点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:早识别、早预警、早发现、早处置,重庆万国聚力应对网络安全新型威胁
首页> 网安频道> 要闻 > 正文

早识别、早预警、早发现、早处置,重庆万国聚力应对网络安全新型威胁

来源:光明网2022-08-31 13:04

  随着重庆万国半导体科技有限公司(以下简称“重庆万国”)功率半导体业务规模不断扩大,核心数据泄露等风险使企业网络安全重要性日益凸显。在此背景下,重庆万国安全团队如何应对新型威胁?

  据了解,重庆万国企业IT架构目前主要由企业办公网、用于支撑生产办公的IT网及生产网(OT网络)三张逻辑隔离、互不通信的“网”组成。对大量已公开的黑客攻击案例进行分析,并结合自身安全建设,重庆万国安全团队认为,办公网是黑客入侵最常用的突破点。特别是远程、移动办公需求增加,进一步加大了安全风险。从防御新型威胁的角度来看,提升办公网安全防护能力,重点保证远程、移动办公设备的安全成为重庆万国安全团队优先考虑的网络安全建设目标。

  “被入侵的办公终端通常只是‘跳板’,黑客会在内网横移搜寻目标,这会产生异常流量,利用NDR流量检测类产品理论上能很好地检测并响应黑客攻击,通过对流量进行观测也能更好地把握内网安全状态。”安全团队介绍,针对黑客攻击过程这两个环节的特点,在经过反复测试和对比之后,重庆万国选择使用微步在线“OneDNS+TDP”组合方案,不仅在原有网络安全解决方案基础上补足应对新型网络威胁的能力,同时对企业资产获得更清晰的全局视野与威胁感知能力。其中,OneDNS为位于云端的互联网安全DNS服务,通过拦截恶意代码发起的域名反连,简单高效地让企业办公网络拥有防范新型威胁的能力;TDP则是深度融合情报的实战化检测与响应平台,通过对出入站流量进行全量分析,并结合资产盘点与风险发现等功能,为用户提供基于全局视角的威胁感知能力。

早识别、早预警、早发现、早处置,重庆万国聚力应对网络安全新型威胁

重庆万国采用OneDNS+TDP组合方案,利用OneDNS提升办公网安全防护能力,TDP则对内网流量进行检测并响应

  办公网安全形势较为复杂,是黑客攻击常见的突破点,常用方式包括(0day)漏洞利用、钓鱼邮件等,而传统终端安全方案通常以防病毒为主,很难应对新型威胁。同时,企业员工参差不齐的网络安全防范意识也增加了不确定性。对黑客在这一阶段的行为进行分析可知,在入侵后要反连C&C服务器,以获得权限维持能力,利用DNS域名解析环节拦截反连成为重庆万国阻断黑客攻击的关键。

  据介绍,OneDNS可将要解析的域名与云端威胁情报库进行碰撞,如果是正常域名,则返回正确的IP地址;如果发现是黑客攻击或恶意代码发起的域名请求,则直接返回拦截页面地址,达到阻断黑客攻击的目的。此外,OneDNS还可提供定位、溯源、取证等功能,实现安全闭环。例如,通过安装在本地DNS的VA(虚拟转发器)定位发起恶意反连的终端(无需终端安装Agent),如果终端上安装了轻量级Agent还可溯源取证,以发现问题的源头;轻量级Agent也使远程、移动办公终端拥有与办公内网终端同等的安全防护能力。

  对于企业安全运营人员而言,好用的“工具”是及时发现并阻断黑客攻击的关键,如能对企业资产进行全面梳理以最小化攻击面的工具、能准确告警且无漏报的工具、可溯源以定位风险点的工具等。重庆万国安全团队顺应需求选择TDP威胁感知平台,以旁路方式接入核心交换机,基于双向全流量分析,结合攻击者手法特征和攻击者情报推导攻击意图,识别针对性威胁,自动判定攻击成功失败。通过降低威胁噪声,让安全团队不必再对大量告警进行分析研判,消除了繁琐重复的无效行为,极大地提升了整个安全团队的工作效率。同时,借助TDP的精准告警能力与简洁方便的管理控制台,仅需一人运营TDP即可掌控全局,进出站流量与安全态势一目了然。

  除了全面、精准的检测能力之外,重庆万国安全团队还利用TDP的全面梳理能力对网络资产和服务进行盘点,TDP通过被动监听流量的方式来识别发现资产,并自动进行风险提示,无需进行扫描,对现有网络架构无任何影响。通过对企业内网的资产进行盘点,自动化登录入口梳理和登录风险识别,极大降低了重庆万国被攻击突破的风险。(范欣)

[ 责编:孔繁鑫 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 西十高铁汉江特大桥首对斜拉索成功挂设

  • 江苏古建筑老街区走笔

独家策划

推荐阅读
奔跑吧·少年2024年内蒙古自治区棒垒球邀请赛在鄂尔多斯市康巴什区开赛。
2024-04-20 17:03
4月2日,随着57652次检测车从南充北站5道缓缓驶出,标志着新建汉中至巴中至南充铁路南充至巴中段(以下称"巴南高铁")启动联调联试,进入工程验收关键阶段,为全线早日开通奠定了坚实基础
2024-04-03 15:11
为切实织密森林“防火网”各地组织人员巡查防火。
2024-04-03 15:11
2024年3月31日,“知音湖北 遇见浪漫孝感”春赏花活动在湖北省孝感市金卉庄园景区启动。金卉庄园花团锦簇,五彩斑斓花卉竞相绽放。人们穿梭在花海之间,享受明媚春光。
2024-04-02 15:40
2024年3月23日,由中国服装设计师协会主办的2024秋冬中国国际时装周在北京开幕。
2024-03-26 21:07
3月17日,原创独立设计师品牌SHANG1 BY SHANGYI 2024秋冬系列时装发布会在北京举行。
2024-03-18 16:39
2024年2月28日,新疆维吾尔自治区巴音郭楞蒙古自治州博湖县境内的博斯腾湖出现推冰景观。
2024-02-29 18:59
云南省曲靖市罗平县马街镇钻天坡,盛开的油菜花梯田在初升太阳映照下,勾勒出一幅田园春景图
2024-02-23 10:59
美丽的三亚湾
2024-01-20 17:42
2024年1月12日,江西省吉安市吉州区庐陵文化生态园层林尽染,色彩斑斓,市民徜徉其间,尽享生态之乐。
2024-01-13 19:43
2023年12月26日,在云南省红河哈尼族彝族自治州元阳县新街镇黄草岭村附近,游客在冬樱花与梯田边游览。
2023-12-26 15:39
2023年12月12日,新疆哈密市巴里坤县第十九届冰雪文化旅游节采冰仪式在高家湖二渠水库进行。仪式主要展示了"头冰"的开采上岸过程。开幕式上还举行迎风旗、祈福词、喝出征酒等仪式。
2023-12-13 16:08
2023年12月13日,河北省正定古城迎来降雪,古城内外银装素裹,犹如一幅淡雅的水墨画,美如画卷。
2023-12-13 15:59
2023年11月28日,贵州省六盘水市明湖国家湿地公园层林尽染,景色迷人。
2023-11-29 15:42
2023年11月28日,江西吉安长塘镇中心小学,老师指导学生剪纸。
2023-11-29 15:42
三角梅原产于巴西,现主要分布在中国、秘鲁、阿根廷、日本、赞比亚等国家和地区。其中,以海南三角梅最为出名。
2023-11-29 11:13
2023年11月23日清晨,朝霞初现,三峡库区湖北省宜昌市秭归县沿江公路G348国道的绝壁岩体上,工人们正在铺设防护网,以防止岩崩和落石。
2023-11-24 15:15
2023年11月23日,黑龙江哈尔滨,哈尔滨站工作人员正在清理站台积雪。
2023-11-23 16:02
2023年11月21日,甘肃敦煌,首趟"敦煌号"铁海联运国际货运班列装载1000吨石棉驶出,经天津港通过铁海联运发往泰国曼谷。
2023-11-21 16:55
2023年11月21日,江苏省如皋市龙游河生态公园,色彩斑斓的树木与一河碧水相应成趣。
2023-11-21 16:55
加载更多