随着數字化發展進入大模型時代,網絡安全形勢愈發嚴峻,企業的信息安全防線正遭受着前所未有的考驗。而攻防演練,通過模拟真實網絡攻擊和防禦場景,真刀真槍對抗來檢驗企業的安全建設水平,為企業安全能力提升提供一個關鍵檢驗平台。也因此,攻防演練逐漸趨向常态化,從幾天、一兩周的“閃電戰”演練,逐步覆蓋全業務面、全數字化環境、全供應鍊。可以預計,随着網絡安全攻防演練的常态化和實戰化,演練的态勢也正逐步從“閃電戰”演變至“持久戰”再演變到“消耗戰”。
反觀今年的外部攻擊态勢,我們不難發現幾個核心的變化:一個是,AI大模型正在構成全新的企業數字化基礎設施,新技術的雙面性勢必會對安全防護帶來新的挑戰,并成為攻防演練的全新考驗項目;二是攻防演練的目标,正在從“完成作業”向“實戰”轉型,現實中具有破壞力的風險點,全都在攻防演練覆蓋範圍之内。加之演練考驗越深入,演練時間更持久,企業需要考慮的是如何把投入巨大的成本轉換為企業核心安全能力提升的收益。
企業數字化進程面臨的關鍵命題:
▪數字化水平不斷提升,資産暴露面也增加30%+,API接口年均增長超200%;
▪供應鍊風險加劇,開源組件漏洞利用占比達65%,第三方服務入侵事件年增45%;
▪AI驅動攻擊升級,深度僞造釣魚攻擊成功率提升3倍,自動化攻擊工具繞過傳統防禦效率提升70%;
▪安全人力不足,在越來越持久的作戰邏輯中,安全人力及專業經驗的缺失依舊是企業安全建設的痛點,如何用更加高效率低成本的方式實現重保級防護成為關鍵課題。
此外,企業面臨的攻防态勢也不斷嚴峻:
▪攻擊入口多元化:社工釣魚、API漏洞利用、雲配置錯誤成為TOP3突破口;
▪攻擊手段隐蔽化:無文件攻擊、内存馬駐留、AI流量混淆等技術應用率增長120%;
▪攻擊鍊條工業化:RaaS(勒索即服務)工具包、自動化滲透框架降低攻擊門檻,攻擊效率大幅提升。
因此,企業不僅要在人員、精力有限的情況下應對不分晝夜的高強度安全運維任務,也要從自身需求出發,确保投入資源人力鍛造的實戰隊伍和能力體系,能夠真正融入到業務體系當中,實現戰時可勝、平時可用。
為此,在曆年配合企業客戶通過演練提升自身安全體系的基礎上,騰訊雲安全進一步升級了“1+4+1”防護體系,本文将從實戰出發,為讀者詳細展開。
騰訊雲安全
“1+4+1”防護體系
為幫助企業建立全面、高效的防護體系,騰訊安全推出“1+4+1”一站式重保解決方案。

“1”:啟動必備-暴露面管理
現代企業數字資産衆多且規模不斷增長,一方面管理監控難度大,企業容易存在未發現的脆弱資産遭到攻擊;另一方面大量影子資産遊離于資産管理範疇之外,存在業務違規遭到主管單位處罰的可能性。因此,企業必須在落實防護體系建設之前,全面夯實自身的暴露面管理能力。
▪69%的企業因未知、未受管理或管理不善的面向互聯網的資産(影子)而受到攻擊;
▪30%的暴露面是常規資産管理系統之外的(洩露的敏感信息、對外服務、漏洞和錯誤配置);
▪不到1/3的組織擁有正式的外部攻擊面管理解決方案。
暴露面管理是攻防對抗戰場上的情報兵,探查敵方進攻路線,提前布防,掌握對戰先機。作為攻防演練啟動的必備武器,暴露面管理可彌補過往單純部署攻擊面管理時,可發現攻擊面但無法發現和驗證攻擊路徑的不足,提升企業應對攻擊的韌性和可持續性。
具體而言,騰訊持續威脅暴露面管理(CTEM)包括暴露面監測、暴露面分析、監測運營中心三大核心組件:暴露面監測依托測繪工具集(如雲暴露面、暗網暴露面等)識别資産暴露面、攻擊向量和風險;暴露面分析以騰訊漏洞優先級技術(T-VPT)為助力,提升風險識别精準度,其基于曆史漏洞行為,助力企業組織進行風險優先級劃分;監測運營中心由人工+工具平台深度驗證漏洞影響,提供更精準修複建議。
“4”:聯合參謀部-一站式安全門戶雲安全中心
安全防線如何協同,如何在重保場景下提升運營效率?騰訊雲安全中心下轄四道防線(雲防火牆、Web應用防火牆、主機安全、數據安全),并通過插件化串聯起各安全産品能力,為企業打造雲上一站式全科醫院。打破雲賬号邊界,實現跨賬号數據互通,為客戶提供更加簡單易用的多産品/多賬号一體化運營體驗。
同時,雲安全中心結合騰訊雲原生數據,為企業提供0部署、0性能消耗的威脅發現能力。分析雲上資産關聯關系(如CLB/CDN綁定關系等),結合安全組、端口信息,細粒度梳理資産對外開放狀态,自動關聯後端暴露路徑。提供AK及雲DNS威脅監測能力,主動發現AK惡意調用、惡意C2等強對抗場景常見攻擊手段。
第一道防線——雲防火牆:作為最外層城牆,覆蓋用戶雲上業務的所有流量邊界,提供訪問控制、入侵防禦、身份認證、全流量分析(NDR)等安全能力,并集成漏洞掃描與網絡蜜罐。在重保場景下,可自動梳理雲上資産、發現并收斂暴露面。借助網絡蜜罐誘捕與溯源反制、以及基于身份認證的訪問控制能力應對未知攻擊,讓攻擊者無處藏匿;
第二道防線——Web應用防火牆:在客戶端和客戶業務源站之間築起一道七層應用防火牆;可提供細粒度的處置策略,保障重保及常态情境下業務與數據安全,為企業Web應用提供0day漏洞應急響應、反爬蟲、防薅羊毛等全場景防護;
第三道防線——主機/容器安全:主機安全為企業提供縱深防禦能力。事前,結合暴露面評估、端上攻擊流量及漏洞可利用性,一鍵篩選必修漏洞(即将上線)。結合自動修複/熱點漏洞精準防禦,快速閉環漏洞治理,幫助企業快速完成資産安全加固,從源頭解決安全威脅;事中,支持3大類惡意行為自動攔截,有效阻斷入侵行為;事後,自動采集、聚合日志,秒級分析攻擊鍊路,一鍵還原入侵事件。
第四道防線——數據安全:提供數據安全核心能力,有效保障雲上數據安全及合規,提供數據風險分析、數據審計、敏感數據加解密、數據脫敏等核心能力。
“1”:一站式專家重保服務
在重點演練場景,對安全人才、安全技術、安全運營的需求激增,安全托管不失為企業及組織抵禦威脅的一種非常有效的方法。騰訊安全MSS安全托管服務,依托騰訊20多年的攻防實戰經驗和行業領先的情報感知能力,可為用戶提供持續、高效的安全監控和運營管理服務,助力用戶輕松構建平台級安全服務能力,免去安全後顧之憂,專注業務發展。
針對攻防演練場景,騰訊安全MSS服務提供騰訊雲鼎實驗室頂級專家,分析風險,提供優化方案,保障結果,助力企業構建三位一體的人防、技防、聯防三防體系,為攻防演練提供全流程有效性保障。
▪人防:構建覆蓋籌備-預演-實戰全周期的标準化風險發現、安全加固、監測響應能力;
▪技防:技術防禦體系升級,整合現有系統,全面提升自動化響應與處置能力;
▪聯防:依托情報和流程化體系,強化跨組織跨團隊合作,建立協同聯防機制。
2025攻防演練
最佳兵器組合
每一年的攻防演練,不同企業都要應對截然不同的态勢,需要“因地制宜”。例如,攻擊者每年發起攻擊采取的手段和途徑都截然不同,如針對網絡層、應用層、數據層,單一安全産品無法覆蓋所有層面的威脅;不斷變化的黑客技術和惡意軟件更新換代,意味着多種安全産品需要基于一套實時變化的威脅情報進行協同調整;企業業務、IT基礎設施、服務體系以及生态鍊供應鍊的變化,也大大提升了不同系統、應用之間協同防護的難度,需要通盤部署。
因此,重點企業在攻防演練中,必須采取多元化安全産品組合甚至“多兵種”“多單位”協同的方式,甚至及時果斷地納入“外援”,補充防守各環節的薄弱之處。不僅能有效應對當前複雜多變的攻防環境,更能夠逐步構建一套具有彈性、自适應的數字安全免疫力體系。
騰訊雲安全“1+4+1”防護體系,以暴露面管理為先驅,梳理資産暴露面,前置風險;雲防火牆、Web應用防火牆、主機安全、數據安全四道防線構築穩固的雲上安全防禦體系,并通過雲安全中心統一管理、統一運營;針對演練期間的人力需求激增,提供MSS 重保護航服務,備戰巡檢及戰時護航雙組合,以前沿專家經驗及服務助力企業演練順利進行。
一套基于攻防最佳實踐的威脅情報解決方案,可以有效助力企業增強安全免疫力。騰訊安全威脅情報(TIX)産品重保方案,旨在通過知己知彼的策略,識别和應對潛在的安全威脅。TIX威脅情報矩陣擁有完整的情報數據觸點,覆蓋邊界防護、流量檢測、安全運營、威脅管理等場景所需的各類高精準情報服務。
在實戰攻防演練中,高級安全威脅已成為實戰對抗中最常見的攻擊手段,而從辦公網尋找突破口入侵進而入侵攻擊生産網也已成為攻擊方常用的路徑之一。騰訊iOA助力企業構建一體化終端安全體系,通過零信任能力管控所有終端接入,在重保期間快速收斂業務暴露面。以企業最關注的釣魚攻擊為例,騰訊iOA可對高危渠道落地文件進行外聯監測和關聯分析,覆蓋确保釣魚攻擊全鍊條跟蹤,确保攻擊“看得見”、“防得住”。理論上,通過雲+管+端+IM+郵箱産品聯動,騰訊iOA可對釣魚攻擊行為實現100%覆蓋。
同時,騰訊iOA-EDR模塊協助配合,幫助發現更多高級安全威脅,建立終端安全縱深防禦。具體地,騰訊iOA-EDR模塊主要功能包括終端行為采集、威脅告警、告警溯源、事件調查、威脅響應和威脅狩獵,同時平台具備檢測與告警規則靈活自定義、聯動其餘模塊自動化處置和關聯威脅情報等能力,結合騰訊在線終端安全運營服務(EMDR),可幫助企業更好地對抗高級終端安全威脅,同時為企業安全運營建設提供強有力的終端抓手。
我們也為參與攻防演練的企業提供數字安全免疫力水平的免費體檢,讓企業在演練開始之前就清楚自己的安全薄弱點,重點進行布防。後續《騰訊安全》公衆号還會針對騰訊雲安全提供的重保“兵器”分别拆解,助您順利完成攻防演練。歡迎您持續關注。

免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

