聊聊亚运会竞赛项目中的攻与防(第二期)
2023-9-27 18:30:15 Author: mp.weixin.qq.com(查看原文) 阅读量:4 收藏

运动赛场亦是攻防战场,杭州亚运会各项赛事正如火如荼进行中,安小默特推出“喜迎亚运 | 网络攻防”系列文章,今天为大家带来第二期。

足球,这项充满激情与速度的运动,已经成为风靡全球的体育项目之一。现代足球的发展越来越强调整体攻防,每一个位置的对抗中略胜半筹,进而一点点累积成团队整体的优势,最后才是一锤定音。在这个过程中,团队协作对于足球比赛的胜负起到了关键性的作用。

足球比赛中的团队协作表现为多种形式。从进攻到防守,每个队员都需要充分理解和尊重自己的角色,同时在比赛中密切协作、相互配合,以便在瞬息万变的场面中获得胜利。传球和接应是团队协作的另一种表现形式,球员们需要准确地将球传给队友,并在适当的时候跑位接应,以打破对方的防线。此外,防守的策略与协同防守也是团队协作的重要体现,球员们需要紧密配合,封堵对方的进攻路线,压缩对方的进攻空间,以防止对方得分。

在2022年卡塔尔世界杯阿根廷队与克罗地亚队的比赛中,阿根廷队凭借出色的技术和战术配合,充分展现了团队协作的力量。在防守方面,阿根廷队的球员们能够紧密配合,封堵对方的进攻路线,确保球门不失;在进攻方面,梅西、迪马利亚和劳塔罗等攻击手的配合默契度非常高,能够在对方的防线上打开缺口,为球队的进攻创造机会。最终,阿根廷队以3比0战胜克罗地亚队,晋级决赛。

图源:网络

足球是一项团队运动,每个球员在团队中都有特定的角色和职责,他们需要相互配合和协作,才能取得胜利。在赛场上,球员们通过传球、跑位和策略的配合,共同创造出进攻和防守的机会。网络空间也是如此,随着网络攻击变得越来越复杂和难以防范,单点产品已经无法应对全面的网络安全挑战。不同的产品有着各自的职责与使命,通过产品能力的协同联动,构建一体化的网络安全防御体系,安全团队可以更快速地识别和检测安全威胁,提升网络安全的响应效率和处置能力。

默安科技以欺骗防御为核心,根据不同业务场景、网络架构和防护目标,帮助客户构建具备提前预警、全面监测、及时响应、精准溯源和强大威慑能力的主动防御体系,提供攻击的主动发现、实网攻防演练能力。

图 默安科技主动防御体系

默安科技主动防御体系由以下八个重要部分组成:

01 暴露面监测

利用巡哨·智能资产风险监控系统的数字资产监控能力,对企业对外暴露的代码、密钥、影子资产、文档资料、员工信息、备案域名等企业信息进行监控,当发现存在风险的敏感信息后及时告知企业管理者,避免风险扩散。

02 捕获

幻阵·高级威胁狩猎与溯源系统内置40+种高交互沙箱,支持对工控等场景化应用提供自定义沙箱。利用伪装代理、中继节点、刃甲覆盖互联网及内网核心业务系统,伴随在互联网、办公网、邮件中散布诱饵,诱导黑客的攻击路线到蜜网中进而感知黑客威胁。

03 干扰

利用刃甲·网络攻击干扰压制系统制定干扰规则,上报检测到的自动化渗透工具攻击行为并进行展示,同时生成一定数量的虚假资产IP,与自动化渗透工具进行交互,达到迷惑、干扰、延缓攻击者攻击进程的目的。

04 阻断

幻阵感知到攻击情报后,联动刃甲利用旁路阻断技术,进行及时拦截阻断。刃甲满负荷运行时拦截成功率保持99.99%以上,对业务无影响。

05 溯源

幻阵具备持久化存储Cookie技术、攻击指纹识别技术、WebRTC技术等多种捕获入侵者虚拟身份的技术,精准定位,多维度聚合,通过还原攻击过程,溯源追踪攻击者身份,形成黑客画像。

06 攻击还原

还原攻击者的攻击行为,展示关键攻击路径,详细记录攻击手法、攻击时间、攻击资产等详情,支持对攻击行为的回放。

07 反制

幻阵涵盖十余种反向控制手段,与沙箱联动。在获得运营者或监管机构授权的情况下,支持对踩中沙箱的攻击者进行反制:反向获取攻击者敏感信息;利用反制程序,获取攻击者的设备上敏感信息,甚至反向控制攻击者的设备。

08 攻防演练

提供专业的攻防演练服务,包含红队、蓝队服务,实战攻防演练组织(紫队)服务,攻防演练培训等。

在2023攻防演练中,默安科技主动防御体系也表现出了诸多亮点:

  一是首推蜜罐与防火墙联动功能,不仅保护了真实资产,还有效缓解其它安全设备的负担,减轻安全人员的心智压力;

  二是幻阵反制能力进一步升级,内置自动化攻击溯源功能,让攻击者来不及反应就已经被“逮个正着”,大大提升溯源反制成功率;

  三是刃甲帮助众多客户构建基于动态“欺骗诱捕”的精准检测防御体系,实现重要安全告警0误报,大大提高安全事件从发现到处置的效率;

  四是MSS安全运营托管服务,凭借轻松简单的部署、不间断的7×24小时专家支持、不打折的安全效果与体验,在多个行业的数百家客户得到成功应用,助力欺骗防御效果最大化。

在网络攻防对抗日益激烈的今天,默安科技的主动防御体系始终担当内网横向攻击的第一吹哨人,在多起攻击者内网横向探测事件中,包括NDR、IDS、IPS、态势感知等在内的众多安全设备里,有且只有幻阵发现异常攻击行为,并第一时间精准告警,配合今年升级后的溯源反制功能,做到“快、准、狠”地应对攻击

默安科技不仅是欺骗防御领域的领导者,也是不断探索者,帮助广大政企客户建立的主动防御体系,在攻防演练与常态化安全运营中正发挥越来越重要的作用。默安科技将继续探索与拓展主动防御体系的应用场景,不断强化技术创新实力与实战经验积累,帮助更多政企客户建设并完善主动防御能力。

欢迎扫描下方二维码

即刻获取产品试用👇

微信改版,错过最新资讯和粉丝福利?

快将“默安科技”设为星标

可以第一时间接收安小默的推送哦

第1步:点击关注【默安科技】
第2步:点击【···】
第3步:点击【设为星标】


文章来源: https://mp.weixin.qq.com/s?__biz=MzIzODQxMjM2NQ==&mid=2247497486&idx=1&sn=c58b930a2c892ac155de439934fd17cc&chksm=e93b002cde4c893aaca16ab10bf1118ae68ddb5ba85311a41d6ab3a4e10dc955b978bfe8397f&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh