天融信打造赣新能源电站网络安全防御硬核盾牌

VSole2022-08-01 17:24:14

全球数字化进程不断加速背景下,网络安全严峻形势不断升级,攻击手法也不断变化,实战攻防对抗早已成为检验安全能力和提升安全水平的有效方式之一。为实现更高效的防护,不少政企单位选择将安全防御体系从“人防”逐渐转变为“技防”,便于构建持续响应的安全防护体系,使防守能力更加主动、高效。

在“人防”到“技防”的安全转变趋势中,隶属于国家电投集团江西电力有限公司的江西新能源光伏电站在2022年的实战攻防中部署了天融信自适应安全防御系统,用于全面加强云工作负载侧的检测、响应、分析能力,有效应对通过0day、加密、绕过、近源等方式攻击到内部的高级定向攻击。

一、江西新能源光伏电站在实战攻防中经历四个阶段

1.备战阶段

通过资产安全评估、业务风险评估手段,对内外网信息化资产风险暴露面进行全面评估。制定合理可行的安全整改和建设方案,开展网络安全整改、治理和培训。

2.临战阶段

完全模拟实战演练中的状态,攻击队会对靶标系统启动攻击,在这个过程中,每个防守人员都需要各司其职、相互配合。对人员进行安全意识专项培训。

3.保障阶段

持续有效地进行威胁监控、分析研判、应急响应、溯源反制等网络攻防演练保障工作。

4.总结阶段

对实战攻防进行经验总结和复盘,梳理总结报告,对攻防中发现的问题进行优化改进和闭环处理。

二、江西新能源光伏电站建设方案

在上述四个阶段中,江西新能源光伏电站通过天融信自适应安全防御系统高效开展攻防演练,实现资产梳理、风险评估与修复、入侵实时检测与处置、主机微隔离、基线核查、溯源分析等。该系统深度融合了自适应安全架构和CWPP核心理念,旨在对云工作负载从攻防角度提供有效保护,从预测、防御、检测、响应层面全面加强安全监控、安全分析和响应能力,帮助用户实现有效预测安全风险,精准感知安全威胁,快速阻断威胁入侵。

1.从安全角度梳理主机资产

从安全运营视角自动化构建主机资产指纹信息,全面收集系统、账户、进程、软件、中间件、数据库、启动项、容器、Web服务、Web应用、Web框架等信息,主动发现未知资产,提供风险、威胁雷达图,快速梳理暴露在互联网中的资产详情与风险。

2.基于风险处理周期整改风险

从风险处理周期分析和管理风险,主动发现系统漏洞、中间件漏洞、数据库漏洞、网站漏洞、账号风险、配置缺陷、弱口令、文件监控、对外访问性等安全风险,对于检测出的各类漏洞风险进行风险等级评估以及向用户提供修复建议,便于事前进行安全加固,缩小风险暴露面,减少攻击风险。

3.提前布置阻断横向渗透攻击

采用专注主机内部东西向流量访问控制的微隔离技术,在主机层面构建访问控制能力,有效防止黑客横向渗透,符合等保要求、零信任要求,其安全策略可以自适应云主机迁移,并能够从事前、事中、事后帮助用户实现内部攻击防护,紧急处置突发的安全威胁。

4.基于攻击视角实时监测攻击

采用基因识别、虚拟沙盒、行为分析多合一检测引擎,实时检测暴力破解、异常登录、异常进程、本地提权、反弹shell、可疑操作、系统命令篡改、端口扫描、远程命令执行等主流入侵手法,及时上报入侵事件,提供多样化处置响应能力。

5.全栈安全事件日志分析溯源

提供独立的安全分析模块,对系统漏洞、中间件漏洞、数据库漏洞、网站漏洞、弱口令、文件篡改、病毒监测、暴力破解、异常登录、异常进程、本地提权等全栈安全事件进行记录和分析,帮助有效溯源多种安全事件,支持自定义报表内容和自动生成报表。

网络安全天融信
本作品采用《CC 协议》,转载必须注明作者和本文链接
同时,天融信不断推进商用密码创新应用,将商用密码与零信任、隐私计算、物联网多种创新技术融合,赋能医疗数字化转型,为医疗行业发展保驾护航。同时,天融信结合医疗客户需求,推出的医疗密评整改解决方案,可为客户提供全面的密码应用和数据保护能力,助力医疗数字化的发展升级。
天融信以云化后的防火墙、IPS与日志审计产品协助主办方搭建能力验证环境,测评人员则通过华为云访问验证环境,并完成产品配置与验证等环节考核,多维度检验测评人员的基础业务知识。
9月23日,以“积极推动网络安全新技术应用,携手构建网络安全新发展格局”及“促进网络安全新兴技术与产业创新融合发展”为主题的中国网络空间新兴技术安全创新论坛第一次成员大会暨2021年网络空间安全创新技术高峰论坛于深圳隆重召开。作为主要协办单位之一,天融信科技集团深度参与此次大会。
当前,高危漏洞依旧是网络安全防护的最大威胁之一。专项漏洞检测内置大量漏洞PoC验证脚本。同时客户可依据业务场景编写符合自身需求的PoC验证脚本,有效提升漏洞检测水平。作为国内首家成立的网络安全企业,天融信始终以捍卫国家网络空间安全为己任,积极投身网络安全建设,在漏洞挖掘、分析、排查、修复等方面有丰富的实战经验与积累。
近日,由北京市人民政府、天津市人民政府、河北省人民政府、中国国际贸易促进委员会共同主办的2023年京津冀产业链供应链大会在北京举行。
资源整合,灵活认证授权天融信运维安全审计系统可提供灵活的认证鉴权接口,支持多种形式的双因子强认证管理,通过集中纳管所有用户账号与信息资产账号,为客户提供安全可靠、便于管理的认证体系。层层把关,严控敏感操作近年来,因运维人员误操作、恶意操作导致的安全事件时有发生。未来,天融信将不断加大前沿技术研究投入,持续提升自主创新能力与核心竞争力,为金融行业的全面数字化转型保驾护航!
近日,天融信终端威胁防御系统成功上线中国电信股份有限公司四川公司。多年来,天融信始终坚持技术攻关与创新,成立的谛听实验室致力于终端恶意代码的逆向分析、威胁预警、追本溯源、反病毒技术等安全研究和威胁发现。未来,天融信将不断加深对运营商行业的业务拓展与合作,持续为运营商客户提供更加全面的网络安全保障。
近年来,医院频繁遭受网络病毒攻击,导致经济损失的同时,更会使人民生命健康面临严重威胁。天融信EDR内置的虚拟沙盒,可对病毒的攻击行为进行还原,精准识别未知病毒威胁。天融信TopATD将沙箱的检测结果返回给防火墙及病毒过滤网关,动态阻断未知病毒。天融信EDR通过和防火墙联动,将资产信息上报,由防火墙将可能存在威胁的终端加入黑名单,阻断其对外访问,统一威胁终端联动处置,加快处置效率。
近年来,海关行业不断积极探索物联网新技术应用,以提升整体监管效能。因此,物联网安全是海关在进行物联网技术应用时必须重点考虑的问题之一。海关物联网资产管控能力实现物联网感知终端资产发现、准入控制、非法外联检查、脆弱性检查、拓扑自动发现等功能。目前,天融信已为多地海关监管场所提供物联网安全建设,为海关物联网业务安全和功能迭代提供了强有力的安全底座,助力海关监管智慧化发展。
7月19日,2022新安盟年会举办期间,天融信科技集团助理总裁张贺勋应邀出席 “基于ATT&CK的安全评测“圆桌论坛,并与嘉宾共同探讨ATT&CK架构对网安企业的应用价值与潜力。ATT&CK框架自2013年被MITRE推出以来,无论是在网络安全企业的实践应用还是在安全研究中都发挥着巨大潜能。作为国内首家网络安全企业,天融信凭借多年来的市场洞察和前沿科技探索能力,始终积极思考与实践该框架。
VSole
网络安全专家