尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

网络安全小白必看:国联易安“HW行动”护航指南,收藏学习必备!

网络安全小白必看:国联易安“HW行动”护航指南,收藏学习必备! 网络安全小白必看国联易安“HW行动”护航指南收藏学习必备随着网络安全法的颁布和等级保护制度条例2.0的实施国内企业的网络安全建设需与时俱进。文章介绍了“HW行动”的背景和重要性强调了提高网络安全意识、减小攻击面、排查风险点的重要性。同时文章还详细阐述了流量黑产的危害和新基建下业务安全防护的必要性为企业和个人提供了网络安全防护的实用建议。随着《网络安全法》和《等级保护制度条例2.0》的颁布国内企业的网络安全建设需与时俱进要更加注重业务场景的安全性并合理部署网络安全硬件产品严防死守“网络安全”底线。“HW行动”大幕开启国联易安誓为政府、企事业单位网络安全护航 云计算、移动互联网、大数据、物联网等新技术的持续演进网络安全形势变得尤为复杂严峻。网络攻击“道高一尺魔高一丈”网络安全问题层出不穷给政府、企事业单位带来风险威胁级别升高挑战前所未有。 “HW行动”是国家应对网络安全问题所做的重要布局之一。加强网络安全意识是所有单位有序地完成“HW行动”必不可少的一项基础和必须做扎实的工作。 目前灰产、黑产环境比较复杂很多攻击手段已经向云和SaaS服务方面发展暗网已经存在专业提供RaaS勒索即服务的服务模式另外很多勒索攻击软件已经开源易用性得到了极大的提高同时也大大降低了网络攻击的技术门槛。 HW行动要“立足基础 靠前一步 全面开展” 为切实履行公安机关网络安全监管职责并提高重点单位网络安全防护意识提升关键信息基础设施、重要信息系统防护水平。近日多个省、直辖市、自治区的公安部门按照突出重点、分类检查的原则对信息系统进行网络安全执法专项检查全面开展HW专项行动。 日前国内专注于保密与非密领域的分级保护、等级保护、业务连续性安全和大数据安全产品解决方案与相关技术研究开发的领军企业——国联易安董事长门嘉平博士接受媒体采访时表示HW专项行动要做到“立足基础、靠前一步、全面开展”。 立足基础提高安全意识。公安机关网络安全监管部门要重点核查政府、企事业单位的重要信息系统运行情况以及网站管理制度等。被检查单位要以国家关键信息基础设施安全防护为中心深化网络安全工作重点加强大数据安全;要提高单位内部员工的网络安全意识开展大数据安全等业务培训全面提升整体网络安全防护水平。尤其要针对未按要求落实等级保护等问题的单位要下发限期整改通知。 靠前一步预防隐患确安全。公安机关网络安全监管部门要严格按照网络安全执法检查要求逐个单位进行检查对重点信息系统等级保护、机房网络安全设施和数据保全设备的运营及应急措施进行细致的检查以确保网络安全管理制度、公民个人信息保护制度、网络安全事件应急预案等制度落实到位。对检查中发现的问题门户网站要坚决关停注销问题信息系统要严格按照《网络安全法》和等保2.进行通报和惩处。 全面开展建立绿色通道。针对监督检查过程中发现的安全隐患公安机关网络安全监管部门要向相关单位进行详尽讲解并就如何强化重点网站和信息系统的安全措施提出整改意见和要求。同时根据工作的实际情况尽可能开通绿色通道在符合相关规定的前提下简化流程在最短的时间内对需要等保定级、备案、建设、测评、检查完成整改的单位给予审核。 “网络安全同担网络生活共享”。在目前信息化社会中社会对计算机和网络的依赖越来越紧密。计算机和网络在军事、政治、经济和生活工作等方方面面的应用越来越广泛。如果网络安全得不到保障将给国家各个行业的生产经营、个人资产和隐私等方面带来严重损失从而使得关系国计民生的关键基础信息系统甚至国家国防安全、网络空间安全面临严峻挑战。 对此笔者建议针对云安全、应用安全构建全方位的立体防护尽快部署云安全高级防御平台云防平台。该平台基于云服务架构的安全防御理念设计实现了多租户管理和统一安全防护。可以为企业提供全方位、立体安全防护。 ![图片](https://i-blog.csdnimg.cn/img_convert/cee94926a6d2b0983b073d6e17dd61ad.png) HW行动预备工作叙述 HW攻击队红蓝双方进行精彩对决最烦的事情 1防守方的密码复杂、无复用并且保密工作较好攻击队进入内网后横向的时候发现甲方有一堆强密码但是都没规律这种情况横向起来比较恶心。当然了甲方不能把密码直接放到excel中被攻击队发现后直接就是功亏一篑。而厉害的公司还能部署用户硬件key这种搞起来就麻烦了。 2目标内网一大堆蜜罐 你懂的 :- 3还有就是无脑断网、断电大法。防守方们7*24小时的看监控武器库很重要不解释还是比较无奈的。 红队攻击的重点内网系统 1、OA:(重点 泛微、致远,金蝶,蓝凌、万户,金和,或者自研发系统OA、财务系统 2、ERP:重点 Microsoft Dynamics GP Oracle JD Edwards EnterpriseOne 金蝶-U9 用友-K/3 神舟数码-易助 SAP ERP Infor M3 3、重要信息节点 email重点 exchange office 365 DC:重点 DC2012R2 DC2008 R2 3、web中间件重点 IIS/apache/tomcat/weblogic/jboss/websphere/Nginx/FastCGI/PHPCGI/haproxy 4、编程语言 php/java/asp.net/python 5、firewall 华为/H3C/深信服/juniper/飞塔/思科/sonicwall/paloalto 6、交换机 华为重点/H3C重点/CISCO/TP-LINK/D-LINK/ruijie等 7、堡垒机: jumpserver重点/安恒堡垒机/绿盟/启明星辰等 8、数据库 mysql(重点) sqlserver重点 Oracle(重点) 以及Redis/Hbase/MongodDB/Neo4j/SQLite/Postgresql/esasticsearch 9、docker仓库管理 harbor 10、源代码管理重点 gitlab/SVN 11、vpn sanfor vpn/sonicwall/H3C/华为等 12、高性能的分布式内存对象缓存系统 memcached/Redis 13、高级消息队列 rabbitmq 14、开源运维监控 jenkins/zabbix/cacti/Nagios 15、大数据平台 hadoop/Spark/Zookeeper/OpenStack/Flink 16、代码质量管理 rebview board/sonarqube 17、企业内网文档系统(重点 conflunece 18、项目管理系统重点 禅道/jira 19、统一单独登录重点 adfs/ldap 20、容器管理 K8S/nexus/rancher 21、虚拟化管理 exis/Citrix XenDesktop 22、IPS/IDS绕过重点 23、防病毒绕过(重点 奇安信/360/趋势科技/卡巴斯基/赛门铁克等 24、WAF绕过重点 绿盟/深信服/启明星辰/360/阿里云WAF/安全狗等 通过以上信息的校对其实很多时候我们可以发现很多资产都会增加攻击面能关停的还是要狠狠心关闭掉。尤其是内网的系统根据我的经验大都是千疮百孔的密码基本不是弱口令就是高度复用十几个系统管理员密码都是一模一样的情况十分频繁。所以内网的合规性漏扫和手工渗透测试是必须要做好的。配合上一定量的蜜罐可以很好地降低安全风险今年1月份win7停止进行安全补丁推送了估计今年会出现很多秒win7的0day哈哈哈。 网络安全攻防演习解决方案 方案背景 ![图片](https://i-blog.csdnimg.cn/img_convert/31899f7f4fcd7f102762a08b86fd0e8a.png) 方案概述 ![图片](https://i-blog.csdnimg.cn/img_convert/70cb8e69fe7230016648f44186daf588.png) 方案整体思路 ![图片](https://i-blog.csdnimg.cn/img_convert/e80d5253759d5a54c8a3d38c93102aea.png) 目标收益 ![图片](https://i-blog.csdnimg.cn/img_convert/4c8c579fb8c3dbca93e18d8eb6d8f46f.png) 关键能力 ![图片](https://i-blog.csdnimg.cn/img_convert/920b2104cd4589f155abcc5a7bf444bd.png) 方案优势 ![图片](https://i-blog.csdnimg.cn/img_convert/679a5801f5a2f0de9a00c7a0e1f58847.png) 2020护网行动在即,新基建背景下业务安全的危与机 ![图片](https://i-blog.csdnimg.cn/img_convert/fe1a3cac369634080a05e616fc8a3bd7.png) “护网行动”是国家应对网络安全问题所做的重要布局之一。“护网行动”从2016年开始随着我国对网络安全的重视涉及单位不断扩大越来越多都加入到“护网2019”行动中网络安全对抗演练越来越贴近实际情况各机构对待网络安全需求也从被动构建升级为业务保障刚需。 流量黑产蔓延成互联网“毒瘤” 2疫情席卷全球传统企业悄然完成了一次“线上获客方式”对“传统获客方式”的加速替代。线上获客和营销的本质是通过内容和价值获客,随着用户数字化诉求逐渐强烈、企业商业模式趋向平台化场景以数据驱动的流量评估成为企业健康增长的核心能力。未来线上获客平台和营销方式越来越开放新基建浪潮也带来网络黑产的繁荣面对更复杂的网络环境除了拥有持续的线上营销及获客能力、有效的黑产防御手段才是保障业务持续有效增长的关键。 流量少、流量贵的问题成为企业业务增长难题然而在供需关系不平衡的情况下牟取暴利的野心也在暗中滋生。企业一面要想尽办法提高流量增速一面还要应对各种不断翻新的流量欺诈。数据显示2019年国内互联网广告流量欺诈高达35.3%而这一数据仍在不断攀升。世界广告主联合会( World Federation of Advertisers)预计在未来10年内流量欺诈将会成为犯罪组织的第二大市场仅次于毒品贩卖。 ![图片](https://i-blog.csdnimg.cn/img_convert/959b737a79abe0dda0ca90a18ed98714.png) 流量黑产产业链 无效流量作为流量欺诈的主要来源对于企业的业务风险表现在一下几个方面。在获取线上流量的过程中黑产通过自动脚本、模拟器、设备农场等作弊工具伪装成真实用户进行激活带来大量伪造流量、虚假流量使得机构蒙受推广费用损失以及其他衍生成本的损失。而在线上活动营销场景中黑产为拿到红包、返现等营销优惠使用批量假用户冒充真实用户薅取活动优惠并非法套现导致运营方的活动无法触达到真实的用户造成直接经济损失及企业声誉下降。 恶意流量对于企业的危害还在于黑产利用爬虫对企业重要数据资产进行恶意爬取竞争对手刻意爬取产品信息、羊毛党搜寻低价商品信息或在营销大促前提前获取情报寻找套利的可能、僵尸用户对推广的恶意点击、为欺诈行为做账号储备的垃圾注册……大量爬虫集中访问会消耗大量的计算资源和带宽造成网络应用大面积阻塞或瘫痪并严重影响真实用户的正常使用。根据年度恶意机器流量报告世界互联网流量只有57.8%是来自真人用户而剩余都是来自机器流量。 某某软件方案基于数据科学的渠道反欺诈技术为企业提供了一套全流程,全自动监控的业务反欺诈系统。在渠道营销环节渠道质量评估系统结合各行业线上营销各类业务场景科学、精准的选择评估维度实时监测第三方流量推广平台,帮助企业识别虚假流量、低质量流量甄别优质渠道节省推广费用、降本增效。在恶意爬虫防治方面人人云图爬虫管理系统基于数据科学能力深入学习各行业业务现状构建了一套基于负反馈的动态爬虫管理系统在不影响良性爬虫业务的前提下对恶意爬虫进行识别与阻断降低恶意爬虫带来的业务欺诈行为从而有效降低运营成本和提升竞争力。 新基建 新赛道 业务安全防护势在必行 后疫情时代“新基建”被广泛视为经济增长新动力。面对复杂的网络环境及新技术应用带来的机遇与挑战传统行业该如何构建深度融合的技术创新体系打造行业科技新标杆伴随销售场景的智能化,运营管理的数字化如何在数字化转型过程中做好业务安全风险应对 作者呼吁面对快速走向产业化、专业化的网络黑产在新基建浪潮下企业在追求新技术应用带来的机遇同时更应该注意新技术应用背景下手段不断翻新、规模不断壮大、技术不断更新的网络黑产对企业业务增长带来的安全隐患。 HW护网行动总结 1. **HW行动** 我们把整个HW行动包括前期准备分为三个部分备战期、临战期、决战期。 备战期: 在备战期间我们主要做了两件事情一是减小攻击面二是排查风险点。 ![图片](https://i-blog.csdnimg.cn/img_convert/22b6db0eb2bb2b1956cf3d997ea0fd27.png) 减小攻击面就是缩小暴露面。在这过程客户进行多轮的暴露面排查。首先我们通过收集到的客户资产进行爬取相关链接确认是否无用页面、无用系统下挂关键系统域名下接着对于一些已经业务需求不那么高的、无用的系统、闲置的服务器进行下电处理最后对于有一定的业务需求但用户较少的系统直接迁入内网通过VPN进行业务操作。通过一系列的缩小暴露面最终客户对外仅开放几个端口大大降低了攻击面。 在排查风险点这块我们主要做了两件事一是人工渗透测试二是webshell排查。人工渗透测试这块倒是没发现大的问题就是有个系统的某个功能模块存在权限漏洞主要还是在功能提出需求的时候没有考虑到安全问题整个功能模块的权限均存在问题。除了渗透测试我们还对关键系统的服务器使用webshell排查工具进行后门排查排查了14台服务器发现并清除2232个后门文件及10个疑似后门文件排查发现的木马文件发现非常多都是不可执行的图片马以及攻击者攻击的语句被应用日志记录的日志文件暂无发现可执行的木马文件应该都是早期黑客攻击留下的文件。 临战期: 在临战初期客户举行了两场攻防演练通过公司内分队对攻到从上往下发起的攻击。这次演练发现了在备战期所忽略的地方在备战期对风险点进行排查的时候侧重于WEB漏洞而忽视了其他漏洞的渗透及验证导致在演练的时候被攻击方通过中间件漏洞攻破还有就是在备战期对VPN没有做好严格的把控以致于VPN的用户名及密码明文存储在APP中被攻击方成功反编译出密码直接进入内网。对于演练中发现的问题我们进行以下处置对于中间件漏洞及时升级补丁并且删除相关被利用的war包对中间打补丁及删除war包的过程进行严格把控对于进行的每个操作进行截图记录确保每个过程都进行到位对于VPN账号泄露问题账号密码不写死在APP中通过验证码进行VPN登录且将APP进行混淆防止攻击者通过反编译获取敏感信息。 客户在临战期陆续将安全设备进行部署。针对这次HW行动客户对原本已有的一些安全设备进行策略优化同时也新增了一些安全设备。主要的类型有防御设备、监控设备等。防御设备还是最常见WAF、IPS对WAF、IPS的策略进行优化增强设备的防御能力监控设备这块就是我们自主研发了一个主机探针主要作用就是对主机进程进行审计、webshell监控除了主机监控还有就是网络流量监控设备对监测的流量进行分析。 决战期: 在决战期最关键的就是应对每个安全事件的处置。 组织架构: ![图片](https://i-blog.csdnimg.cn/img_convert/b071843dcd1f0b0bbbaf0976229d3ff0.png) 我们将所有的人员进行分工主要有统筹组、监控组、研判组、网络处置组、应用处置组。统筹组主要就是对一些重大决定进行决策统筹整个HW防守工作监控组主要就是对WAF、IPS等安全设备进行7*24小时监控、派发、跟踪、反馈安全威胁研判组主要是技术支撑,对于监控组发现的攻击行为进行技术研判网络处置组主要职责就是发现攻击时在防火墙上对攻击方进行IP封锁应用处置组主要就是对发现的攻击和漏洞进行风险处置、安全加固。 风险处置流程: 根据监控设备告警划分风险等级主机探针告警高于其他安全设备告警主机探针作为防守的最后一道防线若主机探针发出告警则攻击已经进入内网因此风险等级最高。根据风险等级不同我们制定了两个风险处置流程 ![图片](https://i-blog.csdnimg.cn/img_convert/2ff61de653b3e2b880f4d08a3b16bd43.png) 当收到主机探针告警监控人员告知应用处置人员进行风险排查确认同时通知网络处置组进行攻击IP封锁。应用处置组确认风险存在后监控组立即通知机房管理员进行断网处置随后由应用处置组协助监控组进行溯源取证并且对风险进行处置删除shell脚本或木马程序。应用组处理后将结果反馈给监控组监控组通知机房管理员将受攻击服务器进行下电处理并且将事件记录在防御工作列表中。 ![图片](https://i-blog.csdnimg.cn/img_convert/ca6cbf3d84e42ed0f08683226d8db8c6.png) 当其他安全设备监测到攻击时监控组会将发起攻击源IP告知网络处置组进行封堵同时将发现的告警信息发送给研判组进行研判监控组根据研判结果通知应用处置组进行风险排查应用处置组将加固结果反馈给监控组监控组将事件记录在防御工作列表中。 2. **总结** 其实整个过程下来的话对于斗哥来说还是颇有收获有些小总结和大家分享一下 1. **明确客户的所有开放资产虽然这已经是老话长谈但是确实也是最关键的攻防从外到内再从外围到靶机还是要锁好每个入口因此应和客户对于所开放的外网系统进行仔细梳理缩小暴露面。** 2. **每个环节都应进行闭环管理不管是漏洞整改还是资产梳理对于完成的每一个环节都要进行有效的管控。** 3. **应急演练的重要性对人员进行分工提前演练真实攻防场景明确对安全事件的处置流程在应对安全事件发生 **总结** 其实整个过程下来的话对于斗哥来说还是颇有收获有些小总结和大家分享一下 1. **明确客户的所有开放资产虽然这已经是老话长谈但是确实也是最关键的攻防从外到内再从外围到靶机还是要锁好每个入口因此应和客户对于所开放的外网系统进行仔细梳理缩小暴露面。** 2. **每个环节都应进行闭环管理不管是漏洞整改还是资产梳理对于完成的每一个环节都要进行有效的管控。** 3. **应急演练的重要性对人员进行分工提前演练真实攻防场景明确对安全事件的处置流程在应对安全事件发生 **互动话题**如果你对网络攻防技术感兴趣想学习更多网安方面的知识和工具可以看看以下题外话 ## 题外话 **黑客/网络安全学习路线** **今天只要你给我的文章点赞我私藏的网安学习资料一样免费共享给你们来看看有哪些东西。** 网络安全学习资源分享: 下面给大家分享一份2026最新版的网络安全学习路线资料帮助新人小白更系统、更快速的学习黑客技术 **一、2026最新网络安全学习路线** 一个明确的学习路线可以帮助新人了解从哪里开始按照什么顺序学习以及需要掌握哪些知识点。 对于从来没有接触过网络安全的同学我们帮你准备了详细的学习**成长路线图学习规划**。可以说是最科学最系统的学习路线大家跟着这个大的方向学习准没问题。 **读者福利 |** ***\*[CSDN大礼包《网络安全入门进阶学习资源包》免费分享 ](https://mp.weixin.qq.com/s/uURuj0sy5CLtipE62w5a_A)\**** code**安全链接放心点击**![img](https://i-blog.csdnimg.cn/img_convert/a6502ab41b1a86132b9ebb5aab9a2cdc.jpeg) **我们把学习路线分成L1到L4四个阶段一步步带你从入门到进阶从理论到实战。** **L1级别:网络安全的基础入门** L1阶段我们会去了解计算机网络的基础知识以及网络安全在行业的应用和分析学习理解安全基础的核心原理关键技术以及PHP编程基础通过证书考试可以获得NISP/CISP。可就业安全运维工程师、等保测评工程师。 ![在这里插入图片描述](https://i-blog.csdnimg.cn/direct/759a6b59e9054fd4855d2a497b448989.png#pic_center) **L2级别网络安全的技术进阶** L2阶段我们会去学习渗透测试包括情报收集、弱口令与口令爆破以及各大类型漏洞还有漏洞挖掘和安全检查项目可参加CISP-PTE证书考试。 ![在这里插入图片描述](https://i-blog.csdnimg.cn/direct/4ba0cc45f561441e94d78c7843aede3d.png#pic_center) **L3级别网络安全的高阶提升** L3阶段我们会去学习反序列漏洞、RCE漏洞也会学习到内网渗透实战、靶场实战和技术提取技术系统学习Python编程和实战。参加CISP-PTE考试。 ![在这里插入图片描述](https://i-blog.csdnimg.cn/direct/9865209c4be94f6084473cd3152b0bf2.png#pic_center) **L4级别网络安全的项目实战** L4阶段我们会更加深入进行实战训练包括代码审计、应急响应、红蓝对抗以及SRC的挖掘技术。并学习CTF夺旗赛的要点和刷题 ![在这里插入图片描述](https://i-blog.csdnimg.cn/direct/aefd537a528b4a8ba5ec025fc702d92c.png#pic_center) 整个网络安全学习路线L1主要是对计算机网络安全的理论基础的一个学习掌握而L3 L4更多的是通过项目实战来掌握核心技术针对以上网安的学习路线我们也整理了对应的学习视频教程和配套的学习资料。 **二、技术文档和经典PDF书籍** 书籍和学习文档资料是学习网络安全过程中必不可少的我自己整理技术文档包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点电子书也有200多本**书籍含电子版PDF** ![img](https://i-blog.csdnimg.cn/direct/413ad45fe13747408377422e7c66a193.jpeg) **三、网络安全视频教程** 对于很多自学或者没有基础的同学来说书籍这些纯文字类的学习教材会觉得比较晦涩难以理解因此我们**提供了丰富的网安视频教程**以动态、形象的方式展示技术概念**帮助你更快、更轻松地掌握核心知识**。 网上虽然也有很多的学习资源但基本上都**残缺不全**的这是我自己录的网安视频教程上面路线图的每一个知识点我都有配套的视频讲解。 ![在这里插入图片描述](https://i-blog.csdnimg.cn/direct/60dcfbe8eecb4acba073298a9afc346f.gif#pic_center) **四、网络安全护网行动/CTF比赛** **学以致用** 当你的理论知识积累到一定程度就需要通过项目实战**在实际操作中检验和巩固你所学到的知识**同时为你找工作和职业发展打下坚实的基础。 ![img](https://i-blog.csdnimg.cn/direct/1e221e23491b4e38a949f7c198c13cbd.jpeg)![img](https://i-blog.csdnimg.cn/direct/144b4eef6d7f4d6ca24bcbcbcea66132.jpeg) **五、网络安全工具包、面试题和源码** “工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等感兴趣的同学不容错过。 ![img](https://i-blog.csdnimg.cn/direct/43b5cc41f06f4ee19fcadfe0a9453585.jpeg) 面试不仅是技术的较量更需要充分的准备。 在你已经掌握了技术之后就需要开始准备面试我们将提供精心整理的网安面试题库涵盖当前面试中可能遇到的各种技术问题让你在面试中游刃有余。 如果你是要**找网安方面的工作**它们绝对能帮你大忙。 这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的如果大家有好的题目或者好的见解欢迎分享。 参考解析深信服官网、奇安信官网、Freebuf、csdn等 内容特点条理清晰含图像化表示更加易懂。 内容概要包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF… ![在这里插入图片描述](https://img-blog.csdnimg.cn/direct/7715abdd49af4c1c9966f8da21b5a7f7.gif#pic_center) ![img](https://i-blog.csdnimg.cn/img_convert/b1d8e982d8e382f5e92d62ed46a96925.jpeg) **读者福利 |** ***\*[CSDN大礼包《网络安全入门进阶学习资源包》免费分享 ](https://mp.weixin.qq.com/s/uURuj0sy5CLtipE62w5a_A)\**** code**安全链接放心点击**
返回列表