2023年國家級實戰攻防演練已進入緊急「備戰」時刻!像這種防不勝防的釣魚郵件,你會點開嗎?更高級的威脅又該如何應對?
隨著全球數字化轉型加速,0day 攻擊、APT 攻擊、勒索軟件等威脅愈發嚴重,外加近些年來網絡安全實戰成效的催發下,一年一度國家級實戰攻防對抗水平不斷升級,競爭的不僅僅是心態和能力,更是戰術打法、情報收集和實戰技巧的考驗。
何以知攻、善防,打好這場“戰役”?
6月20日,由中國計算機用戶協會政務信息化分會與深信服科技共同舉辦的「實戰領先一步 2023網絡安全實戰策略交流會」上,重磅指導嘉賓,水利部信息中心領導、深信服安全專家等現身說法。

中國計算機用戶協會政務信息化分會副理事長兼秘書長張保印為交流會做致辭
會議圍繞當下前沿的攻防技術、攻防技戰法、漏洞挖掘等關鍵話題論道實戰,助力各行業政企單位加強安全防御體系建設,更從容地開展日常、重大活動時期的防守工作,構筑常態化的攻防對抗能力。
看點1:知攻善防 專業攻擊隊新手法情報

深信服科技深藍攻防實驗室負責人毛敏其
深信服科技深藍攻防實驗室負責人毛敏其,基于多年的實戰化攻防演練經驗,以最新的攻擊趨勢為切入點,從排兵布陣、邊界突破、內網對抗三大緯度,解析紅隊構成、拆解攻擊行為,并結合最新的“供應鏈攻擊”實戰案例,讓觀眾一覽攻擊過程、悉知對抗戰法。
毛敏其表示,當前攻方戰術出現四個演變趨勢:
看點2:實戰上分 水利部優秀對抗經驗分享

水利部信息中心副主任 付靜
2022年,水利部首次采用“點面結合”滲透測試+實網攻防方式,依托實戰演練靶場開展覆蓋全行業的攻防演練,在攻、防雙方均取得優異成績。
此次水利部信息中心副主任付靜,圍繞網絡信息安全體系化建設、攻防演練防守方經驗、網絡安全建設心得體會等方面,給參會人員生動地分析了水利部網絡安全攻防的實際案例及經驗,給各企事業單位將實戰化攻防能力的建設思路融入實際的工作當中提供了很好的實踐理論。
看點3:防御上分 實戰攻防演練安全新范式

深信服科技資深網絡安全專家李志全
什么是安全防護新范式?
憑借著深信服多年來在國家級、省級攻防演練中沉淀下來的實戰經驗,及針對攻防對抗技術的深入研究,深信服科技資深網絡安全專家李志全在《實戰攻防演習防守新模式新技術應用》中,分享了其對2023年網絡安全實戰的方案新架構、布防新技法、對抗新模式的洞察,為2023年企業實戰化安全運營提供查缺補漏的參考依據。
他認為,依賴于“云”的算力、情報、算法資源,結合專家知識,以提供持續演進的威脅對抗和動態可信的訪問控制能力,是實現攻防演練中,全鏈路安全對抗的網絡安全防護新范式。
為什么?因為該思路恰恰能解決攻防對抗中的核心問題——攻防不對等!
網絡攻擊和防御大多數情況是不對等的,攻在暗,防在明,攻擊者可以選擇在警惕性最低的時間,從任何一個薄弱點入手。在5G、AI技術的加持下,攻擊手法越發刁鉆、智能。而企業安全防御卻顯得力不從心:成本壓力、人才缺口、運維壓力……
攻防兩端的鴻溝日益增大,急需一套安全防護新范式,使網絡安全的天平偏向防守者:
2023深信服“實戰攻防”方案
云地協同 7*24h持續對抗
守好實戰攻防的大門
方案沉淀了深信服多年來支撐各行業攻防演習的組織管理能力和自身安全防御體系建設經驗,覆蓋備戰、實戰、復盤全場景,在去年,協助各防守方共計發現并攔截攻擊事件數百萬起,保持主防用戶靶標0失守記錄。
備戰:查漏補缺 拒敵于「入侵」之外
由于攻防雙方真正的較量從入侵環節開始,而攻擊者的首要動作就是收集組織單位的安全暴露面,如資產信息、開放端口、被泄露的敏感信息等,再以此突破邊界,攻入內網。因此,實戰演練前的深度查漏補缺,是組織單位必不可少的準備工作。

深信服“實戰攻防”方案,從暴露面檢測、敏感數據監測和攻擊面分析等方面幫助你對自身網絡安全防護體系及資源進行深度查漏補缺,提前做好攻擊面收斂與管理,減少暴露資產,讓企業安全狀態保持在一個較高水準。
管好脫韁設備
實時檢測資產動態,提前發現無防護、無流量、未知、離線、加密流量等脫韁資產和設備,并與用戶逐個確認處理,防止因遺漏而被攻擊者利用。
脆弱性排查加固
基于多年的實戰攻防與運營積累,深信服以暴露面、漏洞、弱口令為維度,創新研發了資產風險預防庫和70+類安全策略。
滿足組織系統進行脆弱性排查和安全策略有效性檢查,確保所有的安全策略“應用即有效”。
深度威脅狩獵
基于組織單位的業務視角,深信服云端專家結合XDR平臺開展深度威脅狩獵,以“人+AI+機器學習”多維檢測形成合力,深度挖掘、處置潛伏的未知威脅攻擊。
實戰:全天候盯梢 時刻保持最佳狀態
攻防演習期間,攻擊隊每天的攻擊時間遠超正常上班時間,配合后端團隊甚至可以達到24小時不間斷攻擊,反彈出網、橫向滲透、提權等等攻擊甚至都在夜間進行。
如果組織單位僅僅依靠本地駐場人員值守,受限于人員精力和能力,難免會有疏漏和困倦之時。而引入安全托管服務MSS,以云地協同的機制可以幫助組織單位很好地彌補純本地值守的不足。

線上7*24H在線,安全專家持續監測、持續對抗,匹配攻擊隊的攻擊頻度,一旦出現安全事件線上分鐘級響應,通過微信群、電話等方式及時同步精確的分析結果;一旦出現扣分,高階安全專家及時溯源反制加分。
值得一提的是,云端專家還會在不間斷值守的基礎上每兩小時進行一次全網日志的深度分析和通報,每日匯總整理當日內外部威脅、攻擊及響應處置情況,真正幫助組織單位擺脫“報告”內耗,省心高效地做好實戰攻防期間的網絡安全保障工作。
應戰:15分鐘響應 快速遏制突發情況
沒有絕對的網絡安全,關鍵的是威脅檢測和處置的響應效率。
以某單位實戰攻防演練期間的實踐為例:
“晚上10點多的時候,突然收到OA系統被惡意上傳文件的告警。”
該單位安全工程師立刻聯合MSS云端專家及服務經理,第一時間對上傳點進行定位并禁止相關上傳點url外部訪問,隨后上機進行惡意文件查殺,對三個惡意IP進行封禁。
通過云端專家溯源,將該攻擊者的路徑全面還原,云地協同下,事件2個小時內就被完整閉環。
安全監測全天候覆蓋、溯源能力提高、閉環處置效率提升……在大型攻防演練期間,即使面對夜間密集攻擊也能15分鐘內響應、2小時內100%閉環處置攻擊!
深信服科技一直保持著對用戶數字化安全需求的深入研究與分析致力于打造集安全效果與體驗于一體的,簡單有效、省心可靠的安全產品和服務,安全體驗領先一步,安全效果領跑一路。
深信服科技希望代表網絡安全的領軍力量,能夠在實戰攻防中持續貢獻自己的能力,幫助國家、企事業單位在實戰攻防演練中提升安全防護能力、錘煉安全防御體系,共同守護國家網絡空間安全。
即刻了解方案詳情
還可與專家一對一交流