0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

芯盾时代攻防演练方案

芯盾时代 来源:芯盾时代 作者:芯盾时代 2022-06-09 11:06 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

为进一步强化网络安全隐患排查整改,推动以攻促防,查漏补缺,筑牢网络安全防线建设,开展攻防演习专项工作无论是对国家、社会和企业,都会有效提高应对网络安全事件的水平和协同配合能力。

虽然网络安全经过多年的建设已逐渐全面,但仍不可避免的会被黑客攻破,主要是因为用户仍然采用传统边界防护理念,即垒高墙和区域隔离的模式,根据各区域的安全级别不同,在安全区域之间部署防火墙、IPS、防毒墙、WAF等安全防护设备,以此应对外界攻击。而传统边界防护理念最大的弊端是防外不防内,用户通过账号登陆即默认可信,对边界内用户的操作不做过多的异常行为监测,造成安全区域内部过度信任的问题。假设账号是攻击者通过口令爆破或者社工获取,即可通过合理的身份进行非法操作;同时因为缺少来自客户端的安全信息,对威胁的安全分析不够全面,所以成了边界安全理念的脆弱点。

随着云应用、移动互联网、物联网5G 等技术的兴起及应用,IT 环境呈现多样化趋势,同时也带来了更多的新型安全风险。基于目前网络发展的需求,零信任将成为未来网络安全的主流架构,企业 IT 安全建设的必然选择。零信任安全理念解决了区域和信任的绑定关系,用户的访问权限不再受到网络区域的限制,访问前需要经过身份认证和授权,而身份认证不再仅仅针对用户,还将对用户所持客户端进行安全校验,并且在访问过程中进行用户画像和持续性风险评估,对访问进行动态、细粒度的授权,同时采用最小授权原则,可以有效防御黑客的入侵以及0day攻击。

芯盾时代攻防演练方案

芯盾时代解决方案打破传统以网络边界为信任的条件,以零信任安全理念出发,从身份、设备、行为等维度展开全方位防护,对企业内、外部的所有访问重新进行信任评估和动态访问控制,针对所有访问企业资源的请求,进行认证、授权和加密,对用户和使用设备进行全面验证,同时可以对每一次访问请求进行实时的风险评估。

芯盾时代攻防演练方案基于零信任安全理念,提供覆盖事前、事中、事后的场景化全流程业务安全防护。

事前检测

攻防演练中首先要对企业资产进行盘查,建立完善的资产台账,进而对资产配备相应的防护手段。而当前绝大多数企业存在对自身企业资产画像不清晰、威胁响应不及时和管理制度不完善等问题,没有能够真正将资产和威胁管理起来。在攻防演练中,部分遗漏、未被安全管理、未及时下线的系统,由于存在安全漏洞并缺乏相应的安全防护策略会被攻击者找到和利用。

芯盾时代数字资产在线发现系统以数字资产(IT资产、应用资产、数据资产、代码资产等数字资产)为核心,帮助用户梳理企业内外网的数字资产情况,并对企业数字资产主动威胁检测,结合威胁情报对企业威胁(主机漏洞、web漏洞、0day漏洞、弱口令、代码泄露、APP威胁)进行跟踪和管理,将威胁和业务以及负责人关联起来,并在长期威胁检测和复查的基础上,对威胁的解决时间和结果进行跟踪,真正起到资产盘查和威胁发现的作用。

事中防护

双因素认证

攻击者在攻击过程中利用当前大部分单位应用系统、服务器或网络设备的弱口令、单因素认证、特权账号共享等问题,通过账号密码登录应用系统、服务器或网络设备,再进一步提权拿下目标系统。

bbacc48e-e7a0-11ec-ba43-dac502259ad0.png

双因素认证

芯盾时代双因素认证产品通过移动双因素认证技术和认证代理技术,在原系统用户名密码认证基础上,快捷实现二次认证、双因素认证、认证策略控制,对业务系统、服务器、网络设备的访问登录进行二次认证,大幅提升系统认证安全性,可有效避免因弱口令、密码管理不当、源代码管理不当(源代码中含有系统管理员账户密码)带来的系统被盗而导致的失分。

资源隐藏

对于各类数字资产的管理方面,芯盾时代零信任业务安全平台SDP能够实现后端业务以及网关自身的隐藏,使攻击者获取不到后端服务器的信息,失去攻击方向,有效减少暴露面并且削弱DDoS攻击;采用UDP建立连接的方式,只对授权客户端进行响应,可以有效阻止攻击和扫描,待通信成功建立后再采用TCP协议通信,确保用户身份的安全性,实现网关、业务的隐身,解决TCP连接时存在的攻击风险。

bbd28930-e7a0-11ec-ba43-dac502259ad0.jpg

零信任业务安全平台

芯盾时代SDP分为三大平面:

管理平面:对零信任安全网关进行配置管理及可视化展示;

数据平面:通过各类安全组件对访问主体与客体的身份和环境进行管控;

控制平面:将风险信息输入到控制平面,为持续信任计算引擎和动态访问控制引擎提供依据。

目前芯盾时代零信任产品已经集成了SDP和增强型IAM两大技术,并且和微隔离可以进行很好地互动,感知东西向流量的风险,主要呈现:全平台覆盖、全架构应用支持、全协议代理、全链路安全、全流量解析等功能特点。

数据安全管控

芯盾时代数据安全管控系统通过对数据库的操作行为和数据库输出内容进行管控,从而满足攻防演练期间数据交互过程中越权访问、违规请求、超频使用、数据泄露等风险的识别、控制和追责的需求。

bbf19a3c-e7a0-11ec-ba43-dac502259ad0.png

系统支持根据不同身份进行个性化数据库访问控制,并对用户访问的静态数据、动态数据进行即时动态脱敏,以及根据业务系统需求,批量进行数据静态脱敏,满足企业攻防演练、安全运维、数据分析、系统测试、数据交换、机器学习等不同需求场景下的数据安全需求。

事后总结

攻防演练是为了更好的进行安全防护。在实战工作完成后,芯盾时代协助用户进行充分、全面的复盘分析,总结经验、教训,包括工作方案、组织管理、工作启动会、系统资产梳理、安全自查及优化、基础安全监测与防护设备的部署、安全意识、应急预案及演练和注意事项等方面。

芯盾时代可为用户提供合理可行的安全整改建议,达到整改安全漏洞隐患,完善安全防护措施,优化安全策略,强化人员队伍技术能力,有效提升整体网络安全防护水平的目的。

芯盾时代攻防演练方案优势

加强网络纵深防护能力,有效解决因弱口令、账号泄露导致的入侵行为;

通过SPA协议将网关和业务服务及端口实现隐身,对暴露的API接口进行管理,有效收敛暴露面,避免遭受DDoS攻击;

关联态势感知、UEBA、威胁情报等安全数据源进行大数据分析,洞察风险态势,根据态势变化动态调整安全策略,支撑持续运营。

提供应用级/功能级/数据级/API级的访问控制,授予访问主体最小访问权限,防止权限过大造成的安全风险。

芯盾时代已为多行业头部客户在攻防演练中提供方案和服务支持,均获得良好效果,取得0失分的好成绩。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    13

    文章

    10093

    浏览量

    90890
  • 芯盾时代
    +关注

    关注

    0

    文章

    327

    浏览量

    2509

原文标题:基于零信任安全理念的攻防演练方案

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    时代助力辽宁某银行提升移动端安全防护能力

    时代中标辽宁某银行!时代设备指纹技术具备高精度的设备识别能力,通过基于自主研发的算法,结
    的头像 发表于 10-31 09:48 275次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b>助力辽宁某银行提升移动端安全防护能力

    时代助力中国电子建设智能身份安全防护体系

    时代中标中国电子信息产业集团有限公司(简称:中国电子)!时代基于零信任安全理念,为中国电
    的头像 发表于 09-03 18:00 1180次阅读

    时代亮相安全可信数据要素交易流通利用研讨会

    近日,第二十七届中国科协年会专题论坛—安全可信数据要素交易流通利用研讨会在北京成功举办。时代作为领先的零信任业务安全产品方案提供商受邀参会,解决
    的头像 发表于 08-01 18:02 1138次阅读

    时代中标重庆三峡银行

    时代中标重庆三峡银行!时代基于零信任安全理念,利用自研的用户身份与访问管理平台(IAM)
    的头像 发表于 07-31 18:07 790次阅读

    时代与安领科技达成战略合作

    近日,时代与安领科技(香港)(以下简称“安领科技”)战略合作签约仪式在京举办。双方将整合优势资源,共同拓展港澳地区业务安全市场,为客户提供零信任业务安全解决方案
    的头像 发表于 07-28 18:23 741次阅读

    时代再度中标某省级银行

    时代再度中标某省级银行!时代通过自研的智能风控决策平台(IRD),结合AI模型、规则引擎
    的头像 发表于 07-25 15:26 925次阅读

    时代中标全球家居品牌企业

    时代中标全球家居品牌企业!时代运用零信任网络访问等技术,基于客户现有账号体系,对用户、设
    的头像 发表于 07-17 10:05 846次阅读

    时代树立城市商业银行鸿蒙化改造标杆案例

    时代中标某省农商银行!时代通过深度适配鸿蒙系统及国密算法的设备指纹、智能终端密码模块等产
    的头像 发表于 06-27 14:22 850次阅读

    时代助力四川银行电子渠道实时交易监测系统升级

    时代再度中标四川银行!时代通过自研的智能风控决策平台(IRD),结合AI模型、规则引擎等
    的头像 发表于 06-05 17:38 1027次阅读

    时代全场景身份治理解决方案助力企业提升业务安全

    时代中标某人寿保险,持续深化业务安全项目合作。时代为客户建设IAM系统,为PC端和移动端
    的头像 发表于 05-07 10:29 697次阅读

    时代助力广州银行提升金融业务运行效率

    时代中标广州银行,推动金融行业核心技术自主可控的进程!时代针对鸿蒙生态特性,为广州银行定
    的头像 发表于 04-23 15:39 629次阅读

    时代助力打造金融安全新范式

    时代中标吉林省农村信用社(以下简称“吉林农信”)‌设备指纹平台,交易安全保护系统等项目‌。时代
    的头像 发表于 04-15 17:41 888次阅读

    时代助力打造智慧医疗安全新标杆

    时代中标‌安徽医科大学第二附属医院(以下简称“安医二附院”)!时代基于零信任安全理念,融
    的头像 发表于 04-02 17:18 967次阅读

    时代荣登17项细分领域榜单

    安全、数据安全治理(解决方案)、API安全、商用密码、UEBA、攻防演练、车联网、移动业务安全、移动应用安全、企业移动管理EMM、信创安全等17项细分领域榜单。 作为业界公认的佼佼者,
    的头像 发表于 01-23 15:25 788次阅读

    时代荣获2024北京专精特新企业百强

    近日,北京企业联合会、北京市企业家协会发布了“2024北京企业百强”系列榜单。时代作为领先的零信任业务安全产品方案提供商,凭借强大的创新能力、领先的核心技术、优异的市场表现,从众多
    的头像 发表于 01-13 16:29 1070次阅读