色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

企業(yè)如何通過攻防演練提高整體網(wǎng)絡(luò)安全水平

華為數(shù)據(jù)通信 ? 來源:華為數(shù)據(jù)通信 ? 作者:華為數(shù)據(jù)通信 ? 2022-10-20 10:50 ? 次閱讀

隨著《網(wǎng)絡(luò)安全法》和《等級(jí)保護(hù)制度條例2.0》的頒布與實(shí)施,國(guó)家層面對(duì)網(wǎng)絡(luò)安全的重視程度逐步提高,各級(jí)主管部門和監(jiān)管機(jī)構(gòu)出臺(tái)了一系列法律法規(guī)來指導(dǎo)企事業(yè)單位的網(wǎng)絡(luò)安全建設(shè)。

網(wǎng)絡(luò)安全的本質(zhì)在于對(duì)抗,對(duì)抗的本質(zhì)在于攻防兩端能力的較量。華為網(wǎng)絡(luò)安全攻防技術(shù)專家們將以本文為開篇,推出一系列攻防相關(guān)文章。本期首先介紹在攻防演練中,企業(yè)的防守之道。

經(jīng)過多年實(shí)踐,通過定期開展實(shí)戰(zhàn)性的攻防演練,組織具備豐富網(wǎng)絡(luò)安全攻防經(jīng)驗(yàn)的隊(duì)伍,對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施相關(guān)的企事業(yè)單位進(jìn)行模擬攻擊,已經(jīng)成為檢驗(yàn)各企事業(yè)單位抗攻擊能力和抵御APT組織滲透能力的行之有效的方法。

在攻防演練中,高強(qiáng)度不間斷的各類高級(jí)攻擊,頻頻突破企業(yè)建立的網(wǎng)絡(luò)安全體系,對(duì)企業(yè)提出了極大的挑戰(zhàn),這同時(shí)也是企業(yè)的機(jī)會(huì)。通過攻防演練可以暴露企業(yè)網(wǎng)絡(luò)中的漏洞、安全建設(shè)的薄弱點(diǎn)和應(yīng)急響應(yīng)能力的不足點(diǎn),從而進(jìn)行針對(duì)性的加強(qiáng),提高企業(yè)的整體網(wǎng)絡(luò)安全水平。

經(jīng)過多年的攻防演練經(jīng)驗(yàn)積累,我們對(duì)企業(yè)的防守行動(dòng)開展流程進(jìn)行了規(guī)范和總結(jié)。

為充分發(fā)揮攻防演練的價(jià)值,企業(yè)需要成立正式的防守組織,并通過一系列關(guān)鍵活動(dòng)來提高基礎(chǔ)防御水平和應(yīng)急響應(yīng)能力等。

企業(yè)防守組織

通常情況下,防守組織需要企業(yè)的網(wǎng)絡(luò)、安全、業(yè)務(wù)三個(gè)資源線共同參與,由統(tǒng)籌組統(tǒng)一協(xié)調(diào),成立包括對(duì)外聯(lián)絡(luò)小組、業(yè)務(wù)網(wǎng)絡(luò)保障小組、安全加固小組、風(fēng)險(xiǎn)評(píng)估小組、監(jiān)控分析小組、應(yīng)急響應(yīng)小組的防守隊(duì)伍。各小組各司其職互相配合,保障信息流暢、響應(yīng)及時(shí)。

攻防演練關(guān)鍵活動(dòng)

我們將攻防演練劃分為4個(gè)階段,分別是計(jì)劃、準(zhǔn)備、實(shí)戰(zhàn)、總結(jié)。

在計(jì)劃階段,統(tǒng)籌組制定保障計(jì)劃和保障方案,并成立各個(gè)防守小組;

在準(zhǔn)備階段,各小組重點(diǎn)進(jìn)行資產(chǎn)梳理和風(fēng)險(xiǎn)分析,部署各類安全防護(hù)產(chǎn)品如態(tài)勢(shì)感知、防火墻、WAF、蜜罐等,并根據(jù)實(shí)際情況進(jìn)行安全、網(wǎng)絡(luò)、業(yè)務(wù)策略調(diào)優(yōu),制定應(yīng)急響應(yīng)預(yù)案應(yīng)對(duì)可能的主機(jī)失陷問題,通過開展模擬演練磨合演練軟對(duì)和完善協(xié)防流程;

進(jìn)入實(shí)戰(zhàn)階段后,各小組根據(jù)預(yù)設(shè)的流程開展工作,利用自動(dòng)化的檢測(cè)和響應(yīng)機(jī)制對(duì)攻擊者進(jìn)行快速隔離,盡可能減少攻擊的時(shí)間窗口,增加攻擊成本,持續(xù)跟蹤現(xiàn)網(wǎng)爆發(fā)的0day漏洞并及時(shí)加固,同時(shí)通過蜜罐等技術(shù)實(shí)現(xiàn)溯源反制增加防守得分;

在總結(jié)階段,各小組對(duì)攻防演練過程中的風(fēng)險(xiǎn)進(jìn)行復(fù)盤分析及業(yè)務(wù)恢復(fù),根據(jù)演練過程中暴露出來的薄弱點(diǎn)開展系統(tǒng)加固和安全建設(shè)規(guī)劃。

下面我們對(duì)攻防演練過程中的幾個(gè)關(guān)鍵活動(dòng)進(jìn)行詳細(xì)介紹。

1摸清家底---資產(chǎn)梳理

利用資產(chǎn)管理系統(tǒng)對(duì)企業(yè)所有的服務(wù)器、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、應(yīng)用等進(jìn)行梳理,重點(diǎn)關(guān)注僵尸資產(chǎn)、無主資產(chǎn)、無用資產(chǎn)、老舊資產(chǎn)等,做到資產(chǎn)和人員的對(duì)應(yīng)。

資產(chǎn)梳理是否全面在一定程度上決定了企業(yè)最終的防守效果,在開展該活動(dòng)時(shí)不應(yīng)把目標(biāo)局限于集團(tuán)公司內(nèi)部,還需要對(duì)各個(gè)分公司進(jìn)行排查。通過資產(chǎn)梳理做到:

資產(chǎn)暴露面最大限度收斂

集權(quán)類系統(tǒng)(如堡壘機(jī))白名單訪問

業(yè)務(wù)無關(guān)資產(chǎn)下線

公網(wǎng)已泄露信息及時(shí)整改

軟硬件供應(yīng)鏈全面管理

內(nèi)外部溝通渠道規(guī)范化

資產(chǎn)梳理的簡(jiǎn)易流程如下圖所示:

56734b98-4fa5-11ed-a3b6-dac502259ad0.png

2主動(dòng)防御---風(fēng)險(xiǎn)評(píng)估

對(duì)信息系統(tǒng)進(jìn)行全面風(fēng)險(xiǎn)評(píng)估,通過技術(shù)測(cè)試、調(diào)查等多種途徑,定性與定量相結(jié)合,對(duì)網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用等的脆弱性、威脅和影響進(jìn)行全方位評(píng)估,總結(jié)風(fēng)險(xiǎn)、及時(shí)加固。

在開展該活動(dòng)時(shí),應(yīng)重點(diǎn)應(yīng)用如漏洞掃描、滲透測(cè)試、基線配置核查等技術(shù)手段,識(shí)別應(yīng)用系統(tǒng)中存在的高危漏洞、薄弱口令、區(qū)域隔離不嚴(yán)、安全策略配置錯(cuò)誤、防御缺失等問題,修復(fù)安全防護(hù)體系的短板。

風(fēng)險(xiǎn)評(píng)估的簡(jiǎn)易流程如下圖所示:

5703d186-4fa5-11ed-a3b6-dac502259ad0.png

3安全加固---安全防護(hù)體系建設(shè)

基于風(fēng)險(xiǎn)評(píng)估階段識(shí)別的企業(yè)薄弱點(diǎn)和風(fēng)險(xiǎn),依據(jù)縱深防御的安全體系建設(shè)思想,在假定攻擊者可以成功入侵的基礎(chǔ)上,企業(yè)需要從主機(jī)、應(yīng)用、網(wǎng)絡(luò)等方面構(gòu)建完善的防御體系和實(shí)時(shí)預(yù)警體系,將各類安全設(shè)備有機(jī)結(jié)合,建設(shè)完成如下8個(gè)防護(hù)體系,達(dá)成安全防護(hù)實(shí)效。

5719e6ce-4fa5-11ed-a3b6-dac502259ad0.png

4戰(zhàn)前實(shí)訓(xùn)---模擬演練

在企業(yè)各項(xiàng)活動(dòng)已準(zhǔn)備充分的基礎(chǔ)上,組織攻擊方和防守方,通過模擬真實(shí)的攻擊場(chǎng)景,檢驗(yàn)安全防御體系和防守隊(duì)員應(yīng)對(duì)網(wǎng)絡(luò)攻擊的能力,對(duì)防御薄弱點(diǎn)進(jìn)行查漏補(bǔ)缺,同時(shí)可快速讓防守人員熟悉正式的演練流程。模擬演練流程應(yīng)盡量貼近現(xiàn)網(wǎng)攻擊。

模擬演練的簡(jiǎn)易流程如下圖所示:

573c21f8-4fa5-11ed-a3b6-dac502259ad0.png

5實(shí)戰(zhàn)對(duì)抗---安全值守&應(yīng)急溯源

在實(shí)戰(zhàn)對(duì)抗中,值守人員需要持續(xù)監(jiān)控和分析網(wǎng)絡(luò)中的Web攻擊、APT攻擊、暴力破解、惡意文件等各類威脅事件,結(jié)合最新威脅情報(bào)和業(yè)務(wù)情況,得出精準(zhǔn)的威脅分析結(jié)果并及時(shí)封堵攻擊,對(duì)失陷類事件溯源分析,定位威脅來源和影響范圍。

在該階段,企業(yè)應(yīng)盡可能采用自動(dòng)化的分析和封堵策略,減小攻擊者的有效攻擊時(shí)間窗,重點(diǎn)對(duì)如下異常行為進(jìn)行監(jiān)控:

結(jié)束語(yǔ)

攻防演練是對(duì)企業(yè)網(wǎng)絡(luò)安全建設(shè)有效性的一種實(shí)戰(zhàn)化考核,通過短時(shí)間高強(qiáng)度的攻擊發(fā)現(xiàn)企業(yè)網(wǎng)絡(luò)的薄弱點(diǎn),對(duì)于企業(yè)下一步的安全規(guī)劃具有重要的指導(dǎo)意義。

從企業(yè)的角度來看,應(yīng)該重視并積極擁抱此類活動(dòng),以更加開放的心態(tài)將攻防演練中積累的經(jīng)驗(yàn)應(yīng)用到日常的安全建設(shè)中,網(wǎng)絡(luò)安全在規(guī)劃、在建設(shè)、在平時(shí),企業(yè)要以抵御各類APT攻擊為目標(biāo)樹立網(wǎng)絡(luò)安全意識(shí),筑牢網(wǎng)絡(luò)安全防線。

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    429

    瀏覽量

    36063
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3293

    瀏覽量

    61097
  • 窗口
    +關(guān)注

    關(guān)注

    0

    文章

    66

    瀏覽量

    11040

原文標(biāo)題:論道攻防第1期丨攻防演練——探索企業(yè)防守之道

文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 0人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    芯盾時(shí)代用戶身份和訪問管理平臺(tái)助力企業(yè)消滅弱口令

    弱口令,是網(wǎng)絡(luò)安全中的老大難問題,因?yàn)槿蹩诹顚?dǎo)致的重大網(wǎng)絡(luò)安全事件屢見不鮮。在攻防演練中,利用弱口令進(jìn)行攻擊是紅隊(duì)最常用的攻擊手段之一,在所有攻擊中占比近30%,僅次于0day漏洞。
    的頭像 發(fā)表于 04-27 09:16 ?278次閱讀

    杰發(fā)科技通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,四維圖新旗下杰發(fā)科技宣布,公司通過國(guó)際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS關(guān)于ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證。上述認(rèn)證的取得,不僅顯示出杰發(fā)科技在汽車網(wǎng)絡(luò)安全領(lǐng)域方面的國(guó)際領(lǐng)先
    的頭像 發(fā)表于 04-03 18:00 ?1366次閱讀

    鐵將軍通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,鐵將軍成功通過德國(guó)萊茵TüV的審核,獲得ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證證書,這標(biāo)志著鐵將軍對(duì)產(chǎn)品全生命周期的信息安全管理水平達(dá)到國(guó)際標(biāo)準(zhǔn)要求,能為全球車企客戶
    的頭像 發(fā)表于 03-25 09:50 ?689次閱讀

    中科創(chuàng)達(dá)通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,中科創(chuàng)達(dá)(股票代碼:300496)成功通過 ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證,并獲得國(guó)際知名認(rèn)證機(jī)構(gòu) SGS 頒發(fā)的認(rèn)證證書。這標(biāo)志著中科創(chuàng)達(dá)在汽車網(wǎng)絡(luò)安全領(lǐng)域達(dá)到了國(guó)際先進(jìn)
    的頭像 發(fā)表于 02-20 09:33 ?957次閱讀

    Lansweeper:強(qiáng)化網(wǎng)絡(luò)安全與資產(chǎn)管理

    使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護(hù)任何東西的第一步是知道你擁有什么 全可見性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點(diǎn)。 風(fēng)險(xiǎn)緩解 通過審計(jì)預(yù)防措施預(yù)測(cè)潛在的網(wǎng)絡(luò)安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?314次閱讀

    海康威視獲得IEC 62443-4-1網(wǎng)絡(luò)安全認(rèn)證

    標(biāo)準(zhǔn)的重要組成部分,對(duì)于提升工業(yè)領(lǐng)域的網(wǎng)絡(luò)安全水平具有重要意義。該標(biāo)準(zhǔn)涵蓋了網(wǎng)絡(luò)安全管理、風(fēng)險(xiǎn)評(píng)估、安全設(shè)計(jì)等多個(gè)方面,要求企業(yè)具備全面的
    的頭像 發(fā)表于 02-13 13:57 ?474次閱讀

    NVIDIA DRIVE Hyperion平臺(tái)通過汽車功能安全網(wǎng)絡(luò)安全認(rèn)證

    NVIDIA 宣布自動(dòng)駕駛汽車平臺(tái)NVIDIA DRIVE AGX Hyperion已通過兩家業(yè)內(nèi)權(quán)威的汽車功能安全網(wǎng)絡(luò)安全認(rèn)證評(píng)估機(jī)構(gòu)——TüV SüD 和 TüV Rheinland 的行業(yè)
    的頭像 發(fā)表于 01-08 10:43 ?485次閱讀

    華納云企業(yè)建立全面的網(wǎng)絡(luò)安全策略的流程

    照規(guī)定操作。定期對(duì)員工進(jìn)行網(wǎng)絡(luò)安全培訓(xùn),提高他們識(shí)別和防范網(wǎng)絡(luò)威脅的能力。 確保數(shù)據(jù)中心和服務(wù)器的物理安全,包括訪問控制和監(jiān)控系統(tǒng)。通過
    的頭像 發(fā)表于 12-31 15:12 ?412次閱讀

    芯盾時(shí)代連續(xù)入選“中國(guó)網(wǎng)絡(luò)安全企業(yè)100強(qiáng)”

    日前,國(guó)內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛正式發(fā)布“中國(guó)網(wǎng)絡(luò)安全企業(yè)100強(qiáng)(第十二版)”。芯盾時(shí)代作為領(lǐng)先的零信任業(yè)務(wù)安全產(chǎn)品方案提供商,憑借在
    發(fā)表于 12-02 11:58 ?242次閱讀

    如何配置 VLAN 以提高網(wǎng)絡(luò)安全

    配置虛擬局域網(wǎng)(VLAN)是一種在交換網(wǎng)絡(luò)提高網(wǎng)絡(luò)安全的有效方法。VLAN通過網(wǎng)絡(luò)劃分為多個(gè)邏輯分割,可以限制不同用戶組之間的通信,從而
    的頭像 發(fā)表于 11-19 09:17 ?1266次閱讀

    愛芯元智通過ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證

    通過此次認(rèn)證,標(biāo)志著愛芯元智已建立起符合ISO/SAE 21434:2021要求的網(wǎng)絡(luò)安全流程體系,構(gòu)筑了企業(yè)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管控能力,在保障產(chǎn)品及企業(yè)
    的頭像 發(fā)表于 11-18 17:31 ?821次閱讀

    “新一代”漏洞掃描管理系統(tǒng):攻防演練不可或缺

    于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè)——國(guó)聯(lián)易安自主研發(fā)出“新一代”漏洞掃描管理系統(tǒng):國(guó)聯(lián)統(tǒng)一系統(tǒng)脆弱性管理平臺(tái)。平臺(tái)在網(wǎng)絡(luò)
    的頭像 發(fā)表于 09-18 17:21 ?503次閱讀

    如何利用IP查詢技術(shù)保護(hù)網(wǎng)絡(luò)安全

    在數(shù)字化時(shí)代,企業(yè)網(wǎng)絡(luò)面臨著復(fù)雜多變的威脅與挑戰(zhàn)。因此,構(gòu)建一個(gè)穩(wěn)固的網(wǎng)絡(luò)安全體系至關(guān)重要。而IP查詢技術(shù),作為網(wǎng)絡(luò)安全防御體系中的一把利劍,正日益成為企業(yè)防范
    的頭像 發(fā)表于 09-09 10:10 ?677次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺(tái)的威脅檢測(cè)速度和準(zhǔn)確性。將通過人工智能原生平臺(tái)CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1705次閱讀

    廣和通通過IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證

    近日,廣和通已成功通過國(guó)際知名認(rèn)證機(jī)構(gòu)必維集團(tuán)(Bureau Veritas,簡(jiǎn)稱“必維”)的嚴(yán)格評(píng)估,正式獲得IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證證書,這標(biāo)志著廣和通在網(wǎng)絡(luò)安全領(lǐng)域達(dá)到了國(guó)際化標(biāo)準(zhǔn)。
    的頭像 發(fā)表于 08-20 09:32 ?560次閱讀
    廣和通<b class='flag-5'>通過</b>IEC 62443-4-1<b class='flag-5'>網(wǎng)絡(luò)安全</b>體系認(rèn)證
    主站蜘蛛池模板: 国产精品一区二区四区 | 欧美精品AV一区二区无码 | 乳交高H糙汉宠文 | 久久婷五月综合色啪首页 | 午夜伦理一yy4480影院 | 国产精品久久精品视 | 国产强奷糟蹋漂亮邻居在线观看 | 国产成人片视频一区二区青青 | 暖暖视频在线高清播放 | 日本漂亮妈妈7观整有限中 日本片bbbxxx | 特污兔午夜影视院 | 日本XXXXZZX片免费观看 | 免费女性裸身照无遮挡网站 | 国产精品无码亚洲网 | 91国在线产 | 一本色道久久综合亚洲AV蜜桃 | 精品无码国产AV一区二区三区 | 天美传媒在线观看免费完整版 | 欧美做真爱欧免费看 | 贵妇局长的蕾丝乳罩 | 999精品在线| 久久AV无码AV高潮AV不卡 | 久久网站视频 | 伊人久久大香网 | 69SEX久久精品国产麻豆 | 大香网伊人久久综合网2020 | 伊人久久大香线蕉影院95 | 又黄又肉到湿的爽文 | 大地影院免费观看视频 | 无限资源好看片2019免费观看 | 成人 迅雷下载 | 美女夫妻内射潮视频 | 日日摸夜夜添夜夜爽出水 | 国产久青青青青在线观看 | 无码天堂亚洲内射精品课堂 | 99久久国产露脸精品国产吴梦梦 | 男男高H啪肉Np文多攻多一受 | 99RE8国产这里只有精品 | 成人性生交大片 | 伊人精品久久久大香线蕉99 | 性派对xxxhd 性啪啪chinese东北女人 |

    電子發(fā)燒友

    中國(guó)電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會(huì)員交流學(xué)習(xí)
    • 獲取您個(gè)性化的科技前沿技術(shù)信息
    • 參加活動(dòng)獲取豐厚的禮品