网络安全防护技战法报告一、防守技战法概述为了顺利完成本次护网行动任务,切实加强网络安全防护能力,XXXX设立HW2019领导组和工作组,工作组下设技术组和协调组
护网工作组由各部门及各二级单位信息化负责人组成,由股份公司副总裁担任护网工作组的组长
为提高护网工作组人员的安全防护能力,对不同重要系统进行分等级安全防护,从互联网至目标系统,依次设置如下三道安全防线:第一道防线:集团总部互联网边界防护、二级单位企业互联网边界防护
第二道防线:广域网边界防护、DMZ区边界防护
第三道防线:目标系统安全域边界防护、VPN
根据三道防线现状,梳理出主要防护内容,包括但不限于:梳理对外发布的互联网应用系统,设备和安全措施,明确相关责任人,梳理网络结构,重要的或需要重点保护的信息系统、应用系统与各服务器之间的拓扑结构,网络安全设备及网络防护情况,SSLVPN和IPSECVPN接入情况
集团广域网、集团专线边界,加强各单位集团广域网、集团专线边界防护措施,无线网边界,加强对无线WIFI、蓝牙等无线通信方式的管控,关闭不具备安全条件及不必要开启的无线功能
结合信息化资产梳理结果,攻防演习行动安全保障小组对集团信息化资产及重点下属单位的网络安全状况进行安全风险评估和排查,确认薄弱环节以便进行整改加固
二、防守技战法详情2
1第一道防线--互联网边界及二级单位防护技战法2
1安全感知防御、检测及响应构建从“云端、边界、端点”+“安全感知”的防御机制
相关防护思路如下:防御能力:是指一系列策略集、产品和服务可以用于防御攻击
这个方面的关键目标是通过减少被攻击面来提升攻击门槛,并在受影响前拦截攻击动作
检测能力:用于发现那些逃过防御网络的攻击,该方面的关键目标是降低威胁造成的“停摆时间”以及其他潜在的损失
检测能力非常关键,因为企业应该假设自己已处在被攻击状态中
响应能力:系统一旦检测到入侵,响应