国产亚洲精品自在久久_2022国产在线无码精品_国产午夜无码福利在线看网站_亚洲成A人片在线观看无码专区_里面也请好好疼爱漫画最新章节_中国JAPANESEXXXX少_蜜桃AV噜噜一区二区三区_中文字幕丰满乱孑伦无码专区_久久久久亚洲AV片无码

網絡安全攻防演練——防守作戰指南

2020-06-10 09:57:41

來源:軍橋網

為了不斷強化關鍵信息基礎設施系統的網絡安全防護能力,網絡安全攻防演練已經成為全球檢驗網絡安全實戰能力的常態化方式:

2019年3月美國國防部的“網絡閃電2019”網絡實戰演習;

2019年4月歐盟的“EU ELEx19” 網絡實戰演習;

2019年6月美歐多國的 “軍刀衛士19” 網絡實戰演習;

……

隨著網絡安全攻防演練的常態化,用戶在構建網絡實戰防護能力時仍面臨許多挑戰。結合現有的安全標準規范和行業相關實踐,各政企事業單位應如何落地實踐呢?

一、知己知彼:攻擊方常見的“套路”

在攻防演練的全過程中,攻擊方會利用一切手段來突破防線,從大量的攻防演練案例來看,攻擊方常用戰術思路如下:

1. 前期偵查

● 通過百度文庫、Github、求職APP等渠道收集有用信息。

2. 突破防線

● 利用網站、郵件系統、JAVA等應用的漏洞打開入口。

● 攻擊APP、公眾號、小程序等移動應用獲取權限。

● 對內部員工發動水坑、釣魚郵件、QQ聊天等社工或類APT攻擊。

● 迂回攻擊下屬單位,進入內網后繞道攻擊總部目標。

● 攻擊供應鏈,挖掘漏洞或者利用已分配權限進入內網。

● 利用第三方運維人員、內部員工違規外聯等方式入侵專網。

● 攻擊第三方供應商、外包團隊等,利用第三方接入網絡攻擊目標單位。

● 利用弱口令、密碼復用等潛在問題獲取權限。

3. 擴大戰果

● 控制內部域控、堡壘機、云平臺、單點登錄等系統以點打面。

● 搜索多網卡主機、4A系統、網站等資產持續滲透。

● 攻擊內部核心主機獲取重要系統權限。

二、前車之鑒:防守方存在的普遍問題

防守方網絡安全體系的健壯性決定了攻擊方的突破難度,從過去的攻防演練來看,防守方普遍存在以下問題:

● 互聯網暴露面過多:對外的服務太多,沒能有效維護和管理。

● 弱口令大量存在:除了內網的弱口令問題外,防守方對云平臺、大數據、物聯網等弱口令問題重視程度不夠。

● 缺乏縱深防護體系:重視外網邊界防護,輕視內網防護。

● 重要系統防御單薄:如域控系統、堡壘機等集權系統沒有重點加固。

● 敏感信息外部散播:網絡拓撲、用戶信息等泄露在互聯網,成為攻擊方利用點。

● 資產管理不到位:老/舊/僵尸系統清理不及時,容易成為攻擊者的跳板。

● 供應鏈疏于管控:軟件外包、外部服務提供商等成為迂回攻擊的重要通道。

● 陳年漏洞長期暴露:早已披露的陳年漏洞未修復,特別是內網的漏洞修復不夠及時。

● 員工安全意識淡薄:內部員工缺乏安全意識,容易遭受社工攻擊。

三、最佳實踐:攻防演練防守作戰指南

網絡安全攻防演練——防守作戰指南

基于對攻擊方的作戰思路及大量實戰案例的分析,深信服總結出“三二一”實戰防守思路,幫助用戶更有效開展攻防演練備戰工作,提升網絡安全防御水平。具體措施如下:

三個重點:風險消減、立體保護、監測響應

1. 風險消減指南

● 收斂互聯網出入口:統一互聯網出口,或盡量減少不必要的互聯網出入口,減輕防守壓力。

● 壓縮對外資產暴露面:如關閉不需要的網站、對外提供服務的業務系統等。

● 漏洞排查與修復/防護:全面開展主機、網絡設備、安全設備、應用系統的漏洞排查和修復工作,尤其是發布已久的高危漏洞,如核心系統無法修復,則部署入侵防御系統進行防護。

● 弱密碼排查與修改:全面排查并修改重要系統、應用的弱密碼(如123456、默認密碼等),服務器不應復用相同管理密碼。

● 清理整頓老舊資產:清理不用的老舊資產、僵尸資產等,排查并清除應用的測試賬號,防止成為攻擊跳板。

● 搜集外泄敏感信息:在互聯網上(如文庫、Github、求職網站等)提前搜集是否存在被泄露的敏感信息,并做出相應的處置措施。

● 失陷主機檢測處置:對內網所有主機進行排查,檢測是否存在已經失陷但未發現的系統(如已經存在遠控木馬或后門),并進行處置。

● 安全設備策略調優:清點優化安全設備策略,清點不合理、重復或失效的策略,并對策略進行細化。

● Wi-Fi安全檢測加固:對無線網絡安全情況進行梳理,消除弱密碼,發現并關停內部用戶私接Wi-Fi網絡。

● 供應鏈梳理:加強對外包人員、外部供應商的監督和管理,對外包維護的信息系統進行風險排查和加固。

● 加強員工安全意識:可對內部員工進行安全意識培訓,減少被釣魚郵件、社工等方式突破的風險。

● 安全加固效果驗證:對加固完的網絡防御能力進行評估,如滲透測試等,找到潛在風險點進行修復。

2. 立體保護指南

● 補齊縱向防護能力:建立南北向網絡安全縱深防護體系,防止一道防線被突破滿盤皆輸。使用如下一代防火墻、WAF、API網關、HIDS等建立多層防御體系,增加攻擊者邊界突破的難度。

● 內部網絡分區分域:不同業務類型與安全等級的網絡區域盡量劃分為不同的網絡安全區域,如劃分為辦公區、互聯網區、內網應用區等。

● 域間安全隔離防護:在分區分域的基礎上,針對各個區域邊界建立不同的安全防護措施,加大攻擊方橫向滲透的難度。

3. 監測響應指南

● 內網攻擊行為監測:部署內網安全檢測設備,防止攻擊者進入內網持續突破無感知,目前業界較主流技術包括全流量監測分析系統、惡意文件檢測沙箱系統等。

● 終端異常行為監測:在終端系統上部署如EDR等安全軟件,對終端行為進行監測,同時對終端安全日志進行統一收集、分析。

● 反向溯源與取證:對于更高的溯源與反向打擊要求,在內網建立蜜罐誘捕系統,對攻擊方進行完整的取證和溯源。

二項加強:強化關鍵系統防護、路徑防護

1. 強化關鍵系統防護措施

● 集權系統強化防護:對內部的核心業務系統、關鍵集權系統(如域控、堡壘機)等進行漏洞檢測和修復,并對其安全加固。

● 對外應用強化防護:加強互聯網相關應用的防護,如WEB網站、APP應用等的安全防護。

● 工控系統強化防護:加強工控網絡邊界安全防護,并對工控網絡隔離情況進行排查,看是否存在非法訪問路徑。

2. 強化關鍵路徑防護措施

● 梳理關鍵路徑信息:對到達關鍵系統的路徑進行梳理,關閉不必要的連通路徑,并對相應的用戶進行權限最小化的管控措施。

● 關鍵路徑強化防護:對能夠到達關鍵系統的相關路徑,強化安全防護措施,如部署多套異構的安全設備在關鍵路徑上,以加強安全防護。

一個中心:安全運營中心

建立安全運營中心:安全運營中心作為防守方的安全大腦,對所有網絡流量、日志等進行關聯分析、處置。在安全運營中心上建立工單系統及事件處置流程,利用SOAR或其它自動化的流程對安全事件進行告警、響應和處置。

深信服“三二一”模型可幫助攻防演練的防守方開展實戰防守工作,結合“人機共智”的常態化MSS安全運營服務,幫助用戶提升網絡安全實戰能力,實現“始于演練,精于實戰”,有效提升用戶網絡安全防御能力,真正實現“始于演練,精于實戰”。

  • 關鍵詞:
  • 網絡安全
  • 攻防演練
  • 深信服
索取“此產品”詳細資料,請留言
  • *姓名:
  • *手機:
  • *郵寄地址:
相關閱讀
亚洲成无码电影在线观看| 国产在线观看无遮挡无码AⅤ多人| 亚洲国产一区二区A毛片| 四虎免费影院1515WWW| 久久精品人成免费| 国精产品一二三区传媒公司| 国产免费AV一区二区三区| ぱらだいす天堂中文网.WWW| 小受呻吟高潮GV在线观看| 欧美精品一区二区| 欧美日产欧美日产国产精品| 午夜免费无码福利视频| 午夜18禁自慰JK爆乳网站| 天堂MV在线MV免费MV香蕉| 亚洲丰满熟妇浓毛XXXX| 女性C春合欢液高朝液精华液| 久久SE精品一区精品二区国产| 漂亮人妻被黑人久久精品| 日产中文字幕在线精品一区| 亚洲成AV 人片在线观看无码| 丰满人妻被黑人中出849| 欧美最猛黑人XXXⅩ猛男爽| 亚洲欧美国产精品久久| 丰满人妻熟妇乱又伦精品APP| 国产精品久久久久久婷婷| 国产精品无码一二区免费| 不惑女人的扭曲生活| 国产一区二区精品丝袜| 国产精品特级毛片一区二区三区 | 毛很浓密超多黑毛的少妇| 欧美猛少妇色XXXX久久久久| 亚洲国产精品不卡AV在线| 亚洲AV午夜精品一区二区三区| 野花社区WWW高清图片| 成熟丰满熟妇偷拍XXXXX| 厨房里的激战2免费观看不打丐赛| ◇一本大道香蕉中文在线| 国产麻豆精品一区二区三区V视界| 美国6一12呦女精品| 亚洲国产成人资源在线| 含羞草实验室隐藏路线| 无码人妻精品一区二区蜜桃天美| 丰满少妇高潮在线播放不卡| 久久成人麻豆午夜电影| 浪荡女天天不停挨CAO日常视| 久久97人妻无码一区二区三区| 人人爽人人爽人人片AV免费| 手机免费AV片在线播放| 亚洲丰满熟妇浓毛大隂户| 亚洲AⅤ国产成人AV片妓女| 亚洲精品高清国产一线久久| JIZZJIZZ日本护士| 精品人妻少妇一区二区| 久久午夜羞羞影院免费观看| 熟妇人妻精品一区二区视频免费的| 永久黄网站免费视频性色| 亚洲中文字幕成人无码| 2022国产成人精品视频人| 久久AV无码AV高潮AV喷吹| 肉丝超薄少妇一区二区三区| 高H禁伦餐桌上的肉伦| 天堂А√中文最新版地址在线| 午夜无码片在线观看影视| 国产精品无码专区AV在线播放| 三上悠亚SSNI452内衣模特| 影音先锋新男人AV资源站| 国产精品福利一区二区| 免费天堂无码人妻成人AV电影| 亚洲精品第一国产综合精品99| VIDEOS性饥渴| 精品无码国产污污污免费网站国产| 国产高清中文版HD中字| 精品国产一区二区三区性色AV| 日本亚洲色大成网站WWW| 成年免费A级毛片免费看丶| 日本适合十八岁以上人群的护肤品| 无人区码一码二码三码是什么 | 18禁无遮挡无码国产免费网站| 岳打开双腿开始配合交换| 久久久久久中文字幕有精品| 亚洲AV无码久久精品蜜桃播放| А天堂中文最新版在线官网| 丝袜一区二区三区在线播放| 东北妓女激情普通话对白| 亚洲AV网站在线观看| 好男人 好资源在线 视频| ⅩXXⅩ互换人妻四人互换| 欧美成人片在线观看网站| 2021网站无需下载急急急| 国产精品无码一二区免费| 日韩人妻无码精品—专区| YSL千人千色T9和T9的区别| 日产2021一二三四免费| 成年无码AV片在线免缓冲| 警察被两个混混脱裤玩J视频| 日韩毛片无码永久免费看| 2021自拍偷在线精品自拍偷| 欧美A片XⅩX黑人性受| А√最新版资源在线官网| 男女超爽视频免费播放| 99久久精品费精品国产| 国内粗鲁VIDEO老熟妇| 亚洲性日韩精品一区二区三区| 人人妻人人爽人人爽| 狠狠色丁香九九婷婷综合| 扒开粉嫩的小缝隙喷白浆| 一本一道AV无码中文字幕﹣百度| 欧美人妻精品一区二区| 国产精品狼人久久久久影院| 无人区码一码二码三码四码| 好紧好爽太大了视频| 亚洲国产一区二区A毛片| 国产精品偷窥熟女精品视频| 无码AV天堂一区二区三区| 国产亚洲欧美精品久久久 | 亚洲AⅤ精品无码一区二区PRO| 国产精品久久久久久无毒不卡| 日韩欧国产精品一区综合无码 | 厨房里的激战2免费观看不打丐赛| 青青爽无码视频在线观看| 国产成人精品人人做人人爽| 无码熟妇人妻AV在线C0930| 中文字幕乱近親相姦| 蜜臀AV免费一区二区三区| 成人午夜免费无码福利片| 亚洲国产一区二区三区亚瑟| 无码人妻丰满熟妇奶水区码| 欧美日韩一区二区三区人妻| 国产尤物精品视频| 被滋润的娇妻疯狂呻吟| 无线乱码不卡一二三四破解版| 国产精品一区二区AV| 亚洲成AV人片无码天堂下载| 久久久亚洲欧洲日产无码AV| AA丁香综合激情| 色天使综合婷婷国产日韩AV| 国产成人无码H在线观看网站| 人人爽人人操人人精品| 东京热加勒比无码视频| 无码人妻av一区二区三区毛片 | 亚洲 欧美 国产 动漫 综合| 浪荡女天天不停挨CAO日常视| av资源在线观看少妇| 色欲蜜桃AV无码中文字幕| 久久夜色精品国产网站| 99久久99这里只有免费费精品| 国产乱了真实在线观看| AV无码爆乳护士在线播放| 亚洲国产精品久久久久蜜桃网站 | AV影音先锋天堂网| 在线天堂おっさんとわたし| 中文字幕成人精品久久不卡| 伊人久久精品无码麻豆一区| 亚洲AV成人无码一二三| 推油少妇久久99久久99久久| 久久久亚洲熟妇熟女中文字幕 | 天堂在/线资源中文在线| 男人GAY自慰吞精网站| 春色精品久久久久午夜aⅴ| 色婷婷AV一区二区三区浪潮慧瑟| 好男人在在线社区WWW在线影院| 在线天堂おっさんとわたしWWW | 亚洲AV无码乱码在线观看| 狂野欧美性猛XXXX乱大交| 精品97国产免费人成视频| 国产成人久久AV免费看| 亚洲精品舔Av一| 宝宝腿趴开一点就不会疼的原因 | 差差漫画在线观看登录页面弹窗| 97国产精华最好的产品在线| 2020无码专区人妻系列日韩| 女人下边被添全过视频| 国产成人亚洲色成人网站WWW永久四虎| おやすみせくよ晚安免费影院| 中文在线А√在线| 亚洲性啪啪无码AV天堂| 野花香电视剧全集免费观看| 在厨房乱子伦对白| 波多野结衣守望人妻理论| 粉嫩av.com| 娇妻卧室含辱迎接领导是哪部电影| 久久国产色AV免费观看| 久久AV无码精品人妻系列| 国产精品久久久久免费A∨| 野花视频最新免费完整版在线观看| 亚洲熟妇AV一区二区三区漫画 | 天天看AV片在线观看| 人妻少妇久久精品电影| 欧美老肥妇多毛XXXXX| 九九九精品成人免费视频小说| 巴西大屁股妓女BBW| 在线观看韩国电影| 亚洲无码成人AV| 91蜜桃传媒精品久久久一区二区| 把女的下面扒开添视频| А√天堂资源在线官网BT| 亚洲五月丁香综合视频| 亚洲毛片无码专区亚洲乱| 亚洲性日韩精品一区二区三区| 中文字幕亚洲无线码在线一区|