護網(wǎng)行動(dòng)服務(wù)介紹
服務(wù)介紹
為落實(shí)全國網(wǎng)絡(luò )安全和信息化工作會(huì )議精神,檢驗單位信息基礎設施和重點(diǎn)網(wǎng)站網(wǎng)絡(luò )安全的綜合防御能力和水平,實(shí)戰驗證相關(guān)單位“監測發(fā)現、安全防護和應急處置”的能力,發(fā)現并整改網(wǎng)絡(luò )系統存在的深層次安全問(wèn)題,進(jìn)一步以防攻擊、防破壞、防泄密、防重大故障為重點(diǎn),構建多層次多渠道合作、各單位各行業(yè)和全民共同參與、眾人受益的“鋼鐵城墻”。
服務(wù)內容
網(wǎng)絡(luò )/系統調研
成立“護網(wǎng)行動(dòng)”統一指揮管理中心,統一協(xié)調調度指揮行動(dòng)中的所有事項、人員安排工作。
分為:管理組、協(xié)調組、攻擊組、防護組、應急事件處理組等
防護組從物理環(huán)境、通信網(wǎng)絡(luò )、區域邊界、計算環(huán)境,四個(gè)層面對整個(gè)網(wǎng)絡(luò )、系統進(jìn)行調研,形成詳細的調研表,其中包括資產(chǎn)統計、網(wǎng)絡(luò )區域劃分、各區域互訪(fǎng)、數據傳輸等方面。
全面的風(fēng)險評估
防護組對物理環(huán)境、通信網(wǎng)絡(luò )、區域邊界、計算環(huán)境四個(gè)層面調研完成后,開(kāi)展風(fēng)險評估。同時(shí)開(kāi)始對網(wǎng)絡(luò )和系統實(shí)施風(fēng)險評估。
風(fēng)險評估包括:應用系統和設備的漏洞排查、應用系統和設備區域邊界的防護情況、應用系統和設備計算環(huán)境的基線(xiàn)評估等。
攻防演練
防護組完成風(fēng)險評估后。由攻擊組開(kāi)始對網(wǎng)絡(luò )和系統實(shí)施模擬攻擊。
攻擊手段主要有注入攻擊、腳本攻擊、拒絕服務(wù)攻擊、密碼爆破、利用漏洞(溢出,邏輯)、旁注攻擊、社會(huì )工程攻擊、數據傳輸攻擊等等
最終由防護組和攻擊組將各自結果形成報告,并開(kāi)展安全防護工作。
安全防護調整
防護組和攻擊組通過(guò)雙方的結果和報告,開(kāi)始開(kāi)展安全防護工作,防護策略調整,同時(shí)和應急響應組制定安全事件響應預案。
完成安全防護調整后,再進(jìn)行評估和攻防演練,并同時(shí)開(kāi)展事件應急響應演練。形成全面的安全防護閉環(huán),實(shí)時(shí)監測實(shí)時(shí)防護實(shí)時(shí)應急