主页 > 快资讯 > 正文

年度大型攻防实战:安博通对网络安全策略管理的深度思考及推演

2020-06-05 11:53来源:今日头条编辑:顾澄

扫一扫

分享文章到微信

扫一扫

关注99科技网微信公众号

  原标题:年度大型攻防实战:安博通对网络安全策略管理的深度思考及推演

  简介:从网络安全策略管理视角出发,带您重温红蓝攻防实战推演。

  2020年5月12日,数世咨询、PCSA安全能力者联盟,以及包括安博通在内的数十家安全能力者和第三方机构联合参与的《年度大型攻防实战全景:红蓝深度思考及多方联合推演》报告正式发布,让许多读者对攻防实战有了全新认知。

  安全策略作为防御手段的重要体现,贯穿于实战推演的每个阶段。下面,我们就从网络安全策略管理视角出发,重温报告中的红蓝攻防全景框架与动态推演。

年度大型攻防实战:安博通对网络安全策略管理的深度思考及推演

  在攻防过程中,红蓝双方围绕保护对象(神经中枢靶标)制定攻击和防御策略。作为防御方,在策略制定、暴露面收敛、边界防护、区域控制、强控等任一阶段,都需要具备全局的安全策略分析与灵活管控能力,才能做到安全防护的全面覆盖和有的放矢。

  1、策略制定阶段

  策略制定需要综合考虑资产属性、防护能力、威胁情报及网络架构,从全局高度制定覆盖全面且切实可行的策略体系:既要考虑安全策略与业务体系的一致性原则,在遵从业务体系的基础上设计策略;又要考虑策略体系落地的技术可行性,尽量降低主观形成的策略运维风险。

  其中,仅是简单的域间访问控制策略落地,就使很多网络管理者步履维艰。

  2、暴露面收敛阶段

  很多网络运维者对资产暴露面进行分析时,会采用数据层、应用层、主机层、网络层等不同手段,因为缺乏对整体的关联分析,往往导致暴露面收敛效果差强人意。

  例如,主机存在的漏洞风险,如果业务不接受补丁修复的话,似乎只剩下接受风险一个选项。但是通过对整体策略的综合分析,我们可以得到网络封堵、上游控制等暴露面收敛建议,通过安全策略整体分析破除单项安全能力的壁垒,评估资产暴露风险并提供收敛措施,使暴露面收敛工作更加得心应手。

  3、边界防护阶段

  边界防护需要结合网络架构与攻击方的边界突破手段,制定严格的边界防护策略,其中最应该注意的是安全策略的精准落地。由于安全防护能力多样、防护策略繁多、人为主观因素的限制,策略运维过程中难免出现配置不合理甚至配置错误的问题,这会给攻击方留下可乘之机。

  4、区域控制阶段

  无论是传统的纵深防御体系,还是新兴的零信任网络架构,其核心都是通过区域间的隔离策略阻断攻击行为在网络中的横向渗透。在实际动态攻防过程中,还需要强调防护策略与监测能力的有效联动,以做到对横向渗透的及时控制。

  5、强控阶段

  强化控制阶段是攻击方突破堡垒的最后一道防线,无论是通过主机微隔离还是网络封堵进行强控,都要以策略执行为具体手段。

  综上所述,网络安全策略管理贯穿于红蓝攻防实战推演的每个阶段,策略管理的质量将在很大程度上决定攻防的最终结果。

  安博通经过近十年的技术积累,结合成熟的策略智能运维产品,形成了一套完善的安全策略自动化运维解决方案:

  1)构建网络安全控制的全局视角

  说起全局视角,网络运维者最快想到的可能就是网络拓扑。单纯的网络拓扑更多关注路由指向,无法分析安全控制的内容。举个简单的例子,服务器A到服务器B有路由指向,但中间一台防火墙配置了一条控制策略:A访问B deny,这条策略在网络拓扑上就无法体现。

  因此,网络安全控制的全局视角需要通过安全控制策略来构建。方案实现采集并解析网络、安全设备的控制策略,通过关联分析建立包含设备连接、路由指向、地址映射、访问控制等全维度信息的网络安全拓扑架构,从业务视角解决信息化建设和应用中,网络与安全融合难题,避免网络放通、安全阻断“两张皮”的现象。

  图:策略变更告警

  3)构建安全控制策略自动运维与审查机制

  为了避免策略风险的导入,有必要建立安全控制策略自动运维与审查机制,实现从策略变更请求、业务连接状态研判、策略变更选路建议、业务变更风险分析、策略自动生成与配置验证到策略变更审计的变更全流程控制体系,确保安全控制策略运维的高效和精准。

年度大型攻防实战:安博通对网络安全策略管理的深度思考及推演

    图:策略变更全流程控制体系

    4)构建针对网络攻击事件的快速响应机制

    针对检测到的网络攻击事件,通过自动化路由封堵和策略封堵方式实现权限强控,建好神经中枢靶标的最后一道堡垒。

年度大型攻防实战:安博通对网络安全策略管理的深度思考及推演

  目前,安全策略自动化运维解决方案已广泛应用于政府、金融、运营商、能源、大型企业等行业网络中,为网络安全策略管理的合规性、可靠性、无间断提供全方位技术支持,帮助作为防御方的行业用户更好体验网络安全带来的价值。

  关于安博通

  北京安博通科技股份有限公司(简称“安博通”),是国内领先的可视化网络安全专用核心系统产品与安全服务提供商,2019年成为中国第一家登陆科创板的网络安全企业。

  其自主研发的ABT SPOS可视化网络安全系统平台,已成为众多一线厂商与大型解决方案集成商最广泛搭载的网络安全系统套件,是国内众多部委与央企安全态势感知平台的核心组件与数据引擎。

99科技网:http://www.99it.com.cn

相关推荐
数字技术助力公益,我国年度慈善捐赠总额突破2000亿元 数字技术助力公益,我国年度慈善捐赠总额突破2000亿元

近三年来,我国每年有超过百亿人次参与互联网公益;在数字化技术的助力下,

快资讯2022-08-03

数字基建 稳增长利器 数字基建 稳增长利器

图为国内首个大型绿色零碳数据中心——三峡东岳庙数据中心 作为稳增长的重

快资讯2022-07-28

阿里影业发布年度业绩:营收36.52亿元,同比增长28% 阿里影业发布年度业绩:营收36.52亿元,同比增长28%

阿里影业昨日发布了截至2022年3月31日止年度业绩,收入约人民币36.52亿元,同比

快资讯2022-07-28

哈啰发布年度可持续发展报告:全国用户累计骑行416亿公里 哈啰发布年度可持续发展报告:全国用户累计骑行416亿公里

在今年世界环境日之际,哈啰发布其2021年度的可持续发展报告。 报告显示,截

快资讯2022-07-26

美国大型科技企业纷纷按下招聘暂停键,但顶级人才争夺战仍将持续 美国大型科技企业纷纷按下招聘暂停键,但顶级人才争夺战仍将持续

北京时间 7 月 22 日早间消息,据报道,在经历了一段时间的高速扩张之后,大

快资讯2022-07-22

阿里云获评MongoDB年度新兴市场最佳云合作伙伴 阿里云获评MongoDB年度新兴市场最佳云合作伙伴

6月15日,在日前举办的MongoDB 2022年度盛典全球用户大会(MongoDB World)上,阿里

快资讯2022-07-22

腾势D9:定位中大型MPV,提供纯电以及插电混动力两个版本 腾势D9:定位中大型MPV,提供纯电以及插电混动力两个版本

7月21日消息,日前,相关渠道传出了关于 腾势D9 的最新消息,新车将于8月份正

快资讯2022-07-21

铁矿石供应商淡水河谷下调了年度产量指引 铁矿石供应商淡水河谷下调了年度产量指引

周二,全球第二大铁矿石供应商淡水河谷(Vale SA)下调了年度产量指引,此举有望

快资讯2022-07-20

Snapmaker获评2021年度深圳市“专精特新”中小企业 Snapmaker获评2021年度深圳市“专精特新”中小企业

2022年6月15日,深圳市工业和信息化局发布公示,深圳快造科技有限公司(Snap

快资讯2022-07-19

晋能科技荣膺 “2021年度光伏组件技术突破奖” 晋能科技荣膺 “2021年度光伏组件技术突破奖”

7月15日,山西国有 新能源 代表企业晋能科技荣膺 2021 年度光伏组件技术突破奖

快资讯2022-07-21