主页 > 快资讯 > 正文

年度大型攻防实战:安博通对网络安全策略管理的深度思考及推演

2020-06-05 11:53来源:今日头条编辑:顾澄

扫一扫

分享文章到微信

扫一扫

关注99科技网微信公众号

  原标题:年度大型攻防实战:安博通对网络安全策略管理的深度思考及推演

  简介:从网络安全策略管理视角出发,带您重温红蓝攻防实战推演。

  2020年5月12日,数世咨询、PCSA安全能力者联盟,以及包括安博通在内的数十家安全能力者和第三方机构联合参与的《年度大型攻防实战全景:红蓝深度思考及多方联合推演》报告正式发布,让许多读者对攻防实战有了全新认知。

  安全策略作为防御手段的重要体现,贯穿于实战推演的每个阶段。下面,我们就从网络安全策略管理视角出发,重温报告中的红蓝攻防全景框架与动态推演。

年度大型攻防实战:安博通对网络安全策略管理的深度思考及推演

  在攻防过程中,红蓝双方围绕保护对象(神经中枢靶标)制定攻击和防御策略。作为防御方,在策略制定、暴露面收敛、边界防护、区域控制、强控等任一阶段,都需要具备全局的安全策略分析与灵活管控能力,才能做到安全防护的全面覆盖和有的放矢。

  1、策略制定阶段

  策略制定需要综合考虑资产属性、防护能力、威胁情报及网络架构,从全局高度制定覆盖全面且切实可行的策略体系:既要考虑安全策略与业务体系的一致性原则,在遵从业务体系的基础上设计策略;又要考虑策略体系落地的技术可行性,尽量降低主观形成的策略运维风险。

  其中,仅是简单的域间访问控制策略落地,就使很多网络管理者步履维艰。

  2、暴露面收敛阶段

  很多网络运维者对资产暴露面进行分析时,会采用数据层、应用层、主机层、网络层等不同手段,因为缺乏对整体的关联分析,往往导致暴露面收敛效果差强人意。

  例如,主机存在的漏洞风险,如果业务不接受补丁修复的话,似乎只剩下接受风险一个选项。但是通过对整体策略的综合分析,我们可以得到网络封堵、上游控制等暴露面收敛建议,通过安全策略整体分析破除单项安全能力的壁垒,评估资产暴露风险并提供收敛措施,使暴露面收敛工作更加得心应手。

  3、边界防护阶段

  边界防护需要结合网络架构与攻击方的边界突破手段,制定严格的边界防护策略,其中最应该注意的是安全策略的精准落地。由于安全防护能力多样、防护策略繁多、人为主观因素的限制,策略运维过程中难免出现配置不合理甚至配置错误的问题,这会给攻击方留下可乘之机。

  4、区域控制阶段

  无论是传统的纵深防御体系,还是新兴的零信任网络架构,其核心都是通过区域间的隔离策略阻断攻击行为在网络中的横向渗透。在实际动态攻防过程中,还需要强调防护策略与监测能力的有效联动,以做到对横向渗透的及时控制。

  5、强控阶段

  强化控制阶段是攻击方突破堡垒的最后一道防线,无论是通过主机微隔离还是网络封堵进行强控,都要以策略执行为具体手段。

  综上所述,网络安全策略管理贯穿于红蓝攻防实战推演的每个阶段,策略管理的质量将在很大程度上决定攻防的最终结果。

  安博通经过近十年的技术积累,结合成熟的策略智能运维产品,形成了一套完善的安全策略自动化运维解决方案:

  1)构建网络安全控制的全局视角

  说起全局视角,网络运维者最快想到的可能就是网络拓扑。单纯的网络拓扑更多关注路由指向,无法分析安全控制的内容。举个简单的例子,服务器A到服务器B有路由指向,但中间一台防火墙配置了一条控制策略:A访问B deny,这条策略在网络拓扑上就无法体现。

  因此,网络安全控制的全局视角需要通过安全控制策略来构建。方案实现采集并解析网络、安全设备的控制策略,通过关联分析建立包含设备连接、路由指向、地址映射、访问控制等全维度信息的网络安全拓扑架构,从业务视角解决信息化建设和应用中,网络与安全融合难题,避免网络放通、安全阻断“两张皮”的现象。

  图:策略变更告警

  3)构建安全控制策略自动运维与审查机制

  为了避免策略风险的导入,有必要建立安全控制策略自动运维与审查机制,实现从策略变更请求、业务连接状态研判、策略变更选路建议、业务变更风险分析、策略自动生成与配置验证到策略变更审计的变更全流程控制体系,确保安全控制策略运维的高效和精准。

年度大型攻防实战:安博通对网络安全策略管理的深度思考及推演

    图:策略变更全流程控制体系

    4)构建针对网络攻击事件的快速响应机制

    针对检测到的网络攻击事件,通过自动化路由封堵和策略封堵方式实现权限强控,建好神经中枢靶标的最后一道堡垒。

年度大型攻防实战:安博通对网络安全策略管理的深度思考及推演

  目前,安全策略自动化运维解决方案已广泛应用于政府、金融、运营商、能源、大型企业等行业网络中,为网络安全策略管理的合规性、可靠性、无间断提供全方位技术支持,帮助作为防御方的行业用户更好体验网络安全带来的价值。

  关于安博通

  北京安博通科技股份有限公司(简称“安博通”),是国内领先的可视化网络安全专用核心系统产品与安全服务提供商,2019年成为中国第一家登陆科创板的网络安全企业。

  其自主研发的ABT SPOS可视化网络安全系统平台,已成为众多一线厂商与大型解决方案集成商最广泛搭载的网络安全系统套件,是国内众多部委与央企安全态势感知平台的核心组件与数据引擎。

     投稿邮箱:jiujiukejiwang@163.com   详情访问99科技网:http://www.fun99.cn

相关推荐
荣耀X70开售:1399元起享旗舰配置,耐用铁三角打 荣耀X70开售:1399元起享旗舰配置,耐用铁三角打

荣耀X70智能手机于7月18日正式上市,起始售价为1399元,经过国家补贴后,消费

快资讯2025-07-18

AG600鲲龙正式获生产许可,国产大型水陆两栖飞机 AG600鲲龙正式获生产许可,国产大型水陆两栖飞机

近日,我国自主研发的AG600“鲲龙”大型水陆两栖飞机迎来了重要里程碑,正式

快资讯2025-06-11

AI电影节盛况:Runway年度盛典,6000佳作角逐,十 AI电影节盛况:Runway年度盛典,6000佳作角逐,十

在AI技术的浪潮中,一场别开生面的电影节于纽约市璀璨启幕。6月5日,由Runw

快资讯2025-06-09

零跑CEO朱江明:技术进步下,中大型SUV未来或降 零跑CEO朱江明:技术进步下,中大型SUV未来或降

原标题:零跑CEO朱江明:技术进步下,中大型SUV未来或降至五六万 近日,零跑

行业资讯2025-06-06

育碧首次取消Ubisoft Forward年度发布会,今年夏天 育碧首次取消Ubisoft Forward年度发布会,今年夏天

据最新消息,知名游戏开发商育碧已正式宣布,今年将不会举办其标志性的年度

快资讯2025-06-05

科乐美年度财报大捷,寂静岭2重制版等游戏助力 科乐美年度财报大捷,寂静岭2重制版等游戏助力

科乐美最新财报揭示了其上一财年的卓越成就,业绩数据全面飘红,为公司历史

快资讯2025-06-01

小米SU7登顶2025君迪中国新能源大型纯电车魅力指 小米SU7登顶2025君迪中国新能源大型纯电车魅力指

近日,小米公司创始人兼首席执行官雷军通过其微博平台分享了一则令人振奋的

快资讯2025-05-29

知乎第十一届新知青年大会开幕,见证2024年度新 知乎第十一届新知青年大会开幕,见证2024年度新

5月24日,由知乎打造的科技文化节——第十一届新知青年大会在北京798园区开幕

快资讯2025-05-25

小米YU7宝石绿实车惊艳亮相!无框车门+大掀背, 小米YU7宝石绿实车惊艳亮相!无框车门+大掀背,

小米YU7即将于夜幕低垂之时揭开神秘面纱,市场普遍预期其价格信息也将同步揭

快资讯2025-05-22

智己L6震撼上市:20万级中大型轿车,2.74秒破百, 智己L6震撼上市:20万级中大型轿车,2.74秒破百,

近日,备受瞩目的全新智己L6终于迎来了上市时刻,这款中大型轿车共推出了四

快资讯2025-05-13