【攻防演练专题】终端/云主机安全防护

VSole2022-07-05 14:22:25

本期内容为【攻防演练专题】系列的第三期,将分享在攻防演练场景中如何有效实现终端/云主机安全防护及联动处置。

承载各类业务的服务器和主机一直是网络威胁攻击(包括各类攻防演练)的跳板和最终目标。在攻防演练活动期间,当攻击者突破外层防护后,往往就比较容易实现横向移动、跨域攻击,所以终端就成为了防护最后的堡垒。

01、终端侧防御

智甲终端防御系统(以下简称:智甲)在企业网络信息系统环境中可提供全周期、实时的主机资产监控与加固、异常事件分析、威胁处置、运行管控等多种能力。

在攻防演练准备期,智甲可作为资产风险检测系统,通过对资产的脆弱性、暴露面的检测,发现资产存在的安全风险,并提供处置方案,提高资产威胁防护能力;

在攻防演练活动间,智甲可提供环境锁定功能,通过白名单管控、访问管控等严格管控手段,拦截各类网络攻击,支撑快速响应与处置任务,充分保障主机内系统与数据的安全。

丰富的应用场景适配可满足用户在演练与日常安全防护中端点侧多样化威胁防护的需求。管理中心可实现对各种端点类资产进行统一安全管理,集中监测分析端点安全事件、制定和下发相关处置任务策略,降低安全运营工作量,提高工作效率。

图1 智甲可适配丰富的应用场景

七项产品价值满足演练场景需求

1. 支持为多平台、多场景提供安全防护能力,可应对演练期间防守方不同场景需求,并实现统一化管理

2. 演练前全面清理企业内网僵木蠕毒以及黑客工具等隐患,降低在演练过程中被打穿风险,有效避免防守人员在演练期间误判告警事件;

3. 演练期间实时防护终端,根据防护策略自动处置、清除/隔离恶意文件,或阻断程序/终端联网行为等;

4. 协助防守方安全人员对攻击进行快速排查、定位、全网追溯,评估影响范围,威胁文件一键全网清除;

5. 联动其他安全设备,如与追影威胁分析系统和探海威胁检测系统联动,对发现的各类威胁协同处置,快速响应;

6. 演练期间可作为终端代理,为统一安全运营中心提供各类终端日志和告警信息,为攻击的关联分析、追踪溯源提供完善数据;

7. 良好的运维管理能力与集成能力,威胁查杀、进程防护、漏洞检测、虚拟补丁、终端管理、网络防护一体化,一机部署解决多种问题

02、云主机侧防御

智甲云主机安全系统(以下简称:智甲云主机)是自主研发的面向多云、混合云的云主机安全系列产品,用于帮助用户建设以资产安全为核心、风险防范为重点、安全事件为驱动的统一云安全运营管理体系。

智甲云主机能够有效提升主机和容器的安全预警、检测、防护、响应能力,使用全生命周期管理机制进行持续跟踪,赋予安全数据以空间、时间、状态属性,与实际网络环境关联整合,对安全数据进行全面分析,通过安全数据详细分析与过滤,快速识别高风险、有价值安全问题,为安全决策提供依据。

图2 智甲云主机部署示意

产品攻防演练价值

  • 智甲云主机安全系统可以提供资产清点、风险发现、威胁检测、容器安全、微隔离、合规基线检查、威胁情报、威胁猎杀能力。产品各项功能数据互通,相互联动,能够为用户提供一站式云安全防护,全面提升云安全建设水平。
  • 提供混合数据中心架构下统一的安全管理能力,适应用户多云、混合云等各类复杂IT环境,并可根据实际情况将产品功能、配套服务按需灵活搭配,能够让用户对所有云端资产、合规状况一目了然,同时可以协助用户对云主机进行实时监控,了解其安全状态。
  • 一站式获取资产清点、风险发现、威胁检测、微隔离和容器安全等安全能力,精准检测外部威胁、内部风险,防护云中资产安全。

原文来源:安天集团

云主机安全防护
本作品采用《CC 协议》,转载必须注明作者和本文链接
本期内容为【攻防演练专题】系列的第三期,将分享在攻防演练场景中如何有效实现终端/主机安全防护及联动处置。
基于对全球网络威胁趋势和数据中心安全运营需求的演进变化,中国网络安全软件领域的领跑者亚信安全,今天正式发布新一代主机深度防护系统(Deep Security)20版本(简称DS20)。从推动物理主机加固到虚拟化专属防毒,再到承载时代安全威胁的进阶防御,DS20已演化为全面满足工作负载保护平台CWPP功能,具备自适应安全架构及端点检测及响应(EDR)等特性的一体化解决方案,“懂”的主机
可以认为IAM分成两类,一个是AWS提供的IAM,这是一个完整的身份管理系统,但AWS只提供了系统,基于该系统的配置及信息维护,由客户完全负责。AWS 提供了虚拟网络及其之上的VPC,子网,ACL,安全组等,客户需要准确设计配置自己的网络,以确保正确的隔离和防护。用户控制权限的修改通常由特权用户或者管理员组实现。
安全知识深度解析
2022-01-07 07:42:17
边界内的主机防御主要是一些防恶意软件。但是网络边界上的防护措施并不能阻隔所有的威胁。IT基础资源集中化的趋势,以及客户的不断上,将会使得安全的变得愈来愈重要。如果平台的安全等级以及防护出现问题,其结果将会是致命的。安全与传统的信息安全所涉及的安全层次基本相同,包括物理安全主机安全、网络安全、边界安全、应用安全、数据安全、管理安全7大类。
2022年1月9日下午,“腾讯主机安全旗舰版”发布会在线上召开。据悉,升级的主机安全旗舰版,以新引擎、新能力、新体验为特点的原生安全能力,助力入侵检测、入侵溯源、文件查杀、漏洞管理及安全预警,为企业打造安全防护闭环。
CWPP是基于原生而生的安全产品,针对承载计算的各种类型节点提供保护。IDC近期发布《2021年中国工作负载安全市场份额报告》,针对中国工作负载安全市场的规模、增长速度、主要玩家、市场与技术的发展趋势等纬度调研,阿里的市场份额在整体与公有市场排名中均为榜首位置。
9月23日,在深信服“多云?也轻松!”安全能力升级暨新品线上发布会中,深信服正式发布“面向未来、持续生长”的下一代安全能力矩阵,推出多云安全平台MCSP和主机安全保护平台CWPP两款安全新品,并与中国信息通信研究院计算与大数据研究所所长何宝宏、国家信息中心公共技术服务部政务外网安全管理处业务专家焦迪就“如何构建有效的安全体系”这一话题进行了深入探讨。
多种形式和生命周期的工作负载会长期共存并共同演进,因此需要解决好对每类负载做好安全保护。原生安全与过去边界原生安全的差异点在于,在应用的全生命周期阶段将安全内嵌进来,而不是过去外挂式的干预措施来保障开发、分发、部署和运行时的安全。最后,需要业务系统持续安全运行,实现原生安全管理和响应闭环。原生安全是内生式安全,通过平台与生俱来的安全特性来保障安全,驱动平台提供商提供更安全服务。
端点安全能力薄弱,将导致整体网络安全的功亏一篑。启明星辰的端点安全建议当前企业面临的情况往往会更加复杂化、多元化,它的业务形态和环境现在也不局限于某一种形式。因此宋晓鹏建议在安全防护中,形成一整套完整的安全防护体系,让技术与管理去并行,建设与意识同步提升。
实现“安全共生”,就是充分发挥安全厂商“专家”和生态厂商“行家”的角色分工,提升安全生态的精耕细作和贴身服务能力。上已成企业数字化转型的必由之路,期待腾讯安全打造一个越来越极简易用的安全防线,帮助企业实现安全“最优解”。
VSole
网络安全专家