亚洲小说春色综合另类小说-91精品麻豆人妻一区二区-久久精品国产亚洲av香蕉高-18禁黄网站禁片免费观看久久-中文字幕 日韩二区-成人av精品免费网-久久爱在线视频免费观看-中文字幕版日本麻豆-天天舔天天操天天操

數(shù)字經(jīng)濟(jì)的安全基石

申請?jiān)囉?/a>

首頁 > 關(guān)于我們 > 安恒動態(tài) > 2024 > 正文

【安全檔案】AI直擊痛點(diǎn)!五大秘笈重塑運(yùn)營商安全屏障

閱讀量:文章來源:安恒信息


16年來,安恒信息以“成就客戶”為先,通過持續(xù)的創(chuàng)新,打造了眾多行業(yè)標(biāo)桿,助力客戶成功實(shí)現(xiàn)數(shù)字化轉(zhuǎn)型?!景踩珯n案】珍藏了安恒信息多年來服務(wù)客戶的寶貴經(jīng)歷,期望從中總結(jié)出更多共性的問題,供您查漏補(bǔ)缺,自由調(diào)閱。


運(yùn)營商作為互聯(lián)網(wǎng)和通信網(wǎng)絡(luò)的基礎(chǔ)服務(wù)提供商,其網(wǎng)絡(luò)安全直接影響到國家的基礎(chǔ)設(shè)施安全。一旦核心網(wǎng)絡(luò)系統(tǒng)遭受攻擊或破壞,可能導(dǎo)致大面積的通信中斷、數(shù)據(jù)泄露,甚至影響到國家安全和社會穩(wěn)定。并且,運(yùn)營商掌握著大量用戶的個(gè)人信息和通信記錄,這些數(shù)據(jù)如果受到威脅,不僅侵犯了公民隱私權(quán),還可能被用于不法目的,如身份盜竊、欺詐等犯罪行為。助力運(yùn)營商構(gòu)建數(shù)字安全的銅墻鐵壁,是安恒信息的關(guān)鍵任務(wù)之一。




挑戰(zhàn)升級 重塑迫在眉睫



某運(yùn)營商用戶作為集團(tuán)內(nèi)重要的省公司之一,長期肩負(fù)著本公司網(wǎng)絡(luò)安全防護(hù)的重任。安全體系建設(shè)已從基本的安全防護(hù)部署逐漸向縱深防御建設(shè)、提升安全運(yùn)營能力階段發(fā)展。在當(dāng)前的網(wǎng)絡(luò)安全形勢下,如何將已有的安全能力充分發(fā)揮出來,如何通過數(shù)據(jù)化的方式量化安全運(yùn)營工作的效果,成為擺在該公司面前的一大挑戰(zhàn)。




全流程評估 ?防范于未然



基于以上痛點(diǎn)和挑戰(zhàn),安恒信息將AiLPHA智能風(fēng)險(xiǎn)評估系統(tǒng)與用戶現(xiàn)有安全運(yùn)營工作流程柔性融合,對用戶的網(wǎng)絡(luò)安全設(shè)備風(fēng)險(xiǎn)、可利用漏洞風(fēng)險(xiǎn)、數(shù)據(jù)泄露風(fēng)險(xiǎn)、縱深防御御風(fēng)險(xiǎn)、安全運(yùn)營意識風(fēng)險(xiǎn)等進(jìn)行多維度評估。

評估過程采用OWASP TOP 10的常用應(yīng)用威脅攻擊向量,主機(jī)病毒、木馬程序、主機(jī)防護(hù)驗(yàn)證攻擊向量以及安全設(shè)備的漏洞POC,通過無損傷機(jī)制自動化評估,為用戶持續(xù)優(yōu)化自身安全運(yùn)營提供決策依據(jù)。

在該運(yùn)營商用戶側(cè),使用智能風(fēng)險(xiǎn)評估設(shè)備進(jìn)行了安全設(shè)備風(fēng)險(xiǎn)評估、可利用漏洞驗(yàn)證評估、數(shù)據(jù)泄露風(fēng)險(xiǎn)評估、縱身防御風(fēng)險(xiǎn)評估、安全意識評估等五大種類,數(shù)萬項(xiàng)評估工作,包含:


1

安全設(shè)備風(fēng)險(xiǎn)評估


采用實(shí)戰(zhàn)化攻擊模擬技術(shù),通過對運(yùn)營商用戶的安全設(shè)備風(fēng)險(xiǎn)評估,針對不同類安全設(shè)備如WAF、IPS、主機(jī)防護(hù)等,依據(jù)風(fēng)險(xiǎn)評估場景知識庫,自動化編排攻擊向量,通過系統(tǒng)任務(wù)執(zhí)行實(shí)現(xiàn)自動化風(fēng)險(xiǎn)評估,從而驗(yàn)證并發(fā)現(xiàn)安全設(shè)備防護(hù)能力不足,策略配置缺陷等風(fēng)險(xiǎn)問題,對安全設(shè)備風(fēng)險(xiǎn)進(jìn)行量化評分,并給出風(fēng)險(xiǎn)修復(fù)建議。

經(jīng)過長期高效的智能安全風(fēng)險(xiǎn)評估能力建設(shè),采用共100類攻擊場景,執(zhí)行成功數(shù)量15940條,未攔截攻擊數(shù)量38條,涉及高危攻擊向量數(shù)量20條,未攔截率0.2%。其中已知漏洞利用、webshell上傳攻擊類型存在高危攻擊向量未攔截。XSS跨站腳本攻擊類型存在低危攻擊向量未攔截。



2

可利用漏洞驗(yàn)證評估


可利用漏洞驗(yàn)證評估采用漏洞利用攻擊模擬技術(shù),無損驗(yàn)證資產(chǎn)上可被利用的漏洞,漏洞POC覆蓋web應(yīng)用、操作系統(tǒng)、編程語言框架、最新熱點(diǎn)漏洞等。通過提供多個(gè)漏洞利用驗(yàn)證場景,基于資產(chǎn)指紋自動適配漏洞驗(yàn)證POC,精準(zhǔn)、高效驗(yàn)證資產(chǎn)可利用漏洞,并對漏洞風(fēng)險(xiǎn)進(jìn)行多維測繪,實(shí)現(xiàn)資產(chǎn)可利用漏洞聚焦排查。

通過對近2100+可利用漏洞的驗(yàn)證評估工作,基本實(shí)現(xiàn)了針對所有可利用高危及中危漏洞的安全防護(hù)工作,攔截率超過99.2%。



3

數(shù)據(jù)泄露風(fēng)險(xiǎn)評估


數(shù)據(jù)泄露風(fēng)險(xiǎn)評估在用戶網(wǎng)絡(luò)不同安全域之間建立評估任務(wù),采用多種數(shù)據(jù)外發(fā)方法進(jìn)行敏感數(shù)據(jù)外發(fā)測試。敏感數(shù)據(jù)類型覆蓋個(gè)人信息、源代碼、文檔文件等,通過繪制數(shù)據(jù)泄露路徑綜合分析數(shù)據(jù)泄露風(fēng)險(xiǎn),直觀展示各安全域之間的數(shù)據(jù)外泄路徑。

通過2輪數(shù)據(jù)泄露風(fēng)險(xiǎn)評估工作,目前該運(yùn)營商用戶在3個(gè)月時(shí)間內(nèi)快速梳理出了可能存在數(shù)據(jù)泄露的3個(gè)風(fēng)險(xiǎn)點(diǎn),并快速進(jìn)行了修補(bǔ),整體數(shù)據(jù)防泄漏能建設(shè)經(jīng)過風(fēng)險(xiǎn)驗(yàn)證評估后已經(jīng)達(dá)到了相當(dāng)高位的水平。



4

縱深防御風(fēng)險(xiǎn)評估


通過對上述攻擊向量的編排,建立起基于運(yùn)營商的縱深防御風(fēng)險(xiǎn)評估能力,依據(jù)整體網(wǎng)絡(luò)縱深防護(hù)體系,通過實(shí)戰(zhàn)攻擊過程模擬編排,分階段對網(wǎng)絡(luò)縱深防御能力進(jìn)行風(fēng)險(xiǎn)評估,實(shí)現(xiàn)從邊界到內(nèi)網(wǎng)再到端點(diǎn)的整體風(fēng)險(xiǎn)自動化評估。基于攻擊的不同階段,把評估任務(wù)分成了邊界防護(hù)、內(nèi)網(wǎng)橫移、主機(jī)安全和數(shù)據(jù)滲漏幾個(gè)類型的任務(wù),基于縱深防御各階段的評估結(jié)果和對數(shù)據(jù)的聚合分析,輸出整體的評估結(jié)論。

經(jīng)過多輪縱深防御風(fēng)險(xiǎn)評估工作,最終幫助用戶建立起了從邊界到終端的強(qiáng)大縱深防御能力,安全設(shè)備總體檢出率超99%以上。



5

安全意識評估


在完成以上評估工作后,該運(yùn)營商客戶基于現(xiàn)有的安全評估策略,挑選其中適合對全體人員進(jìn)行安全意識評估的用例,如釣魚郵件等評估用例進(jìn)行人員安全意識評估,記錄參與評估的員工響應(yīng)動作,量化展示安全意識評估結(jié)果,對員工安全意識風(fēng)險(xiǎn)進(jìn)行量化打分,及時(shí)找到員工安全意識的薄弱點(diǎn),為加強(qiáng)安全意識培訓(xùn)提供摸底底數(shù)。經(jīng)過5輪安全意識評估工作,各業(yè)務(wù)部門安全意識合格率從60%逐步提升至90%以上。





案例價(jià)值



在運(yùn)營商的安全建設(shè)日臻完善的情況下,如何進(jìn)一步梳理自身安全運(yùn)維問題,厘清現(xiàn)有安全建設(shè)短板,從而進(jìn)行今后安全建設(shè)的方向性指導(dǎo),是運(yùn)營商的安全運(yùn)維工程師逐步重視的問題。

安全評估給用戶領(lǐng)導(dǎo)清晰表明了目前安全建設(shè)的成果和不足,比傳統(tǒng)安全建設(shè)成果及短板梳理提升了近80%的人效比,且總體看來,針對常見高、中危攻擊向量,用戶未攔截率僅0.2%,整體安全建設(shè)已處于較高水平狀態(tài)。

智能安全風(fēng)評系統(tǒng)采用常態(tài)化、自動化的方式精準(zhǔn)定位用戶防御體系短板、識別安全防護(hù)失效點(diǎn),對安全防御態(tài)勢進(jìn)行事前“感知”,實(shí)現(xiàn)安全運(yùn)營工作的左移?;趯?shí)戰(zhàn)視角評估,提高安全設(shè)備入侵攻擊風(fēng)險(xiǎn)防護(hù)能力,減少入侵攻擊安全事件發(fā)生,提高事前風(fēng)險(xiǎn)處置效率,用數(shù)據(jù)度量安全運(yùn)營,讓“安全價(jià)值看得見”。




往期精彩回顧




2024西湖論劍丨數(shù)據(jù)安全創(chuàng)新實(shí)踐案例征集啟動

2024-03-11

數(shù)字安全 巾幗守護(hù),為“她力量”喝彩

2024-03-08

【安恒觀察】政府工作報(bào)告中,這些內(nèi)容和數(shù)字安全密切相關(guān)!

2024-03-07



關(guān)閉

客服在線咨詢?nèi)肟冢诖c您交流

線上咨詢
聯(lián)系我們

咨詢電話:400-6059-110

產(chǎn)品試用

即刻預(yù)約免費(fèi)試用,我們將在24小時(shí)內(nèi)聯(lián)系您

微信咨詢
安恒信息聯(lián)系方式
婷婷欧美综合一区二区三区-日韩一级特黄大片 亚洲-一本色道久久综合亚洲精品不-91精品综合久久久久久3u8 | 国产又粗又猛又爽又黄的视频小说-精品人妻一区二区三区四区久久-精品久久久久久久久久久久久蜜桃-久久这里有精品久久99 | caopen在线视频97-日本xxxxx免费视频观看-国产乱老熟女乱老熟女视频-亚洲精品五十路在线 | 91精品久久久久久久久久久久久蜜桃-69久久久久久人妻白浆-麻豆情趣视频在线观看-国产视频一区二区不卡 | 黄色网页免费在线观看网站-久久人妻熟女中文字幕av色-成人av在线免费视频-欧美日韩成人综合在线视频 | 久久国产乱子伦精品免费女-日韩av中文字幕电影网-欧美激情中文字幕视频一区-日韩伦理人妻在线观看 | 97视频在线播放视频免费-久久99精品一区二区毛片-9色porny老熟女探花视频网-精品一区二区三区的视频在线播放 | 日韩美腿丝袜中文字幕久久久-久久久91一区二区-九九爱在线免费视频-超碰在线免费公开 | 欧美激情亚洲精品另类-久久高清国产精品-中文字幕人妻欧美在线-日本久久免费看 | 亚洲精品自拍啪在线-欧美 日韩 国产高清在线-国产乱码久久久久-久久精品国产亚洲av成人婷婷 | 美女婷婷激情电影-日韩在线观看av不卡-狠狠做婷婷激情五月-xx欧美一区二区三区 | 91久久久久久在线视频观看-av中文字幕国产一区二区-久久久在线日本-日韩av爱爱爱 | 91人妻人人澡人人爽人人精品一-国产大屁股一区二区三区-日韩中文字幕国产一区-久久久久久爱爱 | 久色视频免费在线观看-欧美一级片欧美黑人一级片-超碰97公开免费在线-欧美日韩a在线观看视频 | 91人人妻人人澡人人爽人人精-国产午夜18久久久久久白浆-欧美 日韩 国产一区二区三区-在线观看一区二区三区视频 | 99久久婷婷国产综合精品-久久国产成人精品国产成人亚洲-久久国产精品99久久久99久久久-在线观看精品视频久久久 | 国产精品久久久久久久久一级-国产精品久久久久久久久三级-日韩欧美亚洲电影在线观看-人妻精品一区二区三区aⅴ | 中文字幕日本人妻精品-国产亚洲成av人片在线观看导航-久久五十路丰满人妻偷拍精品-日本加勒比中文字幕久久久 | 日韩视频在线观看亚洲-欧美视频亚洲视频中文有码-精品久久久久久久久字幕-欧美日韩国产一区二区三区在线 | 六月丁香婷婷啪啪啪-99久久婷婷国产综合精品电影√-天堂蜜桃一区二区更新-成人精品影视一区二区 婷婷久久综合久网站-美女 久久免费-国产精品久久国产精品99 gif-99在线播放精品视频 | 亚洲人妻中文字幕乱码-久久久综合丁香-国产99精品视频免-久久久久久久久久久久黄色片子 | 91精品久久久老熟女九色91-麻豆国产91精品-日韩美女电影在线-国产精品国产成人生活片 | 人人妻人人妻人人爱-亚洲成熟女性毛茸茸-婷婷婷婷婷婷婷婷婷婷-六月婷婷久久久久久 | 1024人妻一区二区三区不vip-久久99精品九九九久久婷婷-婷婷人人妻人人澡人人-久久久999国产精品成人 | 中文字幕视频一区二区人妻-人妻少妇被猛烈中出-日韩欧美国产v一区二区三区-亚洲一区二区天堂在线观看 | 日韩三级四级黄色-欧美日韩在线观看久久-欧美极品欧美狂野欧美激情-国产视频一区二区三区在线观看 | 久久久国产精品熟女-97人妻精品视频-精品人妻午夜中文字幕av-日韩欧美一区二区毛毛多 | caopen在线视频97-日本xxxxx免费视频观看-国产乱老熟女乱老熟女视频-亚洲精品五十路在线 | 精品国产精品色哟哟-岛国av中文字幕在线观看-久久久999精品国产-乱人视频中文字幕 | 99久久九九这里只有精品-国产日韩久久久久老熟女av-色婷婷av一区二区三区有限公司-国产 成人 精品 在线 | 永久亚洲成a人片777777-日韩欧美在线观看播放-美日韩免费三级在线-91福利最懂男人 | 久久久久久久大全-99啪视频在线观看-人人人妻人人澡人人爽欧美一区-国产成人 精品视频 | 91精品国产乱码久久久久蜜桃-se98精品一区精品二区-天天操天天射天天干天天干-91成人在线视频你懂得 | 久久国产亚洲欧美日韩精品-精品人妻少妇一区二区三区在线-成人免费观看片在线观看-蜜臀av性久久久久蜜臀aⅴ涩爱 | 色婷婷综合久久久久久-91精品久久久久国产-亚洲中文字幕日韩电影在线播放-91久久久视频大片 | caopen在线视频97-日本xxxxx免费视频观看-国产乱老熟女乱老熟女视频-亚洲精品五十路在线 | 在线精品人妻一区二区三区-91精品国产九九九久久久亚洲-欧美性大战久久久久久久蜜臀-国产成人精品啪视频 | 五月激情婷婷一区二区-国产91av精品在线-日韩中文字幕成人av-欧美国产日韩美女主播视频一区 | 久久精品国产97欧美精品亚洲-69精品人妻一区二区三区蜜桃^-丁香九月婷婷综合激情-日韩欧美在线观看一区二区中文字幕 | 77777色婷婷av一区二区-69影视人妻少妇久久中文字幕-91精品久久久久久久久久大网站-精品人妻午夜一区二区三区四区五区 | 亚洲鲁鲁网在线观看-日韩精选在线观看av-18禁国产麻豆精品久久久久久-激情五月婷婷狠狠狠丁香花 日韩精品成人中文字幕在线视频-色婷婷激情综合网-日韩午夜精品福利-日韩在线高清中文字幕 |