当前位置:首页 > 报告详情

马军-攻防常态化下的企业安全运营体系实践分享(20页).pdf

上传人: 懒人 编号:82806 2022-07-14 20页 1.56MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了在攻防常态化下的企业安全运营体系实践分享。关键点如下: 1. 网络安全威胁特点:网络攻击和犯罪现象日益突出,呈现专业化、商业化、组织化、多样化的特点。威胁主体广泛,攻击方式多样,社会危害大。 2. 互联网经济犯罪活动:黑客攻击手段不断升级,新兴APT攻击威胁层出不穷,恶意木马病毒持续泛滥,0DAY漏洞精准攻击。 3. 金融业安全挑战:金融业自身IT资产庞大,高危漏洞修复工作量巨大,面临的风险敞口加大。基础设施、通用软件安全不可控。 4. 安全运营体系建设:实战化、体系化、常态化的安全运营新理念,以动态防御、主动防御、纵深防御、精准防护、整体防护、联防联控为新举措。 5. 安全运营提升方向:初级防护、基础防范、体系化控制、主动性防御、进攻性防御。 6. 安全事件处理:缺乏应急预案,权责混乱,资产管控梳理不清,漏洞处置得不到闭环管理,溯源取证能力不足,事件追踪遗漏。 7. 安全攻防实战:攻击趋势包括自动化、体系化作战,供应链攻击,深入了解业务,近源攻击等。 8. 斗象科技实践:监控全流量智能安全分析,告警发现,事件验证,抑制/优化,溯源取证,事件报告,处置完成确认等。 综上,全文强调了在攻防常态化下,企业应建立实战化、体系化、常态化的安全运营体系,提高应对安全事件能力,并提出了金融业安全挑战和斗象科技的安全实践。
"如何构建实战化的企业安全运营体系?" "面对供应链攻击,企业应如何应对?" "如何提高网络安全防护能力,应对日益增长的威胁?"
客服
商务合作
小程序
服务号
折叠