6月27,由上海市信息網絡安全管理協會牽頭組織的 " 新耀東方 -2021 上海網絡安全博覽會暨高峰論壇 "盛大開幕,這場堪稱網絡安全年度盛宴的展會匯聚了數百家國內知名網絡安全企業,集中展示了網絡安全新產品、新態勢。長亭科技作為一家網絡安全產品與服務提供商,將多年網絡安全攻防所得沉淀為全新攻防實戰技戰法,全面分享了新變局下企業如何建立攻防體系的新思考。

攻防從來不是單點作戰
當前,世界處于百年未有之大變局,新基建、新趨勢、新生態、新科技、新產業萬象更新,網絡安全同樣面臨著 "新目標 、"新理念 、"新舉措 、"新高度 "等多重挑戰。新技術的引入,讓網絡攻擊的攻擊手段和形式趨向變化與復雜,但另一方面,網絡安全重視度逐漸提升,完善嚴格的網絡安全相關法律、法規紛紛落地。網絡安全的攻防進入動態對抗發展的新階段。
但,網絡安全的防護從來都不是單點的產品與服務,體系化的防護方案才是日益復雜網絡環境下的能力體現。在本次網絡安全博覽會上,長亭科技展臺就全面展示了全新網絡安全防御體系的構建與真實對抗過程,以雷池(SafeLine)下一代Web應用防火墻、牧云(CloudWalker)主機安全管理平臺、諦聽(D-Sensor)偽裝欺騙系統和洞鑒(X-Ray)安全評估系統為“主打“,從智能、多維、可擴展的形式構建了全新的網絡安全產品防護體系,為企業構建縱深安全建設提供云上云下一體化“護城河”解決方案,全方位護航企業數字化經濟發展進程。

已知攻,即知防
除了展臺的整體亮相外,長亭科技解決方案專家尹振璽28日還出席了“新挑戰-網絡空間安全治理”分論壇,就新形勢下網絡攻防實戰技戰法進行了主題分享。

分論壇由國家計算機網絡應急技術處理協調中心上海分中心(SHCERT)主辦,以網絡空間安全治理的新挑戰為引,從行業管理部門、大型企業、網絡安全提供商等不同角色不同需求方,對體系建設的實踐與應用方案進行了分享思考與討論交流。
尹振璽從網絡攻防的不同階段不同需求入手,從“未知攻,焉知防”到“已知攻,即知防”,分享了網絡攻防實戰體系的建設是否真的“有跡可循”呢?當前對于企業來說,網絡安全攻防能力的驗證已經不再只是合規與安全檢查,更多的來源于常態化攻防演練實戰的檢驗。以長亭多年的攻防實戰經驗為總結,尹振璽以“知攻”的方向詳細介紹了一些在網絡安全演習中攻擊隊可能會采用的手段和方式,如針對OA系統和郵箱的入侵,作為外網突破或內網深入的重要跳板,一旦被侵入就可借機收集重要敏感信息,再結合社工手段,甚至會造成全面淪陷;還有可以瞬間開啟上帝視角的VPN攻擊,奪取后在攻擊過程中如入無人之境,對攻擊手段的深入了解才能更有針對性的進行防護。

而在“知攻”后的“知防”中,尹振璽同樣也給出了相應的技戰法。首先就是對攻防能力建設的整體規劃,從準備階段的“梳理籌備—能力摸底評估“到實施階段的”技防體系優化—攻防實驗驗證“最后到運營階段的”安全運營保障—長效機制建立“,整體能力的建設是網絡安全防守的基礎也是保障。此外,在防守的過程中,對于攻擊路徑的詳細梳理并據此制定對應的解決方案也是技戰法的重點排兵布陣之道。深入淺出,以實際案例結合的講解受到參會人員的一致認可。
當下新一輪科技革命和產業變革加速演進,信息技術應用創新方興未艾,網絡安全迎來了更加強勁的發展動能和更加廣闊的發展空間。長亭科技作為行業創新實踐者,將始終堅持技術創新為驅動,行業發展為導向,為更多的企業數字化轉型升級提供全面高效的網絡安全防護體系。
申請創業報道,分享創業好點子。點擊此處,共同探討創業新機遇!