<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    攻防實戰派!天融信五步構建高效安全防御體系

    VSole2022-06-14 05:45:37

    為有效應對日益嚴峻的網絡安全局勢和迅速更新的攻擊技術手段,越來越多的企業選擇采用實戰化網絡安全攻防演習來檢驗自身防護體系性能、人員響應能力以及組織協同作戰能力。通過實戰化演練,可針對性地查漏補缺,梳理企業可能面臨的各類網絡安全威脅場景,不斷積累應對方法、處置手段,促進企業防守能力的持續提升。

    與傳統的滲透測試不同,實戰化網絡安全攻防演習不局限于系統本身的安全性,而是引入了防守方的概念,模擬實戰環境。在對抗中,攻擊方利用系統漏洞、社會工程學等一切實戰化的攻擊手段對企業信息系統發動攻擊,企業作為防守方則應當建立起發現攻擊、阻斷攻擊、溯源等一系列防護能力,以達到發現系統安全隱患,總結經驗教訓,提升安全防護能力的目的。

    天融信結合多年實戰攻防經驗,對企業安全建設重點進行總結,提煉出五大步驟,希望以此幫助廣大客戶構建更加有效的防御體系。


    01完善管理制度、強化安全意識


    攻防過程必定貫穿著情報對抗,企業應建立健全信息安全管理制度,嚴格管控企業敏感信息的發布、傳輸、存儲等環節,確保企業敏感信息不會輕易散布在互聯網公共信息平臺。對于企業員工應定期開展安全意識教育,督促員工改正使用弱口令等危險習慣,盡可能降低企業員工成為攻擊突破口的概率。


    02定期資產梳理、收斂攻擊面


    企業應定期開展互聯網資產梳理,形成臺賬并進行周期性維護,著重關注互聯網側的應用系統、后臺入口、測試環境等。對于無用的互聯網邊界資產應及時關停下線;對于VPN等應用進行嚴格管控,合理分配賬號權限;對于互聯網邊界資產應進行定期的弱口令檢測和僵尸賬號清理,盡可能縮小互聯網暴露面。


    03遴選安全設備、持續策略調優


    當前市場上各類安全設備層出不窮,功能各有千秋,WAF、防火墻、堡壘機、全流量監測等構筑了企業網絡安全防護的基本框架。但任何設備的出廠策略都不可能完全合乎企業的真實使用場景,需要在實戰中不斷對其進行調優,完成其“本土化”的蛻變,良好的策略調優能夠使設備功效更上一層樓,在攻防中成為更加堅實的盾。


    04明確防護重心、重視集權應用


    在所有攻防演練中,堡壘機、安全域等集權相關的設備或應用一定是攻擊方的重點關照對象。企業應妥善劃分安全域,對集權類設備以及核心應用進行權限最小化管理,必要時可以設置白名單進行管控,強化相關設備或應用日志、行為的監測與分析,及時發現異常并進行處置。


    05人機協同、構建安全運營體系


    如果說安全設備是企業網絡安全防護的基石,那么安全人員則是這個體系的上層建筑,再好的設備也需要專業的人員進行駕馭。企業應在日常管理中重視安全體系建設,建立起“以人員為核心、以數據為基礎、以運營為手段”的安全運營模式,逐步形成威脅預測、威脅防護、持續監測、響應處置的閉環安全工作流程。并在歷次攻防演練中不斷積累經驗,提升人員專業技能,逐步由被動防御向“主動、持續、可閉環”的安全運營目標邁進,不斷完善企業網絡安全防御體系。



    通過上述五步,天融信希望幫助企業明確在常態化攻防演練中,應該著重加強哪些層面的能力提升。同時,天融信還可提供各項符合企業所屬行業特點及其自身防御需求的安全服務,協助企業從上述五個要點出發進行自評估及日常安全建設,逐步由傳統的“堆設備”轉變為“人員-流程-手段”協同起效的安全運營模式,可在面對安全事件時形成“情報-發現-處置-溯源”的完整閉環,從而有效提升企業整體安全防御能力。


    2016年至今,天融信已連續6屆參與國家級網絡安全攻防演習,均取得優異成績。在2021年國家級攻防演練活動中,天融信服務近300個客戶,投入1000余名工程師,累計16000+人天,覆蓋全國31省份。同年,統籌協調實戰化攻防類服務資源,以“攻擊方、防守方、組織方”三種身份參加省市級、行業級攻防演練200余場,依靠出色的攻防技術與能力獲得了大量客戶認可。


    憑借專業的安全運營服務能力及優質的實踐落地成果,天融信成為國家信息安全測評中心安全服務資質安全運營類一級資質的首批獲證企業,連續9屆獲國家級網絡安全應急服務支撐單位、連續7年獲評國家信息安全漏洞共享平臺(CNVD)技術組支撐單位。同時,天融信多次參與國家重大活動的安全保障工作,在世界級重要賽會、建國70周年、歷屆全國“兩會”、一帶一路峰會等大量國家重要時期為關鍵信息基礎設施單位保駕護航,圓滿完成各項保障任務。


    未來,天融信將始終緊跟時代發展脈搏,以捍衛國家網絡空間安全為己任,持續全面助力客戶網絡安全體系建設,為各行業建立安全穩固的數據底座,為網絡強國建設貢獻企業力量。

    網絡安全天融信
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    同時,天融信不斷推進商用密碼創新應用,將商用密碼與零信任、隱私計算、物聯網多種創新技術融合,賦能醫療數字化轉型,為醫療行業發展保駕護航。同時,天融信結合醫療客戶需求,推出的醫療密評整改解決方案,可為客戶提供全面的密碼應用和數據保護能力,助力醫療數字化的發展升級。
    天融信以云化后的防火墻、IPS與日志審計產品協助主辦方搭建能力驗證環境,測評人員則通過華為云訪問驗證環境,并完成產品配置與驗證等環節考核,多維度檢驗測評人員的基礎業務知識。
    9月23日,以“積極推動網絡安全新技術應用,攜手構建網絡安全新發展格局”及“促進網絡安全新興技術與產業創新融合發展”為主題的中國網絡空間新興技術安全創新論壇第一次成員大會暨2021年網絡空間安全創新技術高峰論壇于深圳隆重召開。作為主要協辦單位之一,天融信科技集團深度參與此次大會。
    當前,高危漏洞依舊是網絡安全防護的最大威脅之一。專項漏洞檢測內置大量漏洞PoC驗證腳本。同時客戶可依據業務場景編寫符合自身需求的PoC驗證腳本,有效提升漏洞檢測水平。作為國內首家成立的網絡安全企業,天融信始終以捍衛國家網絡空間安全為己任,積極投身網絡安全建設,在漏洞挖掘、分析、排查、修復等方面有豐富的實戰經驗與積累。
    近日,由北京市人民政府、天津市人民政府、河北省人民政府、中國國際貿易促進委員會共同主辦的2023年京津冀產業鏈供應鏈大會在北京舉行。
    資源整合,靈活認證授權天融信運維安全審計系統可提供靈活的認證鑒權接口,支持多種形式的雙因子強認證管理,通過集中納管所有用戶賬號與信息資產賬號,為客戶提供安全可靠、便于管理的認證體系。層層把關,嚴控敏感操作近年來,因運維人員誤操作、惡意操作導致的安全事件時有發生。未來,天融信將不斷加大前沿技術研究投入,持續提升自主創新能力與核心競爭力,為金融行業的全面數字化轉型保駕護航!
    近日,天融信終端威脅防御系統成功上線中國電信股份有限公司四川公司。多年來,天融信始終堅持技術攻關與創新,成立的諦聽實驗室致力于終端惡意代碼的逆向分析、威脅預警、追本溯源、反病毒技術等安全研究和威脅發現。未來,天融信將不斷加深對運營商行業的業務拓展與合作,持續為運營商客戶提供更加全面的網絡安全保障。
    近年來,醫院頻繁遭受網絡病毒攻擊,導致經濟損失的同時,更會使人民生命健康面臨嚴重威脅。天融信EDR內置的虛擬沙盒,可對病毒的攻擊行為進行還原,精準識別未知病毒威脅。天融信TopATD將沙箱的檢測結果返回給防火墻及病毒過濾網關,動態阻斷未知病毒。天融信EDR通過和防火墻聯動,將資產信息上報,由防火墻將可能存在威脅的終端加入黑名單,阻斷其對外訪問,統一威脅終端聯動處置,加快處置效率。
    近年來,海關行業不斷積極探索物聯網新技術應用,以提升整體監管效能。因此,物聯網安全是海關在進行物聯網技術應用時必須重點考慮的問題之一。海關物聯網資產管控能力實現物聯網感知終端資產發現、準入控制、非法外聯檢查、脆弱性檢查、拓撲自動發現等功能。目前,天融信已為多地海關監管場所提供物聯網安全建設,為海關物聯網業務安全和功能迭代提供了強有力的安全底座,助力海關監管智慧化發展。
    7月19日,2022新安盟年會舉辦期間,天融信科技集團助理總裁張賀勛應邀出席 “基于ATT&CK的安全評測“圓桌論壇,并與嘉賓共同探討ATT&CK架構對網安企業的應用價值與潛力。ATT&CK框架自2013年被MITRE推出以來,無論是在網絡安全企業的實踐應用還是在安全研究中都發揮著巨大潛能。作為國內首家網絡安全企業,天融信憑借多年來的市場洞察和前沿科技探索能力,始終積極思考與實踐該框架。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类