网络安全攻防演练防守方方案.docx
《网络安全攻防演练防守方方案.docx》由会员分享,可在线阅读,更多相关《网络安全攻防演练防守方方案.docx(29页珍藏版)》请在第一文库网上搜索。
1、目录1s攻防演习概述2LL攻防演习背景212攻击角度看防守213演习防守方法论32 .组织及职责分工421攻防演习组织42.2 职责分工52.3 .各阶段工作任务63 .防守工作方案93.2 一阶段:准备阶段93.3 .L防守方案编制103.12 防守工作启动会103.13 重要工作开展1032第二阶段:安全自查和整改阶段1132L网络安全检查113.14 主机安全检查123.15 应用系统安全检查123.16 运维终端安全检查133.25 日志审计13326 .备份效性检查14327 .安全意识培训14328 .安全整改加固153.3 .第三阶段:攻防预演习阶段153.3.1.预演习启动会1
2、53.32授权及备案16333.预演习平台163.3.4.预演习攻击16335.预演习防守173.3.6预演习总结183.4 第四阶段:正式防护阶段1834L安全事件实时监测193.42事件分析与处置19343.防护总结与整改194 .演习组织及工作计划204工演习工作单位和组织分工204L1明确参演单位204.12 演习工作组织架构204.13 演习工作职责分工2042初步工作计划215 .流量安全监测分析系统部署236 .主机加固实施251、攻防演习概述网络安全实战攻防演习(以下简称“攻防演习”)是以获取目标系统的最高控制权为目标,由多领域安全专家组成攻击队,在保障业务系统安全的前提下,采
3、用“不限攻击路径,不限制攻击手段”的攻击方式,而形成的“有组织”的网络攻击行为。攻防演习通常是在真实环境下对参演单位目标系统进行可控、可审计的网络安全实战攻击,通过攻防演习检验参演单位的安全防护和应急处置能力,提高网络安全的综合防控能力。近几年我国较大规模的攻防演习主要包括公安机关组织的针对关键信息基础设施的攻防演习、各部委组织的对各省和直属单位重要系统的攻防演习和大型企业组织的对下属单位重要系统的攻防演习。其中,公安部组织的“护网行动”是面向国家重要信息系统和关键信息基础设施的网络安全实战演习,通过实战网络攻击的形式检验我国关键信息基础设施安全防护和应急处置能力,“护网行动”已开展了 3年,
4、取得了十分显著的效果,督促各单位有效提升了网络安全防护水平。12攻击角度看防守在攻防演习中,为充分检验参演单位及目标系统的安全防护、监测和应急处置能力,演习组织方通常会选择由经验丰富的安全专家组成攻击队开展网络攻击,在确保不影响业务的前提下,选择一切可利用的资源和手段,采用多变、灵活、隐蔽的攻击力求取得最大战果参演单位作为防守方,面对“隐蔽”的网络攻击,如何才能有效防御呢?“知彼知己,百战不殆、只有了解攻击方是如何开展攻击的,才能根据攻击特点建立完善的安全防护体系,有效抵御网络攻击。攻击方在组织入侵攻击时,通常会首先制定攻击策略、规划攻击线路,攻击者分工合作,力争在短时间内取得最大战果,常见的
5、攻击步骤为信息收集、漏洞分析、渗透攻击和后渗透攻击13演习防守方法论威胁分析威胁监测二二二守分析研判情报共享协同处首开展预演习减少攻击面安全加匚策略优化专项玄限检测办助应急触编制攻击还原分析攻防凝习模拟和减少攻击面编制总结报告攻击还原分析后续安全工作防护监测和运营管理迂议一基j流量威胁检测室竭克术互联网资产发现主机检测.防护技术支毋工具“护网”行动的防护应是基于“战时”的防护工作模式,根据护网行动要求,会有防守方和攻击方,同时对防守方设计了加分事宜,基于我司长期积累的攻击方的攻击路径和攻击手段,我司建议采用在主动防御架构下,建立基于可持续监测分析和响应的协同防护模式,分成事前阶段、事中阶段和时
6、候阶段。事前阶段是针对护网行动的前期准备阶段,重点是协助客户模式“护网”进行实战预演习,旨在发现隐患、检验防护和协同应急处置流程,同时协助客户减少被攻击面,开展专项安全检测,重点针对“攻击方可能利用的安全漏洞进行安全检测,并提供安全建议。客户要基于已有的安全运营工作,进一步加强网络安全策略优化。事中阶段是针对护网行动的实战防护阶段,重点是加强检测、分析和响应处置,能够及时发现网络安全攻击、威胁,并由专业技术人员进行分析,各部门之间协同进行响应和处置,必要时启动应急响应预案。保证护网期间,与用户及相关服务机构联合作战,充分利用现有安全检测与防御手段,结合已有防护经验,协助用户实时检测与分析攻击行
7、为,快速响应处置,解决攻击事件。事后阶段是针对护网工作的总结阶段,可针对护网工作中的组织、流程和技术措施等进行综合分析,并形成后续的改进建议。护网期间需要配套相应的安全工具,包括但不限于基于流量的威胁检测、蜜罐技术、互联网资产发现和主机加固等技术工具或产品。2 ,组织及职责分工21攻防演习组织为确保本次攻防演习任务的顺利完成,拟成立攻防演习领导小组(以下简称“领导小组”)和三个攻防演习工作组(以下简称“工作组”),组织架构如下图。领导小组综合研判组公部系通与安联沟应急处置组善急应系完应响体急应置应响处定急案制陞方领导小组:组长:XX,副组长:xxx成员:办公厅、信息管理处、信息网络中心规划研究
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 攻防 演练 防守 方案