攻防实战派!天融信五步构建高效安全防御体系

VSole2022-06-14 05:45:37

为有效应对日益严峻的网络安全局势和迅速更新的攻击技术手段,越来越多的企业选择采用实战化网络安全攻防演习来检验自身防护体系性能、人员响应能力以及组织协同作战能力。通过实战化演练,可针对性地查漏补缺,梳理企业可能面临的各类网络安全威胁场景,不断积累应对方法、处置手段,促进企业防守能力的持续提升。

与传统的渗透测试不同,实战化网络安全攻防演习不局限于系统本身的安全性,而是引入了防守方的概念,模拟实战环境。在对抗中,攻击方利用系统漏洞、社会工程学等一切实战化的攻击手段对企业信息系统发动攻击,企业作为防守方则应当建立起发现攻击、阻断攻击、溯源等一系列防护能力,以达到发现系统安全隐患,总结经验教训,提升安全防护能力的目的。

天融信结合多年实战攻防经验,对企业安全建设重点进行总结,提炼出五大步骤,希望以此帮助广大客户构建更加有效的防御体系。


01完善管理制度、强化安全意识


攻防过程必定贯穿着情报对抗,企业应建立健全信息安全管理制度,严格管控企业敏感信息的发布、传输、存储等环节,确保企业敏感信息不会轻易散布在互联网公共信息平台。对于企业员工应定期开展安全意识教育,督促员工改正使用弱口令等危险习惯,尽可能降低企业员工成为攻击突破口的概率。


02定期资产梳理、收敛攻击面


企业应定期开展互联网资产梳理,形成台账并进行周期性维护,着重关注互联网侧的应用系统、后台入口、测试环境等。对于无用的互联网边界资产应及时关停下线;对于VPN等应用进行严格管控,合理分配账号权限;对于互联网边界资产应进行定期的弱口令检测和僵尸账号清理,尽可能缩小互联网暴露面。


03遴选安全设备、持续策略调优


当前市场上各类安全设备层出不穷,功能各有千秋,WAF、防火墙、堡垒机、全流量监测等构筑了企业网络安全防护的基本框架。但任何设备的出厂策略都不可能完全合乎企业的真实使用场景,需要在实战中不断对其进行调优,完成其“本土化”的蜕变,良好的策略调优能够使设备功效更上一层楼,在攻防中成为更加坚实的盾。


04明确防护重心、重视集权应用


在所有攻防演练中,堡垒机、安全域等集权相关的设备或应用一定是攻击方的重点关照对象。企业应妥善划分安全域,对集权类设备以及核心应用进行权限最小化管理,必要时可以设置白名单进行管控,强化相关设备或应用日志、行为的监测与分析,及时发现异常并进行处置。


05人机协同、构建安全运营体系


如果说安全设备是企业网络安全防护的基石,那么安全人员则是这个体系的上层建筑,再好的设备也需要专业的人员进行驾驭。企业应在日常管理中重视安全体系建设,建立起“以人员为核心、以数据为基础、以运营为手段”的安全运营模式,逐步形成威胁预测、威胁防护、持续监测、响应处置的闭环安全工作流程。并在历次攻防演练中不断积累经验,提升人员专业技能,逐步由被动防御向“主动、持续、可闭环”的安全运营目标迈进,不断完善企业网络安全防御体系。



通过上述五步,天融信希望帮助企业明确在常态化攻防演练中,应该着重加强哪些层面的能力提升。同时,天融信还可提供各项符合企业所属行业特点及其自身防御需求的安全服务,协助企业从上述五个要点出发进行自评估及日常安全建设,逐步由传统的“堆设备”转变为“人员-流程-手段”协同起效的安全运营模式,可在面对安全事件时形成“情报-发现-处置-溯源”的完整闭环,从而有效提升企业整体安全防御能力。


2016年至今,天融信已连续6届参与国家级网络安全攻防演习,均取得优异成绩。在2021年国家级攻防演练活动中,天融信服务近300个客户,投入1000余名工程师,累计16000+人天,覆盖全国31省份。同年,统筹协调实战化攻防类服务资源,以“攻击方、防守方、组织方”三种身份参加省市级、行业级攻防演练200余场,依靠出色的攻防技术与能力获得了大量客户认可。


凭借专业的安全运营服务能力及优质的实践落地成果,天融信成为国家信息安全测评中心安全服务资质安全运营类一级资质的首批获证企业,连续9届获国家级网络安全应急服务支撑单位、连续7年获评国家信息安全漏洞共享平台(CNVD)技术组支撑单位。同时,天融信多次参与国家重大活动的安全保障工作,在世界级重要赛会、建国70周年、历届全国“两会”、一带一路峰会等大量国家重要时期为关键信息基础设施单位保驾护航,圆满完成各项保障任务。


未来,天融信将始终紧跟时代发展脉搏,以捍卫国家网络空间安全为己任,持续全面助力客户网络安全体系建设,为各行业建立安全稳固的数据底座,为网络强国建设贡献企业力量。

网络安全天融信
本作品采用《CC 协议》,转载必须注明作者和本文链接
同时,天融信不断推进商用密码创新应用,将商用密码与零信任、隐私计算、物联网多种创新技术融合,赋能医疗数字化转型,为医疗行业发展保驾护航。同时,天融信结合医疗客户需求,推出的医疗密评整改解决方案,可为客户提供全面的密码应用和数据保护能力,助力医疗数字化的发展升级。
天融信以云化后的防火墙、IPS与日志审计产品协助主办方搭建能力验证环境,测评人员则通过华为云访问验证环境,并完成产品配置与验证等环节考核,多维度检验测评人员的基础业务知识。
9月23日,以“积极推动网络安全新技术应用,携手构建网络安全新发展格局”及“促进网络安全新兴技术与产业创新融合发展”为主题的中国网络空间新兴技术安全创新论坛第一次成员大会暨2021年网络空间安全创新技术高峰论坛于深圳隆重召开。作为主要协办单位之一,天融信科技集团深度参与此次大会。
当前,高危漏洞依旧是网络安全防护的最大威胁之一。专项漏洞检测内置大量漏洞PoC验证脚本。同时客户可依据业务场景编写符合自身需求的PoC验证脚本,有效提升漏洞检测水平。作为国内首家成立的网络安全企业,天融信始终以捍卫国家网络空间安全为己任,积极投身网络安全建设,在漏洞挖掘、分析、排查、修复等方面有丰富的实战经验与积累。
近日,由北京市人民政府、天津市人民政府、河北省人民政府、中国国际贸易促进委员会共同主办的2023年京津冀产业链供应链大会在北京举行。
资源整合,灵活认证授权天融信运维安全审计系统可提供灵活的认证鉴权接口,支持多种形式的双因子强认证管理,通过集中纳管所有用户账号与信息资产账号,为客户提供安全可靠、便于管理的认证体系。层层把关,严控敏感操作近年来,因运维人员误操作、恶意操作导致的安全事件时有发生。未来,天融信将不断加大前沿技术研究投入,持续提升自主创新能力与核心竞争力,为金融行业的全面数字化转型保驾护航!
近日,天融信终端威胁防御系统成功上线中国电信股份有限公司四川公司。多年来,天融信始终坚持技术攻关与创新,成立的谛听实验室致力于终端恶意代码的逆向分析、威胁预警、追本溯源、反病毒技术等安全研究和威胁发现。未来,天融信将不断加深对运营商行业的业务拓展与合作,持续为运营商客户提供更加全面的网络安全保障。
近年来,医院频繁遭受网络病毒攻击,导致经济损失的同时,更会使人民生命健康面临严重威胁。天融信EDR内置的虚拟沙盒,可对病毒的攻击行为进行还原,精准识别未知病毒威胁。天融信TopATD将沙箱的检测结果返回给防火墙及病毒过滤网关,动态阻断未知病毒。天融信EDR通过和防火墙联动,将资产信息上报,由防火墙将可能存在威胁的终端加入黑名单,阻断其对外访问,统一威胁终端联动处置,加快处置效率。
近年来,海关行业不断积极探索物联网新技术应用,以提升整体监管效能。因此,物联网安全是海关在进行物联网技术应用时必须重点考虑的问题之一。海关物联网资产管控能力实现物联网感知终端资产发现、准入控制、非法外联检查、脆弱性检查、拓扑自动发现等功能。目前,天融信已为多地海关监管场所提供物联网安全建设,为海关物联网业务安全和功能迭代提供了强有力的安全底座,助力海关监管智慧化发展。
7月19日,2022新安盟年会举办期间,天融信科技集团助理总裁张贺勋应邀出席 “基于ATT&CK的安全评测“圆桌论坛,并与嘉宾共同探讨ATT&CK架构对网安企业的应用价值与潜力。ATT&CK框架自2013年被MITRE推出以来,无论是在网络安全企业的实践应用还是在安全研究中都发挥着巨大潜能。作为国内首家网络安全企业,天融信凭借多年来的市场洞察和前沿科技探索能力,始终积极思考与实践该框架。
VSole
网络安全专家