女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

企業如何通過攻防演練提高整體網絡安全水平

華為數據通信 ? 來源:華為數據通信 ? 作者:華為數據通信 ? 2022-10-20 10:50 ? 次閱讀

隨著《網絡安全法》和《等級保護制度條例2.0》的頒布與實施,國家層面對網絡安全的重視程度逐步提高,各級主管部門和監管機構出臺了一系列法律法規來指導企事業單位的網絡安全建設。

網絡安全的本質在于對抗,對抗的本質在于攻防兩端能力的較量。華為網絡安全攻防技術專家們將以本文為開篇,推出一系列攻防相關文章。本期首先介紹在攻防演練中,企業的防守之道。

經過多年實踐,通過定期開展實戰性的攻防演練,組織具備豐富網絡安全攻防經驗的隊伍,對關鍵信息基礎設施相關的企事業單位進行模擬攻擊,已經成為檢驗各企事業單位抗攻擊能力和抵御APT組織滲透能力的行之有效的方法。

在攻防演練中,高強度不間斷的各類高級攻擊,頻頻突破企業建立的網絡安全體系,對企業提出了極大的挑戰,這同時也是企業的機會。通過攻防演練可以暴露企業網絡中的漏洞、安全建設的薄弱點和應急響應能力的不足點,從而進行針對性的加強,提高企業的整體網絡安全水平。

經過多年的攻防演練經驗積累,我們對企業的防守行動開展流程進行了規范和總結。

為充分發揮攻防演練的價值,企業需要成立正式的防守組織,并通過一系列關鍵活動來提高基礎防御水平和應急響應能力等。

企業防守組織

通常情況下,防守組織需要企業的網絡、安全、業務三個資源線共同參與,由統籌組統一協調,成立包括對外聯絡小組、業務網絡保障小組、安全加固小組、風險評估小組、監控分析小組、應急響應小組的防守隊伍。各小組各司其職互相配合,保障信息流暢、響應及時。

攻防演練關鍵活動

我們將攻防演練劃分為4個階段,分別是計劃、準備、實戰、總結。

在計劃階段,統籌組制定保障計劃和保障方案,并成立各個防守小組;

在準備階段,各小組重點進行資產梳理和風險分析,部署各類安全防護產品如態勢感知、防火墻、WAF、蜜罐等,并根據實際情況進行安全、網絡、業務策略調優,制定應急響應預案應對可能的主機失陷問題,通過開展模擬演練磨合演練軟對和完善協防流程;

進入實戰階段后,各小組根據預設的流程開展工作,利用自動化的檢測和響應機制對攻擊者進行快速隔離,盡可能減少攻擊的時間窗口,增加攻擊成本,持續跟蹤現網爆發的0day漏洞并及時加固,同時通過蜜罐等技術實現溯源反制增加防守得分;

在總結階段,各小組對攻防演練過程中的風險進行復盤分析及業務恢復,根據演練過程中暴露出來的薄弱點開展系統加固和安全建設規劃。

下面我們對攻防演練過程中的幾個關鍵活動進行詳細介紹。

1摸清家底---資產梳理

利用資產管理系統對企業所有的服務器、網絡設備、安全設備、應用等進行梳理,重點關注僵尸資產、無主資產、無用資產、老舊資產等,做到資產和人員的對應。

資產梳理是否全面在一定程度上決定了企業最終的防守效果,在開展該活動時不應把目標局限于集團公司內部,還需要對各個分公司進行排查。通過資產梳理做到:

資產暴露面最大限度收斂

集權類系統(如堡壘機)白名單訪問

業務無關資產下線

公網已泄露信息及時整改

軟硬件供應鏈全面管理

內外部溝通渠道規范化

資產梳理的簡易流程如下圖所示:

56734b98-4fa5-11ed-a3b6-dac502259ad0.png

2主動防御---風險評估

對信息系統進行全面風險評估,通過技術測試、調查等多種途徑,定性與定量相結合,對網絡、系統、應用等的脆弱性、威脅和影響進行全方位評估,總結風險、及時加固。

在開展該活動時,應重點應用如漏洞掃描、滲透測試、基線配置核查等技術手段,識別應用系統中存在的高危漏洞、薄弱口令、區域隔離不嚴、安全策略配置錯誤、防御缺失等問題,修復安全防護體系的短板。

風險評估的簡易流程如下圖所示:

5703d186-4fa5-11ed-a3b6-dac502259ad0.png

3安全加固---安全防護體系建設

基于風險評估階段識別的企業薄弱點和風險,依據縱深防御的安全體系建設思想,在假定攻擊者可以成功入侵的基礎上,企業需要從主機、應用、網絡等方面構建完善的防御體系和實時預警體系,將各類安全設備有機結合,建設完成如下8個防護體系,達成安全防護實效。

5719e6ce-4fa5-11ed-a3b6-dac502259ad0.png

4戰前實訓---模擬演練

在企業各項活動已準備充分的基礎上,組織攻擊方和防守方,通過模擬真實的攻擊場景,檢驗安全防御體系和防守隊員應對網絡攻擊的能力,對防御薄弱點進行查漏補缺,同時可快速讓防守人員熟悉正式的演練流程。模擬演練流程應盡量貼近現網攻擊。

模擬演練的簡易流程如下圖所示:

573c21f8-4fa5-11ed-a3b6-dac502259ad0.png

5實戰對抗---安全值守&應急溯源

在實戰對抗中,值守人員需要持續監控和分析網絡中的Web攻擊、APT攻擊、暴力破解、惡意文件等各類威脅事件,結合最新威脅情報和業務情況,得出精準的威脅分析結果并及時封堵攻擊,對失陷類事件溯源分析,定位威脅來源和影響范圍。

在該階段,企業應盡可能采用自動化的分析和封堵策略,減小攻擊者的有效攻擊時間窗,重點對如下異常行為進行監控:

結束語

攻防演練是對企業網絡安全建設有效性的一種實戰化考核,通過短時間高強度的攻擊發現企業網絡的薄弱點,對于企業下一步的安全規劃具有重要的指導意義。

從企業的角度來看,應該重視并積極擁抱此類活動,以更加開放的心態將攻防演練中積累的經驗應用到日常的安全建設中,網絡安全在規劃、在建設、在平時,企業要以抵御各類APT攻擊為目標樹立網絡安全意識,筑牢網絡安全防線。

審核編輯:彭靜
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 防火墻
    +關注

    關注

    0

    文章

    429

    瀏覽量

    36046
  • 網絡安全
    +關注

    關注

    11

    文章

    3283

    瀏覽量

    61067
  • 窗口
    +關注

    關注

    0

    文章

    66

    瀏覽量

    11038

原文標題:論道攻防第1期丨攻防演練——探索企業防守之道

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    芯盾時代用戶身份和訪問管理平臺助力企業消滅弱口令

    弱口令,是網絡安全中的老大難問題,因為弱口令導致的重大網絡安全事件屢見不鮮。在攻防演練中,利用弱口令進行攻擊是紅隊最常用的攻擊手段之一,在所有攻擊中占比近30%,僅次于0day漏洞。
    的頭像 發表于 04-27 09:16 ?261次閱讀

    杰發科技通過ISO/SAE 21434汽車網絡安全管理體系認證

    近日,四維圖新旗下杰發科技宣布,公司通過國際公認的測試、檢驗和認證機構SGS關于ISO/SAE 21434汽車網絡安全管理體系認證。上述認證的取得,不僅顯示出杰發科技在汽車網絡安全領域方面的國際領先
    的頭像 發表于 04-03 18:00 ?1351次閱讀

    鐵將軍通過ISO/SAE 21434汽車網絡安全管理體系認證

    近日,鐵將軍成功通過德國萊茵TüV的審核,獲得ISO/SAE 21434汽車網絡安全管理體系認證證書,這標志著鐵將軍對產品全生命周期的信息安全管理水平達到國際標準要求,能為全球車企客戶
    的頭像 發表于 03-25 09:50 ?678次閱讀

    中科創達通過ISO/SAE 21434汽車網絡安全管理體系認證

    近日,中科創達(股票代碼:300496)成功通過 ISO/SAE 21434汽車網絡安全管理體系認證,并獲得國際知名認證機構 SGS 頒發的認證證書。這標志著中科創達在汽車網絡安全領域達到了國際先進
    的頭像 發表于 02-20 09:33 ?932次閱讀

    Lansweeper:強化網絡安全與資產管理

    使用 Lansweeper 全面了解您的 IT 資產清單 保護任何東西的第一步是知道你擁有什么 全可見性 發現您甚至不知道的資產并消除盲點。 風險緩解 通過審計預防措施預測潛在的網絡安全攻擊。 威脅
    的頭像 發表于 02-19 13:59 ?287次閱讀

    海康威視獲得IEC 62443-4-1網絡安全認證

    標準的重要組成部分,對于提升工業領域的網絡安全水平具有重要意義。該標準涵蓋了網絡安全管理、風險評估、安全設計等多個方面,要求企業具備全面的
    的頭像 發表于 02-13 13:57 ?451次閱讀

    NVIDIA DRIVE Hyperion平臺通過汽車功能安全網絡安全認證

    NVIDIA 宣布自動駕駛汽車平臺NVIDIA DRIVE AGX Hyperion已通過兩家業內權威的汽車功能安全網絡安全認證評估機構——TüV SüD 和 TüV Rheinland 的行業
    的頭像 發表于 01-08 10:43 ?467次閱讀

    華納云企業建立全面的網絡安全策略的流程

    照規定操作。定期對員工進行網絡安全培訓,提高他們識別和防范網絡威脅的能力。 確保數據中心和服務器的物理安全,包括訪問控制和監控系統。通過
    的頭像 發表于 12-31 15:12 ?399次閱讀

    芯盾時代連續入選“中國網絡安全企業100強”

    日前,國內知名網絡安全媒體安全牛正式發布“中國網絡安全企業100強(第十二版)”。芯盾時代作為領先的零信任業務安全產品方案提供商,憑借在
    發表于 12-02 11:58 ?240次閱讀

    如何配置 VLAN 以提高網絡安全

    配置虛擬局域網(VLAN)是一種在交換網絡提高網絡安全的有效方法。VLAN通過網絡劃分為多個邏輯分割,可以限制不同用戶組之間的通信,從而
    的頭像 發表于 11-19 09:17 ?1229次閱讀

    愛芯元智通過ISO/SAE 21434:2021汽車網絡安全流程認證

    通過此次認證,標志著愛芯元智已建立起符合ISO/SAE 21434:2021要求的網絡安全流程體系,構筑了企業網絡安全風險管控能力,在保障產品及企業
    的頭像 發表于 11-18 17:31 ?805次閱讀

    “新一代”漏洞掃描管理系統:攻防演練不可或缺

    于保密與非密領域的分級保護、等級保護、業務連續性安全和大數據安全產品解決方案與相關技術研究開發的領軍企業——國聯易安自主研發出“新一代”漏洞掃描管理系統:國聯統一系統脆弱性管理平臺。平臺在網絡
    的頭像 發表于 09-18 17:21 ?496次閱讀

    如何利用IP查詢技術保護網絡安全

    在數字化時代,企業網絡面臨著復雜多變的威脅與挑戰。因此,構建一個穩固的網絡安全體系至關重要。而IP查詢技術,作為網絡安全防御體系中的一把利劍,正日益成為企業防范
    的頭像 發表于 09-09 10:10 ?655次閱讀

    網絡安全技術商CrowdStrike與英偉達合作

    網絡安全技術商CrowdStrike與英偉達合作共同研發更先進的網絡防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發表于 08-28 16:30 ?1676次閱讀

    廣和通通過IEC 62443-4-1網絡安全體系認證

    近日,廣和通已成功通過國際知名認證機構必維集團(Bureau Veritas,簡稱“必維”)的嚴格評估,正式獲得IEC 62443-4-1網絡安全體系認證證書,這標志著廣和通在網絡安全領域達到了國際化標準。
    的頭像 發表于 08-20 09:32 ?549次閱讀
    廣和通<b class='flag-5'>通過</b>IEC 62443-4-1<b class='flag-5'>網絡安全</b>體系認證