国产aV无码片毛片一级韩国,午夜草草视频在线播放,中国人妻少妇精品一区二区,在线视频播放一区二区三区,一区二区三区久久av,日韩人妻系列中文字幕,国产av综合av亚洲av,欧美多人啊啊啊啊污污视频,国产大鸡巴插女生b视频

教育裝備采購網(wǎng)
第八屆圖書館論壇 校體購2

“HW行動”的策略與實(shí)踐

教育裝備采購網(wǎng) 2021-04-08 16:52 圍觀1940次

  隨著云計算、移動互聯(lián)網(wǎng)、大數(shù)據(jù)、物聯(lián)網(wǎng)、智能制造等網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,組織內(nèi)部信息系統(tǒng)的安全威脅越來越多:木馬屢屢入侵、勒索病毒肆虐、數(shù)據(jù)隱私嚴(yán)重泄露、關(guān)鍵基礎(chǔ)設(shè)施與物聯(lián)網(wǎng)攻擊等安全事件時常發(fā)生,網(wǎng)絡(luò)空間儼然成為重要的戰(zhàn)略空間。

  何為“HW行動”

  自2016年開始,為應(yīng)對網(wǎng)絡(luò)安全威脅,嚴(yán)守網(wǎng)絡(luò)安全底線,公安部每年組織多家機(jī)構(gòu)對國內(nèi)基礎(chǔ)設(shè)施系統(tǒng)按照國家網(wǎng)絡(luò)安全要求,深入排查重點(diǎn)單位安全隱患、檢驗各單位網(wǎng)絡(luò)安全防護(hù)能力,業(yè)內(nèi)稱之為“HW行動”。

  “HW行動”旨在檢測國家關(guān)鍵基礎(chǔ)設(shè)施與單位備案重要信息系統(tǒng)的安全隱患,檢驗其事件監(jiān)測、安全防護(hù)與應(yīng)急處置,快速協(xié)同、應(yīng)急處突的能力。隨著“HW行動”開展,其涉及的行業(yè)和范圍更多、更廣,“HW行動”作為我國關(guān)鍵資產(chǎn)網(wǎng)絡(luò)安全風(fēng)險應(yīng)對的重要措施,成為政府、企事業(yè)單位積極參與完成國家安全要求及自身安全建設(shè)的基礎(chǔ)性工作。

  “HW行動”攻擊檢測方由國家公安部組織全國各部委、各行業(yè)專家、各網(wǎng)絡(luò)安全專家進(jìn)行指揮統(tǒng)籌,由國家網(wǎng)絡(luò)安全隊伍、科研機(jī)構(gòu)、部隊、網(wǎng)絡(luò)安全企業(yè)組成攻擊檢測隊伍。形式上采用針對真實(shí)、關(guān)鍵目標(biāo)的“紅藍(lán)”攻防對抗,攻擊方在確保不破壞目標(biāo)正常業(yè)務(wù)的前提下,挖掘安全隱患,并將結(jié)果實(shí)時上報指揮部;防護(hù)方依據(jù)監(jiān)測的安全事件,進(jìn)行追蹤溯源、應(yīng)急處置、安全加固與防護(hù)工作。

  HW行動之“攻擊方”策略

  “攻擊方”主要采用滲透測試,模擬黑客的攻擊和漏洞挖掘技術(shù),對目標(biāo)信息系統(tǒng)做深入的嗅探,以發(fā)現(xiàn)系統(tǒng)中脆弱的環(huán)節(jié),從而獲取權(quán)限。

  “攻擊方”同時也會采用APT攻擊,在短時間內(nèi)根據(jù)攻擊檢測目標(biāo)及在信息收集階段通過資產(chǎn)指紋、漏洞、端口掃描等不同方式,對收集到的問題進(jìn)行數(shù)據(jù)分析,對目標(biāo)信息系統(tǒng)進(jìn)行攻擊滲透。具體來看,主要攻擊突破口如下:

  利用安全掃描搜索引擎,通過分布式掃描源迷惑目標(biāo),采用分布式掃描快速獲取目標(biāo)資產(chǎn)信息,并進(jìn)行逐步分析;對OA、運(yùn)維審計系統(tǒng)、安防設(shè)備等通用系統(tǒng)進(jìn)行分析獲取0day漏洞;制作免殺木馬程序,通過遠(yuǎn)程命令/代碼執(zhí)行漏洞,直接執(zhí)行下一代命令行外殼以及腳本語言;利用開源源碼托管平臺,獲取用戶信息、源碼信息等內(nèi)容;了解業(yè)務(wù)內(nèi)網(wǎng)構(gòu)成,精準(zhǔn)捕獲核心數(shù)據(jù)。

  HW行動之“防守方”策略

  “防守方”依據(jù)HW行動時間延展可分為四大階段:備戰(zhàn)階段、臨戰(zhàn)階段、決戰(zhàn)階段、總結(jié)階段。具體策略概述如下:

  備戰(zhàn)階段主要是對安全現(xiàn)狀排查。目標(biāo)是通過數(shù)據(jù)資產(chǎn)梳理、安全風(fēng)險評估,以及自查自糾、安全培訓(xùn),建立安全防護(hù)體系。

  臨戰(zhàn)階段主要是按照HW行動整體模式開展資產(chǎn)巡查、滲透測試,制定應(yīng)急預(yù)案、開展實(shí)戰(zhàn)應(yīng)急演練,依據(jù)內(nèi)外網(wǎng)檢測結(jié)果進(jìn)行系統(tǒng)安全加固及應(yīng)急處置優(yōu)化。

  決戰(zhàn)階段主要是進(jìn)行7*24小時現(xiàn)場值守。值守中,要實(shí)時監(jiān)控安全態(tài)勢,實(shí)時應(yīng)急響應(yīng)安全事件,確保整個重大活動期間的安全保障。具體任務(wù):依據(jù)安全審計告警信息進(jìn)行實(shí)時監(jiān)控與上報,實(shí)時監(jiān)測重點(diǎn)系統(tǒng)的風(fēng)險及安全隱患并第一時間應(yīng)急處置,現(xiàn)場依據(jù)策略調(diào)整進(jìn)行突發(fā)事件處理,現(xiàn)場針對安全事件進(jìn)行溯源分析等等。

  總結(jié)階段主要是對HW行動的工作及經(jīng)驗不足進(jìn)行總結(jié),并根據(jù)總結(jié)結(jié)果持續(xù)改進(jìn)、優(yōu)化網(wǎng)絡(luò)安全整體建設(shè)水平。

  基于此,國內(nèi)專注于保密與非密領(lǐng)域的分級保護(hù)、等級保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè)——國聯(lián)易安的網(wǎng)絡(luò)安全專家建議:根據(jù)組織自身條件,選擇一個合適的HW套餐?;A(chǔ)必備的套餐包括:防火墻+WAF+蜜罐+威脅監(jiān)測系統(tǒng)(流量分析回溯或態(tài)勢感知系統(tǒng))+安全值守;升級版套餐包括:防火墻+WAF+蜜罐+威脅監(jiān)測系統(tǒng)(流量分析回溯或態(tài)勢感知系統(tǒng))+威脅情報+ 主機(jī)HIDS +安全服務(wù)(滲透測試、安全監(jiān)控、分析、應(yīng)急處置)。

  結(jié)語

  “網(wǎng)絡(luò)安全同擔(dān),網(wǎng)絡(luò)生活共享”。在目前信息化社會中,社會對計算機(jī)和網(wǎng)絡(luò)的依賴越來越緊密。計算機(jī)和網(wǎng)絡(luò)在軍事、政治、經(jīng)濟(jì)和生活工作等方方面面的應(yīng)用越來越廣泛。如果網(wǎng)絡(luò)安全得不到保障,將給國家各個行業(yè)的生產(chǎn)經(jīng)營、個人資產(chǎn)和隱私等方面帶來嚴(yán)重?fù)p失,從而使得關(guān)系國計民生的關(guān)鍵基礎(chǔ)信息系統(tǒng),甚至國家國防安全、網(wǎng)絡(luò)空間安全面臨嚴(yán)峻挑戰(zhàn)。

  隨著《網(wǎng)絡(luò)安全法》和《等級保護(hù)制度條例2.0》的頒布,國內(nèi)企業(yè)的網(wǎng)絡(luò)安全建設(shè)需與時俱進(jìn),要更加注重業(yè)務(wù)場景的安全性并合理部署網(wǎng)絡(luò)安全硬件產(chǎn)品,嚴(yán)防死守“網(wǎng)絡(luò)安全”底線?!癏W行動”大幕開啟,國聯(lián)易安誓為政府、企事業(yè)單位網(wǎng)絡(luò)安全護(hù)航!國聯(lián)易安董事長門嘉平博士接受媒體采訪時表示。

來源:國聯(lián)易安 責(zé)任編輯:陽光 我要投稿
校體購終極頁

相關(guān)閱讀

  • 國聯(lián)易安:“三個絕招”,讓惡意代碼輔助檢測“穩(wěn)準(zhǔn)快全”
    搜狐11-25
    隨著黑客攻擊技術(shù)的演變,惡意程序檢測技術(shù)也得到了較快的發(fā)展。惡意代碼/程序通常包括特洛伊木馬、計算機(jī)病毒、蠕蟲程序以及其他各種流氓軟件等。其技術(shù)發(fā)展極其迅速,且隱蔽性較強(qiáng),有些甚至能...
  • 國聯(lián)易安數(shù)據(jù)庫內(nèi)容保密檢查系統(tǒng)再獲涉密檢測證書
    搜狐08-05
    日前,國內(nèi)專注于保密與非密領(lǐng)域的分級保護(hù)、等級保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè)——國聯(lián)易安自主研發(fā)的數(shù)據(jù)庫內(nèi)容保密檢查系統(tǒng)V1.0通過國保局涉密...
  • 數(shù)據(jù)庫安全審計系統(tǒng):滿足數(shù)據(jù)安全治理合規(guī)要求
    搜狐07-04
    伴隨著數(shù)據(jù)庫信息價值以及可訪問性提升,使得數(shù)據(jù)庫面對來自內(nèi)部和外部的安全風(fēng)險大大增加,如違規(guī)越權(quán)操作、惡意入侵導(dǎo)致機(jī)密信息竊取泄漏,但事后卻無法有效追溯和審計。國內(nèi)專注于保密與非密...
  • 國聯(lián)易安:網(wǎng)頁被篡改怎么做應(yīng)急響應(yīng)?
    搜狐06-24
    網(wǎng)頁篡改是最為常見的一種黑客攻擊形式。其通過網(wǎng)頁應(yīng)用中的漏洞獲取權(quán)限,非法篡改Web應(yīng)用中的內(nèi)容并植入暗鏈、傳播惡意信息,直接危害社會安全并牟取暴利。問題來了,政府、企事業(yè)單位網(wǎng)頁被篡...
  • 網(wǎng)頁防篡改系統(tǒng):把好“數(shù)據(jù)安全”第一關(guān)
    搜狐06-11
    網(wǎng)頁篡改是最為常見的一種黑客攻擊形式。其通過網(wǎng)頁應(yīng)用中的漏洞獲取權(quán)限,非法篡改Web應(yīng)用中的內(nèi)容并植入暗鏈、傳播惡意信息,直接危害社會安全并牟取暴利。日前,國內(nèi)專注于保密與非密領(lǐng)域的分...
  • 國聯(lián)易安:網(wǎng)絡(luò)反不正當(dāng)競爭,要防患于未然
    搜狐06-03
    據(jù)市場監(jiān)管總局官網(wǎng)消息,為預(yù)防和制止網(wǎng)絡(luò)不正當(dāng)競爭,維護(hù)公平競爭的市場秩序,鼓勵創(chuàng)新,保護(hù)經(jīng)營者和消費(fèi)者的合法權(quán)益,促進(jìn)數(shù)字經(jīng)濟(jì)規(guī)范健康持續(xù)發(fā)展,市場監(jiān)管總局近日發(fā)布《網(wǎng)絡(luò)反不正當(dāng)...
  • 國聯(lián)易安:運(yùn)維安全管理系統(tǒng)“渠道伙伴”招募來啦!
    搜狐05-20
    作為業(yè)內(nèi)專注于保密與非密領(lǐng)域的分級保護(hù)、等級保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全的領(lǐng)軍企業(yè),國聯(lián)易安多項安全技術(shù)補(bǔ)了國內(nèi)技術(shù)空白。為滿足客戶對加強(qiáng)內(nèi)部運(yùn)維安全日益迫切的需要,國聯(lián)易安依...
  • 運(yùn)維安全管理系統(tǒng):“四集中”管理 解決迫切問題
    搜狐05-13
    日前,國內(nèi)專注于保密與非密領(lǐng)域的分級保護(hù)、等級保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè)——國聯(lián)易安依托自身強(qiáng)大的研發(fā)能力,豐富的行業(yè)經(jīng)驗,自主研發(fā)了...

版權(quán)與免責(zé)聲明:

① 凡本網(wǎng)注明"來源:教育裝備采購網(wǎng)"的所有作品,版權(quán)均屬于教育裝備采購網(wǎng),未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用。已獲本網(wǎng)授權(quán)的作品,應(yīng)在授權(quán)范圍內(nèi)使用,并注明"來源:教育裝備采購網(wǎng)"。違者本網(wǎng)將追究相關(guān)法律責(zé)任。

② 本網(wǎng)凡注明"來源:XXX(非本網(wǎng))"的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé),且不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。如其他媒體、網(wǎng)站或個人從本網(wǎng)下載使用,必須保留本網(wǎng)注明的"稿件來源",并自負(fù)版權(quán)等法律責(zé)任。

③ 如涉及作品內(nèi)容、版權(quán)等問題,請在作品發(fā)表之日起兩周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。

校體購產(chǎn)品