次
    的頭像 發(fā)表于 07-31 14:49 ?1229次閱讀

    網絡攻防模擬:城市安全 “數字預演”

    在城市反恐演練的人員疏散環(huán)節(jié),利用 HT 的動畫和粒子效果技術模擬人員流動。通過編寫粒子系統(tǒng)算法,控制粒子的運動軌跡、速度和密度,逼真地展示商場及周邊人員的疏散過程。同時,運用動畫技術對無人機偵察、警方行動等場景進行生動展示,增強演練
    的頭像 發(fā)表于 05-16 15:02 ?581次閱讀
    <b class='flag-5'>網絡</b><b class='flag-5'>攻防</b>模擬:城市<b class='flag-5'>安全</b> “數字預演”

    芯盾時代用戶身份和訪問管理平臺助力企業(yè)消滅弱口令

    弱口令,是網絡安全中的老大難問題,因為弱口令導致的重大網絡安全事件屢見不鮮。在攻防演練中,利用弱口令進行攻擊是紅隊最常用的攻擊手段之一,在所有攻擊中占比近30%,僅次于0day漏洞。
    的頭像 發(fā)表于 04-27 09:16 ?916次閱讀
    宜阳县| 天门市| 永平县| 长治市| 介休市| 裕民县| 罗甸县| 桂东县| 垦利县| 乌拉特中旗| 中宁县| 宜宾市| 濮阳市| 繁峙县| 札达县| 乐安县| 正蓝旗| 三穗县| 中方县| 昌图县| 合江县| 祁门县| 佛坪县| 聊城市| 甘德县| 邵阳县| 灵寿县| 资兴市| 航空| 广安市| 呼伦贝尔市| 察雅县| 文成县| 甘孜县| 霸州市| 淮阳县| 江孜县| 平顺县| 济宁市| 三台县| 文安县|