項(xiàng)目咨詢
針對(duì)網(wǎng)絡(luò)安全現(xiàn)狀,該方案旨在構(gòu)建集識(shí)別、防護(hù)、檢測(cè)、響應(yīng)于一體的綜合網(wǎng)絡(luò)安全防護(hù)體系,以增強(qiáng)實(shí)戰(zhàn)中的網(wǎng)絡(luò)安全防御能力。在風(fēng)險(xiǎn)識(shí)別上,通過互聯(lián)網(wǎng)資產(chǎn)風(fēng)險(xiǎn)監(jiān)測(cè)系統(tǒng),主動(dòng)發(fā)現(xiàn)并持續(xù)監(jiān)測(cè)安全漏洞、弱口令等。風(fēng)險(xiǎn)防護(hù)方面,通過主機(jī)應(yīng)用綜合防護(hù)系統(tǒng)和數(shù)據(jù)服務(wù)隔離交換網(wǎng)關(guān),強(qiáng)化主機(jī)安全和數(shù)據(jù)合規(guī)性;郵件安全聯(lián)防預(yù)警平臺(tái)和威脅情報(bào)聯(lián)防阻斷系統(tǒng)提升了對(duì)釣魚攻擊和網(wǎng)絡(luò)威脅的防御能力;網(wǎng)絡(luò)安全實(shí)戰(zhàn)化培訓(xùn)服務(wù)則加強(qiáng)了人才培養(yǎng),應(yīng)對(duì)人才短缺問題。風(fēng)險(xiǎn)檢測(cè)環(huán)節(jié),通過非法外聯(lián)檢測(cè)系統(tǒng)和攻擊線索排查處置系統(tǒng),加強(qiáng)了網(wǎng)絡(luò)邊界和終端安全管理。風(fēng)險(xiǎn)響應(yīng)方面,利用網(wǎng)絡(luò)攻擊入侵線索排查處置平臺(tái)實(shí)現(xiàn)了從資產(chǎn)梳理到快速應(yīng)急處置的閉環(huán)管理,有效捕捉并應(yīng)對(duì)APT攻擊。
威脅情報(bào)聯(lián)防阻斷系統(tǒng)內(nèi)置攻擊監(jiān)測(cè)雙引擎,一旦在某一用戶流量中監(jiān)測(cè)到中高危的攻擊行為,會(huì)實(shí)時(shí)和威脅情報(bào)中心、全網(wǎng)威脅情報(bào)聯(lián)防阻斷設(shè)備聯(lián)動(dòng),實(shí)現(xiàn)“一點(diǎn)監(jiān)測(cè),全網(wǎng)阻斷”的效果。
終端攻擊入侵線索排查不依賴于特征匹配,著重于行為動(dòng)作跟蹤,在內(nèi)存、CPU指令級(jí)別監(jiān)控應(yīng)用程序運(yùn)行時(shí)的行為,基于內(nèi)存監(jiān)控技術(shù),可以有效突破操作系統(tǒng)的各種限制,實(shí)現(xiàn)細(xì)粒度的監(jiān)控程序的運(yùn)行行為,提升威脅檢出率,降低誤報(bào)率,可有效應(yīng)對(duì)二進(jìn)制漏洞利用攻擊。
對(duì)全網(wǎng)文件、IP、域名進(jìn)行全息建檔,發(fā)現(xiàn)惡意程序后,分析人員可通過關(guān)鍵信息進(jìn)行全網(wǎng)排查,以確認(rèn)其在其他終端上的影響范圍、影響程度,從而判斷是否為系統(tǒng)性安全事件,從而進(jìn)一步了解攻擊者的入侵指標(biāo)。通過威脅樣本行為分析系統(tǒng)自動(dòng)化檢測(cè)能力,可實(shí)現(xiàn)灰文件自動(dòng)威脅判定,從而實(shí)現(xiàn)全網(wǎng)威脅可視化管理。
針對(duì)高級(jí)社工釣魚郵件傳統(tǒng)防守手法難以識(shí)別問題,采用針對(duì)性關(guān)鍵技術(shù)進(jìn)行檢測(cè)識(shí)別,甄別攻擊者意圖。
從應(yīng)用部署、安全工具、平臺(tái)建設(shè)、運(yùn)營(yíng)服務(wù)四個(gè)層面進(jìn)行安全防護(hù)體系設(shè)計(jì),實(shí)現(xiàn)了全方位的安全保障,構(gòu)建集防護(hù)、檢測(cè)、響應(yīng)于一體的全面的安全保障體系,提高網(wǎng)絡(luò)安全能力和效率。
以情報(bào)共享平臺(tái)提供的情報(bào)進(jìn)行多源融合與智能分析,當(dāng)監(jiān)控到互聯(lián)網(wǎng)攻擊時(shí),實(shí)時(shí)聯(lián)動(dòng)部署的系統(tǒng)進(jìn)行攔截封堵,實(shí)現(xiàn)關(guān)口前移,并做到“一點(diǎn)監(jiān)控,全網(wǎng)阻斷”。
結(jié)合情報(bào)數(shù)據(jù)加持,在發(fā)現(xiàn)攻擊信息后,可實(shí)現(xiàn)實(shí)時(shí)告警響應(yīng),并進(jìn)行全網(wǎng)排查,以確定該攻擊對(duì)于客戶側(cè)的影響范圍及程度。通過聯(lián)防聯(lián)控體系的構(gòu)建,所有數(shù)據(jù)可實(shí)現(xiàn)自動(dòng)關(guān)聯(lián)分析、自動(dòng)取證、從而實(shí)現(xiàn)安全威脅的自動(dòng)化運(yùn)營(yíng)管理。