三级久久三级久久_精品一区二区三区在线观看视频_黄色在线观看网站_日韩中文视频_成人观看网址_精品日韩免费_九九**精品视频免费播放_久久久久成人黄色影片

當前位置    :     網站首頁    /     事件 > 詳情頁

揭秘深信服內部安全運營建設之路

2023-04-22 05:30:55來源:太平洋電腦網

安全運營建設就像走迷宮。

這個迷宮似乎沒有終點,挑戰完第一個階段的任務,就會點亮下一階段的迷宮地圖。有些人選擇不斷走進下一個迷宮地圖,在一次次挑戰中突破能力邊界。


(資料圖)

探索迷宮的過程中我們會不斷碰壁,但如果原地踏步,越來越多的“危險”將從入口涌進,將我們吞噬。

多年以后,面對愈發復雜的網絡攻擊,大多數人將會回想起站在迷宮門口,選擇走進去的那個遙遠的決定。

回過頭來看,或許應該思考的是:我們為什么要走進來?安全運營建設的「初心」是什么?

今天,深信服想回顧8年安全運營建設的探索之路,希望與你找到共鳴、找回「初心」。

01

探索之路

亦是技術的迭代發展之路

這是一段不斷創新,又不斷糾錯改進的旅程。

從最開始整合安全設備告警的SIEM模式,到中期提升檢測能力的NDR模式,再到當前以還原完整攻擊故事線、提升實戰化威脅對抗能力的XDR模式,深信服始終走在技術探索的前沿。

順應技術的發展潮流,深信服完成三階段安全運營建設,最終實現有效實戰對抗的安全運營方案的逐步升級:

1. 采集資產信息和設備日志,構建立體防御能力

防御、檢測、響應,是任何安全體系架構的核心,因此安全工作的第一步,是完成立體防御架構的搭建。

當時,我們有幾十個海內外分支機構,數十萬部署在各地數據中心、網絡的服務器和終端資產,需要在互聯網出口與辦公網、研發網邊界等部署大量安全設備。

我們先將34個數據中心,以及網絡出口、服務器網段、核心資產,梳理出完整的攻擊路徑,并進行風險評估。

得益于網絡防御技術日趨成熟,我們通過部署下一代防火墻AF、IPS等50多臺各類安全設備,強化邊界防護體系。

這時,我們考慮能否有一個平臺,通過匯總展示所有防護設備的安全告警和事件,以提升工作效率。

我們收集了現網中所有防火墻、IPS等各類安全設備和服務器、交換機等網絡設備的日志,通過SIEM技術滿足基礎威脅管理與合規需求。

然而,基于“二手數據”采集的SIEM技術,只是數據的簡單糅合而缺乏關聯分析,無法有效提升檢測能力。

在實際工作中,噪音大、告警多,威脅難檢出、難溯源、難響應的問題,依然沒有得到有效解決。

2. 組件+服務,安全可感知,事件可閉環

隨著網絡復雜性愈演愈烈、網絡弱點越來越多,利用邊界防護設備阻止黑客進入內網的難度加強。“攻防不對等”的鴻溝日益拉大。

2018年,網絡攻擊的數量呈指數級增長,我們看到太多國際知名企業,乃至重大國際性活動都遭受黑客攻擊。

我們深刻剖了這些事件暴露出的層層問題:

無法應對不斷升級的攻擊手段

APT攻擊頻發,事后檢測成本增高。基于黑白名單、簽名和規則特征的安全威脅發現手段,已不能應對不斷發展的網絡威脅和IT環境。

無法定位威脅根因

一旦發生安全事件時,我們常常因為缺乏終端數據關聯分析,而無法定位到根因。

無法保障攻防對抗持續性

安全運營人員無法全天候值守,同時面對大量安全事件和告警分析工作,其精力完全難以招架。

為解決以上三個問題,我們分三個步驟建立起“SIP+端點防護+MSS”的方案:

STEP 1:強化威脅主動檢測

我們開始著手從過去單一設備、單一方法、僅關注防御的安全體系,升級為基于全局視角,強化威脅檢測、調查等能力,以應對不斷變化的威脅。

以流量檢測響應技術為核心,我們研發出安全感知管理平臺SIP,并在集團節點部署了16臺探針、6臺SIP集群,將IP及資產關系進行導入,達到初步安全感知。

STEP 2:建立終端側防護

面對全集團50+分支,日益增加的BYOD辦公設備,建立終端安全體系迫在眉睫。

借助零信任方案的落地推廣(點擊跳轉:深信服零信任的0號樣板點),我們在集團1.5萬個終端部署終端安全管理系統EDR、3個MGR管理端。

后續通過零信任與EDR的對接,我們做到人機對應,實現安全事件溯源快速精準定位到人。

STEP 3:服務閉環安全事件

為了解決攻防對抗連續性和人員精力的問題,安全托管服務MSS應運而生。我們將EDR、SIP接入MSS,以7*24小時持續在線服務,提供專家級能力支撐。

基于過往安全建設的持續投入,深信服安全運營體系能力不斷加強,至此能有效滿足常態化安全運營場景的各類需求。

以攻促防,是我們不斷檢驗提升自身安全運營建設水平的重要手段。然而,在一次深信服藍軍的內部演習中,面對強大的攻擊隊,我們的內部防守依然頂著巨大的壓力。

盡管守住了底線,但我們清醒地反思,復盤當前安全體系建設依然存在各類問題:

高價值告警難以有效定位、高級威脅難精準檢出、攻擊路徑還原呈現碎片化、智能研判難度大、響應處置效率低等。

又一次,我們陷入了思考中。

3. 平臺+組件+服務,檢測響應新范式XDR

一籌莫展之間,我們開始回過頭來看:

安全運營建設的本質需求是什么?

毫無疑問,我們面對的“敵人”始終是網絡威脅,安全技術在不斷發展,威脅也在不斷迭代升級。因此,無論威脅如何變化,我們要始終領先威脅一步,搶占對抗攻擊的先機,聚焦檢測響應,實現真正的「安全效果」。

我們意識到,這不是以往堆疊設備,或者設備之間簡單組合聯動,就能夠滿足的需求。

安全運營聚焦檢測響應的能力核心,需要通過匯集來自不同安全設備的一手遙測數據,秒級狙擊威脅根因,進行多維度的聚合分析和響應決策,并結合服務,徹底閉環響應事件,才能保障安全效果的落地。

而這將通過什么技術實現?我們在XDR上看到了希望。

2022年3月,深信服在國內率先推出「云化SaaS XDR平臺+組件+服務」。

作為0號樣板點,深信服內部正式上線XDR平臺,對接AF、SIP、EDR組件,形成一套以效果驅動的安全運營流程:

在一同梳理深信服安全運營建設之路的過程中,深信服CSO沙明表示,落地XDR平臺超半年時間,真真切切感受到了「效果」:

告警削減 :將原先日均1萬+告警數,依賴XDR平臺網端一手遙測數據聚合分析,生成日均600-800個事件(其中實驗室病毒事件占比70-80%),海量告警削減達90%。

檢測精準 :能夠精準識別出0day漏洞、免殺Shell、魔改FRP等以往難以檢測的高級威脅,經驗證,事件準確率高達95%。

威脅定性 :通過智能定性分析,將不同類型告警進行分類分級,幫助運營人員聚焦高價值告警。

響應快速 :對接安裝EDR、CWPP的資產指紋清點,完成隔離主機、阻斷進程等處置動作,運營人員表示「基本可在當天完成所有事件處置」。

02

以效果驅動安全運營

實戰表現亮眼

光說不練假把式。體系框架搭好了,是時候上場展現真正的實力。2022年11月,在沒有提前通知的情況下,深信服藍軍直接發起攻擊。

攻防兩股力量對立交織,深信服XDR平臺精準檢測出多種高級威脅,如0day漏洞攻擊、釣魚郵件+白利用攻擊等,并聯動AF、SIP、EDR等組件,結合一套順暢的運營機制,事件閉環時間由原本5小時壓縮至30分鐘。XDR發揮出常態化攻防對抗「指揮作戰中心」的作用。

演練結束后,深信服藍軍坦言,“以前總覺得防守方被動挨打,但這次感受到了真正的對抗”。

03

給用戶的安全運營建設啟示

作為一家網絡安全頭部廠商,深信服自身有一個堅定的使命,即通過真實環境下的產品體驗和效果驗證,不斷精進產品質量,基于“簡單有效、省心可靠”的理念給用戶以啟示:

安全運營建設應聚焦檢測響應能力核心

安全運營工作涵蓋范圍很廣,功能設計比較靈活,但最終效果的達成取決于內核能力的建設質量。我們認為,安全運營建設的「初心」,應當以效果為核心、以閉環為目的,聚焦檢測能力提升,實現精準高效的實戰對抗能力,由此開展下一步的管理通報等工作,逐步搭起安全運營體系的「大廈」。

統一規劃,按需建設

安全運營體系化建設落地復雜,一步到位難如登天,組織單位需要考慮當下建設現狀、改造難度與建設目標,選擇不同技術路線進行安全運營建設。

強大的服務與端點能力支撐

實踐證明,安全運營是一個長期且持續的體系化建設,這個建設過程必定需要專業的人員輔助,組織單位應找具備強大服務能力以及端點能力支撐的廠商。

爭渡 爭渡

往迷宮深處探索

愿我們終能「撥云見日」

愿安全「領先一步」

標簽:

電腦

硬件

電競

數碼

什么是快門?拍攝時應該怎樣選擇快門速度? 相機的參數設置有哪些關鍵點?相機中常見的測光模式有哪些? 富士XS10怎么樣?富士XS10值不值得買? 佳能ixus系列哪個好?佳能ixus最好的型號是什么? 如何讓發到朋友圈的圖片更清晰?如何減少壓縮對照片的影響?
產品

湖南省郴州市政協副主席李志珍被查 全球觀天下

百事通!保利發展聯合上海建工斬獲上海本輪土拍第三大熱門地塊,總價超13億

XbotPark設計思維工作坊活動落幕,李澤湘:硬科技創業是終身修煉

環球報道:出行行業數字化能力成為標配 數實融合助力實現雙向賦能

正午走出自閉? 環球熱點

精品中文一区| 成人a在线观看高清电影| 嫩草研究院在线观看| 国产福利在线播放| 国产丝袜视频一区| 欧美一区二区三区日韩| 欧美亚洲国产一区二区三区| 欧美日韩精品在线观看| 综合久久综合久久| 国产精品免费看片| 亚洲欧美一区二区三区国产精品 | 电影一区二区在线观看| 我要色综合中文字幕| 视频二区欧美| 久久成人福利| 精品一区av| 亚洲精品一区二区妖精| 国产一区二区三区网| 亚洲一区二区日韩| 97精品国产一区二区三区| 欧美日韩一区二区国产| 亚洲视频在线免费| 最新国产乱人伦偷精品免费网站| 在线播放一区| 精品一区二区三区久久久| 婷婷综合在线观看| 亚洲精品在线三区| 欧美性高潮床叫视频| 亚洲激情第一区| 亚洲男人的天堂一区二区| 午夜久久久久久久久| 欧美人狂配大交3d怪物一区| 欧美日韩国产高清一区| 亚洲国产免费av| 欧美3p视频在线观看| av电影在线免费| 蜜桃视频www网站在线观看| 免费观看性欧美大片无片| 欧美日韩在线观看视频小说| 国产欧美高清| 97国产精品videossex| 亚洲一二三区在线观看| 色综合久久久久久久久久久| 亚洲国产天堂网精品网站| 秋霞av在线| 亚洲综合影视| 一本大道香蕉久在线播放29| 国产探花在线观看| 婷婷久久免费视频| 欧美18xxxx| 久久中文字幕一区二区三区| 国产一区二区三区久久久| 国产精品色一区二区三区| 欧美日韩一本到| 欧美r片在线| 麻豆免费版在线观看| 欧美女王vk| 国产一区二区三区观看| 黑人极品videos精品欧美裸| 欧美xo影院| 欧美日韩国产一区二区三区不卡| 国产精品x8x8一区二区| 久久九九99| 一区二区成人在线| heyzo视频在线播放| f2c人成在线观看免费视频| 91精品蜜臀一区二区三区在线| 亚洲一区二区三区三| 日韩精品中文字幕视频在线| 26uuu亚洲电影| 成人动漫视频| 青青草国产精品97视觉盛宴| 亚洲最快最全在线视频| 欧美福利网站| 欧美hdxxxx| 欧美在线网站| 国产精品网站在线| 欧美一区二区三区电影| 免费一级在线观看| 午夜精品影视国产一区在线麻豆| 国产一区视频导航| 欧美绝品在线观看成人午夜影视| 福利视频在线| 亚洲人成免费网站| 亚洲最大色网站| 欧美色综合一区二区三区| 国产精品一区二区三区美女| 国产成人在线视频网址| 在线亚洲一区观看| 丁香花高清在线观看完整版| 欧美视频官网| 亚洲人成网站精品片在线观看| 一级特黄特色的免费大片| 欧美极品在线| 美女视频黄 久久| 欧美日韩国产精选| 搞黄网站在线看| 丝袜亚洲另类欧美综合| 在线电影欧美成精品| 中文在线观看免费| 亚洲影视在线| 制服丝袜成人动漫| 日本精品另类| 亚洲激情播播| 亚洲成人黄色影院| av在线免费一区| 黄色成人91| 欧美夫妻性生活| 亚洲色图综合| 国产午夜三级一区二区三| 亚洲人午夜精品免费| 五月天亚洲色图| 欧美高清在线精品一区| 精品视频二区| 午夜综合激情| 91精品欧美综合在线观看最新| av在线app| 国产一区二区三区久久悠悠色av| 欧美成人官网二区| 美女一区2区| 亚洲va天堂va国产va久| 亚洲私拍视频| 久久se精品一区精品二区| av一级二级| 秋霞欧美视频| 欧美麻豆精品久久久久久| 91在线一区| 欧美日韩精品在线观看| av毛片午夜不卡高**水| 久久综合综合久久综合| av一级毛片| 亚洲高清久久| 亚洲精品一区中文| 亚州av乱码久久精品蜜桃 | 色影院视频在线| 国产麻豆一精品一av一免费| 97视频免费| 精品福利电影| 日韩成人在线免费观看| 91精品国产成人观看| 欧美人与禽zozo性伦| 日韩视频一二区| 欧美日韩亚洲91| youjizz欧美| 在线一区二区三区四区| 少妇精品视频一区二区免费看| 亚洲欧美电影一区二区| 99久久er| 夜夜嗨av一区二区三区中文字幕| 视频欧美精品| 日韩欧美成人区| 啪啪激情综合网| 91久久精品国产91性色tv| 九一精品国产| 亚洲第一页中文字幕| 91精品综合久久久久久久久久久| 亚洲国产另类久久精品 | 国产精品全国免费观看高清 | 国产精品久久久久久影院8一贰佰| 国产网站欧美日韩免费精品在线观看| 国产成人黄色| 亚洲国产精品大全| 欧美.www| 深夜福利在线看| 国产精品一区二区在线观看不卡| 超碰在线免费播放| 久久理论电影网| 亚洲狼人在线| 欧美视频在线一区二区三区 | 日本福利在线观看| 国产色婷婷亚洲99精品小说| 国产福利91精品一区二区| 亚洲国产精品久久一线不卡| 国产尤物久久久| 无限国产资源| 99精品视频一区二区| 亚洲男人在线| 亚洲精品720p| 狠狠色狠狠色综合| 欧美极品免费| 欧美一区二区久久久| 亚洲午夜电影| 国产视频三级在线观看播放| 国产精品免费av| 亚洲警察之高压线| 伊人网在线观看| 亚洲欧洲精品成人久久奇米网 | 国产精品入口麻豆九色| 亚洲欧美se| 欧美亚洲国产一区在线观看网站| 久久激情中文| 成人激情久久| 日本中文字幕电影在线观看| 欧美日韩国产一区二区三区| 蜜桃一区二区三区在线| 北条麻妃在线一区二区免费播放| 午夜男人视频在线观看| 午夜精品久久久久久久久久| 三级亚洲高清视频| 精品一区二区三区中文字幕在线|