在本屆北京網(wǎng)絡(luò)安全大會(huì)(BCS2019)上,奇安信首次發(fā)布了《網(wǎng)絡(luò)實(shí)戰(zhàn)攻防演習(xí)之紅藍(lán)紫系列》叢書。全書共分紅、藍(lán)、紫三冊(cè),結(jié)合奇安信200余次的實(shí)戰(zhàn)攻防演習(xí)經(jīng)驗(yàn),總結(jié)編撰了這套實(shí)戰(zhàn)攻防演習(xí)系列叢書,分別從紅隊(duì)視角、藍(lán)隊(duì)視角和紫隊(duì)視角來(lái)解讀網(wǎng)絡(luò)實(shí)戰(zhàn)攻防演習(xí)的要領(lǐng),以及如何結(jié)合演習(xí)提升政企機(jī)構(gòu)的安全能力。

實(shí)戰(zhàn)攻防演習(xí)中的紅方與藍(lán)方對(duì)抗實(shí)際上是沿用了軍事演習(xí)的概念和方法,一般來(lái)說(shuō),紅方與藍(lán)方分別代表攻擊方與防守方,而紫方則代表組織演練的機(jī)構(gòu)。
2016年以來(lái),在國(guó)家監(jiān)管機(jī)構(gòu)的有力推動(dòng)下,網(wǎng)絡(luò)實(shí)戰(zhàn)攻防演習(xí)日益得到重視,演習(xí)范圍越來(lái)越廣,演習(xí)周期越來(lái)越長(zhǎng),演習(xí)規(guī)模越來(lái)越大。國(guó)家有關(guān)部門組織的全國(guó)性網(wǎng)絡(luò)實(shí)戰(zhàn)攻防演習(xí)從2016年僅有幾家參演單位,到2019年已擴(kuò)展到上百家參演單位;同時(shí)各省、各市、各行業(yè)的監(jiān)管機(jī)構(gòu),也都在積極地籌備和組織各自管轄范圍內(nèi)的實(shí)戰(zhàn)演習(xí)。一時(shí)間,網(wǎng)絡(luò)實(shí)戰(zhàn)攻防演習(xí)遍地開(kāi)花。
在演習(xí)規(guī)模不斷擴(kuò)大的同時(shí),攻防雙方的技術(shù)水平和對(duì)抗能力也在博弈中不斷升級(jí)。
2016年,網(wǎng)絡(luò)實(shí)戰(zhàn)攻防演習(xí)尚處于起步階段,攻防重點(diǎn)大多集中于互聯(lián)網(wǎng)入口或內(nèi)網(wǎng)邊界。
2017年,實(shí)戰(zhàn)攻防演習(xí)開(kāi)始與重大活動(dòng)的網(wǎng)絡(luò)安全保障工作緊密結(jié)合。就演習(xí)成果來(lái)看,從互聯(lián)網(wǎng)側(cè)發(fā)起的直接攻擊仍然普遍十分有效;而系統(tǒng)的外層防護(hù)一旦被突破,橫向移動(dòng)、跨域攻擊,往往都比較容易實(shí)現(xiàn)。
2018年,網(wǎng)絡(luò)實(shí)戰(zhàn)攻防演習(xí)開(kāi)始向行業(yè)和地方深入。伴隨著演習(xí)經(jīng)驗(yàn)的不斷豐富和大數(shù)據(jù)安全技術(shù)的廣泛應(yīng)用,防守方對(duì)攻擊行為的監(jiān)測(cè)、發(fā)現(xiàn)和溯源能力大幅增強(qiáng),與之相應(yīng)的,攻擊隊(duì)開(kāi)始更多地轉(zhuǎn)向精準(zhǔn)攻擊和供應(yīng)鏈攻擊等新型作戰(zhàn)策略。
2019年以來(lái).網(wǎng)絡(luò)實(shí)戰(zhàn)攻防演習(xí)工作受到了監(jiān)管部門、政企機(jī)構(gòu)和安全企業(yè)的空前重視。流量分析、EDR、蜜罐、白名單等專業(yè)監(jiān)測(cè)與防護(hù)技術(shù)被防守隊(duì)廣泛采用。攻擊難度的加大也迫使攻擊隊(duì)全面升級(jí),諸如0day漏洞攻擊、1day漏洞攻擊、身份仿冒、釣魚WiFi、魚叉郵件、水坑攻擊等高級(jí)攻擊手法,在實(shí)戰(zhàn)攻防演練中均已不再罕見(jiàn),攻防演習(xí)與網(wǎng)絡(luò)實(shí)戰(zhàn)的水平更加接近。
網(wǎng)絡(luò)實(shí)戰(zhàn)攻防演習(xí)是新形勢(shì)下關(guān)鍵信息系統(tǒng)網(wǎng)絡(luò)安全保護(hù)工作的重要組成部分。如何更好地參與網(wǎng)絡(luò)實(shí)戰(zhàn)攻防演習(xí)?如何更好地借助實(shí)戰(zhàn)攻防演習(xí)提升自身的安全能力?這已經(jīng)成為大型政企機(jī)構(gòu)運(yùn)營(yíng)者關(guān)心的重要問(wèn)題。
此次奇安信集團(tuán)發(fā)布的《實(shí)戰(zhàn)攻防演習(xí)之紅藍(lán)紫系列》叢書,希望能夠?qū)Υ笮蜋C(jī)構(gòu)更好的參與實(shí)戰(zhàn)攻防演習(xí),提升安全能力有所幫助。
特別提醒:本網(wǎng)內(nèi)容轉(zhuǎn)載自其他媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。本站不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。如若本網(wǎng)有任何內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系我們,本站將會(huì)在24小時(shí)內(nèi)處理完畢。
相關(guān)推薦
- 華納云香港高防服務(wù)器150G防御4.6折促銷,低至6888元/月,CN2大帶寬直連清洗,終身循環(huán)折扣
- 站長(zhǎng)必讀:從“流量思維”到“IP思維”的品牌升級(jí)之路
- 從流量變現(xiàn)到信任變現(xiàn):個(gè)人站長(zhǎng)的私域運(yùn)營(yíng)方法論
- 傳統(tǒng)網(wǎng)站如何借力短視頻?從SEO到“內(nèi)容種草”的轉(zhuǎn)型策略
- 個(gè)人站長(zhǎng)消亡論?從“消失”到“重生”的三大破局路徑
- 華納云高防服務(wù)器3.6折起低至1188元/月,企業(yè)級(jí)真實(shí)防御20G`T級(jí),自營(yíng)機(jī)房一手服務(wù)器資源
- 選擇站群VPS時(shí)必須關(guān)注的六大核心需求
- 從入門到精通,一文搞懂vps云服務(wù)器配置怎么選擇!