在網(wǎng)絡(luò )安全上升為國家安全的戰略背景下,網(wǎng)絡(luò )攻防實(shí)戰演習已成為維護網(wǎng)絡(luò )空間安全的綢繆之舉。有言道,“講一百遍不如打一遍”。近期,2023實(shí)戰攻防演練,簡(jiǎn)稱(chēng)“護網(wǎng)行動(dòng)”,已經(jīng)圓滿(mǎn)落下帷幕。在本年度的攻防演練期間,安博通7*24小時(shí)守護客戶(hù)的網(wǎng)絡(luò )安全,共為十余家政企、金融、運營(yíng)商、能源等行業(yè)客戶(hù)提供現場(chǎng)實(shí)戰防守服務(wù),實(shí)現護網(wǎng)行動(dòng)的完美收官。
何為實(shí)戰攻防演練?
就像為應對火災突發(fā)事件而組織的消防演練一樣,網(wǎng)絡(luò )安全實(shí)戰攻防演練作為全國范圍的多階段、多種攻擊手段的實(shí)戰攻防活動(dòng),旨在檢驗我國各大企事業(yè)單位、部屬機關(guān)的網(wǎng)絡(luò )安全防護水平和應急處置能力。演練通常以實(shí)際運行的信息系統為保障目標,在保障業(yè)務(wù)系統穩定運行的前提下,在既定規則內,采用“不限攻擊路徑,不限攻擊手段”,而形成有組織的網(wǎng)絡(luò )攻擊行動(dòng),貼合實(shí)戰的方式盡可能地模擬真實(shí)網(wǎng)絡(luò )攻擊。通過(guò)演練來(lái)檢驗參演單位對于安全防護的應急處置能力,以此校驗信息系統實(shí)際安全性和運維保障實(shí)際有效性,及時(shí)發(fā)現、暴露和解決潛在安全問(wèn)題,提高網(wǎng)絡(luò )安全的綜合防控能力。
安博通安全服務(wù)團隊,助力企業(yè)打好攻防戰
安博通安全服務(wù)團隊依托沉淀多年的安全防護能力和豐富的實(shí)戰攻防經(jīng)驗,在攻防演練期間7*24小時(shí)持續對抗,守好實(shí)戰攻防的大門(mén)。
前期備戰
在攻防演練前期,安博通做足各防守企業(yè)的防護體系建設工作,進(jìn)行不同層面的安全檢查工作,對防守企業(yè)開(kāi)展滲透測試、漏洞掃描、弱口令檢查等工作,并使用自研的星云攻擊面測繪系統檢測各防守企業(yè)存在的攻擊面風(fēng)險,助力防守企業(yè)加固安全防護體系,排查各系統層面風(fēng)險問(wèn)題。
● 從人員組織架構著(zhù)手,建立上下級聯(lián)動(dòng)、左右部門(mén)溝通機制,與外部角色配合機制,制定應急響應流程及人員職責;
● 從網(wǎng)絡(luò )安全防護架構出發(fā),挖掘被攻擊路徑的風(fēng)險、漏洞,強化安全防護架構體系;
● 從安全監測體系角度思考,識別攻擊事件監測盲區,讓攻擊者無(wú)處藏身;
● 從攻擊面管理角度切入,將暴露的業(yè)務(wù)系統、端口、敏感數據立即收斂,避免攻擊者利用漏洞及人員數據造成攻擊事件。
實(shí)戰階段
安博通集結資深技術(shù)專(zhuān)家7*24小時(shí)輪班值守,時(shí)刻保持最佳作戰狀態(tài)。安全專(zhuān)家持續監測、持續對抗,一旦出現安全事件線(xiàn)上分鐘級響應,并及時(shí)同步分析結果;一旦出現失陷情況,及時(shí)溯源反制加分。
戰后總結
在2023年度攻防演練實(shí)戰防守期間,安博通共防御攻擊數量10余萬(wàn)次,處置安全事件300余起,圓滿(mǎn)完成各企業(yè)網(wǎng)絡(luò )安全攻防演練防守任務(wù)。
當前,面對著(zhù)常態(tài)化的網(wǎng)絡(luò )空間對抗,各國都愈發(fā)重視網(wǎng)絡(luò )空間攻防演練,在戰略、編制、技術(shù)、裝備、演習等各個(gè)方面都展示出眾多新的發(fā)展動(dòng)向,呈現強勁的發(fā)展態(tài)勢。
作為中國第一家登陸科創(chuàng )板的網(wǎng)絡(luò )安全企業(yè),安博通高度重視技術(shù)研發(fā)投入,持續深耕前沿攻防技術(shù),致力于網(wǎng)絡(luò )安全保障體系建設,曾參與完成中共十九大、第七屆世界軍人運動(dòng)會(huì )、2022北京冬奧會(huì )冬殘奧會(huì )等重大活動(dòng)的網(wǎng)絡(luò )安全保障任務(wù)。安博通安全服務(wù)團隊連續多年承接省、市監管單位組織的網(wǎng)絡(luò )安全攻防演練任務(wù),并取得優(yōu)異成績(jì),贏(yíng)得眾多認可與好評。
未來(lái),安博通將繼續在網(wǎng)絡(luò )攻防演練中貢獻安全能力,幫助國家、企事業(yè)單位在實(shí)戰演練中提升網(wǎng)絡(luò )安全攻防水平、錘煉安全防御體系,守護國家網(wǎng)絡(luò )空間安全,為數字中國、網(wǎng)絡(luò )強國事業(yè)發(fā)展做出更多貢獻。