奇安信:组织一场网络实战攻防演练的四大要点

资讯 驱动中国 3,470 次阅读 0 条评论
分享 Q

5月27消息,各地已经陆续展开了网络实战攻防演练。奇安信网络安全专家对此表示,一场安全、可靠、有效的实战攻防演习检验的并不是单纯的业务系统是否安全,更重要的是以人为核心的安全意识和抗风险的能力。

专家透露,奇安信结合数百场组织实战攻防演习的经验,总结分析出了如何协助各单位组织一场实战攻防演习。

实战攻防演习通常以实际运行的信息系统作为演习目标,通过有监督的攻防对抗,最大限度地模拟真实的网络攻击,以检验信息系统的安全性和运维保障的有效性。演习在保障业务系统安全性的前提下,明确目标系统,不限制攻击路径,以提权、控制业务、获取数据为演习目的。

要点一、明确的组织架构与职责分工

在正式演习开始之前,应以监管(主办)单位为核心,成立演习指挥部,下设演习组织机构,形成相应的工作组,如领导组、协调组、专家组、裁判组、应急组、技术支撑组等,并明确各组职责分工,做到工作到组、责任到人、分工有序、密切配合。

要点二、攻防演习环境准备

为保证演习顺利开展,各工作组应以指挥部为中心,集中办公,为各工作组准备单独的场地,各场地应具备电力、网络、办公桌椅等基础设备及后勤保障资源。

演习指挥大厅应有大屏展示设备,用来动态展示演习过程和结果,并进行演习风险管控。攻击人员使用专用笔记本电脑,系统环境统一初始化,安装录屏、终端管控软件。

奇安信提供可视化演习平台,对攻击行为全程监控全程审计,对演习态势与成果进行大屏展示,对演习过程和成果进行长期持续管理,实现演习的全程监控、全程审计、全程可视、全程管理。所有参演人员如有攻击操作、防守成果提交、裁判评分等动作都须在实战攻防演习平台上进行,便于事中事后的审计。

要点三、演习过程风险管控

可控是实战攻防演习任务应该遵循的基本原则,演习过程应做到人员可控、过程可控、环境可控及成果可控。例如,在演习开始之前,需向攻击人员明确提出禁止使用和谨慎使用的攻击方式,并在演习过程中通过终端录屏、终端管控、现场录像、平台流量审计等技术手段进行监控溯源;对于突破重要边界及核心业务系统的行为,需要有专家组及用户予以研判和审核,关注业务状态决定是否可以进行下一步突破。

要点四、演习总结与问题整改

攻击队上报的攻击报告除包括攻击成果外,需要包含完整的攻击路径、木马及恶意程序上传位置、代码修改情况等信息。在演习结束后,通过平台记录的流量信息对攻击队提交成果的真实性进行审计;同时,组织方应及时通知各防守单位清理战场。避免已有攻击线索及遗留风险造成二次伤害。

演习的目的是为了掌握安全状态,指导防守单位后续开展针对性安全整改,因此需要组织方对本次演习的成果做好总结、汇报,防守方需根据演习暴露出的问题及时进行整改、加固和复测,问题比较突出的单位,需要采用实战化的方式审视现有安全体系的有效性,开展专项安全规划、设计,将已有安全体系升级为可抵御实战化攻击的安全体系。

组织一场安全、可靠、有效的实战攻防演习依托于人员配合和技术支撑,奇安信实战攻防演习服务可以有效的将人员与技术融合,在每一场演习开始之前都能做到心中有数。奇安信于2019年起,正式推出实战攻防演习服务,采用演习组织服务+演习平台的形式,为客户提供“全流程保障、全环境支撑、全风险可控”的全程管家式服务,保障演习的顺利进行。

---------------------------------------------------------

免责声明:

1.本文援引自互联网,旨在传递更多网络信息,仅代表作者本人观点,与本网站无关。

2.本文仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友