#每日一记#第2天 护网行动优秀案例
  

阿勒泰 16611人觉得有帮助

{{ttag.title}}
本帖最后由 阿勒泰 于 2022-7-5 16:54 编辑

一、某金融行业防御案例



1.互联网攻击暴露面收敛
统一互联网出口,减少互联网攻击暴露面
2.集中监控和应急处置
对互联网出入口的攻击进行集中监控和高效的应急处置
3.纵深防御体系
建立网络、主机、应用、数据多层面的纵深防御体系

从最外层的网络边界逐步到DMZ区、内网区域、最终靶机区域、核心业务区域都有相应的防护策略,防护措施。

做了比较合理的网络分区和域间隔离,

4.冗余部署,多重异构
关键安全设备冗余部署,多重异构
5.追踪溯源
采用蜜罐对攻击追踪溯源,对攻击方溯源得分


二、某电力行业防御案例



1.严明考核
严明考核,落实网络安全责任

网络安全责任落实到每个部门,有相应的规范制度。

2.风险清零
战前开展多轮摸排,对识别的风险进行整改清零
3.分区分域
采用强隔离手段对网络分区分域
4.联动作战
构建“信息共享、快速反应”的联动作战模式


三、优秀案例建设共同点



1.收敛攻击面
集中互联网出入口
压缩网站数量
加强终端控制
清理老旧资产
加强APP管理
2.纵深防御
网络分区
域间隔离
纵向防护
全局监测
3.重点防护
网络精细化管控
核心主机精准防护
数据库精细管控
4.检查相应
态势感知
威胁情报
攻击诱捕
联动处置

P.S.:又到了7月,护网学起来,
今天的知识来自于深信服在线课堂-2020年8月HW培训
图片来自视频截图
感觉自己又水了一篇帖子。

打赏鼓励作者,期待更多好文!

打赏
3人已打赏

我的堡垒机碉堡了! 发表于 2022-7-31 23:38
  
每个行业的HW都不太一样,楼主梳理的金融行业和电力行业都具有一定的代表意义,加油加油!也非常期待你的HW总结经验分享
阿勒泰 发表于 2022-7-4 17:00
  
P.S.:又到了7月,护网学起来,
今天的知识来自于深信服在线课堂-2020年8月HW培训
图片来自视频截图
感觉自己又水了一篇帖子。
阿勒泰 发表于 2022-7-5 15:07
  
这个帖子没有热度呀,大家都不喜欢看护网的吗?
韩_鹏 发表于 2022-7-6 08:52
  
感谢分享                                                                           
guafeng00 发表于 2022-7-6 08:54
  
发帖辛苦,感谢分享~
怪兽君 发表于 2022-7-6 09:32
  
多谢楼主分享,每天学习一下。
新手1018 发表于 2022-7-7 10:41
  
楼主,是你让我深深地理解了‘人外有人,天外有天’这句话。谢谢你!在看完这帖子以后,我没有立即回复,因为我生怕我庸俗不堪的回复会玷污了这社区少有的帖子。但是我还是回复了,因为觉得如果不能在如此精彩的帖子后面留下自己的网名,那我会遗憾终生的!
奔走的公牛 发表于 2022-7-7 13:48
  
感谢分享,有利于工作和学习!
sangfor_1126 发表于 2022-7-8 09:04
  

多谢楼主分享,每天学习一下。
新手741261 发表于 2022-7-10 10:15
  
多谢分享,学习学习~~
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
干货满满
技术咨询
新版本体验
GIF动图学习
功能体验
产品连连看
标准化排查
自助服务平台操作指引
2023技术争霸赛专题
运维工具
通用技术
秒懂零信任
技术晨报
信服课堂视频
用户认证
安装部署配置
深信服技术支持平台
安全攻防
SDP百科
设备维护
社区帮助指南
答题自测
每日一记
玩转零信任
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版达人

新手68983...

本周分享达人

零和一网络

本周提问达人