《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于實戰化的集團企業網絡安全主動防御技術研究與實踐
基于實戰化的集團企業網絡安全主動防御技術研究與實踐
信息技術與網絡安全 5期
姚 卓
(北京啟明星辰信息安全技術有限公司,北京100193)
摘要: 面對復雜多變的國際網絡空間安全形勢以及日益嚴峻的惡性網絡攻擊態勢,針對集團化企業面臨的主機安全、設備安全、網絡安全、數據安全、業務安全等安全威脅,論述了基于實戰化的防范網絡對抗的關鍵技術與策略,包括基于網絡對抗的主動誘捕系統設計、基于分級分類的安全自動編排技術(SOAR)、基于輕量級零信任策略的設備監控技術、數據和供應鏈的安全防護與管控技術等,并詳細討論了攻擊暴露面的全面收斂和平戰結合的對抗性網絡應急實訓、不同安保時期的網絡應急措施、應對惡意攻擊的平臺聯動與安全運營等實戰化網絡安全運營實踐與措施。
中圖分類號: TP393
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2022.05.004
引用格式: 姚卓. 基于實戰化的集團企業網絡安全主動防御技術研究與實踐[J].信息技術與網絡安全,2022,41(5):25-31.
Research and practice of active defense technology based on actual combat for cyberspace of group companies
Yao Zhuo
(Beijing Venus Cybersecurity Tech. Co.,Ltd.,Beijing 100193,China)
Abstract: In the face of the complex and changeable international cyberspace security situation and the increasingly severe threat of cybersecurity attacks, aiming at security threat of collectivized industry intelligent manufacturing enterprises, such as host security, device security, network security, data security, business security and other security threats, this paper discusses the key technologies and strategies for preventing network confrontation based on actual combat, including threats active trapping system design based on network confrontation, security automatic orchestration technology based on hierarchical classification, equipment monitoring technology based on lightweight zero-trust strategy, data security protection technology for full life cycle control and network supplies chain,etc. It also discusses in detail the practical cybersecurity operation practices and measures, covering adversarial network emergency training based on the combination of the comprehensive convergence of the exposed surface of interconnected attacks and peacetime and wartime combining, the network emergency measures in different security periods, and the platform linkage and security operation responding to malicious attacks.
Key words : active defense;trap technology;classification and grading;situational awareness;security operation

0 引言

集團化大型國有企業是我國數字經濟的核心支柱,而當前網絡攻擊呈現組織化、專業化、商業化、國際化等嚴峻網絡安全局勢,大型國有企業成為網絡攻擊的重點對象。安全保障是國家深入推進工業智造企業數字化轉型升級的前提,國資委2020年發布的《關于加快推進國有企業數字化轉型工作的通知》明確提出:加快集團數據治理體系建設,提升數據洞察能力;建設集團級態勢感知平臺,強化安全檢測評估,開展常態化攻防演練。5G、云計算、工業互聯網等新一代信息技術與工業經濟的深度融合,在促進數字經濟發展的同時,也加劇了數字化轉型中國有企業網絡安全的風險,同時,隨著集團化工業企業的部分運營系統、數據等上云,網絡平臺環境日趨技術復雜化、操作專業化、數據密集化、數據要素化、用戶分布化、價值擴大化,導致網絡空間攻擊的戰場逐漸從傳統的網絡環境轉移到“云大物移工”的環境[1],數據價值化應用的趨勢也導致攻擊的目標開始瞄準大數據場景。為應對當前網絡空間攻擊逐步呈現“手段專業化、目的商業化、源頭國際化、載體移動化、攻擊隱形化”等復雜多變的網絡安全局勢,亟待構建與之相適應的網絡安全體系,采取基于實戰化、常態化、系統化思維的主動防御技術,從設備安全、控制安全、網絡安全、應用安全、數據安全、工業APP、供應鏈安全等多維考慮,實現“設備-云端-應用”的一體化縱深防御安全防護體系,同步建立數據流轉規范和安全運營機制,實現“人、機、料、法、環”的統籌調配,形成以風險動態監測、分析、檢查、安全事件處置等機制為一體的安全運營體系,切實保障集團化企業的生產運營安全運行。




本文詳細內容請下載:http://m.xxav2194.com/resource/share/2000004243





作者信息:

姚  卓

(北京啟明星辰信息安全技術有限公司,北京100193)


此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 污污的文章让人起反应的| 高清永久免费观看| 怡红院av一区二区三区| 亚洲中文字幕无码av永久| 精品国产精品久久一区免费式| 国产欧美日韩在线观看一区二区| freee×xx性欧美| 搡女人免费的视频| 亚洲а∨天堂久久精品| 真实乱小说在线阅读| 国产亚洲成归v人片在线观看| 91久久大香伊蕉在人线| 尤物视频www| 久久免费视频网| 欧美国产日本高清不卡| 伊人亚洲综合青草青草久热| 色欲香天天天综合网站| 国产欧美日韩综合| 97av在线播放| 女人扒开腿让男人桶| 久久不见久久见免费影院www日本| 欧美亚洲国产精品久久第一页 | 免费人成在线观看网站视频| 趴在墙上揉捏翘臀求饶h| 国产精品亚洲αv天堂无码| a破外女出血毛片| 成人午夜性视频欧美成人| 久久精品国产69国产精品亚洲| 久久久久久一区国产精品| 欧美色欧美亚洲另类二区| 农村妇女色又黄一级毛片不卡| 都市激情第一页| 国产激情视频网站| 91在线亚洲综合在线| 女人与大拘交在线播放| 中文字幕av无码专区第一页| 日本特黄特色aaa大片免费| 亚洲av福利天堂一区二区三| 欧美日韩国产58香蕉在线视频| 亚洲色欲久久久综合网东京热| 精品剧情v国产在线麻豆|