當(dāng)前位置:首頁(yè) >  科技 >  IT業(yè)界 >  正文

長(zhǎng)亭科技亮相上海網(wǎng)絡(luò)安全博覽會(huì),展現(xiàn)新變局下攻防能力體系建設(shè)的新思考

 2021-06-28 17:01  來源: 互聯(lián)網(wǎng)   我來投稿 撤稿糾錯(cuò)

  域名預(yù)訂/競(jìng)價(jià),好“米”不錯(cuò)過

6月27,由上海市信息網(wǎng)絡(luò)安全管理協(xié)會(huì)牽頭組織的 " 新耀東方 -2021 上海網(wǎng)絡(luò)安全博覽會(huì)暨高峰論壇 "盛大開幕,這場(chǎng)堪稱網(wǎng)絡(luò)安全年度盛宴的展會(huì)匯聚了數(shù)百家國(guó)內(nèi)知名網(wǎng)絡(luò)安全企業(yè),集中展示了網(wǎng)絡(luò)安全新產(chǎn)品、新態(tài)勢(shì)。長(zhǎng)亭科技作為一家網(wǎng)絡(luò)安全產(chǎn)品與服務(wù)提供商,將多年網(wǎng)絡(luò)安全攻防所得沉淀為全新攻防實(shí)戰(zhàn)技戰(zhàn)法,全面分享了新變局下企業(yè)如何建立攻防體系的新思考。

攻防從來不是單點(diǎn)作戰(zhàn)

當(dāng)前,世界處于百年未有之大變局,新基建、新趨勢(shì)、新生態(tài)、新科技、新產(chǎn)業(yè)萬(wàn)象更新,網(wǎng)絡(luò)安全同樣面臨著 "新目標(biāo) 、"新理念 、"新舉措 、"新高度 "等多重挑戰(zhàn)。新技術(shù)的引入,讓網(wǎng)絡(luò)攻擊的攻擊手段和形式趨向變化與復(fù)雜,但另一方面,網(wǎng)絡(luò)安全重視度逐漸提升,完善嚴(yán)格的網(wǎng)絡(luò)安全相關(guān)法律、法規(guī)紛紛落地。網(wǎng)絡(luò)安全的攻防進(jìn)入動(dòng)態(tài)對(duì)抗發(fā)展的新階段。

但,網(wǎng)絡(luò)安全的防護(hù)從來都不是單點(diǎn)的產(chǎn)品與服務(wù),體系化的防護(hù)方案才是日益復(fù)雜網(wǎng)絡(luò)環(huán)境下的能力體現(xiàn)。在本次網(wǎng)絡(luò)安全博覽會(huì)上,長(zhǎng)亭科技展臺(tái)就全面展示了全新網(wǎng)絡(luò)安全防御體系的構(gòu)建與真實(shí)對(duì)抗過程,以雷池(SafeLine)下一代Web應(yīng)用防火墻、牧云(CloudWalker)主機(jī)安全管理平臺(tái)、諦聽(D-Sensor)偽裝欺騙系統(tǒng)和洞鑒(X-Ray)安全評(píng)估系統(tǒng)為“主打“,從智能、多維、可擴(kuò)展的形式構(gòu)建了全新的網(wǎng)絡(luò)安全產(chǎn)品防護(hù)體系,為企業(yè)構(gòu)建縱深安全建設(shè)提供云上云下一體化“護(hù)城河”解決方案,全方位護(hù)航企業(yè)數(shù)字化經(jīng)濟(jì)發(fā)展進(jìn)程。

已知攻,即知防

除了展臺(tái)的整體亮相外,長(zhǎng)亭科技解決方案專家尹振璽28日還出席了“新挑戰(zhàn)-網(wǎng)絡(luò)空間安全治理”分論壇,就新形勢(shì)下網(wǎng)絡(luò)攻防實(shí)戰(zhàn)技戰(zhàn)法進(jìn)行了主題分享。

分論壇由國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心上海分中心(SHCERT)主辦,以網(wǎng)絡(luò)空間安全治理的新挑戰(zhàn)為引,從行業(yè)管理部門、大型企業(yè)、網(wǎng)絡(luò)安全提供商等不同角色不同需求方,對(duì)體系建設(shè)的實(shí)踐與應(yīng)用方案進(jìn)行了分享思考與討論交流。

尹振璽從網(wǎng)絡(luò)攻防的不同階段不同需求入手,從“未知攻,焉知防”到“已知攻,即知防”,分享了網(wǎng)絡(luò)攻防實(shí)戰(zhàn)體系的建設(shè)是否真的“有跡可循”呢?當(dāng)前對(duì)于企業(yè)來說,網(wǎng)絡(luò)安全攻防能力的驗(yàn)證已經(jīng)不再只是合規(guī)與安全檢查,更多的來源于常態(tài)化攻防演練實(shí)戰(zhàn)的檢驗(yàn)。以長(zhǎng)亭多年的攻防實(shí)戰(zhàn)經(jīng)驗(yàn)為總結(jié),尹振璽以“知攻”的方向詳細(xì)介紹了一些在網(wǎng)絡(luò)安全演習(xí)中攻擊隊(duì)可能會(huì)采用的手段和方式,如針對(duì)OA系統(tǒng)和郵箱的入侵,作為外網(wǎng)突破或內(nèi)網(wǎng)深入的重要跳板,一旦被侵入就可借機(jī)收集重要敏感信息,再結(jié)合社工手段,甚至?xí)斐扇鏈S陷;還有可以瞬間開啟上帝視角的VPN攻擊,奪取后在攻擊過程中如入無人之境,對(duì)攻擊手段的深入了解才能更有針對(duì)性的進(jìn)行防護(hù)。

而在“知攻”后的“知防”中,尹振璽同樣也給出了相應(yīng)的技戰(zhàn)法。首先就是對(duì)攻防能力建設(shè)的整體規(guī)劃,從準(zhǔn)備階段的“梳理籌備—能力摸底評(píng)估“到實(shí)施階段的”技防體系優(yōu)化—攻防實(shí)驗(yàn)驗(yàn)證“最后到運(yùn)營(yíng)階段的”安全運(yùn)營(yíng)保障—長(zhǎng)效機(jī)制建立“,整體能力的建設(shè)是網(wǎng)絡(luò)安全防守的基礎(chǔ)也是保障。此外,在防守的過程中,對(duì)于攻擊路徑的詳細(xì)梳理并據(jù)此制定對(duì)應(yīng)的解決方案也是技戰(zhàn)法的重點(diǎn)排兵布陣之道。深入淺出,以實(shí)際案例結(jié)合的講解受到參會(huì)人員的一致認(rèn)可。

當(dāng)下新一輪科技革命和產(chǎn)業(yè)變革加速演進(jìn),信息技術(shù)應(yīng)用創(chuàng)新方興未艾,網(wǎng)絡(luò)安全迎來了更加強(qiáng)勁的發(fā)展動(dòng)能和更加廣闊的發(fā)展空間。長(zhǎng)亭科技作為行業(yè)創(chuàng)新實(shí)踐者,將始終堅(jiān)持技術(shù)創(chuàng)新為驅(qū)動(dòng),行業(yè)發(fā)展為導(dǎo)向,為更多的企業(yè)數(shù)字化轉(zhuǎn)型升級(jí)提供全面高效的網(wǎng)絡(luò)安全防護(hù)體系。

申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!

相關(guān)標(biāo)簽
網(wǎng)絡(luò)安全
博覽會(huì)

相關(guān)文章

  • 深信服上網(wǎng)行為監(jiān)控:《產(chǎn)教融合行動(dòng)計(jì)劃(廣州宣言)》

    儀式見證共期未來論壇同期舉行了兩項(xiàng)重要儀式:產(chǎn)教融合行動(dòng)計(jì)劃(廣州宣言)啟動(dòng)儀式及《產(chǎn)教融合專業(yè)合作建設(shè)試點(diǎn)單位管理辦法》發(fā)布儀式。這兩項(xiàng)儀式標(biāo)志著廣州市在產(chǎn)教融合的道路上邁出了重要的一步,為全國(guó)產(chǎn)教融合的發(fā)展起到了積極推動(dòng)作用?!懂a(chǎn)教融合行動(dòng)計(jì)劃(廣州宣言)》內(nèi)容一是以新時(shí)代中國(guó)特色社會(huì)主義思想為

    標(biāo)簽:
    網(wǎng)絡(luò)安全
  • 成都鏈安榮登《嘶吼2023網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》區(qū)塊鏈安全榜單

    成都鏈安上榜《嘶吼2023網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》2023年7月10日,嘶吼安全產(chǎn)業(yè)研究院聯(lián)合國(guó)家網(wǎng)絡(luò)安全產(chǎn)業(yè)園區(qū)(通州園)正式發(fā)布《嘶吼2023網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》。成都鏈安憑借自身技術(shù)實(shí)力以及在區(qū)塊鏈安全行業(yè)廣泛的品牌影響力,榮登《嘶吼2023網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》區(qū)塊鏈安全賽道榜單。這也是成都鏈安連續(xù)第二

    標(biāo)簽:
    網(wǎng)絡(luò)安全
  • 2023 年 6 月頭號(hào)惡意軟件:Qbot 成為 2023 年上半年最猖獗惡意軟件

    CheckPointResearch報(bào)告稱,多用途木馬Qbot是2023年上半年最猖獗的惡意軟件。與此同時(shí),移動(dòng)木馬SpinOk于6月份首次位居榜首,該惡意軟件在MOVEit暴出零日漏洞后開始肆虐2023年7月,全球領(lǐng)先的網(wǎng)絡(luò)安全解決方案提供商CheckPoint?軟件技術(shù)有限公司(納斯達(dá)克股票代碼

    標(biāo)簽:
    網(wǎng)絡(luò)安全
  • 華順信安榮獲“網(wǎng)絡(luò)空間安全產(chǎn)學(xué)協(xié)同育人優(yōu)秀案例”二等獎(jiǎng)

    7月6日,“第三屆網(wǎng)絡(luò)空間安全產(chǎn)學(xué)協(xié)同育人優(yōu)秀案例”評(píng)選活動(dòng)正式公布獲獎(jiǎng)名單,華順信安與湘潭大學(xué)計(jì)算機(jī)學(xué)院·網(wǎng)絡(luò)空間安全學(xué)院聯(lián)合申報(bào)的參選案例獲評(píng)優(yōu)秀案例二等獎(jiǎng)。本次活動(dòng)由教育部高等學(xué)校網(wǎng)絡(luò)空間安全專業(yè)教學(xué)指導(dǎo)委員會(huì)產(chǎn)學(xué)合作育人工作組主辦,四川大學(xué)與華中科技大學(xué)共同承辦。本次評(píng)選,華順信安與湘潭大學(xué)

    標(biāo)簽:
    網(wǎng)絡(luò)安全
  • Check Point:攻擊者通過合法email服務(wù)竊取用戶憑證信息

    近日,CheckPoint?軟件技術(shù)有限公司的研究人員對(duì)電子郵件安全展開調(diào)研,結(jié)果顯示憑證收集仍是主要攻擊向量,59%的報(bào)告攻擊與之相關(guān)。它還在商業(yè)電子郵件入侵(BEC)攻擊中發(fā)揮了重要作用,造成了15%的攻擊。同時(shí),在2023年一份針對(duì)我國(guó)電子郵件安全的第三方報(bào)告顯示,與證書/憑據(jù)釣魚相關(guān)的不法活

    標(biāo)簽:
    網(wǎng)絡(luò)安全

熱門排行

信息推薦