




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
新威脅環境下的
網絡安全建設提綱從xx安全看網絡戰網絡戰的組織與手法十四五期間安全規劃安全辦公與安全出行12網絡戰的組織與手法網絡戰的不對稱性VS現實世界的對戰雙方網絡空間的對戰雙方VS現實世界的實力對比網絡空間的實力對比歐美各國普遍將“網絡空間中的戰略威懾能力”作為網絡空間安全建設的指導原則,即將網絡空間中的攻擊能力、反制能力作為網絡空間安全的重要組成部分。例如,2017年3月英國發布的國家數字化戰略中指出網絡安全三大目標:防御、威懾和發展。其中,關于威懾的論述是,“監測、理解、調查和阻斷針對英國的敵對攻擊行為,并追溯、起訴攻擊者;英國有能力實施進攻性措施,也有必要這么做?!睜幾h:網絡空間是否有主權?動網是否可以動武?困惑:網絡空間的戰略威懾能力并非與經濟能力成正比,相反,數字化程度越高的國家,面臨網絡打擊的威脅越大攻擊力是戰略威懾的基礎技術登峰造極武器量大先進低調難以發現政治目的明顯攻擊注重實效改變世界格局活動較頻繁網絡軍火商藝高人膽大頂級人才多各國攻擊組織與能力的特點礎第一世界國家美國:全球最發達的網絡安全產業,領域頂尖企業數十家俄羅斯:卡巴斯基,一家頂十家第二世界國家中國、以色列、韓國、英國、日本及部分西歐國家個人安全領域,中國在實力全球第一政企安全領域,中國是第二世界的排頭兵第三世界國家基本不具備自主可控能力,迫切期待外部技術與產品輸入網絡安全產業發展的三個世界熱門的APT組織與APT攻擊目標國APT組織及其活動的發現能力,是網絡戰防御能力的關鍵標志各國知名APT組織方程式組織最早發現:2015年披露者:卡巴斯基,斯諾登證實著名攻擊:震網病毒、永恒之藍疑似后臺:NSA(美國國家安全局,NationalSecurityAgency)武器庫泄密:影子經濟人評價:全球目前已知的,攻擊水平最高的APT組織,也是武器庫泄露最嚴重的APT組織索倫之眼最早發現:2016年披露者:賽門鐵克、卡巴斯基疑似后臺:NSA評價:技術水平不在方程式之下各國知名APT組織APT28最早發現:2014年披露者:TrendMicro、FireEye其他命名:PawnStorm、Sofacy、Sednit、FancyBear和Strontium著名攻擊:幫助親俄分裂分子追蹤烏克蘭部隊,造成炮兵部隊損失一半以上武器希拉里郵件門——直接改變世界歷史走向疑似后臺:俄羅斯軍事情報機構(GRU)評價:迄今為止,對全球政治、歷史發展影響最大的網絡攻擊組織各國知名APT組織Lazarus最早發現:2016年披露者:卡巴斯基、AlienVault實驗室和Novetta等著名攻擊:2013年針對韓國金融機構和媒體公司的DarkSeoul攻擊行動2014年針對索尼影視娛樂公司的攻擊2016年發生的,孟加拉央行被盜8100萬美元的SWIFT攻擊事件(疑似)疑似后臺:朝鮮評價:語不驚人死不休,每次攻擊都都驚天動地APT,高級持續性威脅幻獸系美人魚人面獅雙尾蝎黃金鼠肚腦蟲魔株系海蓮花摩訶草蔓靈花藍寶菇毒云藤超人系黃金眼2015年5月,APT組織海蓮花被披露。截至2019年初,奇安信威脅情報中心已累計截獲境內外APT組織40個盲眼鷹拍拍熊諾崇獅全球知名的網絡軍火商如果你足夠牛逼就請你足夠小心iOS三叉戟漏洞NSO以色列以色列被公認擁有全世界最先進的監控技術,總部設在以色列的監控公司多達27家NSOGroup是網絡間諜戰領域的領導者,它們的產品可追蹤智能手機上的任何活動其主要產品是Pegaus間諜軟件魚叉攻擊為什么叫“魚叉攻擊”而不叫“釣魚郵件”或“釣魚攻擊”?優點:目標投放的精準,成本低缺點:技術含量低,防御難度低抵御90%魚叉攻擊的要領:“陌生人”郵件的附件不要輕易打開下載郵件附件后一定先掃毒再打開;郵件附件在安全軟件的沙箱中打開水坑攻擊在目標的必經之路上設下埋伏優點:隱蔽性強,殺傷力大缺點:精度有限,易誤傷平民水坑攻擊人面獅行動中的特殊水坑利用第三方平臺攻擊APT攻擊的戰術實施攻擊初期:情報收集、火力偵查攻擊過程:周邊打擊、周期性襲擾攻擊成功:橫向移動其他戰術:偽裝術、反偵查術、疲勞戰術、誘惑戰術、假期行動火力偵查主機信息,主要包括操作系統信息、主機名稱、本地用戶名等。網絡信息,主要包括IP地址、網關信息等。應用程序信息及相關版本信息,主要包括MicrosoftOffice和MicrosoftInternetExplorer版本信息等。磁盤信息、當前進程信息等?;鹆刹檫^程中所使用的木馬通常是一次性的周邊打擊——供應鏈攻擊供應鏈攻擊原理二戰中的跳島戰術供應鏈攻擊案例-震網病毒5家最早遭到攻擊的伊朗公司FooladTechnicInternationalEngineeringCo,網絡服務提供商,為伊朗工業設施(鋼鐵和電力)生產自動化系統BehpajoohCo.Elec&CO/Mp.Engineering,網絡服務提供商,開發自動化工業系統–全球范圍Stuxnet感染的源頭NedaIndustrialGroup(內達實業集團),電子元件供應商Control-GostarJahedCO/Mpany,網絡服務提供商KalaElectric,鈾濃縮離心機生產商供應鏈攻擊案例海蓮花(2015.05)首先攻擊國內某軟件公司在相關產品安裝和升級程序中植入后門該公司主要客戶是政府機構和企事業單位Havex木馬(2014)也被稱作蜻蜓(Dragonfly)和活力熊(EnergeticBear)攻擊工業控制系統(IndustrialControlSystems)相關供應商的網站,進一步替換相關軟件安裝包來進行木馬的傳播。NSA棱鏡計劃日期為2010年6月的文檔顯示:NSA雇員正在打開思科路由器的包裝箱,然后在路由器上安裝執行特定任務的固件社會工程學偽裝郵件內容偽裝郵件身份偽裝使用國內常用郵箱163、126和yeah目的是隱藏自身國際身份使用特殊用戶名摩訶草組織魚叉郵件國內某特殊行業工業企業遭到的魚叉郵件文件視覺偽裝雙擴展名,采用RLO方式圖標偽裝快捷方式偽裝制作惡意快捷方式,指向惡意代碼如上圖中,不論點擊哪個快捷方式,最終運行的都是“cmd.exe/csystem.ini”疲勞戰術美人魚行動中的PowerPointOLE釣魚文檔執行后的效果PowerPointOLE釣魚文檔中嵌入了多個PE文件誘惑戰術雙尾蝎組織的視頻與圖片誘餌藍寶菇組織核危機行動中的通信錄誘餌文件3十四五期間安全規劃十四五面臨的網絡安全形勢全面的數字化升級新型基礎設施建設5G基站建設、特高壓、城際高速鐵路和城市軌道交通、新能源汽車充電樁、大數據中心、人工智能、工業互聯網智慧城市、電子政務、數字經濟2C安全→2B安全網絡黑產→國家對抗辦公安全→生產安全外部威脅→內部威脅勒索病毒、挖礦木馬數據泄露、APT攻擊網絡安全法制升級美國的網絡安全預算為什么比中國多得多關鍵問題:投在哪?怎么投?2019年度中美網絡安全產業發展態勢對比(人民幣兌美元按2019年平均匯率1:6.98計算。匯率數據來源:Wind)中國美國相對比值網絡安全產業規?!?3.8億/¥585億$447.4億/¥3123億1:5.3網絡安全產業規模占GDP比重0.58‰
(GDP:$14.4萬億)2.09‰
(GDP:$21.4萬億)1:3.6網絡安全產業規模占數字經濟(DE)比重1.78‰(DE:$4.7萬億)3.64‰
(DE:$12.3萬億)1:2.0網絡安全預算占IT預算比重1.84%4.78%1:2.6網絡安全產業規模同比增速22.3%7.0%3.2:1安全建設思想的發展進化圍墻式安全典型代表:老三樣殺毒、防火墻、入侵檢測外掛式安全(安全上云)典型代表:安全大腦云查殺、威脅情報內生安全典型代表:零信任PKS體系、一體化訪問控制依賴于基礎設施固有安全性什么是內生安全建設信息化系統內在的免疫力免疫系統與免疫能力寫在DNA中與每一細胞中的能力內生安全思想中的關鍵詞信息化系統vs信息系統信息系統:基礎的IT、網絡和服務系統。如有線網絡、無線網絡、數據庫、非業務性的網站(只有內容,不能辦理業務)。信息化系統,經過信息化改造的生產與辦公系統,是與業務緊密結合的信息系統。如:OA系統、稅務系統、自動化生產系統等。信息化系統不能獨立存在,離開業務環境就沒有實際意義。數據驅動安全1.0:互聯網安全大數據賦能企業2.0:互聯網安全大數據+企業安全大數據+人的運營3.0:互聯網安全大數據+企業安全大數據+業務大數據+IT、業務、安全聯合運營數據驅動安全是技術思想,內生安全是建設思想新一代身份安全重構企業級網絡縱深防御數字化終端及接入環境安全面向云的數據中心安全防護面向大數據應用的數據安全防護面向實戰化的全局態勢感知體系面向資產/漏洞/配置/補丁的系統安全工業生產網安全防護內部威脅防控體系密碼專項實戰化安全運行能力建設應用安全能力支撐安全人員能力支撐物聯網安全能力支撐業務安全能力支撐十大工程五大任務內生安全框架落地的“十大工程、五大任務”甲方視角、信息化視角、全景視角內生安全框架落地的“十大工程、五大任務”如果把網絡安全類比消防建設誰的工程,誰的任務基本概念十大工程,五大任務(簡稱“十工五任”),是指大型政企機構在進行信息化規劃建設過程中,必須關注的十個主要的安全問題,和五個關鍵的安全能力建設問題三個視角全局視角(信息化)甲方視角信息化視角內生安全,從安全框架開始
新一代企業網絡安全框架通過系統工程方法建設信息化系統內在免疫力130+個信息化組件79類網絡安全組件29個安全域場景網絡安全規劃建設的“超級公式”
信息化規劃范圍⊙十大工程五大任務-安全體系建設現狀=關鍵安全建設任務(協同聯動、整體運行)安全建設全景十工大工程,五大任務信息化建設目標安全建設現狀關鍵安全建設任務如果沒有“十大工程,五大任務”,我們該如何排查網絡安全的建設盲點?運氣or經驗?4安全辦公與安全出行
內網為保證辦公安全,政企機構往往會把內部網絡與互聯網隔離開來。私自搭建WiFi熱點,并將內網中的設備與熱點相連,將會在內網邊界上打開突破口,使網絡隔離完全失效。一旦內網出現突破口,木馬、病毒、黑客,都會乘虛而入。WannaCry勒索蠕蟲會攻擊隔離網設備的重要原因之一就是有員工在內網之中自搭亂建WiFi熱點。內網必須禁止隨身WiFi私建WIFI熱點的風險WiFi易成突破口,私建網絡是禍根
電子郵箱電子郵件是政企機構辦公的重要工具。中國境內企業級電子郵箱活躍用戶規模約為1.2億。企業級用戶平均每天收發到電子郵件約16.1億封。特別提示:切勿使用辦公郵箱注冊游戲、購物、社交、論壇等第三方應用賬戶,否則會有如下風險:您的辦公郵箱中會收到很多垃圾郵件。一旦第三方應用平臺被黑,您辦公郵箱的帳號和密碼也可能會同時泄露,造成郵件中的機密外泄。辦公郵箱密碼泄露,可能引發連鎖反應,進而泄露機構內網帳號,導致內網被黑客入侵。辦公郵箱不亂用,到處注冊風險多
竊密郵件2016年6月,一封帶毒郵件盜走日大型旅社800萬用戶資料。勒索郵件下面這封不起眼的郵件攜帶了一個ZIP格式的附件,解壓后生成一個JS文件,它實際上是一個勒索軟件,一旦點擊打開,電腦中所有的辦公文檔、照片、視頻都會被加密,只有向勒索者支付贖金后才能解密。勒索軟件中招后屏幕的現象郵件附件常帶毒,陌生來源勿打開
郵件顯示名郵件地址郵箱域名郵箱帳號電子郵箱收件人的信息由郵件顯示名和郵件地址兩部分組成,而郵件地址又是由郵箱帳號和郵箱域名組成。特別提示:顯示名很容易被仿冒郵件的顯示名通??梢杂砂l件人任意編寫.騙子們經常把郵件顯示名偽裝成:管理員、XX機構、XX領導等。郵箱帳號也可能被仿冒不仔細看很難分辨。所以,收到郵件不能光看顯示名,還要認真查看發件人的郵件地址以及郵箱域名,稍不留心就可能上當受騙。收信看清發件人,冒名頂替要當心2016年美國大選,黑客組織冒充Google郵件系統安全管理員給希拉里競選團隊負責人發信,騙取了負責人的郵箱密碼,盜取并公布了希拉里競選團隊的機密郵件,最終使得希拉里敗選,特朗普上臺。希拉里競選團隊成員WilliamRinehart收到的偽裝成Google安全團隊的魚叉郵件OA釣魚冒充系統管理員發送的欺詐郵件被稱為OA釣魚。OA釣魚多用于盜號。OA釣魚最危險,美國大選也中招安全性升級OA釣魚手法OA釣魚的目的是誘騙受害者在虛假的登錄頁面上輸入帳號和密碼,進而實現盜號。OA釣魚的“理由”有很多,左邊幾個都是,您能認得出嗎?郵箱擴容郵箱停用員工離職郵箱搬家騙你上當有理由,仿冒登錄盜帳號
盡量不要在微信上談工作微信是比較開放的社交環境,不適合談論工作。辦公社交建議使用企業級社交軟件。保存文件盡量不要用密字保存文件時文件名盡量不要包含密、秘密、保密、絕密等字樣,這些字很容易被黑客盯上。T不在電腦桌前電腦要鎖屏電腦鎖屏,既可以防止他人偷窺到自己電腦中的文件,又可以防止他人胡亂操作損壞文件。下班以后一定要關閉電腦很多人為圖方便,下班以后不關電
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年度河北省護師類之護師(初級)模擬考試試卷B卷含答案
- 2025江蘇興化市招聘教師67人筆試參考題庫附答案解析及參考答案詳解一套
- 2025江蘇揚州大數據集團子公司管理人員招聘1人筆試備考題庫及1套完整答案詳解
- 2025江蘇揚州寶應縣“鄉村振興青年人才”招聘67人筆試備考試題及一套參考答案詳解
- 2025河北叢臺區選聘農村黨務(村務)工作者42人筆試備考題庫及參考答案詳解一套
- 2024年河北邯鄲成安縣事業單位招聘工作人員255名筆試備考題庫及1套參考答案詳解
- 2025廣東選拔汕頭市市級鄉村振興人才80人筆試備考試題及1套參考答案詳解
- 江西省九師聯盟2024-2025學年高二下學期3月月考物理試題(解析版)
- 九師聯盟2024-2025學年高二下學期6月摸底聯考化學試題(含答案)
- 炸雞店的品牌故事與企業文化
- 2025年新高考1卷(新課標Ⅰ卷)語文試卷
- 2025年全國高考作文題+參考答案
- 貴金屬分析檢測方法考核試卷
- 2025-2030離子注入機行業市場現狀供需分析及投資評估規劃分析研究報告
- 外包管理安全管理制度
- 新標準外研版三年級英語期末復習計劃
- 教育機構采購管理流程優化
- 2025-2030中國學生單人蚊帳行業發展分析及發展趨勢與投資戰略研究報告
- 2025年青浦區區管企業統一招聘55人筆試參考題庫附帶答案詳解
- 2025年新高考全國Ⅰ卷英語模擬試卷(含答案)
- 超星爾雅學習通《當代大學生國家安全教育》章節測試答案
評論
0/150
提交評論