前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >重保特辑 | 守住最后一道防线,主机安全攻防演练的最佳实践

重保特辑 | 守住最后一道防线,主机安全攻防演练的最佳实践

原创
作者头像
腾讯云安全中心
修改于 2022-10-20 07:27:53
修改于 2022-10-20 07:27:53
1.7K0
举报
文章被收录于专栏:安全播报安全播报

主机安全是企业云上安全最后一道防线之一。作为企业云上的最后屏障,主机一旦被攻陷,企业核心资产将岌岌可危,甚至会威胁到整个内网的安全。

本文将从资产清点、安全加固、入侵防御、安全运营四个维度为大家深入拆解重保场景下的主机防护最佳实践,帮助企业夯实最后一道防线。

资产清点:摸清家底,管好家当

资产清点是企业攻防最关键的一步。只有明确了防护对象,才能在防守动作中有的放矢,为接下来的安全加固、入侵防御等工作奠定基础。

  • 资产统一管理:可将云内云外资产统一纳管,借助腾讯云主机安全自动化资产管理能力,识别影子资产和风险资产。对当前主机的风险及防护状态进行确认,以“最小化”原则对资产进行梳理;
腾讯云主机安全-主机列表:支持混合云管理及主机状态展示
腾讯云主机安全-主机列表:支持混合云管理及主机状态展示
  • 资产指纹盘点:借助15种资产指纹清点能力,对主机的资源占用、端口、进程、应用及中间件等资产指纹进行梳理。
腾讯云主机安全-资产指纹:支持15种资产指纹识别
腾讯云主机安全-资产指纹:支持15种资产指纹识别

安全加固:漏洞及配置不当风险收敛

明晰防护对象后,企业需对主机的漏洞及配置不当风险进行系统收敛,对蓝军的攻击路径进行封堵。

  • 漏洞管理
    • 将漏洞响应工作常态化,借助腾讯云主机安全一键检测及定时检测能力及时发现严重、高危漏洞风险;           
腾讯云主机安全-漏洞管理:支持应急漏洞、Linux软件漏洞等4种漏洞定时及一键检测
腾讯云主机安全-漏洞管理:支持应急漏洞、Linux软件漏洞等4种漏洞定时及一键检测
腾讯云主机安全-漏洞管理:支持1600+种漏洞自动修复
腾讯云主机安全-漏洞管理:支持1600+种漏洞自动修复
腾讯云主机安全-漏洞管理:支持一键开启漏洞防御
腾讯云主机安全-漏洞管理:支持一键开启漏洞防御
  • 合规基线检测与弱口令识别:可借助腾讯云主机安全基线管理功能,通过检测策略了解当前的基线通过率及风险情况,参考优先级及处置建议对未授权访问、弱口令、远程代码执行等风险进行收敛。
腾讯云主机安全-基线管理:支持合规基线及弱口令检测
腾讯云主机安全-基线管理:支持合规基线及弱口令检测
腾讯云主机安全-基线管理:支持自定义检测周期、检测项及应用资产
腾讯云主机安全-基线管理:支持自定义检测周期、检测项及应用资产

入侵防御:多维检测,纵深防御

  • 攻击前期:结合漏洞入侵拦截、暴力破解阻断和异常登录监控能力,在蓝军攻击早期阶段进行实时检测和主动拦截。
    • 对漏洞利用攻击行为进行实时监控,并借助自动防御能力主动出击,对java类漏洞进行主动防御;
腾讯云主机安全-漏洞管理:支持漏洞利用攻击检测和拦截
腾讯云主机安全-漏洞管理:支持漏洞利用攻击检测和拦截
腾讯云主机安全-漏洞管理:可对攻击事件影响面、危害及修复建议进行确认
腾讯云主机安全-漏洞管理:可对攻击事件影响面、危害及修复建议进行确认
腾讯云主机安全-密码破解:支持自定义设置暴力破解阻断规则
腾讯云主机安全-密码破解:支持自定义设置暴力破解阻断规则
  • 攻击中期:结合核心文件监控、恶意文件自动隔离、Java内存马等能力,及恶意外联、高危命令告警,在蓝军持续渗透时期进行有效反制。
    • 开启核心文件监控及恶意文件自动隔离。通过匹配系统规则和用户自定义规则,实现对核心文件实时监控。实时监控挖矿木马、Webshell等恶意文件落盘,自动隔离并杀掉恶意文件相关进程,阻止黑客再次启动;
腾讯云主机安全-核心文件监控:支持文件异常行为及进程树实时监控、上报
腾讯云主机安全-核心文件监控:支持文件异常行为及进程树实时监控、上报
腾讯云主机安全-文件查杀:支持木马自动隔离
腾讯云主机安全-文件查杀:支持木马自动隔离
腾讯云主机安全-Java内存马:支持实时监控与告警
腾讯云主机安全-Java内存马:支持实时监控与告警
腾讯云主机安全-恶意请求:支持实时监控与告警
腾讯云主机安全-恶意请求:支持实时监控与告警
腾讯云主机安全-高危命令:支持进程树上报及攻击溯源
腾讯云主机安全-高危命令:支持进程树上报及攻击溯源
  • 攻击后期:实时监控本地提权、反弹Shell行为,让进入后渗透时期的隐秘攻击者无处遁逃。
腾讯云主机安全-本地提权:支持实时监控与告警
腾讯云主机安全-本地提权:支持实时监控与告警
腾讯云主机安全-反弹Shell:支持进程树上报及攻击溯源
腾讯云主机安全-反弹Shell:支持进程树上报及攻击溯源

安全运营:留存日志,有效取证溯源

  • 攻击溯源:可借助腾讯安全Cyber-Holmes引擎,自动化对威胁告警与可疑样本进行智能分析,以受害者资产视角查看完整攻击溯源链路;覆盖攻击溯源的三个阶段,对当前遭遇何种攻击、被谁攻击,攻击者如何发起的攻击,攻击者实际造成哪些影响进行溯源及可视化;
腾讯云主机安全-攻击溯源:具备威胁自动化溯源分析能力
腾讯云主机安全-攻击溯源:具备威胁自动化溯源分析能力
  • 日志留存:对漏洞、基线、入侵检测及所有登录行为事件等多维度的安全日志进行留存。可通过语句进行检索和查询,快速排查和溯源主机上的安全事件,提升运营效率。
腾讯云主机安全-日志分析:支持可视化展示、统计分析及一键导出
腾讯云主机安全-日志分析:支持可视化展示、统计分析及一键导出

以上是我们在攻防演练期间针对主机防护沉淀的治理思考和最佳实践。欢迎更多交流。

腾讯云主机安全功能全景图
腾讯云主机安全功能全景图

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
携手广汽,腾讯云主机安全获信通院“守卫者计划”优秀案例奖
随着云计算、大数据等数字技术的加速创新,千行百业的数字化转型不断深入,越来越多企业加快对传统业务的数字化改造,通过数字技术开拓创新业务,实现降本增效。在应用系统与数据资源激增之下,安全运营成为了企业发展的生命线。
腾讯安全
2022/07/26
6980
携手广汽,腾讯云主机安全获信通院“守卫者计划”优秀案例奖
未知攻 焉知防:从攻击视角看“重保”场景的防守之道
重大活动保障期间,企业不仅要面对愈发灵活隐蔽的新型攻击挑战,还要在人员、精力有限的情况下应对不分昼夜的高强度安全运维任务。如何避免“疲于应付”,在多重工作中“抽丝剥茧”?
腾讯安全
2022/07/12
7760
未知攻 焉知防:从攻击视角看“重保”场景的防守之道
​【云安全最佳实践】线下Linux服务器的T-Sec主机安全POC测试详细过程
主机安全(Cloud Workload Protection,CWP)基于腾讯安全积累的海量威胁数据,利用机器学习为用户提供资产管理、木马文件查杀、黑客入侵检测、漏洞风险预警及安全基线等安全防护服务,解决当前服务器面临的主要网络安全风险,帮助企业构建服务器安全防护体系。现支持用户腾讯云外服务器统一进行安全防护,轻松共享腾讯云端安全情报,让私有数据中心拥有云上同等级别的安全体验。
yuanfan2012
2022/10/16
3.5K0
​【云安全最佳实践】线下Linux服务器的T-Sec主机安全POC测试详细过程
重保特辑 | 基于千万核规模实战经验,腾讯云容器安全重保最佳实践分享
容器化技术作为云原生“三驾马车”之一,在助力企业技术架构升级、应用效能提升的同时,也给企业安全防护带来了全新的挑战。在传统模式下,攻击者控制了单台节点后,仍需横向对其他节点进行缓慢渗透,才可控制整个系统。而在容器环境下,一旦攻击者控制了单个容器,可通过容器敏感目录挂载或漏洞利用等方式逃逸至宿主机获取更高权限,从而控制宿主机以及上面运行的所有容器业务,通过集群漏洞、配置不当等风险控制整个集群业务。原本“一次打包,到处运行”的便利变成了“一次入侵,控制一切”的被动。
腾讯云安全中心
2022/08/04
9480
未知攻 焉知防:从攻击视角看“重保”场景的防守之道
重大活动保障期间,企业不仅要面对愈发灵活隐蔽的新型攻击挑战,还要在人员、精力有限的情况下应对不分昼夜的高强度安全运维任务。如何避免“疲于应付”,在多重工作中“抽丝剥茧”?
腾讯云安全中心
2022/07/13
1.1K0
腾讯云2024双11大促:主机安全最佳实践
腾讯云2024双11大促已正式开始,在这场活动中,腾讯云为用户带来了超值福利,其中云计算产品就包括云服务器CVM和轻量应用服务器,这两者产品拥有不同的使用场景。
参谋带个长
2024/11/14
2.8K0
腾讯云2024双11大促:主机安全最佳实践
0误报!腾讯(主机安全)获2021年赛可达实验室“东方之星”认证
日前,腾讯云主机安全Cloud Workload Protection(CWP)在国际第三方权威机构赛可达实验室(SKD Labs)认证中,以恶意文件检出率高达99.49%、WebShell实时检出率达98%、0误报的成绩再次荣获“东方之星”称号。 其中,恶意文件检出率在去年99.25%的基础上进一步提升,也体现了腾讯安全在恶意文件检出能力上的不断精进。 赛可达实验室是中国合格评定国家认可委员会 CNAS 认证实验室,拥有世界领先的测评技术实力和多年丰富的国际测评经验,为网络信息安全厂商和行业用户提供
腾讯云安全
2021/12/21
7800
蝉联第一!腾讯稳居中国云主机安全市场领导者
12月22日,全球著名企业增长咨询公司沙利文联合中国领先行业研究大数据库头豹研究院发布了《2021年中国云主机市场安全报告》 (以下简称《报告》)。腾讯云主机安全位居竞争者象限并在增长指数、创新指数两大指数蝉联第一,充分体现了腾讯安全在云主机安全领域的竞争实力。
腾讯安全
2021/12/27
2.3K0
蝉联第一!腾讯稳居中国云主机安全市场领导者
蝉联第一!腾讯稳居中国云主机安全市场领导者
12月22日,全球著名企业增长咨询公司沙利文联合中国领先行业研究大数据库头豹研究院发布了《2021年中国云主机市场安全报告》 (以下简称《报告》)。腾讯云主机安全位居竞争者象限并在增长指数、创新指数两大指数蝉联第一,充分体现了腾讯安全在云主机安全领域的竞争实力。 报告针对中国云主机威胁、市场定位、发展趋势、竞争态势进行全面分析,仅5家企业入围产品竞争表现领导者象限,腾讯云主机安全位居领导者梯队。 2021年中国云主机安全产品竞争表现(包含公有云) 01 风险暴露点集中 云主机资产整体威胁仍需重点
腾讯云安全
2021/12/24
2.4K0
【云安全最佳实践】腾讯云主机安全推荐
安全功能完善,并且购买三年还能享有五折优惠!让你用的安心,买的放心。腾讯云主机安全防护你值得信赖!
就叫7620521吧
2022/09/15
16.1K1
产业安全专家谈 | 面对恶意攻击,主机安全如何构建云端防御屏障?
随着云计算的普及,云主机因强劲的性能、较低的成本成为大量传统企业上云和新兴业务快速扩张过程中的主流选择。
腾讯安全
2020/01/10
1.2K0
产业安全专家谈 | 面对恶意攻击,主机安全如何构建云端防御屏障?
什么是主机安全,有什么作用?
当今数字化时代,网络安全威胁和风险日益突出,已成为企业面临的重大安全挑战。网络攻击者不断尝试利用各种技术和手段对企业网络资源进行探测和攻击,如:利用漏洞、木马、钓鱼、勒索等方式窃取数据、破坏系统、篡改信息。因此,企业也需要采取有效的防御措施保护自己的数据和业务安全。
用户10621382
2023/11/29
6870
新引擎、新能力、新体验,腾讯主机安全旗舰版重磅发布
近期,《2021年中国云主机市场安全报告》发布,腾讯主机安全再次被列入国内云主机市场的领导者象限,并在增长指数、创新指数两大指数蝉联第一。
腾讯安全
2022/01/10
1K0
新引擎、新能力、新体验,腾讯主机安全旗舰版重磅发布
你的服务器都是怎么被拿下的?|攻防演练真实案例
2023年6月的一天,A公司的安全运维老张正在加班加点进行最后的红蓝演练防守,突然收到了一条反弹Shell高危命令告警。
腾讯安全
2023/07/07
6450
你的服务器都是怎么被拿下的?|攻防演练真实案例
5000字解析:实战化场景下的容器安全攻防之道
在这个数字化转型关键时期,以容器为代表的云原生技术凭借自身的优势,正在逐渐成为核心IT基础设施。云原生已经不再是少部分“创新者”的特权,而是成为了市场主流选择,容器、容器云逐渐成为工作负载的主流形态。
Khan安全团队
2022/07/13
9650
5000字解析:实战化场景下的容器安全攻防之道
腾讯云主机安全试用体验
可以在https://buy.cloud.tencent.com/yunjing下单
相柳
2024/12/09
2.4K0
腾讯云主机安全试用体验
重保特辑|筑牢第一道防线,云防火墙攻防演练最佳实践
近年来,随着企业业务上云加速,云上安全成了一个不容忽视的问题。当前许多企业面临着云上资产管理难、漏洞风险高、流量不可控等难题。在重要活动保障期间,攻击者对云上资源的攻击也越来越频繁。
腾讯云安全中心
2022/08/01
1.1K0
重保特辑|筑牢第一道防线,云防火墙攻防演练最佳实践
腾讯云安全2022年度产品发布会:“3+1”一体化防护体系 助力企业实现云上安全“最优解”
云计算架构下,云平台承载着越来越多的重要数据与用户关键业务,但随着各类威胁和攻击不断的升级,企业面临的安全挑战也越来越大。
腾讯安全
2022/11/09
2.5K0
腾讯云安全2022年度产品发布会:“3+1”一体化防护体系 助力企业实现云上安全“最优解”
持续领先!腾讯主机安全入选2022年CWPP市场增长洞察报告
近日,Gartner发布了2022年《新兴技术:云工作负载保护平台市场增长洞察》(Emerging Technologies: Adoption Growth Insights for Cloud Workload Protection Platforms)报告(以下简称《报告》),腾讯安全再次入选CWPP示例供应商,腾讯主机安全产品也被列入技术示例名单。
腾讯安全
2022/04/22
1K0
产业安全专家谈 | 主机安全为什么是企业上云的「必需品」?
随着近年来5G、云计算、AI等技术的成熟和普及,企业上云已经成为了当下的主流趋势。年初疫情所催生的海量云复工需求,叠加云计算被正式划入“新基建”范围的利好信息,进一步加快了各行各业上云的进程。云计算的广泛应用在推动虚拟机、云主机、容器等技术相继落地的同时,也因打破虚拟现实的安全边界,而为主机带来了更加多元化的安全风险和挑战。
腾讯安全
2020/05/25
9860
产业安全专家谈 | 主机安全为什么是企业上云的「必需品」?
推荐阅读
携手广汽,腾讯云主机安全获信通院“守卫者计划”优秀案例奖
6980
未知攻 焉知防:从攻击视角看“重保”场景的防守之道
7760
​【云安全最佳实践】线下Linux服务器的T-Sec主机安全POC测试详细过程
3.5K0
重保特辑 | 基于千万核规模实战经验,腾讯云容器安全重保最佳实践分享
9480
未知攻 焉知防:从攻击视角看“重保”场景的防守之道
1.1K0
腾讯云2024双11大促:主机安全最佳实践
2.8K0
0误报!腾讯(主机安全)获2021年赛可达实验室“东方之星”认证
7800
蝉联第一!腾讯稳居中国云主机安全市场领导者
2.3K0
蝉联第一!腾讯稳居中国云主机安全市场领导者
2.4K0
【云安全最佳实践】腾讯云主机安全推荐
16.1K1
产业安全专家谈 | 面对恶意攻击,主机安全如何构建云端防御屏障?
1.2K0
什么是主机安全,有什么作用?
6870
新引擎、新能力、新体验,腾讯主机安全旗舰版重磅发布
1K0
你的服务器都是怎么被拿下的?|攻防演练真实案例
6450
5000字解析:实战化场景下的容器安全攻防之道
9650
腾讯云主机安全试用体验
2.4K0
重保特辑|筑牢第一道防线,云防火墙攻防演练最佳实践
1.1K0
腾讯云安全2022年度产品发布会:“3+1”一体化防护体系 助力企业实现云上安全“最优解”
2.5K0
持续领先!腾讯主机安全入选2022年CWPP市场增长洞察报告
1K0
产业安全专家谈 | 主机安全为什么是企业上云的「必需品」?
9860
相关推荐
携手广汽,腾讯云主机安全获信通院“守卫者计划”优秀案例奖
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档