【攻防演練廟算記二】十處必救必守
時間:2023年05月17日 來源:安天
【2023安天攻防演練廟算記】回顧
攻守雙方必須有對彼此敵情、行動、意圖等的分析,在行動中才能知得失之計。在《孫子兵法·行軍篇》中講,兵非貴益多也,唯無武進,足以并力、料敵、取人而已。也就是說在作戰前,必須對彼此所處的位置和可能的行動做到胸中有數。
《虛實篇》中講,攻而必取者,攻其所不守也;守而必固者,守其所不攻也。故善攻者,敵不知其所守;善守者,敵不知其所攻。
在攻防演練“處軍相敵”的持續對抗中,攻守雙方在靜—動、進—退、起—伏等不斷布陣較量。作為防守方,需要知其所攻,方能守其必取。
本期為【2023安天攻防演練廟算記】第二章:十處必救必守。
對于攻擊方來說,攻其所不守。為了防守方能夠知道攻擊方可能攻擊的關鍵點,安天基于攻擊方視角分析,結合多年攻防實戰經驗,將攻擊方可能用到的關鍵動作通過“網絡殺傷鏈”的邏輯進行歸類總結,即下表《攻擊方視角分析表》。
圖1 攻擊方視角分析表
依托《攻擊方視角分析表》中的攻擊手段,攻擊方將發起攻擊到拿下靶標的全過程,共分為三個重要階段:
首先,是從防守方網絡外圍逐步向內滲透,通過對暴露在互聯網的網站、郵箱、OA等信息進行攻擊獲取控制權;
其次,再對目標內部網絡進行橫向滲透,獲取更多的業務系統、辦公終端、網絡設備與安全設備的權限;
最終,實現攻陷,以達成攻擊目標。
守而必固者,敵不知其所攻。攻擊方為達成攻擊目標所利用的各種攻擊手段,不僅限于針對防守單位的資產暴露面和防御脆弱面,同時還包含了針對防守單位的供應鏈風險隱患和工作人員安全意識薄弱等一切可能利用突防的攻擊面。依托安天安全產品生態體系,安天制定了十大防守要點,針對這些必守、必救之處進行相應的安全設備加固和策略部署,是能夠少失分,甚至多加分的前提和關鍵。
表1 2023安天攻防演練解決方案十大防護要點綜述 |
||
序號 |
易丟分點 |
防護要點 |
1 |
互聯網資產范圍不清晰,開放過多敏感端口,管理后臺未做好訪問控制; |
資產暴露面管控 |
2 |
信息系統存在安全漏洞和弱口令情況,被攻擊方利用后獲取權限; |
系統漏洞管理 |
3 |
網絡邊界缺乏有效安全管控和監測措施,攻擊方很容易突破進行橫向移動; |
網絡邊界監測與防御 |
4 |
缺失對所有主機統一安全管理防護,被攻擊方突破后植入木馬進行遠程控制; |
端點安全統管 |
5 |
缺乏有效威脅情報來源,對已暴露的攻擊手段和最新漏洞無法及時獲悉; |
專項威脅情報 |
6 |
缺少可以迷惑攻擊方、延緩攻擊、溯源加分的誘餌系統; |
欺騙式防御構建 |
7 |
靶標系統防護強度不夠,被攻擊方進入內網后攻陷; |
靶標安全防護 |
8 |
員工安全意識薄弱,容易被攻擊方社工釣魚郵件攻擊; |
安全意識宣貫&攻防預演 |
9 |
供應鏈存在風險隱患,容易被攻擊者利用進行突破; |
供應鏈安全管控 |
10 |
防守隊伍安全技術能力不足,在對抗過程中無法精準定位、分析溯源與處置威脅。 |
安全專家支撐 |
安天充分發揮下一代威脅檢測引擎和安全內核的基礎優勢,自主研發了可覆蓋信息安全領域全場景的安全產品生態體系,為攻防演練防守任務的落地與實施提供了更直接、更便捷、更有效的安全實戰支撐。同時,安天多款產品可實現威脅情報協同共享,有效拓寬防御覆蓋面與縱深,共同發現和阻斷攻擊。
安天安全產品生態體系對攻防演練防守任務全生命周期的支撐分布情況詳見表2。
表2 安天安全產品生態體系支撐十大防護要點 |
||
序號 |
防護要點 |
支撐產品 |
1 |
資產暴露面管控 |
安天可擴展威脅檢測響應平臺XDR智甲終端防御系統智甲云主機安全系統安天漏洞掃描系統安天下一代WEB應用防護系統(WAF) |
2 |
系統漏洞管理 |
安天漏洞掃描系統智甲終端防御系統智甲云主機安全系統安天應用威脅自免疫(Antiy RASP)安天代碼安全檢測系統(Antiy SCS) |
3 |
網絡邊界監測與防御 |
安天鎮關下一代防火墻鎮關防病毒網關系統安天入侵防御系統安天下一代WEB應用防護系統(WAF)安天探海威脅檢測系統 |
4 |
端點安全統管 |
智甲終端防御系統智甲云主機安全系統威脅獵殺服務 |
5 |
專項威脅情報 |
安天威脅情報綜合分析平臺安天捕風蜜罐系統 |
6 |
欺騙式防御構建 |
安天捕風蜜罐系統追影威脅分析系統 |
7 |
靶標安全防護 |
安天全線安全產品生態體系 |
8 |
安全意識宣貫&攻防預演 |
安天安全培訓服務安天可擴展威脅檢測響應平臺XDR |
9 |
供應鏈安全管控 |
安天代碼安全檢測系統(Antiy SCS)安天應用威脅自免疫(Antiy RASP)安天可擴展威脅檢測響應平臺XDR |
10 |
安全專家支撐 |
安天安全服務專家團隊 |
基于近23年持續參與重大應急響應支撐的專業積淀,安天連續多年在攻防演練活動中為國家部委、能源電力、交通運輸、金融、大型國企等客戶單位執行防守任務,具有不丟分、多加分的實戰防護經驗,不僅支撐了客戶的安全信譽得到保障,也幫助了客戶的安全價值獲得提升。
下期預告
下期為【2023安天攻防演練廟算記】第三章:情報先行。
將分享在攻防演練活動期間,如何運用威脅情報,提前更新防御阻斷策略,并溯源得分。