三板斧必杀技,瑞数信息助力构建安全可信的数字世界

核心提示近日,以“安全生长,重启一夏”为主题的“CIS大会 夏日版·Summer live”正式开启。二十余位资深网安专家进行线上分享,共话后疫情时代下实网攻防对抗、网络安全行业零信任等前沿话题。实网对抗与攻防演练专场中,瑞数信息技术总监吴剑刚发表

近日,以“安全成长,重启一个夏天”为主题的“CIS大会夏季版暑期直播”正式开启。20多位资深网络安全专家在线分享,分享了后疫情时代网络安全行业真实网络攻防对抗、零信任等前沿话题。

瑞士数字信息技术总监吴建刚在网上对抗与攻防演练专场发表了题为“变革:从民防到技防”的主题演讲。

本文主要围绕攻防演练的变化趋势、攻击阶段、防护方式,从而提出“堵工具、扰人、破跳板”的整体防护思路,展示如何通过瑞士数据的动态安全技术,帮助企业构建真正的主动防护体系。

实战下,网络攻击手段全面升级。

在网络安全升级为数字安全的背景下,实战攻防对抗是检验安全能力的终极标准。

吴建刚表示,从0-0day攻击、自动化攻击、安全意识攻击到供应链攻击,攻击规模和攻击技术都在不断升级和进化。现在自动化攻击和武器化攻击越来越多。大量通用和定制工具用于漏洞扫描、0day检测、数据库冲突、敏感文件检测等。,攻击范围进一步扩大,攻击效率进一步提高。

#

保护“三轴”构筑网络安全防线

如何有效识别和防范网络攻击?

吴建刚介绍了“网络杀人链”的概念。“网络杀人链”主要分为三个阶段:信息收集与武器构建、漏洞利用与后门植入、后门利用与渗透。

瑞信息不依赖传统特征数据库,通过动态防护、主动防御等技术,根据攻击过程中这三个不同阶段的特点,进行“三轴”针对性防护,真正实现从“民防”到“技防”的升级。

停止工具:

检测和利用拦截工具可以降低攻击者的效率。

基于主动保护的理念,征信改变了传统网络安全的“游戏规则”,引入了动态安全技术。它不是依靠攻击特征库和异常特征库的匹配来识别攻击,而是通过隐藏漏洞、改变自身和验证真实性来增加黑客攻击的成本,迫使黑客放弃攻击。

在0day漏洞防护方面,征信从0day漏洞利用工具请求的固有属性出发,通过动态安全技术,只要识别为工具行为,就可以直接拦截0day攻击,不依赖规则特征。在2021年的攻防演练中,瑞士瑞信银行信息披露了90多个0-0day漏洞,其中80个与Web相关,均被实时拦截。

在漏扫描保护方面,征信提供漏洞隐藏功能,隐藏所有高风险和中风险的漏洞和web目录结构,通过敏感信息隐藏、针对扫描器的重放检测、动态挑战等手段进行保护。,使攻击者无法扫描到任何有价值的信息。

打扰劳动:

混淆人工渗透行为,提高分析难度。

随着网络对抗的升级,传统的基于规则和特征的安全设备的防护效率会越来越低。对于手动攻击,也可以从干扰攻击行为的角度进行保护。

瑞士动态安全(Swiss dynamic security),采用动态封装和动态混淆两项创新技术,对攻击者进行动态干扰。灵活运用Web代码混淆、JS混淆、前端反调试、cookie混淆、中间人检测等动态干扰功能,无任何特征、无任何规则的有效防护,为业务安全和用户数据筑起坚不可摧的防护墙。

破跳板:屏蔽WebShell等跳板工具。

WebShell是攻击者经常使用的恶意脚本,通常用于获取应用服务器上的一些操作权限。攻击者通过对系统或网络进行渗透,然后安装WebShell,就可以在应用服务器上执行敏感命令、窃取数据、植入病毒,危害极大。同时,WebShell隐蔽性强,传统流量端方案防御效果差。对于动态加密Webshell,如哥斯拉、冰蝎,也可以采用信用信息的动态安全技术,通过token判定非法访问并直接拦截,不依赖于攻击特征的识别。

#

攻击面管理已经成为数字时代网络安全的基石。

在数字时代,攻击面的管理已经成为数字时代安全运营技术的基石。吴建刚表示,网络安全团队不仅要从防御的角度看安全,还要从攻击者的角度监控完整的数字攻击面。瑞数信息通过“六杀技术”等综合安全技术手段,尽可能缩小攻击面,将网络安全隐患化解在萌芽状态。

招数一:按需拦截,实时对抗。

利用可编程对抗技术,对客户端采集的300多个信息字段进行规则编程,可针对设备特征、输入事件、访问行为等场景进行攻防对抗的微秒级响应,并可提供软拦截能力,灵活配置拦截、重定向、延迟、挑战等多种动态响应策略。,让系统无懈可击。

招数二:网址白名单

通过全面的URL资产排序,建立URL访问白名单,拦截所有不在白名单路径中的非法路径访问。同时,URL路径从静态路径和动态路径中细分出来。列表等静态路径,动态路径精确到动态目录和绝对路径中使用的字符和数字,防止未经授权和不明确的路径访问,实现最大汇聚入口和最小访问授权。

招数三:组合维度频率控制

拦截异常通过全网高频监控、攻击连接监控、聚焦登录路径等手段进行监控。同时通过设置高频访问规则、监控域名、监控频率等。,潜在的风险可以积极防御。除了IP地址,还有设备指纹和令牌限制频率,实现精准定位和精细化处置。

招数四:高风险文档精细化管理

对于脚本文件猜测,用户提前发现并拦截,拦截不允许文件类型请求操作。设置不同站点常见的木马类型,拦截php、asp、aspx、jsp等。同时还可以设置不同站点的请求文件类型,拦截sql,py,sh,zip,rar,gz,tar。检测文件支持正则表达式,拦截动作丰富灵活。

招数五:拦截互动行为

通过设置用户登录交互行为的异常规则,检测页面上是否存在键盘鼠标行为,有效拦截各类无交互行为的工具。

招数六:网站屏蔽

通过一键断网、静态网址、网址锁定、区域锁定等多重防护,避免恶意脚本、代码上传和执行。只允许静态资源和区域IP源访问,其他请求可以直接拦截,进一步阻隔千里之外的风险。

吴建刚表示,在严峻的网络安全形势下,面对层出不穷的攻击和潜在的安全威胁,网络安全防护必须实现从“民防”到“技防”的全面转变,才能把人从安全对抗的职责中彻底解放出来。

瑞舒信息基于独有的动态安全+AI技术,综合运用自动攻击防护、0day防护、多源低频防护、多维度分层对抗等多种安全防护策略和手段。,并推出睿书WAAP超融合平台,支持WAF、Bots防护、0day攻击防护、DDoS防护、API安全防护等安全产品单独或联合部署。可覆盖Web、手机App、H5、API、IoT所有应用渠道,提供多层次联动防御机制,让企业轻松实现各种复杂环境下应用安全的一体化防御。

目前,瑞士瑞信银行WAAP平台已广泛应用于运营商、金融、政府、教育、医院、企业客户,帮助各类机构真正实现网站/app/applet/API的安全防护,降低其安全风险和经济损失。同时,瑞士瑞信银行参与了大量的网络安全再保险工作,并取得了良好的效果。

吴建刚表示,瑞数信息通过动态安全+AI技术,建立全方位的自动化攻击防御体系,从而形成事前、事中、事后的安全风险闭环,可以消除企业用户信息安全体系建设中的“安全孤岛”问题。因此,当面对复杂多变的网络和应用环境时,企业才能真正变网络安全为“被动”为“主动”,构筑网络安全的“护城河”。

 
友情链接
鄂ICP备19019357号-22