关于我们

质量为本、客户为根、勇于拼搏、务实创新

< 返回新闻公共列表

2022年护网行动在即,构建网络安全,保障国家安全

发布时间:2022-06-15 10:30:16


服务介绍


       为落实全国网络安全和信息化工作会议精神,检验单位信息基础设施和重点网站网络安全的综合防御能力和水平,实战验证相关单位“监测发现、安全防护和应急处置”的能力,发现并整改网络系统存在的深层次安全问题,进一步以防攻击、防破坏、防泄密、防重大故障为重点,构建多层次多渠道合作、各单位各行业和全民共同参与、众人受益的“钢铁城墙”。


111.png


服务内容


       网络/系统调研成立“护网行动”统一指挥管理中心,统一协调调度指挥行动中的所有事项、人员安排工作。分为:管理组、协调组、攻击组、防护组、应急事件处理组等防护组从物理环境、通信网络、区域边界、计算环境,四个层面对整个网络、系统进行调研,形成详细的调研表,其中包括资产统计、网络区域划分、各区域互访、数据传输等方面。


全面的风险评估


       防护组对物理环境、通信网络、区域边界、计算环境四个层面调研完成后,开展风险评估。同时开始对网络和系统实施风险评估。

       风险评估包括:应用系统和设备的漏洞排查、应用系统和设备区域边界的防护情况、应用系统和设备计算环境的基线评估等。


攻防演练


       防护组完成风险评估后。由攻击组开始对网络和系统实施模拟攻击。攻击手段主要有注入攻击、脚本攻击、拒绝服务攻击、密码爆破、利用漏洞(溢出,逻辑)、旁注攻击、社会工程攻击、数据传输攻击等等最终由防护组和攻击组将各自结果形成报告,并开展安全防护工作。



安全防护调整


       防护组和攻击组通过双方的结果和报告,开始开展安全防护工作,防护策略调整,同时和应急响应组制定安全事件响应预案。

       完成安全防护调整后,再进行评估和攻防演练,并同时开展事件应急响应演练。形成全面的安全防护闭环,实时监测实时防护实时应急。


222.png


/template/Home/Zkeys2/PC/Static