0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

企业如何通过攻防演练提高整体网络安全水平

华为数据通信 来源:华为数据通信 作者:华为数据通信 2022-10-20 10:50 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着《网络安全法》和《等级保护制度条例2.0》的颁布与实施,国家层面对网络安全的重视程度逐步提高,各级主管部门和监管机构出台了一系列法律法规来指导企事业单位的网络安全建设。

网络安全的本质在于对抗,对抗的本质在于攻防两端能力的较量。华为网络安全攻防技术专家们将以本文为开篇,推出一系列攻防相关文章。本期首先介绍在攻防演练中,企业的防守之道。

经过多年实践,通过定期开展实战性的攻防演练,组织具备丰富网络安全攻防经验的队伍,对关键信息基础设施相关的企事业单位进行模拟攻击,已经成为检验各企事业单位抗攻击能力和抵御APT组织渗透能力的行之有效的方法。

在攻防演练中,高强度不间断的各类高级攻击,频频突破企业建立的网络安全体系,对企业提出了极大的挑战,这同时也是企业的机会。通过攻防演练可以暴露企业网络中的漏洞、安全建设的薄弱点和应急响应能力的不足点,从而进行针对性的加强,提高企业的整体网络安全水平。

经过多年的攻防演练经验积累,我们对企业的防守行动开展流程进行了规范和总结。

为充分发挥攻防演练的价值,企业需要成立正式的防守组织,并通过一系列关键活动来提高基础防御水平和应急响应能力等。

企业防守组织

通常情况下,防守组织需要企业的网络、安全、业务三个资源线共同参与,由统筹组统一协调,成立包括对外联络小组、业务网络保障小组、安全加固小组、风险评估小组、监控分析小组、应急响应小组的防守队伍。各小组各司其职互相配合,保障信息流畅、响应及时。

攻防演练关键活动

我们将攻防演练划分为4个阶段,分别是计划、准备、实战、总结。

在计划阶段,统筹组制定保障计划和保障方案,并成立各个防守小组;

在准备阶段,各小组重点进行资产梳理和风险分析,部署各类安全防护产品如态势感知、防火墙、WAF、蜜罐等,并根据实际情况进行安全、网络、业务策略调优,制定应急响应预案应对可能的主机失陷问题,通过开展模拟演练磨合演练软对和完善协防流程;

进入实战阶段后,各小组根据预设的流程开展工作,利用自动化的检测和响应机制对攻击者进行快速隔离,尽可能减少攻击的时间窗口,增加攻击成本,持续跟踪现网爆发的0day漏洞并及时加固,同时通过蜜罐等技术实现溯源反制增加防守得分;

在总结阶段,各小组对攻防演练过程中的风险进行复盘分析及业务恢复,根据演练过程中暴露出来的薄弱点开展系统加固和安全建设规划。

下面我们对攻防演练过程中的几个关键活动进行详细介绍。

1摸清家底---资产梳理

利用资产管理系统对企业所有的服务器、网络设备、安全设备、应用等进行梳理,重点关注僵尸资产、无主资产、无用资产、老旧资产等,做到资产和人员的对应。

资产梳理是否全面在一定程度上决定了企业最终的防守效果,在开展该活动时不应把目标局限于集团公司内部,还需要对各个分公司进行排查。通过资产梳理做到:

资产暴露面最大限度收敛

集权类系统(如堡垒机)白名单访问

业务无关资产下线

公网已泄露信息及时整改

软硬件供应链全面管理

内外部沟通渠道规范化

资产梳理的简易流程如下图所示:

56734b98-4fa5-11ed-a3b6-dac502259ad0.png

2主动防御---风险评估

对信息系统进行全面风险评估,通过技术测试、调查等多种途径,定性与定量相结合,对网络、系统、应用等的脆弱性、威胁和影响进行全方位评估,总结风险、及时加固。

在开展该活动时,应重点应用如漏洞扫描、渗透测试、基线配置核查等技术手段,识别应用系统中存在的高危漏洞、薄弱口令、区域隔离不严、安全策略配置错误、防御缺失等问题,修复安全防护体系的短板。

风险评估的简易流程如下图所示:

5703d186-4fa5-11ed-a3b6-dac502259ad0.png

3安全加固---安全防护体系建设

基于风险评估阶段识别的企业薄弱点和风险,依据纵深防御的安全体系建设思想,在假定攻击者可以成功入侵的基础上,企业需要从主机、应用、网络等方面构建完善的防御体系和实时预警体系,将各类安全设备有机结合,建设完成如下8个防护体系,达成安全防护实效。

5719e6ce-4fa5-11ed-a3b6-dac502259ad0.png

4战前实训---模拟演练

在企业各项活动已准备充分的基础上,组织攻击方和防守方,通过模拟真实的攻击场景,检验安全防御体系和防守队员应对网络攻击的能力,对防御薄弱点进行查漏补缺,同时可快速让防守人员熟悉正式的演练流程。模拟演练流程应尽量贴近现网攻击。

模拟演练的简易流程如下图所示:

573c21f8-4fa5-11ed-a3b6-dac502259ad0.png

5实战对抗---安全值守&应急溯源

在实战对抗中,值守人员需要持续监控和分析网络中的Web攻击、APT攻击、暴力破解、恶意文件等各类威胁事件,结合最新威胁情报和业务情况,得出精准的威胁分析结果并及时封堵攻击,对失陷类事件溯源分析,定位威胁来源和影响范围。

在该阶段,企业应尽可能采用自动化的分析和封堵策略,减小攻击者的有效攻击时间窗,重点对如下异常行为进行监控:

结束语

攻防演练是对企业网络安全建设有效性的一种实战化考核,通过短时间高强度的攻击发现企业网络的薄弱点,对于企业下一步的安全规划具有重要的指导意义。

从企业的角度来看,应该重视并积极拥抱此类活动,以更加开放的心态将攻防演练中积累的经验应用到日常的安全建设中,网络安全在规划、在建设、在平时,企业要以抵御各类APT攻击为目标树立网络安全意识,筑牢网络安全防线。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 防火墙
    +关注

    关注

    0

    文章

    449

    浏览量

    36746
  • 网络安全
    +关注

    关注

    11

    文章

    3513

    浏览量

    63559
  • 窗口
    +关注

    关注

    0

    文章

    66

    浏览量

    11311

原文标题:论道攻防第1期丨攻防演练——探索企业防守之道

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全 ISO/SAE 21434是什么?(一)

    ISO/SAE 21434全称为《Road vehicles—Cybersecurity engineering》(道路车辆—网络安全工程),是汽车行业首个全球统一的网络安全工程国际标准,由
    发表于 04-07 10:37

    汽车网络安全:法规、强标、标准的关系(二)

    在汽车网络安全领域,法规、强制性标准(简称“强标”)及 标准三者紧密关联,共同构成车辆上市销售的合规体系,其中法规和强标均有强制约束力,直接决定车辆能否合法入市,推荐性标准则为合规落地提供具体实施
    发表于 04-03 15:25

    芯盾时代助力企业构筑AI时代的网络安全防线

    一直以来,“安全漏洞”都是企业与黑客攻防博弈的“主阵地”:黑客想方设法寻找漏洞,构建武器,缩短攻击时间;企业则千方百计扫描漏洞,力争在攻击到来前打好补丁。然而,随着黑客用上了AI武器,
    的头像 发表于 03-13 15:48 405次阅读
    芯盾时代助力<b class='flag-5'>企业</b>构筑AI时代的<b class='flag-5'>网络安全</b>防线

    光庭信息通过ISO 21434汽车网络安全流程认证

    近日,国际公认的测试、检验和认证机构SGS为光庭信息颁发ISO/SAE 21434:2021汽车网络安全流程认证证书。此次认证的通过,标志着光庭信息已建立起符合ISO/SAE 21434:2021
    的头像 发表于 03-12 17:35 1471次阅读
    光庭信息<b class='flag-5'>通过</b>ISO 21434汽车<b class='flag-5'>网络安全</b>流程认证

    明阳研究院全力支持第五届“鹏城杯”联邦网络靶场协同攻防演练

    为加速推进我国网络安全战略与数字化进程接轨,创新信息系统安全防护与网络安全技术研究模式,促进各行业网络安全建设的融合与协作,由鹏城实验室牵头主办的第五届“鹏城杯”联邦
    的头像 发表于 01-20 13:49 680次阅读
    明阳研究院全力支持第五届“鹏城杯”联邦<b class='flag-5'>网络</b>靶场协同<b class='flag-5'>攻防</b><b class='flag-5'>演练</b>

    祝贺!磐时助力智加科技顺利通过 ISO/SAE 21434 汽车网络安全认证

    近日,智加科技在磐时的专业助力下,成功通过LRQA劳盛的严格审核,正式获得ISO/SAE21434:2021汽车网络安全CSMS(CyberSecurityManagementSystem)流程管理
    的头像 发表于 12-30 18:05 625次阅读
    祝贺!磐时助力智加科技顺利<b class='flag-5'>通过</b> ISO/SAE 21434 汽车<b class='flag-5'>网络安全</b>认证

    科技云报到:2026网络安全六大新趋势:AI重构攻防,信任成为新防线

    技术的复合AI。 AI的爆发式增长在重塑生产力的同时,也催生了AI Agent身份冒充、API规模化攻击、AI浏览器和AI手机“黑箱”风险等新型威胁,推动网络安全从“边界防护”全面转向“信任重构”。 趋势一:AI流量飙升令智能体攻防成为新战场,AI Agent身份认
    的头像 发表于 12-24 14:55 521次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    天马微电子通过ISO/SAE 21434汽车网络安全管理体系认证

    近日,国际知名独立第三方检测、检验和认证机构德国莱茵TÜV集团(以下简称“TÜV莱茵”)向天马微电子股份有限公司(以下简称“天马”)颁发了ISO/SAE 21434网络安全管理体系认证证书。这标志着天马的网络安全开发及管理能力达到了国际领先
    的头像 发表于 10-23 17:05 986次阅读

    商汤科技亮相2025国家网络安全宣传周

    近日,2025年国家网络安全宣传周网络安全企业家座谈会在昆明滇池国际会展中心举行。中央网信办有关司局负责同志以及36家企业50余位代表参会。
    的头像 发表于 09-23 17:56 1306次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 1262次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    路畅科技通过DEKRA德凯ISO/SAE 21434汽车网络安全认证

    近日,深圳市路畅科技股份有限公司(以下简称“路畅科技”)成功通过DEKRA德凯严格审核,获得国际权威的ISO/SAE 21434汽车网络安全体系认证证书。这标志着路畅科技已建立起符合ISO/SAE 21434要求的网络安全产品开
    的头像 发表于 08-08 10:37 1326次阅读

    福尔达获颁SGS汽车网络安全流程认证证书

    近日,国际公认的测试、检验和认证机构SGS(以下简称为“SGS”)为宁波福尔达智能科技股份有限公司(以下简称为“福尔达”)颁发ISO/SAE 21434:2021汽车网络安全流程认证证书。通过此次
    的头像 发表于 07-31 14:49 1254次阅读

    网络攻防模拟:城市安全 “数字预演”

    在城市反恐演练的人员疏散环节,利用 HT 的动画和粒子效果技术模拟人员流动。通过编写粒子系统算法,控制粒子的运动轨迹、速度和密度,逼真地展示商场及周边人员的疏散过程。同时,运用动画技术对无人机侦察、警方行动等场景进行生动展示,增强演练
    的头像 发表于 05-16 15:02 588次阅读
    <b class='flag-5'>网络</b><b class='flag-5'>攻防</b>模拟:城市<b class='flag-5'>安全</b> “数字预演”

    芯盾时代用户身份和访问管理平台助力企业消灭弱口令

    弱口令,是网络安全中的老大难问题,因为弱口令导致的重大网络安全事件屡见不鲜。在攻防演练中,利用弱口令进行攻击是红队最常用的攻击手段之一,在所有攻击中占比近30%,仅次于0day漏洞。
    的头像 发表于 04-27 09:16 920次阅读