0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

企業(yè)如何通過攻防演練提高整體網(wǎng)絡安全水平

華為數(shù)據(jù)通信 ? 來源:華為數(shù)據(jù)通信 ? 作者:華為數(shù)據(jù)通信 ? 2022-10-20 10:50 ? 次閱讀

隨著《網(wǎng)絡安全法》和《等級保護制度條例2.0》的頒布與實施,國家層面對網(wǎng)絡安全的重視程度逐步提高,各級主管部門和監(jiān)管機構出臺了一系列法律法規(guī)來指導企事業(yè)單位的網(wǎng)絡安全建設。

網(wǎng)絡安全的本質(zhì)在于對抗,對抗的本質(zhì)在于攻防兩端能力的較量。華為網(wǎng)絡安全攻防技術專家們將以本文為開篇,推出一系列攻防相關文章。本期首先介紹在攻防演練中,企業(yè)的防守之道。

經(jīng)過多年實踐,通過定期開展實戰(zhàn)性的攻防演練,組織具備豐富網(wǎng)絡安全攻防經(jīng)驗的隊伍,對關鍵信息基礎設施相關的企事業(yè)單位進行模擬攻擊,已經(jīng)成為檢驗各企事業(yè)單位抗攻擊能力和抵御APT組織滲透能力的行之有效的方法。

在攻防演練中,高強度不間斷的各類高級攻擊,頻頻突破企業(yè)建立的網(wǎng)絡安全體系,對企業(yè)提出了極大的挑戰(zhàn),這同時也是企業(yè)的機會。通過攻防演練可以暴露企業(yè)網(wǎng)絡中的漏洞、安全建設的薄弱點和應急響應能力的不足點,從而進行針對性的加強,提高企業(yè)的整體網(wǎng)絡安全水平。

經(jīng)過多年的攻防演練經(jīng)驗積累,我們對企業(yè)的防守行動開展流程進行了規(guī)范和總結。

為充分發(fā)揮攻防演練的價值,企業(yè)需要成立正式的防守組織,并通過一系列關鍵活動來提高基礎防御水平和應急響應能力等。

企業(yè)防守組織

通常情況下,防守組織需要企業(yè)的網(wǎng)絡、安全、業(yè)務三個資源線共同參與,由統(tǒng)籌組統(tǒng)一協(xié)調(diào),成立包括對外聯(lián)絡小組、業(yè)務網(wǎng)絡保障小組、安全加固小組、風險評估小組、監(jiān)控分析小組、應急響應小組的防守隊伍。各小組各司其職互相配合,保障信息流暢、響應及時。

攻防演練關鍵活動

我們將攻防演練劃分為4個階段,分別是計劃、準備、實戰(zhàn)、總結。

在計劃階段,統(tǒng)籌組制定保障計劃和保障方案,并成立各個防守小組;

在準備階段,各小組重點進行資產(chǎn)梳理和風險分析,部署各類安全防護產(chǎn)品如態(tài)勢感知、防火墻、WAF、蜜罐等,并根據(jù)實際情況進行安全、網(wǎng)絡、業(yè)務策略調(diào)優(yōu),制定應急響應預案應對可能的主機失陷問題,通過開展模擬演練磨合演練軟對和完善協(xié)防流程;

進入實戰(zhàn)階段后,各小組根據(jù)預設的流程開展工作,利用自動化的檢測和響應機制對攻擊者進行快速隔離,盡可能減少攻擊的時間窗口,增加攻擊成本,持續(xù)跟蹤現(xiàn)網(wǎng)爆發(fā)的0day漏洞并及時加固,同時通過蜜罐等技術實現(xiàn)溯源反制增加防守得分;

在總結階段,各小組對攻防演練過程中的風險進行復盤分析及業(yè)務恢復,根據(jù)演練過程中暴露出來的薄弱點開展系統(tǒng)加固和安全建設規(guī)劃。

下面我們對攻防演練過程中的幾個關鍵活動進行詳細介紹。

1摸清家底---資產(chǎn)梳理

利用資產(chǎn)管理系統(tǒng)對企業(yè)所有的服務器、網(wǎng)絡設備、安全設備、應用等進行梳理,重點關注僵尸資產(chǎn)、無主資產(chǎn)、無用資產(chǎn)、老舊資產(chǎn)等,做到資產(chǎn)和人員的對應。

資產(chǎn)梳理是否全面在一定程度上決定了企業(yè)最終的防守效果,在開展該活動時不應把目標局限于集團公司內(nèi)部,還需要對各個分公司進行排查。通過資產(chǎn)梳理做到:

資產(chǎn)暴露面最大限度收斂

集權類系統(tǒng)(如堡壘機)白名單訪問

業(yè)務無關資產(chǎn)下線

公網(wǎng)已泄露信息及時整改

硬件供應鏈全面管理

內(nèi)外部溝通渠道規(guī)范化

資產(chǎn)梳理的簡易流程如下圖所示:

56734b98-4fa5-11ed-a3b6-dac502259ad0.png

2主動防御---風險評估

對信息系統(tǒng)進行全面風險評估,通過技術測試、調(diào)查等多種途徑,定性與定量相結合,對網(wǎng)絡、系統(tǒng)、應用等的脆弱性、威脅和影響進行全方位評估,總結風險、及時加固。

在開展該活動時,應重點應用如漏洞掃描、滲透測試、基線配置核查等技術手段,識別應用系統(tǒng)中存在的高危漏洞、薄弱口令、區(qū)域隔離不嚴、安全策略配置錯誤、防御缺失等問題,修復安全防護體系的短板。

風險評估的簡易流程如下圖所示:

5703d186-4fa5-11ed-a3b6-dac502259ad0.png

3安全加固---安全防護體系建設

基于風險評估階段識別的企業(yè)薄弱點和風險,依據(jù)縱深防御的安全體系建設思想,在假定攻擊者可以成功入侵的基礎上,企業(yè)需要從主機、應用、網(wǎng)絡等方面構建完善的防御體系和實時預警體系,將各類安全設備有機結合,建設完成如下8個防護體系,達成安全防護實效。

5719e6ce-4fa5-11ed-a3b6-dac502259ad0.png

4戰(zhàn)前實訓---模擬演練

在企業(yè)各項活動已準備充分的基礎上,組織攻擊方和防守方,通過模擬真實的攻擊場景,檢驗安全防御體系和防守隊員應對網(wǎng)絡攻擊的能力,對防御薄弱點進行查漏補缺,同時可快速讓防守人員熟悉正式的演練流程。模擬演練流程應盡量貼近現(xiàn)網(wǎng)攻擊。

模擬演練的簡易流程如下圖所示:

573c21f8-4fa5-11ed-a3b6-dac502259ad0.png

5實戰(zhàn)對抗---安全值守&應急溯源

在實戰(zhàn)對抗中,值守人員需要持續(xù)監(jiān)控和分析網(wǎng)絡中的Web攻擊、APT攻擊、暴力破解、惡意文件等各類威脅事件,結合最新威脅情報和業(yè)務情況,得出精準的威脅分析結果并及時封堵攻擊,對失陷類事件溯源分析,定位威脅來源和影響范圍。

在該階段,企業(yè)應盡可能采用自動化的分析和封堵策略,減小攻擊者的有效攻擊時間窗,重點對如下異常行為進行監(jiān)控:

結束語

攻防演練是對企業(yè)網(wǎng)絡安全建設有效性的一種實戰(zhàn)化考核,通過短時間高強度的攻擊發(fā)現(xiàn)企業(yè)網(wǎng)絡的薄弱點,對于企業(yè)下一步的安全規(guī)劃具有重要的指導意義。

從企業(yè)的角度來看,應該重視并積極擁抱此類活動,以更加開放的心態(tài)將攻防演練中積累的經(jīng)驗應用到日常的安全建設中,網(wǎng)絡安全在規(guī)劃、在建設、在平時,企業(yè)要以抵御各類APT攻擊為目標樹立網(wǎng)絡安全意識,筑牢網(wǎng)絡安全防線。

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 防火墻
    +關注

    關注

    0

    文章

    413

    瀏覽量

    35562
  • 網(wǎng)絡安全

    關注

    10

    文章

    3085

    瀏覽量

    59464
  • 窗口
    +關注

    關注

    0

    文章

    66

    瀏覽量

    10821

原文標題:論道攻防第1期丨攻防演練——探索企業(yè)防守之道

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數(shù)據(jù)通信】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關推薦

    “新一代”漏洞掃描管理系統(tǒng):攻防演練不可或缺

    于保密與非密領域的分級保護、等級保護、業(yè)務連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關技術研究開發(fā)的領軍企業(yè)——國聯(lián)易安自主研發(fā)出“新一代”漏洞掃描管理系統(tǒng):國聯(lián)統(tǒng)一系統(tǒng)脆弱性管理平臺。平臺在網(wǎng)絡
    的頭像 發(fā)表于 09-18 17:21 ?242次閱讀

    如何利用IP查詢技術保護網(wǎng)絡安全?

    在數(shù)字化時代,企業(yè)網(wǎng)絡面臨著復雜多變的威脅與挑戰(zhàn)。因此,構建一個穩(wěn)固的網(wǎng)絡安全體系至關重要。而IP查詢技術,作為網(wǎng)絡安全防御體系中的一把利劍,正日益成為企業(yè)防范
    的頭像 發(fā)表于 09-09 10:10 ?191次閱讀

    網(wǎng)絡安全技術商CrowdStrike與英偉達合作

    網(wǎng)絡安全技術商CrowdStrike與英偉達合作共同研發(fā)更先進的網(wǎng)絡防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1130次閱讀

    廣和通通過IEC 62443-4-1網(wǎng)絡安全體系認證

    近日,廣和通已成功通過國際知名認證機構必維集團(Bureau Veritas,簡稱“必維”)的嚴格評估,正式獲得IEC 62443-4-1網(wǎng)絡安全體系認證證書,這標志著廣和通在網(wǎng)絡安全領域達到了國際化標準。
    的頭像 發(fā)表于 08-20 09:32 ?235次閱讀
    廣和通<b class='flag-5'>通過</b>IEC 62443-4-1<b class='flag-5'>網(wǎng)絡安全</b>體系認證

    廣和通通過IEC 62443-4-1網(wǎng)絡安全體系認證

    近日,廣和通已成功通過國際知名認證機構必維集團(Bureau Veritas,簡稱“必維”)的嚴格評估,正式獲得IEC 62443-4-1網(wǎng)絡安全體系認證證書,這標志著廣和通在網(wǎng)絡安全領域達到了國際化標準。
    的頭像 發(fā)表于 08-20 09:31 ?287次閱讀
    廣和通<b class='flag-5'>通過</b>IEC 62443-4-1<b class='flag-5'>網(wǎng)絡安全</b>體系認證

    格陸博科技榮獲ISO/SAE 21434《道路車輛-網(wǎng)絡安全開發(fā)流程認證》

    產(chǎn)品EPBABSESCGIBC的研發(fā)、采購、生產(chǎn)、運維等全生命周期流程完全滿足網(wǎng)絡安全管理目標。通過執(zhí)行網(wǎng)絡安全流程,全方位保證了車輛及用戶安全。格陸博科技為汽車行業(yè)客戶提供符合業(yè)界最
    的頭像 發(fā)表于 08-15 11:25 ?470次閱讀

    揭秘!家用路由器如何保障你的網(wǎng)絡安全

    家用路由器保障網(wǎng)絡安全需選知名品牌和型號,設置復雜密碼并開啟防火墻,定期更新固件,使用安全協(xié)議,合理規(guī)劃網(wǎng)絡布局,及時發(fā)現(xiàn)并處理異常。提高家庭成員網(wǎng)
    的頭像 發(fā)表于 05-10 10:50 ?442次閱讀

    企業(yè)網(wǎng)絡安全的全方位解決方案

    安全域劃分到云端管理,全面構建企業(yè)網(wǎng)絡安全防線 在數(shù)字化浪潮席卷全球的今天,企業(yè)網(wǎng)絡安全已經(jīng)成為商業(yè)運營中不可忽視的一部分。隨著企業(yè)數(shù)字資產(chǎn)價值的不斷攀升,
    的頭像 發(fā)表于 04-19 13:57 ?534次閱讀

    勒索病毒的崛起與企業(yè)網(wǎng)絡安全的挑戰(zhàn)

    分析企業(yè)如何通過專業(yè)的網(wǎng)絡安全解決方案應對這些挑戰(zhàn)。 1.勒索病毒的危害與挑戰(zhàn) -攻擊門檻的降低:隨著攻擊工具的普及和技術的簡化,即使是沒有深厚技術背景的攻擊者也能發(fā)起勒索病毒攻擊,這使得任何組織都可能成為目標。
    的頭像 發(fā)表于 03-16 09:41 ?383次閱讀

    云網(wǎng)端安全托管方案 —— 企業(yè)網(wǎng)絡安全的守護盾

    在數(shù)字化浪潮席卷全球的今天,企業(yè)面臨的網(wǎng)絡安全威脅愈發(fā)復雜多變。從業(yè)務中斷到數(shù)據(jù)丟失,這些外部威脅不僅影響公司的運營效率,還可能嚴重損害企業(yè)的聲譽。加之安全運維的困難、風險識別的挑戰(zhàn)以
    的頭像 發(fā)表于 03-07 13:55 ?626次閱讀

    BlackBerry 與 SANS Institute 合作提高馬來西亞的網(wǎng)絡安全能力

    即將在吉隆坡開業(yè)的?BlackBerry 網(wǎng)絡安全卓越中心?(CCoE) 提供?SANS 培訓課程。為幫助提高馬來西亞的國家網(wǎng)絡安全能力,此次合作將為
    的頭像 發(fā)表于 02-22 17:02 ?499次閱讀

    網(wǎng)絡攻防模擬與城市安全演練 | 數(shù)字孿生

    在數(shù)字化浪潮的推動下,網(wǎng)絡攻防模擬和城市安全演練成為維護社會穩(wěn)定的不可或缺的環(huán)節(jié)?;跀?shù)字孿生技術我們能夠在虛擬環(huán)境中進行高度真實的網(wǎng)絡
    的頭像 發(fā)表于 02-04 10:48 ?600次閱讀
    <b class='flag-5'>網(wǎng)絡</b><b class='flag-5'>攻防</b>模擬與城市<b class='flag-5'>安全</b><b class='flag-5'>演練</b> | 數(shù)字孿生

    2024年網(wǎng)絡安全趨勢及企業(yè)有效對策

    隨著2023年網(wǎng)絡結構的不斷演變和網(wǎng)絡威脅的激增,以及云計算的廣泛應用,企業(yè)在數(shù)字化轉(zhuǎn)型的道路上面臨著更為復雜和嚴峻的網(wǎng)絡安全挑戰(zhàn)。為了有效地抵御各類威脅,許多
    的頭像 發(fā)表于 01-23 15:46 ?547次閱讀

    網(wǎng)絡安全測試工具有哪些類型

    網(wǎng)絡安全測試工具是指用于評估和檢測系統(tǒng)、網(wǎng)絡和應用程序的安全性的一類軟件工具。這些工具可以幫助組織和企業(yè)發(fā)現(xiàn)潛在的安全漏洞和威脅,以便及時采
    的頭像 發(fā)表于 12-25 15:00 ?1088次閱讀

    基于 AI 的網(wǎng)絡安全增強企業(yè)應變能力

    各 行各業(yè)正在面臨前所未有的數(shù)字威脅,而 AI 驅(qū)動的網(wǎng)絡安全則為維護可信、安全企業(yè)運營提供了一條可靠路徑。 根據(jù) IDC 發(fā)布的數(shù)據(jù),全球 50 億互聯(lián)網(wǎng)用戶和近 540 億臺設備每秒產(chǎn)生
    的頭像 發(fā)表于 12-19 16:05 ?427次閱讀