
攻防從來(lái)不是單點(diǎn)作戰
當前,世界處于百年未有之大變局,新基建、新趨勢、新生態(tài)、新科技、新產(chǎn)業(yè)萬(wàn)象更新,網(wǎng)絡(luò )安全同樣面臨著(zhù) "新目標 、"新理念 、"新舉措 、"新高度 "等多重挑戰。新技術(shù)的引入,讓網(wǎng)絡(luò )攻擊的攻擊手段和形式趨向變化與復雜,但另一方面,網(wǎng)絡(luò )安全重視度逐漸提升,完善嚴格的網(wǎng)絡(luò )安全相關(guān)法律、法規紛紛落地。網(wǎng)絡(luò )安全的攻防進(jìn)入動(dòng)態(tài)對抗發(fā)展的新階段。
但,網(wǎng)絡(luò )安全的防護從來(lái)都不是單點(diǎn)的產(chǎn)品與服務(wù),體系化的防護方案才是日益復雜網(wǎng)絡(luò )環(huán)境下的能力體現。在本次網(wǎng)絡(luò )安全博覽會(huì )上,長(cháng)亭科技展臺就全面展示了全新網(wǎng)絡(luò )安全防御體系的構建與真實(shí)對抗過(guò)程,以雷池(SafeLine)下一代Web應用防火墻、牧云(CloudWalker)主機安全管理平臺、諦聽(tīng)(D-Sensor)偽裝欺騙系統和洞鑒(X-Ray)安全評估系統為“主打“,從智能、多維、可擴展的形式構建了全新的網(wǎng)絡(luò )安全產(chǎn)品防護體系,為企業(yè)構建縱深安全建設提供云上云下一體化“護城河”解決方案,全方位護航企業(yè)數字化經(jīng)濟發(fā)展進(jìn)程。

已知攻,即知防
除了展臺的整體亮相外,長(cháng)亭科技解決方案專(zhuān)家尹振璽28日還出席了“新挑戰-網(wǎng)絡(luò )空間安全治理”分論壇,就新形勢下網(wǎng)絡(luò )攻防實(shí)戰技戰法進(jìn)行了主題分享。

分論壇由國家計算機網(wǎng)絡(luò )應急技術(shù)處理協(xié)調中心上海分中心(SHCERT)主辦,以網(wǎng)絡(luò )空間安全治理的新挑戰為引,從行業(yè)管理部門(mén)、大型企業(yè)、網(wǎng)絡(luò )安全提供商等不同角色不同需求方,對體系建設的實(shí)踐與應用方案進(jìn)行了分享思考與討論交流。
尹振璽從網(wǎng)絡(luò )攻防的不同階段不同需求入手,從“未知攻,焉知防”到“已知攻,即知防”,分享了網(wǎng)絡(luò )攻防實(shí)戰體系的建設是否真的“有跡可循”呢?當前對于企業(yè)來(lái)說(shuō),網(wǎng)絡(luò )安全攻防能力的驗證已經(jīng)不再只是合規與安全檢查,更多的來(lái)源于常態(tài)化攻防演練實(shí)戰的檢驗。以長(cháng)亭多年的攻防實(shí)戰經(jīng)驗為總結,尹振璽以“知攻”的方向詳細介紹了一些在網(wǎng)絡(luò )安全演習中攻擊隊可能會(huì )采用的手段和方式,如針對OA系統和郵箱的入侵,作為外網(wǎng)突破或內網(wǎng)深入的重要跳板,一旦被侵入就可借機收集重要敏感信息,再結合社工手段,甚至會(huì )造成全面淪陷;還有可以瞬間開(kāi)啟上帝視角的VPN攻擊,奪取后在攻擊過(guò)程中如入無(wú)人之境,對攻擊手段的深入了解才能更有針對性的進(jìn)行防護。

而在“知攻”后的“知防”中,尹振璽同樣也給出了相應的技戰法。首先就是對攻防能力建設的整體規劃,從準備階段的“梳理籌備—能力摸底評估“到實(shí)施階段的”技防體系優(yōu)化—攻防實(shí)驗驗證“最后到運營(yíng)階段的”安全運營(yíng)保障—長(cháng)效機制建立“,整體能力的建設是網(wǎng)絡(luò )安全防守的基礎也是保障。此外,在防守的過(guò)程中,對于攻擊路徑的詳細梳理并據此制定對應的解決方案也是技戰法的重點(diǎn)排兵布陣之道。深入淺出,以實(shí)際案例結合的講解受到參會(huì )人員的一致認可。
當下新一輪科技革命和產(chǎn)業(yè)變革加速演進(jìn),信息技術(shù)應用創(chuàng )新方興未艾,網(wǎng)絡(luò )安全迎來(lái)了更加強勁的發(fā)展動(dòng)能和更加廣闊的發(fā)展空間。長(cháng)亭科技作為行業(yè)創(chuàng )新實(shí)踐者,將始終堅持技術(shù)創(chuàng )新為驅動(dòng),行業(yè)發(fā)展為導向,為更多的企業(yè)數字化轉型升級提供全面高效的網(wǎng)絡(luò )安全防護體系。