護網(wǎng)行動服務介紹
服務介紹
為落實全國網(wǎng)絡安全和信息化工作會議精神,檢驗單位信息基礎設施和重點網(wǎng)站網(wǎng)絡安全的綜合防御能力和水平,實戰(zhàn)驗證相關單位“監(jiān)測發(fā)現(xiàn)、安全防護和應急處置”的能力,發(fā)現(xiàn)并整改網(wǎng)絡系統(tǒng)存在的深層次安全問題,進一步以防攻擊、防破壞、防泄密、防重大故障為重點,構建多層次多渠道合作、各單位各行業(yè)和全民共同參與、眾人受益的“鋼鐵城墻”。
服務內容
網(wǎng)絡/系統(tǒng)調研
成立“護網(wǎng)行動”統(tǒng)一指揮管理中心,統(tǒng)一協(xié)調調度指揮行動中的所有事項、人員安排工作。
分為:管理組、協(xié)調組、攻擊組、防護組、應急事件處理組等
防護組從物理環(huán)境、通信網(wǎng)絡、區(qū)域邊界、計算環(huán)境,四個層面對整個網(wǎng)絡、系統(tǒng)進行調研,形成詳細的調研表,其中包括資產統(tǒng)計、網(wǎng)絡區(qū)域劃分、各區(qū)域互訪、數(shù)據(jù)傳輸?shù)确矫妗?
全面的風險評估
防護組對物理環(huán)境、通信網(wǎng)絡、區(qū)域邊界、計算環(huán)境四個層面調研完成后,開展風險評估。同時開始對網(wǎng)絡和系統(tǒng)實施風險評估。
風險評估包括:應用系統(tǒng)和設備的漏洞排查、應用系統(tǒng)和設備區(qū)域邊界的防護情況、應用系統(tǒng)和設備計算環(huán)境的基線評估等。
攻防演練
防護組完成風險評估后。由攻擊組開始對網(wǎng)絡和系統(tǒng)實施模擬攻擊。
攻擊手段主要有注入攻擊、腳本攻擊、拒絕服務攻擊、密碼爆破、利用漏洞(溢出,邏輯)、旁注攻擊、社會工程攻擊、數(shù)據(jù)傳輸攻擊等等
最終由防護組和攻擊組將各自結果形成報告,并開展安全防護工作。
安全防護調整
防護組和攻擊組通過雙方的結果和報告,開始開展安全防護工作,防護策略調整,同時和應急響應組制定安全事件響應預案。
完成安全防護調整后,再進行評估和攻防演練,并同時開展事件應急響應演練。形成全面的安全防護閉環(huán),實時監(jiān)測實時防護實時應急