新闻详情

News

二十大召开在即,从攻击视角破局重保焦虑
新闻动态
2022-09-30

二十大将于2022年10月16日在北京召开,期间重要时期的安全保障各党政机关、企事业单位必须要重视起来,确保党政机关、企事业单位的业务系统能够在重大活动期间安全平稳运行。如果发生安全事件,带来的影响恶劣度,会比平常时期放大好几倍。知己知彼,方能百战不殆。只有充分了解攻击方的思路,从全局视角事先构建完备的安全防护体系,才能系统性防护云上资产。


本文就从攻击视角汇总解答普遍关注的几个重要时期安全保障问题:

什么是重要时期安全保障服务?

重要时期安全保障服务应用场景有哪些?

黑客恶意攻击阶段是什么?

如何应对重保期间黑客攻击?

如何安稳度过重保时期?



什么是重要时期安全保障服务?

重要时期安全保障,是指在重大会议、节假日等特殊时期内,对目标系统进行现场安全值守和保障,对业务系统的安全状况进行实时监控和日志分析。保障网络基础设施、重点网站和业务系统安全,提供全方位的安全防守建设咨询以及事前、事中、事后的全面安全建设托管服务,确保企业客户的业务系统能够在重大活动期间安全平稳运行。


重要时期安全保障服务应用场景有哪些?

特殊敏感时期防护

在重大会议期间,对企业云上资产进行安全防护,避免因安全防护能力不到位,出现网站被挂恶意页面、DDoS 攻击导致业务中断等安全事故。

企业业务活动监控

在企业新系统或新功能上线、促销和商业活动期间,需要保障业务系统的正常运营,避免因为网络安全事件导致的业务中断、恶意入侵等情况。

网络安全攻防演练

安全攻防演练期间,是国内外黑客组织、攻击团队和恶意人员高度活跃期,会比平时提升数倍、数十倍。从而造成各应用单位出现安全事件的概率大幅度提升。

重大节假日安全防护

在法定节假日期间,企事业单位可能由于技术团队难以匹配重要时期需要、安全技术资源配备难以满足要求而无法形成有效的防护与响应。



黑客恶意攻击阶段是什么?

1.信息收集

从公开信息入手,利用FOFA、SHODAN、搜索引擎等,搜集域名、IP等资产信息;利用天眼查、企查查等获取企业相关信息;

通过主机扫描、端口扫描、系统类型扫描等途径,发现攻击目标的开放端口、服务和主机。

2. 漏洞分析

利用漏洞扫描器、指纹对应的已知漏洞或自行代码审计挖掘的0day漏洞来进行外网打点;

寻找到可被利用的攻击突破口后,确认外部攻击入侵路径并进行攻击验证。

3. 渗透攻击

利用已知高危漏洞或挖掘的0day漏洞来获取敏感数据库权限;

获取外网入口点,为进一步进行横向渗透打下据点;

针对内网存在漏洞的资产进行渗透攻击并搭建内网隧道,增加渗透入侵攻击路径;

在后渗透阶段,蓝军会尽可能保持对系统的控制权,并进行痕迹清理防止渗透入侵行为被溯源。


如何应对重保期间黑客攻击?

  • 对网站可用性、黒链、暗链、篡改、挂马等进行监测。

  • 注重Web攻击识别和防御,如OWASP定义的十大Web安全威胁攻击。

  • 结合0day漏洞虚拟补丁,防护紧急漏洞。

  • 多端接入安全管控,并配置细粒度的处置策略。

  • 重视业务终端、账号的异常识别,结合情报发现并禁止恶意访问源。

  • 通过BOT行为管理实现对恶意流量的快速感知及自动化进化的处置策略,自动化对抗BOT及CC攻击。

  • 值守期间,发生入侵等严重安全事故,及时关停站点,降低影响,提供事件初步分析。

  • 专家级入侵取证人员现场入驻,分析入侵路径和手段,攻击溯源。

  • 对保障工作进行总结,提交报告。


如何安稳度过重保时期?

以防微杜渐,有备无患作为工作理念,围绕前期准备、安全值守、总结提升三个阶段,以安全服务团队+安全服务工具的形式,完成重要时期安全保障工作的布防、值守、处置、总结等重保任务。


---前期准备

重保前,需要做一次完整的资产梳理,先梳理出前期存在漏洞。不重要的系统,重保期间关闭系统;重要系统无法关闭的情况,可以采取先关闭存在漏洞的模块,调整WAF、防火墙策略等方式,先减少漏洞存在的影响。 通过漏洞扫描、渗透测试的方式,全面评估重要系统存在的安全隐患。分析重要资产SYSLOG日志,重点分析是否有后门连接的记录。


---安全值守

重保期间,成立信息安全处理小组,期间7*24小时安全监控与值守,每日分析当天web全流量、各类告警、安全设备等日志。确定工作流程,能够在第一时间对发生的重大外部安保事件、高危漏洞威胁等通报预警,及时采取相应处置措施。具备攻防数据可视化能力,能够提供多维画像供研判分析攻击,联动多种安全设备快速处置攻击行为,及时掌握全局攻击对抗的趋势,实时针对可疑的攻击及时调整策略。完善应急响应流程,通过大量日志化信息的关联分析,进行快速响应与审计溯源,并形成证据链及时上报。


---总结提升

在安全保障工作完成后,对整体工作开展复盘总结,优化改进的阶段。该阶段全面总结安全保障各阶段的工作情况,形成总结报告。根据上述评估结果,对重保期间防护成效进行深入分析,检查已有的现状及风险,找到原因和问题,并据此优化整体防御防控体系,强化重要时期后日常防控防护机制的安全能力。