在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

基于攻防演練的檢測防御體系建設思考

jf_EksNQtU6 ? 來源:安全內參 ? 2023-03-25 09:34 ? 次閱讀

01

當前攻防態勢

在目前實戰型攻防演練日益常態化的的趨勢下,攻擊方與防守方互相博弈。攻擊方的攻擊手段和技術更加多樣化,從傳統的以滲透測試為主的邊界突破轉向了釣魚郵件、供應鏈攻擊、安全設備0Day漏洞挖掘等更加豐富的入侵手段同時攻擊行為也更加隱蔽,內存馬、隱秘隧道、加密通信流量等技術在其攻擊過程中也普遍應用。因此防守方的檢測防御技術也要針對性的從多個維度進行提升來應對不斷進步的攻擊技術。

02

暴露面梳理

攻擊方在實戰中只要實現單點突破即可,作為防守方則要從全局出發對各邊界暴露面和重要的內部區域建立相應的監控防護手段,因此對資產進行全面排查和梳理十分重要,是開展檢測、防御工作的前提和根本。

首先防守方要基于現有的各類資產管理平臺進行梳理,明確需要重點防護的互聯網邊界、三方邊界、重要內部系統等所在區域及其涉及的相關資產,并確認其是否部署了有效的安全監控防護措施,同時還需與對應平臺建立信息同步機制以保障資產變更時,與其對應的安全防護策略也可以第一時間進行調整,以保障安全防護的有效性。

另外在實際中企業涉及到的業務系統、應用系統多種多樣,僅通過資產平臺對其梳理往往會出現遺漏。因此還要從攻擊方的視角來進行資產收集,使用攻擊者常用的子域名爆破、ip地址段掃描、三方網絡空間策略工具搜索等技術手法來對安全資產管理機制進行補充和完善。通過上述機制來及時發現基于資產平臺梳理所遺漏未知資產、無人認領的資產、以及未徹底下線的老舊系統對其進行針對性的安全監控,來減少安全監控的死角。同時還可對暴露的邊界資產周期性的進行統一監控和輕量級的風險探查以期來發現更多對外風險,對發現的風險點進行及時加固,進而使對外風險點逐步進行收斂。

03

多層次的檢測防御體系

針對日益多樣化的攻擊方式和更加隱蔽的攻擊手法,也要建立多維度多層次的檢測防御體系進行應對。在檢測層面要通過采集多維度海量的邊界區域網絡全流量日志,各類應用服務器的操作日志、安全設備告警日志等多樣化的日志數據,將其以標準化的形式存儲到集中的數據處理平臺,并建立對應的檢測模型和檢測規則在網絡流量和主機應用層面進行威脅自動化挖掘和關聯分析,并在內外網絡中以不同的監控視角為切入點進行制定有針對性的監控策略。

在互聯網等邊界網絡區域,要以安全攻擊監控分析為重點。邊界區域的各類應用為攻擊方最直觀的攻擊入口,其通常會嘗試各種攻擊手段嘗試進行邊界突破獲得內網的攻擊入口,因此針對邊界應對各類安全攻擊進行精準的分類分級,建立合理的分析、處置措施,來過濾大量無效掃描流量,定位真正有風險的安全攻擊,并對其攻擊結果,攻擊造成的影響第一時間進行響應和處置。

在內部網絡區域,要以異常行為感知為監控分析的重點。攻擊方通過邊界突破、職場社工、釣魚郵件等方式獲得內網權限后,通常都會以各類加密流量為基礎建立持續隱蔽的通信隧道,因此通過常規的安全監控手段無法對其進行有效的檢測和發現,但攻擊方會以此為入口進一步探測內網資產、獲取內部數據來進行范圍更廣的內部橫向移動。因此內部安全監控要以異常發現為重點,基于內部各類主機、應用、蜜罐等的數據來制定針對性監控策略及時發現安全風險并進行分析和處置。

在防御層面應將WAF(web應用防火墻)、流量分析檢測系統、威脅情報系統、防火墻等各類設備和系統進行聯動。將分析檢測系統發現的威脅結合情報系統以及其他維度的數據進行分析和風險評分。將達到一定分值的告警源IP下發至防火墻和WAF等設備進行自動化封堵,及時對惡意的攻擊行為進行攔截阻斷,通過自動化的攔截處置措施,來降低人力監控的成本,提高安全監控的效率。

此外還可以通過部署一定數量的互聯網蜜罐,采取以蜜罐為基礎的主動防御手段。通過蜜罐來捕獲攻擊方惡意攻擊行為,通過對攻擊行為進行深入分析來發現攻擊者的攻擊意圖、其所使用攻擊手法和攻擊技術。將獲取到的攻擊信息與自身防御體系結合,進行更加精準和高效的防御。

04

常態化的安全態勢監控

從實際來看攻防對抗是一個持續動態的過程,攻擊者的手段在不斷變化,攻擊方法和工具也在不斷更新。通過一套固定的方法來解決所有的安全檢測與防護問題并不現實。因此要常態化持續性的對安全態勢進行監控,與多方人員進行協同運營,共同維護和優化檢測防御體系。

一方面要通過平時安全監控、事件處置中不斷總結經驗和技巧,建立一個快速高效的事件協同處置機制,持續根據最新的攻擊態勢進行優化,這樣來應對各類型的保障和挑戰。另一方面則需要持續總結日常安全監控用到的技術方法,將其落地成標準化的技術文檔和分析工具,將防御手段流程化、標準化可以進一步提升安全事件檢測處置效率,同時還可以最大限度的避免因人員流動造成的技術下滑等問題。

攻防的對抗無時無刻不在進行,安全防護工作也不容停歇。體系化的檢測防御體系需要一步一步做起,本文對其進行了總結供大家參考,希望在在實際建設對大家有所幫助,在安全檢測和防護體系的建設過程中共同探索和成長。

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 互聯網
    +關注

    關注

    54

    文章

    11177

    瀏覽量

    103555
  • 自動化
    +關注

    關注

    29

    文章

    5602

    瀏覽量

    79470

原文標題:基于攻防演練的檢測防御體系建設思考

文章出處:【微信號:談思實驗室,微信公眾號:談思實驗室】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    DDoS攻擊實時檢測防御系統的硬件實現

    分布式拒絕服務攻擊是因特網安全的頭號威脅。針對DDoS 攻擊,本文介紹了一種基于MPC860 和FPGA 的實時檢測防御系統的體系結構與實現原理,探討了基于非參數累積和(CUSUM)算法檢
    發表于 06-19 08:28 ?35次下載

    關于小流域防災預警體系建設的實踐與思考

    關于小流域防災預警體系建設的實踐與思考概述: 小流域是防臺減災的薄弱環節. 臨海小流域溪壩損毀占整個水利損失的一大部分, 成為整個防洪體系中的最薄弱
    發表于 04-21 16:16 ?20次下載

    基于InsiderThreat的安全防御體系結構研究_王輝

    基于InsiderThreat的安全防御體系結構研究_王輝
    發表于 03-19 11:38 ?0次下載

    基于攻擊防御樹和博弈論的評估方法

    防御樹為基礎,計算攻擊者和防御者各自的期望收益函數,并建立系統的攻防博弈模型,求解該完全信息靜態博弈模型的混合策略納什均衡,得到攻防雙方的策略選擇概率分布結果。針對一個SCADA系統主
    發表于 11-21 15:43 ?2次下載
    基于攻擊<b class='flag-5'>防御</b>樹和博弈論的評估方法

    基于FlipIt模型的非對稱信息條件下攻防博弈模型

    雙方對目標資源的交替控制;然后,考慮到攻防雙方在博弈中觀察到的反饋信息的不對稱性以及防御效果的不徹底性,給出了在防御者采取更新策略時攻防雙方的收益模型及最優策略的條件,同時給出并分別證
    發表于 11-28 15:06 ?0次下載
    基于FlipIt模型的非對稱信息條件下<b class='flag-5'>攻防</b>博弈模型

    基于攻防信號博弈模型的防御策略選取方法

    當前基于博弈理論的防御策略選取方法大多采用完全信息或靜態博弈模型,為更加符合網絡攻防實際,從動態對抗和有限信息的視角對攻防行為進行研究。構建攻防信號博弈模型,對策略量化計算方法進行改進
    發表于 02-11 10:44 ?0次下載

    AI技術在網絡安全攻防中可發揮重要作用

    在網絡安全的攻防演練中,攻擊方叫做藍隊,防守方叫做紅隊,藍隊的水平往往決定了這場攻防演練的質量。
    發表于 08-25 10:35 ?1085次閱讀

    基于單點多步博弈的功防網絡防御模型

    策略選取方法。建立單點多步攻防博弈模型,將全局博弈縮小為漏洞上的局部博弈以適應各種防御體系攻防分析,采用漏洞評分系統量化攻防博弈效用降低評
    發表于 03-11 16:55 ?10次下載
    基于單點多步博弈的功防網絡<b class='flag-5'>防御</b>模型

    移動目標信號博弈防御模型MTSGDM

    從不對稱的網絡攻防實際情況岀發,分析網絡攻防對抗具有的動態性、不完全信息性和多階段性的特以信號博弈為框架,采用防御者為信號發起者,利用誘導信號干擾攻擊的防御行為模式構建移動目標信號博弈
    發表于 04-11 10:59 ?18次下載
    移動目標信號博弈<b class='flag-5'>防御</b>模型MTSGDM

    基于超級賬本的DNS協同防御體系

    針對傳統域名系統(DNS)防御體系難以有效抵抗飽和流量攻擊和域名劫持攻擊的問題,建立網絡流及狀態遷移模型,從理論上分析并研究遏制網絡攻擊的關鍵因素,進而提出基于超級賬本的DNS協同防御體系
    發表于 05-28 11:15 ?12次下載

    華為安全大咖談 | 論道攻防第1期:攻防演練之三十六計——開篇

    手段,包括利用0day漏洞和免殺工具等,不斷嘗試突破防御,出“奇”不窮。 當前,攻防演練正朝著系統化、規范化的方向發展。從早期針對門戶和信息系統的對抗,到現在針對網絡基礎設施和供應鏈環境的對抗,范圍不斷擴大,
    的頭像 發表于 08-04 20:20 ?879次閱讀
    華為安全大咖談 | 論道<b class='flag-5'>攻防</b>第1期:<b class='flag-5'>攻防</b><b class='flag-5'>演練</b>之三十六計——開篇

    攻防演練寶典丨進攻方的身份攻擊三板斧,企業怎樣才能防得住?

    攻防演練,是檢驗組織網絡安全建設水平的重要手段。在實戰化的攻防對抗中,組織的網絡安全管理制度、應急處置能力、網絡安全架構設計、安全設備可靠性、安全團隊的技術能力,都將受到考驗。 身份認
    的頭像 發表于 08-11 18:10 ?582次閱讀

    零信任攻防實踐丨基于零信任理念,助力企業攻防演練

    近年來,APT攻擊、DDoS攻擊等網絡安全問題頻發。為了筑牢網絡安全防線,我國自2016年開始進行實戰攻防演練,以此來強化網絡安全隱患排查整改,推動以攻促防,查漏補缺。 而隨著網絡環境的改變,攻擊
    的頭像 發表于 08-17 10:05 ?592次閱讀

    網絡攻防模擬與城市安全演練 | 數字孿生

    在數字化浪潮的推動下,網絡攻防模擬和城市安全演練成為維護社會穩定的不可或缺的環節。基于數字孿生技術我們能夠在虛擬環境中進行高度真實的網絡攻防模擬,為安全專業人員提供實戰經驗,從而提升應對網絡威脅的能力。同時,在城市安全
    的頭像 發表于 02-04 10:48 ?684次閱讀
    網絡<b class='flag-5'>攻防</b>模擬與城市安全<b class='flag-5'>演練</b> | 數字孿生

    “新一代”漏洞掃描管理系統:攻防演練不可或缺

    一直以來,網絡安全攻防演練中的紅藍對抗、漏洞掃描等成為熱點中的熱點。在步步陷阱、危機重重的網絡對抗環境里,隱藏著高手如云的“暗勢力”,政府企事業單位護網期間如何輕松應對成為棘手難題。 日前,國內專注
    的頭像 發表于 09-18 17:21 ?351次閱讀
    主站蜘蛛池模板: 国产精品毛片在线大全| 乱小说录目伦200篇将曲勒| 久久综合五月婷婷| 妖精视频一区二区三区| 国产一卡二卡≡卡四卡无人| 特黄特级毛片免费视| 日本一区二区三区不卡在线看| 久热福利| 午夜va| 国产激情在线观看| 99久久亚洲国产高清观看| 狠狠色综合网| 欧美日韩国产在线一区| 四虎影视在线影院在线观看| 不卡视频一区| 热re99久久国产精品| h免费视频| 国产v69| 清纯漂亮小美女准备啪啪| 2018天天射| 大香伊人网| 韩国电影天堂| 狠狠色丁香久久综合婷婷| 国产高清色视频免费看的网址| 一级特黄aaaaaa大片| bt 电影天堂| 国产色综合一区二区三区| 97综合| 毛片在线播放网址| 69xxx欧美| 亚洲天堂bt| 亚洲韩国欧美一区二区三区| 中文字幕一区在线| 在线种子搜索| 最好看最新的中文字幕1| 99热久久精品免费精品| 色婷婷久久免费网站| 日韩免费一级毛片| 日日噜噜噜夜夜爽爽狠狠图片| 色综合久久五月| 日韩黄a级成人毛片|