0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

衛(wèi)士通攻防演練保障服務(wù):實(shí)戰(zhàn)演練防守,筑牢安全壁壘

衛(wèi)士通Westone ? 來(lái)源: 衛(wèi)士通Westone ? 作者: 衛(wèi)士通Westone ? 2022-12-21 11:15 ? 次閱讀

編者按:百年變局和世紀(jì)疫情交織疊加,國(guó)際日益嚴(yán)峻的網(wǎng)絡(luò)安全形勢(shì),以及國(guó)內(nèi)密集出臺(tái)的安全監(jiān)管要求的雙重壓力,均對(duì)企業(yè)網(wǎng)絡(luò)安全提出了越來(lái)越高的要求。尤其在數(shù)字化轉(zhuǎn)型浪潮下,網(wǎng)絡(luò)安全問(wèn)題新舊交織,影響范圍更大、程度更深,企業(yè)網(wǎng)絡(luò)安全正面臨著前所未有的挑戰(zhàn)。然而,目前企業(yè)安全人員技能、數(shù)量嚴(yán)重不足,完全依賴自身的能力進(jìn)行網(wǎng)絡(luò)安全管理已經(jīng)分身乏術(shù),安全運(yùn)維向安全運(yùn)營(yíng)轉(zhuǎn)變已成為持續(xù)提升各行業(yè)用戶風(fēng)險(xiǎn)抵御能力、化解安全壓力的大勢(shì)所趨。

因此,衛(wèi)士通特推出網(wǎng)絡(luò)安全綜合保障服務(wù)、云安全運(yùn)營(yíng)服務(wù)、網(wǎng)絡(luò)安全培訓(xùn)服務(wù)、攻防演練保障服務(wù)、重要時(shí)期保障服務(wù)、安全風(fēng)險(xiǎn)評(píng)估服務(wù)、紅藍(lán)對(duì)抗演練服務(wù)、應(yīng)急響應(yīng)服務(wù)八大網(wǎng)絡(luò)安全服務(wù)。

衛(wèi)博士共分八期內(nèi)容,為大家詳細(xì)介紹八大網(wǎng)絡(luò)安全服務(wù),通過(guò)三方視角,剖析行業(yè)需求“根源”,探尋用戶使用“痛點(diǎn)”,開(kāi)具實(shí)踐“良方”,為企業(yè)網(wǎng)絡(luò)安全傾情“把脈”。

01 行業(yè)觀察:需求從何而來(lái)

近年來(lái),信息技術(shù)快速迭代更新,網(wǎng)絡(luò)攻防對(duì)抗持續(xù)加劇,網(wǎng)絡(luò)空間形勢(shì)異常嚴(yán)峻。在信息化迅猛發(fā)展、數(shù)字化轉(zhuǎn)型形勢(shì)之下,國(guó)家越來(lái)越重視網(wǎng)絡(luò)安全的建設(shè)實(shí)效,關(guān)鍵信息基礎(chǔ)設(shè)施安全已經(jīng)受到國(guó)家和社會(huì)的廣泛重視,《網(wǎng)絡(luò)安全法》、《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》、《數(shù)據(jù)安全法》等法律法規(guī)相繼頒布實(shí)施,合規(guī)化安全正在向?qū)崙?zhàn)化安全轉(zhuǎn)變,要求關(guān)鍵基礎(chǔ)設(shè)施運(yùn)營(yíng)單位通過(guò)實(shí)戰(zhàn)化、體系化、常態(tài)化的網(wǎng)絡(luò)實(shí)戰(zhàn)攻防演習(xí)方式,推動(dòng)各單位安全防御體系的建設(shè),而國(guó)家級(jí)攻防演練既是檢驗(yàn)安全建設(shè)成果的重要手段,又是促進(jìn)和指導(dǎo)安全建設(shè)的重要途徑。公安部、行業(yè)主管部門(mén)等定期積極組織網(wǎng)絡(luò)安全攻防演練,以檢驗(yàn)和提升企事業(yè)單位關(guān)鍵信息基礎(chǔ)設(shè)施安全防護(hù)能力。 02 分析診斷:用戶痛點(diǎn)所在

結(jié)合衛(wèi)士通多年攻防實(shí)戰(zhàn)演練經(jīng)驗(yàn),我們從防守方視角總結(jié)出以下幾個(gè)企業(yè)常見(jiàn)的安全問(wèn)題:

一、企業(yè)資產(chǎn)底數(shù)不清晰,出現(xiàn)資產(chǎn)未納入管理、防護(hù)情況;

二、未對(duì)網(wǎng)絡(luò)和業(yè)務(wù)系統(tǒng)進(jìn)行安全區(qū)域劃分,造成網(wǎng)絡(luò)架構(gòu)混亂,邊界不清;

三、漏洞修復(fù)不及時(shí),系統(tǒng)持續(xù)“帶病”運(yùn)行,成為攻擊突破點(diǎn);

四、網(wǎng)絡(luò)安全防御措施單一,缺乏整體縱深防御體系;

五、企業(yè)主動(dòng)防御機(jī)制不健全,缺乏相應(yīng)設(shè)備、系統(tǒng)、制度支撐,無(wú)法對(duì)日志、告警進(jìn)行綜合分析,無(wú)法對(duì)攻擊行為及時(shí)攔截、響應(yīng);

六、安全意識(shí)不足,存在被社工攻擊可能。因此,亟需一支專業(yè)的服務(wù)團(tuán)隊(duì)協(xié)助組織防守,排查安全隱患,及時(shí)發(fā)現(xiàn)防守盲區(qū)與缺陷,對(duì)企業(yè)安全建設(shè)給出評(píng)估和建議。

03 經(jīng)驗(yàn)分享:服務(wù)能力創(chuàng)用戶價(jià)值

衛(wèi)士通攻防演練保障服務(wù)體系遵循國(guó)家法律法規(guī)和政策標(biāo)準(zhǔn)規(guī)范,結(jié)合近年攻防演練實(shí)戰(zhàn)成功經(jīng)驗(yàn),采用在主動(dòng)防御架構(gòu)下,建立基于可持續(xù)監(jiān)測(cè)分析和響應(yīng)的協(xié)同防護(hù)模式,提供統(tǒng)籌一線安全工程師和二線安全專家的服務(wù)模式,圍繞攻防演練的“準(zhǔn)備期—保障期—總結(jié)期”三個(gè)階段展開(kāi)。

c389c74c-7f80-11ed-8abf-dac502259ad0.png

· 全程安全服務(wù):覆蓋攻防演練準(zhǔn)備階段和保障階段,協(xié)助用戶對(duì)演練進(jìn)行統(tǒng)一的組織協(xié)調(diào)和資源調(diào)度,按照計(jì)劃落實(shí)相關(guān)工作;針對(duì)用戶在攻防演練中遇到的組織準(zhǔn)備、安全防護(hù)、攻防技術(shù)和應(yīng)急溯源等問(wèn)題,給出相應(yīng)的解決思路及建議?!?準(zhǔn)備期安全服務(wù):在攻防演練準(zhǔn)備階段開(kāi)展安全咨詢服務(wù),評(píng)估整體網(wǎng)絡(luò)安全狀況,梳理客戶單位的信息資產(chǎn);通過(guò)滲透測(cè)試、漏洞掃描等方式進(jìn)行風(fēng)險(xiǎn)排查,進(jìn)而實(shí)施安全加固指導(dǎo);對(duì)用戶高價(jià)值系統(tǒng)和靶標(biāo)系統(tǒng)進(jìn)行風(fēng)險(xiǎn)評(píng)估和安全加固;在客戶單位進(jìn)行安全意識(shí)和安全技能培訓(xùn);通過(guò)模擬演練測(cè)試用戶信息系統(tǒng),及時(shí)發(fā)現(xiàn)并解決問(wèn)題,保證后續(xù)攻防演練順利進(jìn)行?!?br />
保障期安全服務(wù):在攻防演練保障階段開(kāi)展安全威脅和漏洞監(jiān)測(cè),分析、研判攻防演練期間發(fā)生的安全事件,及時(shí)發(fā)現(xiàn)和通報(bào)安全威脅發(fā)生的跡象,并提供技術(shù)分析、影響范圍、排查方法以及防護(hù)和處置建議;模擬攻擊者的攻擊手段對(duì)防守范圍內(nèi)的系統(tǒng)進(jìn)行安全巡查;根據(jù)防守要求編制各類(lèi)報(bào)告?!?總結(jié)期安全服務(wù):攻防演練結(jié)束后,根據(jù)要求,由專業(yè)技術(shù)人員總結(jié)攻防演練中的防守技戰(zhàn)法,編制技戰(zhàn)法總結(jié)報(bào)告;總結(jié)攻防演練中的組織、流程和技術(shù)措施,編制防守總結(jié)報(bào)告;對(duì)攻防演練期間發(fā)現(xiàn)的安全問(wèn)題的整改情況進(jìn)行復(fù)測(cè)、核驗(yàn),全面排查安全隱患是否整改完成。 攻防演練保障服務(wù)能夠有效提升客戶單位的關(guān)鍵信息基礎(chǔ)設(shè)施和重要信息系統(tǒng)的網(wǎng)絡(luò)安全防護(hù)能力、隱患發(fā)現(xiàn)能力、應(yīng)急響應(yīng)能力和系統(tǒng)恢復(fù)能力,及時(shí)發(fā)現(xiàn)存在的安全隱患,確??蛻魡挝痪W(wǎng)絡(luò)安全防護(hù)的有效性,切實(shí)增強(qiáng)客戶單位網(wǎng)絡(luò)對(duì)抗及應(yīng)急處置能力。

衛(wèi)士通承擔(dān)多家客戶的攻防演練保障工作,經(jīng)受?chē)?guó)家級(jí)網(wǎng)絡(luò)攻擊檢驗(yàn),溯源多支攻擊隊(duì)伍,捕獲多種攻擊武器工具,并取得優(yōu)異成績(jī),獲得國(guó)家主管單位和服務(wù)單位的高度評(píng)價(jià)表?yè)P(yáng),筑牢安全壁壘。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3105

    瀏覽量

    59535
  • 衛(wèi)士通
    +關(guān)注

    關(guān)注

    0

    文章

    12

    瀏覽量

    1328

原文標(biāo)題:衛(wèi)博士|攻防演練保障服務(wù):實(shí)戰(zhàn)演練防守,筑牢安全壁壘

文章出處:【微信號(hào):Westone_Inc,微信公眾號(hào):衛(wèi)士通Westone】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    中海達(dá)出席廣東省2024年度應(yīng)急測(cè)繪保障安全生產(chǎn)演練

    為進(jìn)一步提升應(yīng)急測(cè)繪保障工作能力與服務(wù)水平,強(qiáng)化測(cè)繪安全生產(chǎn)意識(shí),推進(jìn)應(yīng)急測(cè)繪省市聯(lián)動(dòng),廣東省自然資源廳和汕尾市人民政府聯(lián)合主辦開(kāi)展了廣東省2024年度應(yīng)急測(cè)繪保障
    的頭像 發(fā)表于 09-19 11:36 ?348次閱讀

    “新一代”漏洞掃描管理系統(tǒng):攻防演練不可或缺

    一直以來(lái),網(wǎng)絡(luò)安全攻防演練中的紅藍(lán)對(duì)抗、漏洞掃描等成為熱點(diǎn)中的熱點(diǎn)。在步步陷阱、危機(jī)重重的網(wǎng)絡(luò)對(duì)抗環(huán)境里,隱藏著高手如云的“暗勢(shì)力”,政府企事業(yè)單位護(hù)網(wǎng)期間如何輕松應(yīng)對(duì)成為棘手難題。 日前,國(guó)內(nèi)專注
    的頭像 發(fā)表于 09-18 17:21 ?268次閱讀

    礦山安全預(yù)警:科技預(yù)警,守護(hù)礦山每一寸土地

    礦山安全預(yù)警作為新科技產(chǎn)物,幫助相關(guān)部門(mén)安全生產(chǎn)地基,守護(hù)礦山生產(chǎn)安全
    的頭像 發(fā)表于 08-17 10:38 ?1212次閱讀

    礦山安全監(jiān)測(cè):做好防災(zāi)減災(zāi)的“前哨站”

    礦山安全監(jiān)測(cè)的監(jiān)測(cè)結(jié)果準(zhǔn)確,預(yù)警及時(shí),安全生產(chǎn)基礎(chǔ)
    的頭像 發(fā)表于 08-16 16:43 ?214次閱讀

    高文院士:低空經(jīng)濟(jì)“起飛”,要這三個(gè)“底座”

    代表,圍繞“數(shù)字低空”全面探討數(shù)字底座如何為低空經(jīng)濟(jì)的發(fā)展保駕護(hù)航。 中國(guó)工程院院士、鵬城實(shí)驗(yàn)室主任、廣東院士聯(lián)合胡高文在會(huì)上表示,推動(dòng)低空經(jīng)濟(jì)高質(zhì)量發(fā)展, 要三個(gè)“底座”,即政策“底座”、數(shù)字技術(shù)“底座”、服務(wù)“底座”。
    的頭像 發(fā)表于 08-06 09:20 ?439次閱讀

    聚焦熱點(diǎn):老舊小區(qū)安全用電改造

    隨著城市化進(jìn)程的加速推進(jìn),人員密集場(chǎng)所和九小場(chǎng)所等老舊建筑面臨著日益嚴(yán)峻的電氣火災(zāi)風(fēng)險(xiǎn)。為了安全防線,保障人民群眾的生命財(cái)產(chǎn)安全,一場(chǎng)針
    的頭像 發(fā)表于 07-31 17:17 ?233次閱讀

    數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng):數(shù)據(jù)安全防線 提高數(shù)據(jù)資產(chǎn)安全

    隨著萬(wàn)物互聯(lián)的技術(shù)演進(jìn),以及數(shù)字化轉(zhuǎn)型的快速發(fā)展,數(shù)據(jù)庫(kù)成為最具有戰(zhàn)略性的數(shù)字資產(chǎn)載體,保障數(shù)據(jù)庫(kù)安全也就保障了存儲(chǔ)其中的數(shù)據(jù)安全,數(shù)據(jù)庫(kù)安全
    的頭像 發(fā)表于 07-17 13:38 ?654次閱讀

    特信無(wú)人機(jī)反制與無(wú)人機(jī)干擾設(shè)備:邊境安全管控的銅墻鐵壁

    在全球化的浪潮中,邊境安全作為國(guó)家安全的基石,其重要性日益凸顯。隨著無(wú)人機(jī)技術(shù)的迅猛發(fā)展,邊境地區(qū)的安全防護(hù)面臨著前所未有的挑戰(zhàn)。特信無(wú)人機(jī)反制與無(wú)人機(jī)干擾設(shè)備,憑借其卓越的技術(shù)參數(shù)和實(shí)際效果,成為
    的頭像 發(fā)表于 07-10 09:08 ?331次閱讀
    特信無(wú)人機(jī)反制與無(wú)人機(jī)干擾設(shè)備:<b class='flag-5'>筑</b><b class='flag-5'>牢</b>邊境<b class='flag-5'>安全</b>管控的銅墻鐵壁

    紅隊(duì)攻防之JS攻防

    傳遞的參數(shù)加密了事,忽略很多系統(tǒng)本身存在的安全風(fēng)險(xiǎn)。本文以實(shí)戰(zhàn)角度出發(fā),介紹面對(duì)這種前端加密情況下的攻防技巧。 ? 測(cè) 試 思 路 常見(jiàn)的JavaScript逆向相關(guān)的技巧,包括瀏覽器調(diào)試、Hook、AST、無(wú)限D(zhuǎn)ebugger
    的頭像 發(fā)表于 05-27 10:16 ?185次閱讀
    紅隊(duì)<b class='flag-5'>攻防</b>之JS<b class='flag-5'>攻防</b>

    四信大壩安全監(jiān)測(cè)自動(dòng)化系統(tǒng)提升方案,安全大壩

    ,為大壩安全運(yùn)營(yíng)提供強(qiáng)有力的數(shù)據(jù)支持。無(wú)論是日常監(jiān)測(cè)還是應(yīng)急響應(yīng),四信系統(tǒng)都能提供及時(shí)預(yù)警,確保大壩安全無(wú)虞。選擇四信,安全大壩,
    的頭像 發(fā)表于 03-27 14:17 ?570次閱讀
    四信大壩<b class='flag-5'>安全</b>監(jiān)測(cè)自動(dòng)化系統(tǒng)提升方案,<b class='flag-5'>筑</b><b class='flag-5'>牢</b><b class='flag-5'>安全</b>大壩

    實(shí)戰(zhàn)演練中的佼佼者:車(chē)載中控系統(tǒng)在應(yīng)急救援指揮車(chē)中的應(yīng)用

    在應(yīng)急救援領(lǐng)域,迅速、準(zhǔn)確地獲取現(xiàn)場(chǎng)信息并做出決策至關(guān)重要。訊維車(chē)載中控系統(tǒng)憑借其卓越的技術(shù)性能和適應(yīng)性,在應(yīng)急救援指揮車(chē)中發(fā)揮著關(guān)鍵作用,成為實(shí)戰(zhàn)演練中的佼佼者。 一、實(shí)時(shí)現(xiàn)場(chǎng)感知與信息傳遞 在
    的頭像 發(fā)表于 03-06 16:11 ?332次閱讀

    航芯防護(hù)組合拳「MCU+安全」,讓數(shù)字資產(chǎn)加倍安全

    安全將面臨威脅?!?b class='flag-5'>筑信息安全防線刻不容緩」未來(lái),硬件黑客與安全攻防之間的博弈將愈演愈烈。所謂“知己知彼,百戰(zhàn)不殆”,深入了解對(duì)手的戰(zhàn)術(shù)和技
    的頭像 發(fā)表于 03-05 08:26 ?381次閱讀
    航芯防護(hù)組合拳「MCU+<b class='flag-5'>安全</b>」,讓數(shù)字資產(chǎn)加倍<b class='flag-5'>安全</b>!

    網(wǎng)絡(luò)攻防模擬與城市安全演練 | 數(shù)字孿生

    在數(shù)字化浪潮的推動(dòng)下,網(wǎng)絡(luò)攻防模擬和城市安全演練成為維護(hù)社會(huì)穩(wěn)定的不可或缺的環(huán)節(jié)?;跀?shù)字孿生技術(shù)我們能夠在虛擬環(huán)境中進(jìn)行高度真實(shí)的網(wǎng)絡(luò)攻防模擬,為
    的頭像 發(fā)表于 02-04 10:48 ?628次閱讀
    網(wǎng)絡(luò)<b class='flag-5'>攻防</b>模擬與城市<b class='flag-5'>安全</b><b class='flag-5'>演練</b> | 數(shù)字孿生

    為行業(yè)找路徑,為商業(yè)壁壘,解碼容聯(lián)云的大模型“方法論”

    為行業(yè)找路徑,為商業(yè)壁壘,解碼容聯(lián)云的大模型“方法論”
    的頭像 發(fā)表于 12-21 21:56 ?1243次閱讀
    為行業(yè)找路徑,為商業(yè)<b class='flag-5'>筑</b><b class='flag-5'>壁壘</b>,解碼容聯(lián)云的大模型“方法論”

    中興通訊助力全國(guó)應(yīng)急通信演練比武 快速搭建防汛救災(zāi)通信“生命線”

    12月1日,由工業(yè)和信息化部主辦的2023年全國(guó)應(yīng)急通信演練比武在福建福州開(kāi)展,中興通訊圓滿完成本次演習(xí)中防汛抗洪應(yīng)急通信保障任務(wù),并榮獲“突出貢獻(xiàn)集體”獎(jiǎng)。中興通訊大載荷長(zhǎng)航時(shí)無(wú)人機(jī)載應(yīng)急通信
    的頭像 發(fā)表于 12-08 13:55 ?477次閱讀