重保季 | NDR+安全湖防守三部曲,開啟2024常态化實戰攻防演練新篇章

2024-05-23 11:37:13 來源:中華網
        【每日科技網】

  随着國際、國内網絡安全局面的複雜化、企業數字化程度的加深以及數字世界不同主體之間的聯動加深,網絡安全不再是某一家企業、某一個部門的責任,而逐漸成為兼具企業經濟責任和社會責任的“廣義”安全命題。因此,組織、參與實戰演練就成為政府、企業及社會各界非常重視,也是我們安全建設者們一年一度的重要工作。實戰演練也是對安全廠商的一次“大考”,通過真刀真槍的對抗,來檢驗安全産品的性能、安全體系的穩定程度、安全人才的實力。

  在曆年對抗中,藍方(防守方)的經驗越來越豐富,工具越來越強大,直接導緻紅方(攻擊方)的手段花樣翻新,且越來越真實。針對今年攻防演練行動的特殊變化,也需要相應的能力升級。

  例如,時間長度的拉長和參與主體的增多,一方面會導緻原有安全防禦策略的失效,另一方面也會更大程度暴露攻擊面,尤其是一些新納入攻防演練的主體,可能會陷入“被攻破後原地躺平”的風險。

  俗話說,“工欲善其事,必先利其器”,這裡我們就針對2024年的一些新任務、新變化和新挑戰,通過連載的方式,為大家推薦 “專季專用”的神器,在重點演練場景中的應用攻略。

  ——NDR&安全湖——

  由于攻防演練常态化,攻方最常用的手段就是偵查、滲透、提權、長期駐留,防守方對應的策略也可以利用這些攻擊溯源反滲透和反偵察、因此,是否能夠完整、全面、客觀、敏捷的對攻防期間的數據和流量進行分析,就成了緻勝的“勝負手”。

  根據數世咨詢發布的《NDR能力指南》,NDR&威脅情報可以在攻防演練場景的如下維度發揮重要作用:

  ●提供全流量會話PCAP文件形式的存儲,還原攻擊事件和異常行為,供用戶随時調取;

  ●以時間為主線,分析黑客行為。要能清晰完整呈現攻擊IP的攻擊次數、攻擊手法、攻擊工具,為溯源提供數據支撐;

  ●接到監管單位、上級單位的預警通知,以及安全告警事件後,溯源分析關鍵時間點的數據包上下文,還原當時的攻擊場景,為分析研判提供支撐;

  ●威脅情報關聯分析,即對流量數據與内部威脅情報進行聯動分析。通過匹配黑IP、黑域名的外部威脅情報庫,記錄告警資産與黑客的會話連接數據,同時,記錄黑客在資産區的全部活動軌迹。

  騰訊雲NDR産品(由NDR禦界威脅檢測系統和NDR天幕安全治理平台組成)基于雲端協同的全流量檢測,覆蓋勒索病毒、郵件安全、密碼安全等八大安全場景,開箱即用,通過安全專題将威脅聚焦,結合可視化分析幫助客戶針對性解決風險問題;在檢測能力方面,AI算法+威脅情報+哈勃沙箱+規則引擎四大利器,強力對抗攻擊繞過和0day漏洞;在響應速度上,騰訊雲NDR具備全面的互聯網漏洞檢測機制及國内的威脅情報庫,能實現實時聯動,快速響應漏洞和事件;在阻斷效果上,騰訊雲NDR采用非侵入式旁路阻斷攻擊行為,閉環處置事件,阻斷成功率高達99.99%。

重保季 | NDR+安全湖防守三部曲,開啟2024常态化實戰攻防演練新篇章

  由于參與攻防演練的政府部門和企業,大多屬于“關基”範疇,相關的安全數據規模巨大、管理、查詢、追溯的成本都非常高(既包括财務成本,也包括技術和人員成本)。

  基于騰訊雲安全湖産品,實現低成本、高性能、全棧國産化,為所有泛安全數據提供一體化的數據接入、架構、存儲、分析、檢索、報表和可視化能力,降低90%存儲成本,PB級數據分析秒級響應。基于威脅情報的能力,提供全流量數據存儲與分析溯源方案,能發現180天以上的長周期曆史數據中的未知威脅,并提供情報回溯、威脅狩獵等能力,幫助企業快速應對APT、0day漏洞等高危事件,回掃曆史數據,發現潛在威脅,禦敵千裡之外。

重保季 | NDR+安全湖防守三部曲,開啟2024常态化實戰攻防演練新篇章

  ——HVV高發場景及對策——

  場景1:全流量數據存儲與深度分析回溯

  「行業發生大規模入侵,希望基于數據回溯快速了解公司安全狀況,是否有關鍵業務置于高風險中;需要實時回溯全流量、長周期數據,從而全面了解攻擊方的目标、手段以便制定對策。」

  騰訊雲NDR+安全湖:基于全流量的長周期威脅情報&APT檢測;回溯情報和漏洞排查是否存在曆史入侵和侵入;威脅狩獵,主動發現APT攻擊和的漏洞攻擊;儀表闆可視化分析,了解安全态勢、流量态勢、攻擊源IP和IP畫像以及整改情況;支持180天以上的全流量分析、調查取證、回溯和可視化。

  場景2:APT攻擊識别與威脅回溯

  「合規要求快速排查潛伏的APT,了解影響面以便提前應對監管。動态回溯半年乃至一年的數據情況,根據黑客行為判定企業業務單元和數據資産面臨的威脅。」

  騰訊雲NDR+安全湖:構建狩獵/情報回溯任務,收集回掃曆史數據并可視化分析、調查取證。基于威脅情報IOC、ATT&CK TTP,實現APT威脅狩獵;在攻防對抗場景識别對抗前就已經潛伏的、未發現的威脅。

  場景3:0day漏洞及時響應與風險排查

  「由于某新漏洞大規模爆發,不少企業系統癱瘓,企業希望能夠快速排查0day漏洞及潛在風險。」

  騰訊雲NDR+安全湖:實現針對曆史數據的快速完整回溯分析以及新增數據的實時檢測;持續狩獵,基于數據和征兆進行安全分析主動防禦,避免0day攻擊防禦天然滞後性帶來的巨大安全風險;在0day漏洞入侵的整個時間線上,實現漏洞信息的獲取、漏洞修複和漏洞潛在威脅的複查。

  場景4:對現有SOC架構進行升級優化

  「客戶現有SOC平台節點多、性能低、效率慢,安全場景擴展能力差,無法實現長期數據的回溯。」

  騰訊雲NDR+安全湖:支持對現有SOC升級優化,對原有未加工的原始數據進行結構化,生成日志&告警,進入SOC平台實現告警處置與響應閉環,實現自主構建檢測能力、更深度的調查/威脅狩獵,為SOC平台賦予更高的效率和擴展性,實現持續運營和處置閉環能力。

免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
    本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

猜你喜歡

海能達發布全新專業防爆PDT對講機CH690Ex

随着我國應急管理體系持續完善,消防救援任務正在從傳統火災處置,向化工園區事故、危險品洩漏、地下空間救援、大型綜合災害等多風險、多場景方向發展。在這些複雜環境中,救援現場往往面臨爆炸性氣體、可燃性粉塵、

2周前

海能達CCW 2026載譽收官:AI與融合通信引領專用通信新未來

6月16日至18日,2026年全球關鍵通信展(CCW2026)在英國倫敦舉行。展會期間,海能達集中展示了從終端到系統、從感知到決策的全鍊路創新版圖,AI與融合通信産品及解決方案貫穿三天展期,持續獲得高

4周前

登陸歐洲 Intersolar!遠景AI電力系統支撐全球 AI 算力發展

慕尼黑,2026年6月23日——在IntersolarEurope2026上,遠景科技集團發布面向AI數據中心的下一代電力基礎設施——融合風光儲一體化方案、固态變壓器(SST)、800V直流供電、儲能

1個月前

海能達六度問鼎ICCAs,PDC650與西安機場方案摘得雙獎

6月17日,2026年國際關鍵通信獎(InternationalCriticalCommunicationsAwards,ICCAs)在英國倫敦舉行的全球關鍵通信展(CCW2026)期間正式揭曉。海能

1個月前

海能達即将亮相2026年CCW全球關鍵通信展: 攜AI與融合通信解決方案登陸倫敦

6月16日至18日,2026年CCW全球關鍵通信展将在英國倫敦啟幕。作為全球領先的專用通信解決方案提供商,海能達将以全場景關鍵通信産品矩陣亮相F25展位,集中展示面向公共安全、應急救援、城市治理等領域

1個月前

海能達再獲第十一屆廣東專利獎:持續自主創新,構築專用通信知識産權高地

近日,廣東省市場監督管理局正式公示第十一屆廣東專利獎評選結果。海能達通信股份有限公司申報的“一種集群通信系統的組派接方法、通信系統及存儲介質”(專利号:ZL201811296617.7)榮獲廣東專利優

1個月前