<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    天融信打造贛新能源電站網絡安全防御硬核盾牌

    VSole2022-08-01 17:24:14

    全球數字化進程不斷加速背景下,網絡安全嚴峻形勢不斷升級,攻擊手法也不斷變化,實戰攻防對抗早已成為檢驗安全能力和提升安全水平的有效方式之一。為實現更高效的防護,不少政企單位選擇將安全防御體系從“人防”逐漸轉變為“技防”,便于構建持續響應的安全防護體系,使防守能力更加主動、高效。

    在“人防”到“技防”的安全轉變趨勢中,隸屬于國家電投集團江西電力有限公司的江西新能源光伏電站在2022年的實戰攻防中部署了天融信自適應安全防御系統,用于全面加強云工作負載側的檢測、響應、分析能力,有效應對通過0day、加密、繞過、近源等方式攻擊到內部的高級定向攻擊。

    一、江西新能源光伏電站在實戰攻防中經歷四個階段

    1.備戰階段

    通過資產安全評估、業務風險評估手段,對內外網信息化資產風險暴露面進行全面評估。制定合理可行的安全整改和建設方案,開展網絡安全整改、治理和培訓。

    2.臨戰階段

    完全模擬實戰演練中的狀態,攻擊隊會對靶標系統啟動攻擊,在這個過程中,每個防守人員都需要各司其職、相互配合。對人員進行安全意識專項培訓。

    3.保障階段

    持續有效地進行威脅監控、分析研判、應急響應、溯源反制等網絡攻防演練保障工作。

    4.總結階段

    對實戰攻防進行經驗總結和復盤,梳理總結報告,對攻防中發現的問題進行優化改進和閉環處理。

    二、江西新能源光伏電站建設方案

    在上述四個階段中,江西新能源光伏電站通過天融信自適應安全防御系統高效開展攻防演練,實現資產梳理、風險評估與修復、入侵實時檢測與處置、主機微隔離、基線核查、溯源分析等。該系統深度融合了自適應安全架構和CWPP核心理念,旨在對云工作負載從攻防角度提供有效保護,從預測、防御、檢測、響應層面全面加強安全監控、安全分析和響應能力,幫助用戶實現有效預測安全風險,精準感知安全威脅,快速阻斷威脅入侵。

    1.從安全角度梳理主機資產

    從安全運營視角自動化構建主機資產指紋信息,全面收集系統、賬戶、進程、軟件、中間件、數據庫、啟動項、容器、Web服務、Web應用、Web框架等信息,主動發現未知資產,提供風險、威脅雷達圖,快速梳理暴露在互聯網中的資產詳情與風險。

    2.基于風險處理周期整改風險

    從風險處理周期分析和管理風險,主動發現系統漏洞、中間件漏洞、數據庫漏洞、網站漏洞、賬號風險、配置缺陷、弱口令、文件監控、對外訪問性等安全風險,對于檢測出的各類漏洞風險進行風險等級評估以及向用戶提供修復建議,便于事前進行安全加固,縮小風險暴露面,減少攻擊風險。

    3.提前布置阻斷橫向滲透攻擊

    采用專注主機內部東西向流量訪問控制的微隔離技術,在主機層面構建訪問控制能力,有效防止黑客橫向滲透,符合等保要求、零信任要求,其安全策略可以自適應云主機遷移,并能夠從事前、事中、事后幫助用戶實現內部攻擊防護,緊急處置突發的安全威脅。

    4.基于攻擊視角實時監測攻擊

    采用基因識別、虛擬沙盒、行為分析多合一檢測引擎,實時檢測暴力破解、異常登錄、異常進程、本地提權、反彈shell、可疑操作、系統命令篡改、端口掃描、遠程命令執行等主流入侵手法,及時上報入侵事件,提供多樣化處置響應能力。

    5.全棧安全事件日志分析溯源

    提供獨立的安全分析模塊,對系統漏洞、中間件漏洞、數據庫漏洞、網站漏洞、弱口令、文件篡改、病毒監測、暴力破解、異常登錄、異常進程、本地提權等全棧安全事件進行記錄和分析,幫助有效溯源多種安全事件,支持自定義報表內容和自動生成報表。

    網絡安全天融信
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    同時,天融信不斷推進商用密碼創新應用,將商用密碼與零信任、隱私計算、物聯網多種創新技術融合,賦能醫療數字化轉型,為醫療行業發展保駕護航。同時,天融信結合醫療客戶需求,推出的醫療密評整改解決方案,可為客戶提供全面的密碼應用和數據保護能力,助力醫療數字化的發展升級。
    天融信以云化后的防火墻、IPS與日志審計產品協助主辦方搭建能力驗證環境,測評人員則通過華為云訪問驗證環境,并完成產品配置與驗證等環節考核,多維度檢驗測評人員的基礎業務知識。
    9月23日,以“積極推動網絡安全新技術應用,攜手構建網絡安全新發展格局”及“促進網絡安全新興技術與產業創新融合發展”為主題的中國網絡空間新興技術安全創新論壇第一次成員大會暨2021年網絡空間安全創新技術高峰論壇于深圳隆重召開。作為主要協辦單位之一,天融信科技集團深度參與此次大會。
    當前,高危漏洞依舊是網絡安全防護的最大威脅之一。專項漏洞檢測內置大量漏洞PoC驗證腳本。同時客戶可依據業務場景編寫符合自身需求的PoC驗證腳本,有效提升漏洞檢測水平。作為國內首家成立的網絡安全企業,天融信始終以捍衛國家網絡空間安全為己任,積極投身網絡安全建設,在漏洞挖掘、分析、排查、修復等方面有豐富的實戰經驗與積累。
    近日,由北京市人民政府、天津市人民政府、河北省人民政府、中國國際貿易促進委員會共同主辦的2023年京津冀產業鏈供應鏈大會在北京舉行。
    資源整合,靈活認證授權天融信運維安全審計系統可提供靈活的認證鑒權接口,支持多種形式的雙因子強認證管理,通過集中納管所有用戶賬號與信息資產賬號,為客戶提供安全可靠、便于管理的認證體系。層層把關,嚴控敏感操作近年來,因運維人員誤操作、惡意操作導致的安全事件時有發生。未來,天融信將不斷加大前沿技術研究投入,持續提升自主創新能力與核心競爭力,為金融行業的全面數字化轉型保駕護航!
    近日,天融信終端威脅防御系統成功上線中國電信股份有限公司四川公司。多年來,天融信始終堅持技術攻關與創新,成立的諦聽實驗室致力于終端惡意代碼的逆向分析、威脅預警、追本溯源、反病毒技術等安全研究和威脅發現。未來,天融信將不斷加深對運營商行業的業務拓展與合作,持續為運營商客戶提供更加全面的網絡安全保障。
    近年來,醫院頻繁遭受網絡病毒攻擊,導致經濟損失的同時,更會使人民生命健康面臨嚴重威脅。天融信EDR內置的虛擬沙盒,可對病毒的攻擊行為進行還原,精準識別未知病毒威脅。天融信TopATD將沙箱的檢測結果返回給防火墻及病毒過濾網關,動態阻斷未知病毒。天融信EDR通過和防火墻聯動,將資產信息上報,由防火墻將可能存在威脅的終端加入黑名單,阻斷其對外訪問,統一威脅終端聯動處置,加快處置效率。
    近年來,海關行業不斷積極探索物聯網新技術應用,以提升整體監管效能。因此,物聯網安全是海關在進行物聯網技術應用時必須重點考慮的問題之一。海關物聯網資產管控能力實現物聯網感知終端資產發現、準入控制、非法外聯檢查、脆弱性檢查、拓撲自動發現等功能。目前,天融信已為多地海關監管場所提供物聯網安全建設,為海關物聯網業務安全和功能迭代提供了強有力的安全底座,助力海關監管智慧化發展。
    7月19日,2022新安盟年會舉辦期間,天融信科技集團助理總裁張賀勛應邀出席 “基于ATT&CK的安全評測“圓桌論壇,并與嘉賓共同探討ATT&CK架構對網安企業的應用價值與潛力。ATT&CK框架自2013年被MITRE推出以來,無論是在網絡安全企業的實踐應用還是在安全研究中都發揮著巨大潛能。作為國內首家網絡安全企業,天融信憑借多年來的市場洞察和前沿科技探索能力,始終積極思考與實踐該框架。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类