<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【攻防演練專題】終端/云主機安全防護

    VSole2022-07-05 14:22:25

    本期內容為【攻防演練專題】系列的第三期,將分享在攻防演練場景中如何有效實現終端/云主機安全防護及聯動處置。

    承載各類業務的服務器和主機一直是網絡威脅攻擊(包括各類攻防演練)的跳板和最終目標。在攻防演練活動期間,當攻擊者突破外層防護后,往往就比較容易實現橫向移動、跨域攻擊,所以終端就成為了防護最后的堡壘。

    01、終端側防御

    智甲終端防御系統(以下簡稱:智甲)在企業網絡信息系統環境中可提供全周期、實時的主機資產監控與加固、異常事件分析、威脅處置、運行管控等多種能力。

    在攻防演練準備期,智甲可作為資產風險檢測系統,通過對資產的脆弱性、暴露面的檢測,發現資產存在的安全風險,并提供處置方案,提高資產威脅防護能力;

    在攻防演練活動間,智甲可提供環境鎖定功能,通過白名單管控、訪問管控等嚴格管控手段,攔截各類網絡攻擊,支撐快速響應與處置任務,充分保障主機內系統與數據的安全。

    豐富的應用場景適配可滿足用戶在演練與日常安全防護中端點側多樣化威脅防護的需求。管理中心可實現對各種端點類資產進行統一安全管理,集中監測分析端點安全事件、制定和下發相關處置任務策略,降低安全運營工作量,提高工作效率。

    圖1 智甲可適配豐富的應用場景

    七項產品價值滿足演練場景需求

    1. 支持為多平臺、多場景提供安全防護能力,可應對演練期間防守方不同場景需求,并實現統一化管理

    2. 演練前全面清理企業內網僵木蠕毒以及黑客工具等隱患,降低在演練過程中被打穿風險,有效避免防守人員在演練期間誤判告警事件;

    3. 演練期間實時防護終端,根據防護策略自動處置、清除/隔離惡意文件,或阻斷程序/終端聯網行為等;

    4. 協助防守方安全人員對攻擊進行快速排查、定位、全網追溯,評估影響范圍,威脅文件一鍵全網清除;

    5. 聯動其他安全設備,如與追影威脅分析系統和探海威脅檢測系統聯動,對發現的各類威脅協同處置,快速響應;

    6. 演練期間可作為終端代理,為統一安全運營中心提供各類終端日志和告警信息,為攻擊的關聯分析、追蹤溯源提供完善數據;

    7. 良好的運維管理能力與集成能力,威脅查殺、進程防護、漏洞檢測、虛擬補丁、終端管理、網絡防護一體化,一機部署解決多種問題

    02、云主機側防御

    智甲云主機安全系統(以下簡稱:智甲云主機)是自主研發的面向多云、混合云的云主機安全系列產品,用于幫助用戶建設以資產安全為核心、風險防范為重點、安全事件為驅動的統一云安全運營管理體系。

    智甲云主機能夠有效提升主機和容器的安全預警、檢測、防護、響應能力,使用全生命周期管理機制進行持續跟蹤,賦予安全數據以空間、時間、狀態屬性,與實際網絡環境關聯整合,對安全數據進行全面分析,通過安全數據詳細分析與過濾,快速識別高風險、有價值安全問題,為安全決策提供依據。

    圖2 智甲云主機部署示意

    產品攻防演練價值

    • 智甲云主機安全系統可以提供資產清點、風險發現、威脅檢測、容器安全、微隔離、合規基線檢查、威脅情報、威脅獵殺能力。產品各項功能數據互通,相互聯動,能夠為用戶提供一站式云安全防護,全面提升云安全建設水平。
    • 提供混合數據中心架構下統一的安全管理能力,適應用戶多云、混合云等各類復雜IT環境,并可根據實際情況將產品功能、配套服務按需靈活搭配,能夠讓用戶對所有云端資產、合規狀況一目了然,同時可以協助用戶對云主機進行實時監控,了解其安全狀態。
    • 一站式獲取資產清點、風險發現、威脅檢測、微隔離和容器安全等安全能力,精準檢測外部威脅、內部風險,防護云中資產安全。

    原文來源:安天集團

    云主機安全防護
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本期內容為【攻防演練專題】系列的第三期,將分享在攻防演練場景中如何有效實現終端/主機安全防護及聯動處置。
    基于對全球網絡威脅趨勢和數據中心安全運營需求的演進變化,中國網絡安全軟件領域的領跑者亞信安全,今天正式發布新一代主機深度防護系統(Deep Security)20版本(簡稱DS20)。從推動物理主機加固到虛擬化專屬防毒,再到承載時代安全威脅的進階防御,DS20已演化為全面滿足工作負載保護平臺CWPP功能,具備自適應安全架構及端點檢測及響應(EDR)等特性的一體化解決方案,“懂”的主機
    可以認為IAM分成兩類,一個是AWS提供的IAM,這是一個完整的身份管理系統,但AWS只提供了系統,基于該系統的配置及信息維護,由客戶完全負責。AWS 提供了虛擬網絡及其之上的VPC,子網,ACL,安全組等,客戶需要準確設計配置自己的網絡,以確保正確的隔離和防護。用戶控制權限的修改通常由特權用戶或者管理員組實現。
    安全知識深度解析
    2022-01-07 07:42:17
    邊界內的主機防御主要是一些防惡意軟件。但是網絡邊界上的防護措施并不能阻隔所有的威脅。IT基礎資源集中化的趨勢,以及客戶的不斷上,將會使得安全的變得愈來愈重要。如果平臺的安全等級以及防護出現問題,其結果將會是致命的。安全與傳統的信息安全所涉及的安全層次基本相同,包括物理安全主機安全、網絡安全、邊界安全、應用安全、數據安全、管理安全7大類。
    2022年1月9日下午,“騰訊主機安全旗艦版”發布會在線上召開。據悉,升級的主機安全旗艦版,以新引擎、新能力、新體驗為特點的原生安全能力,助力入侵檢測、入侵溯源、文件查殺、漏洞管理及安全預警,為企業打造安全防護閉環。
    CWPP是基于原生而生的安全產品,針對承載計算的各種類型節點提供保護。IDC近期發布《2021年中國工作負載安全市場份額報告》,針對中國工作負載安全市場的規模、增長速度、主要玩家、市場與技術的發展趨勢等緯度調研,阿里的市場份額在整體與公有市場排名中均為榜首位置。
    9月23日,在深信服“多云?也輕松!”安全能力升級暨新品線上發布會中,深信服正式發布“面向未來、持續生長”的下一代安全能力矩陣,推出多云安全平臺MCSP和主機安全保護平臺CWPP兩款安全新品,并與中國信息通信研究院計算與大數據研究所所長何寶宏、國家信息中心公共技術服務部政務外網安全管理處業務專家焦迪就“如何構建有效的安全體系”這一話題進行了深入探討。
    多種形式和生命周期的工作負載會長期共存并共同演進,因此需要解決好對每類負載做好安全保護。原生安全與過去邊界原生安全的差異點在于,在應用的全生命周期階段將安全內嵌進來,而不是過去外掛式的干預措施來保障開發、分發、部署和運行時的安全。最后,需要業務系統持續安全運行,實現原生安全管理和響應閉環。原生安全是內生式安全,通過平臺與生俱來的安全特性來保障安全,驅動平臺提供商提供更安全服務。
    端點安全能力薄弱,將導致整體網絡安全的功虧一簣。啟明星辰的端點安全建議當前企業面臨的情況往往會更加復雜化、多元化,它的業務形態和環境現在也不局限于某一種形式。因此宋曉鵬建議在安全防護中,形成一整套完整的安全防護體系,讓技術與管理去并行,建設與意識同步提升。
    實現“安全共生”,就是充分發揮安全廠商“專家”和生態廠商“行家”的角色分工,提升安全生態的精耕細作和貼身服務能力。上已成企業數字化轉型的必由之路,期待騰訊安全打造一個越來越極簡易用的安全防線,幫助企業實現安全“最優解”。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类