护(H)网(W)行动正当时:你对HW知多少,一文带你全面了解护网行动

news2024/9/24 19:14:03

引言:2016年我国发布了《网络安全法》(于2017年6月1日正式生效),明确规定了关键信息基础设施的运营者必须制定网络安全事件应急预案,并定期进行演练,为HW行动的开展提供了法律依据,通过红蓝对抗的实战演练方式,以攻促防,提高各级政府部门、企事业单位及社会各界对网络攻击的防范能力,保护国家关键信息基础设施的安全。

在这里插入图片描述

1. 护网行动简介

护网行动是由公安部牵头组织的一系列网络安全攻防演练活动,旨在评估和提升企事业单位的网络安全防护能力。每年的国家级护网行动一般在7、8月左右开始,持续2~3周时间,省级和市级的护网行动则相对短一些。

具体包含的活动有:

  • 攻防两方的组织:护网行动通常由公安部统一指挥,分为红队和蓝队两方。红队模拟黑客进行网络攻击,而蓝队则负责防守和应对这些攻击。

  • 实战攻防演习:每支队伍由3-5人组成,明确目标系统,并不限制攻击路径。进攻方会在一个月内对防守方发动网络攻击,以发现并暴露存在的安全漏洞。

  • 漏洞扫描与应急响应:参与单位需要进行漏洞扫描、应急响应等操作,以确保在实际网络环境中能够及时发现并修复潜在的安全隐患。

  • 技术交流与经验分享:护网行动不仅是一次实战演练,还提供了技术和经验的交流平台,参与者可以学习到最新的网络安全知识和技能。

  • 评估与排名:攻防双方在限定的时间内,攻城拔寨或坚守城池,得分最高者胜。所有参与单位的表现将会进行排名,如果在护网中失利,将会对单位未来评优评先等工作造成不良影响。

网传的HVV也是护网的意思,VV看着与W很像,不知道是哪路神仙发明的词,个人觉得HVV可以理解为High-value Vulnerabitiy Verification的缩写,翻译过来就是高价值漏洞验证。其实整个护网过程的红队的重点就是在利用高价值漏洞来获取蓝方系统权限,而蓝方就是想想尽各种办法了修复或保护高价值漏洞被利用。

2. 护网行动发展史

2016年:HW行动启动

  • 背景:随着网络安全威胁的日益增加,我国政府意识到需要采取更为主动和系统化的措施来应对网络攻击。
  • 主要活动:首次全国范围内的HW行动,重点是对政府机构和关键信息基础设施进行全面的网络安全检查和渗透测试

2017年:首次全面实施

  • 背景:《网络安全法》于2017年6月开始正式实施,为HW行动提供了法律依据。
  • 主要活动:在全国范围内开展大规模实战演练,重点检查金融、电力、交通、能源等关键行业的信息系统安全。

2018年:扩展至更多行业

  • 背景:随着互联网技术的快速发展,更多行业面临网络安全威胁
  • 主要活动:HW行动扩展至医疗、教育等更多行业,通过专项检查发现并修复潜在漏洞。

2019年:加强跨部门协作

  • 背景:网络攻击日益复杂,需要多部门协同应对。
  • 主要活动:加强公安部与其他政府部门、行业监管机构之间的协作,共同组织多次专项演练,提高整体防护能力。

2020年:疫情期间的特殊安排

  • 背景:新冠疫情间,远程办公和在线服务激增,网络安全风险显著增加
  • 主要活动:针对远程办公环境和在线服务进行专项检查,确保疫情期间信息系统安全。

2021年:重点关注数据安全

  • 背景:《数据安全法》于2021年9月1日生效,对数据保护提出了更高要求。
  • 主要活动:护网行动重点关注数据安全,对数据存储、传输和处理过程中的潜在风险进行全面评估和整改

2022至今:持续改进和深化

  • 背景:随着《个人信息保护法》的实施,个人信息保护成为新的关注点。
  • 主要活动:持续开展年度大规模实战演练,并根据实际情况组织多次专项检查。加强对个人信息保护的检测力度,确保各单位符合法律要求。
    推动技术创新,通过人工智能、大数据等新技术提升网络安全防护能力。

HW行动的不断加码伴随着我国对网络安全问题的重视程度不断提高,国家开始通过实战攻防演习来检测和提高各企事业单位、政府部门等在面对网络攻击时的应对能力。《数据安全法》、《个人信息保护法》的实施使得越来越多的机构加入到护网行动中,网络安全攻防演练也越来越贴近实际情况。

3. 护网行动中的团队构成及职责分工

红队和蓝队在护网行动中分别扮演着攻击者和防御者的角色,各自承担着不同的职责。红队通过模拟网络攻击来识别和利用系统中的漏洞,而蓝队则专注于检测、防御和应对这些攻击,确保组织的网络安全。

3.1. 红队的工作内容

由公安部门、军队、科研机构以及商业网络安全公司(如深信服、启明星辰、奇安信、天融信等)派出的安全专家组成的攻击队,对目标信息系统发起攻击,主要工作内容如下:

  • 识别系统弱点:红队首先会收集目标组织的公开信息,包括网络架构、系统配置等,并通过模拟网络攻击来识别组织网络安全基础设施中的漏洞。
  • 评估安全现状:他们需要评估当前的安全防护措施是否有效,并提供改进建议。
  • 启动渗透测试:红队通常从互联网寻找入口进行渗透测试,进入内网,通过各种手段(如社会工程学、密码破解等)尝试获取目标系统的访问权限。
  • 持续控制与提升权限:在成功突破防御后,红队会进行持久性控制、权限提升、横向移动等操作,最终达到数据窃取的目的。
  • 清理并退出战场:在完成所有任务后,红队会彻底清理自己的痕迹并安全退出目标环境。

若想了解更多红队的工作细责可以参阅如下文档:

  • 红队视角下的防御体系构建.pdf(访问密码: 6277)

3.2. 蓝队的工作内容

由民航局、国家电网、政务、能源、金融、电信、广电、交通、公用事业等多个重点领域的企业和部门构成防守队。具体工作内容如下:

  • 检测、防御和应对攻击:蓝队通过部署各种监控工具和系统日志分析来实时监控网络活动,识别异常行为,保护组织的网络和系统免受恶意活动和威胁行为者的攻击。
  • 主动监控与应急响应:蓝队需要实时监控网络活动,及时发现并应对安全事件和漏洞。
  • 溯源与反制:当发生安全事件时,蓝队需要迅速进行溯源分析,找出攻击源头,并采取相应的反制措施。
  • 情报收集与分析:蓝队还需要收集和分析威胁情报,以便更好地理解攻击者的行为模式和策略,提高对潜在威胁的预见性和防御能力。

若想了解更多蓝队的工作细责可以参阅:

  • 蓝队视角下的防御体系突破.pdf (访问密码: 6277)

4. 护网行动的价值

护网行动对参与单位的网络安全防护能力提升具有多方面的具体影响,主要有如下几点:

  • 技术能力提升:护网行动通过推动网络安全技术研发,提高了网络防御、监测和应急响应的能力。例如,实时监测网络攻击并及时进行响应处置,针对发现的漏洞和弱点及时修补和加固。

  • 立法与政策支持:护网行动加强了网络安全立法,制定和完善相关法律法规,明确网络安全的法律责任,保护网络用户合法权益。这为各单位提供了法律保障和规范指导,增强了其在网络安全方面的合规性和责任感。

  • 实战演练与应急机制完善:通过组织网络攻防演习,检验各部门在遭遇网络攻击时发现和协同处置安全风险的能力,从而完善了网络安全应急响应机制。这种实战化的态势使得各机构对待网络安全需求从被动构建升级为业务保障刚需。

  • 人员培训与意识提升:护网行动还注重提高信息系统相关人员的法律意识和技能水平,通过开展网络安全知识宣传普及活动,持续完善本单位网络安全和数据安全各项措施,不断提高网络安全风险防范和处置能力。此外,通过举办网络安全专题讲座和培训班等方式,增强全民对网络信息安全问题的认知,培养公民的网络信息安全意识和自我保护意识。

5. 未来展望

当前护网攻防演练已经趋于常态化,护网行动暴露了大量防守单位安全建设的薄弱问题,促进其加强网络安全投入。护网行动未来的发展方向和计划主要包括以下几个方面:

  • 利用AI和大数据技术提升网络安全防护能力;
  • 继续扩大护网行动的规模和深度,特别是在高端市场中推广整体解决方案;
  • 通过政策推动和法律保障进一步加强网络安全;
  • 针对特定人群(如儿童)开展专门的网络安全保护工作。

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1920786.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

加入鲲鹏原生开发训练营,共驭技术创新巨浪

随着生态的不断成熟,鲲鹏逐渐从迁移为主发展到原生开发阶段,与此同时,鲲鹏也面临着让开发者能够在变道后提档加速的新任务,从应用迁移走向原生开发。 开发者是计算技术创新的关键力量。为了让开发者全面了解鲲鹏原生开发理论知识…

html——常用标签

HTML标签 1. 结构说明 标签由<、>、/、英文单词或字母组成 标签<>中包裹起来的英文单词或字母称为标签名 2. 标签种类 常见标签由两部分组成&#xff0c;称之为双标签&#xff0c;前部分称为开始标签&#xff0c;后部分称为为 结束标签&#xff0c;两部分之间包…

全国排名第一的起名大师颜廷利:唯有量力而行,才能。。。

在探索成功与个人成长的旅程中&#xff0c;中国传统哲学提供了一个独特的视角&#xff1a;量力而行&#xff0c;以展现最靓丽的自我。这一理念不仅深植于中国丰富的文化传统之中&#xff0c;而且与现代社会的实用主义不谋而合。 中国最受欢迎的起名大师颜廷利教授&#xff0c;一…

Java小白入门到实战应用教程-开发环境搭建-JDK安装详细教程

Java小白入门到实战应用教程-JDK安装详细教程 writer:eleven 开发环境搭建 上节内容补充 在带领大家搭建开发环境前&#xff0c;先来了解一些java领域的名词。 Java根据应用领域区别可分为三个版本&#xff1a; JavaSE&#xff1a;是Java的标准版&#xff0c;提供了Java的…

Open3D Ransac算法分割点云平面

目录 一、概述 1.1算法原理 1.2应用场景 二、代码实现 2.1关键函数 2.2完整代码 三、实现效果 3.1原始点云 3.2分割后点云 前期试读&#xff0c;后续会将博客加入该专栏&#xff0c;欢迎订阅 Open3D与点云深度学习的应用_白葵新的博客-CSDN博客 一、概述 1.1算法原…

VSCode 远程反复输入密码不能链接问题解决

通过 vscode 远程连接服务器时出现了连接不上&#xff0c;而且一直要循环输入密码的问题&#xff0c;可能是因为上次异常退出导致。 主要解决思路是删除当前 vscode 远端服务后&#xff0c;重新建立连接。 解决方法一 在 vscode 端接口删除 vscode 服务。 View->Commond…

基于Java的校园交友网站系统

你好&#xff0c;我是专注于计算机技术研究的学姐码农小野。如果你对校园交友网站系统的构建或者相关技术感兴趣&#xff0c;欢迎私信交流。 开发语言 Java 数据库 MySQL 技术 Java语言、SpringBoot框架、B/S结构 工具 MyEclipse、Navicat、Maven 系统展示 首页 个人…

如何理解跨界营销?详解跨界营销的主要类型和方法!

跨界营销是一种创新的营销策略&#xff0c;它巧妙地捕捉不同行业、产品和消费者偏好之间的共通点和潜在联系。这种策略将看似不相关的元素相互融合&#xff0c;相互影响&#xff0c;创造出一种全新的生活方式和审美观念&#xff0c;以此吸引目标消费者群体的注意和青睐。 通过…

Efficient Estimation of Word Representations in Vector Space论文笔记解读

基本信息 作者TomasMikolovdoi10.48550发表时间2013期刊ICLR网址http://arxiv.org/abs/1301.3781 研究背景 1. What’s known 既往研究已证实 前馈神经网络语言模型(NNLM) 循环神经网络语言模型(RNNLM) 2. What’s new 创新点 Word2vec有两种模型&#xff1a;CBOW和Skip-gr…

怎么用【指令工程】调优大模型?

如今&#xff0c;大模型有很多&#xff0c;对于大模型的调优方式也有很多&#xff0c;你是否也在纠结&#xff1f;那么该怎么用【指令工程】调优大模型&#xff1f;本文总结了相关内容&#xff0c;一起来看看吧。 你是否曾在大模型的调优选择感到非常纠结&#xff0c;不知如何做…

Python实战Elasticsearch的核心技巧详解

概要 Elasticsearch 是一个分布式的搜索引擎,可以用于全文搜索、结构化搜索、分析等多种场景。它基于Lucene构建,提供了强大的搜索功能和数据分析能力。本文将详细介绍如何使用Python实现与Elasticsearch的交互,包括安装、配置、基本操作和实际应用示例。 安装和配置 安装…

【MybatisPlus】QueryWapper和LambdaQueryWrapper的区别

【MybatisPlus】QueryWapper和LambdaQueryWrapper的区别 &#xff08;一&#xff09;MyBatisPlus的条件查询构造器QueryWrapperLambdaQueryWrapper优缺点使用场景 &#xff08;二&#xff09;Lambda的概念&#xff08;三&#xff09;QueryWrapper如何进化成LambdaQueryWrapper的…

【排序算法】计数排序

目录 一.基本思想 二.缺陷及优化 三.代码实现 四.特性总结 1.可以排序负数 2.适合范围集中的整数 3.时间复杂度&#xff1a;O(Nrange) 4.空间复杂度&#xff1a;O(range) 5.稳定性&#xff1a;稳定 一.基本思想 根据待排序数组a创建一个新的数组count&#xff0c;该数组…

这个软件可无限制免费领取金币,领取后即可自由实现AI文生图,AI Chat及其AI文生PPT等AI功能

目前AI文生图工具浩如烟海&#xff0c;不过基本上都是限制使用&#xff0c;每天只能使用几次到十几次&#xff0c;如果还想继续使用&#xff0c;那么只能花钱购买&#xff0c;这对于绝大多数人来说确实是一个痛点&#xff0c;那么有没有一款软件可以实现使用自由呢&#xff1f;…

【在线词典】项目实现

15_Dictionary 在线词典 搭建客户端-服务器架构 准备必要的资源 整理原始数据 整理英汉双语对照表&#xff0c;将XLSX格式转换成CSV格式&#xff0c;准备好vocabulary_list.csv文件备用 注意&#xff1a;CSV格式的文件必须使用UTF-8的字符集&#xff1b; 建立mydatabase.…

第17周:天气预测

目录 前言 一、前期准备 1.1 导入库 1.2 导入数据 1.2.1 数据介绍 1.2.2 数据导入 二、探索式数据分析&#xff08;EDA&#xff09; 2.1 数据相关性探索 2.2 是否会下雨 2.3 地理位置与下雨的关系 2.4 湿度和压力对下雨的影响 2.5 气温对下雨的影响 三、数据预处理…

Windows 零散记录

文章目录 一、鼠标焦点丢失 一、鼠标焦点丢失 如&#xff1a;打字时没打完鼠标焦点中途就消失了 解决&#xff1a; 1、windowsR 组合键打开运行&#xff0c;输入regedit打开注册表 2、找到目录 HKEY_CURRENT_USER\Control Panel\Desktop\ForegroundLockTimeout 设置锁定超时时…

starRocks搭建

公司要使用新的大数据架构&#xff0c;打算用国产代替国外的大数据平台。所以这里我就纠结用doris还是starrocks&#xff0c;如果用doris&#xff0c;因为是开源的&#xff0c;以后就可以直接用云厂商的。如果用starrocks就得自己搭建&#xff0c;但是以后肯定会商业化&#xf…

ARM功耗管理之多核处理器启动

安全之安全(security)博客目录导读 思考&#xff1a;SecureBoot&#xff1f;多核处理器启动流程&#xff1f;PSCI启动方式&#xff1f; 一般嵌入式系统使用的都是对称多处理器&#xff08;Symmetric Multi-Processor, SMP&#xff09;系统&#xff0c;包含了多个cpu, 这几个cp…

脑电图 (EEG) :语音脑机接口(BCI)的理想选择

运动性语言障碍是一种严重的医疗状况&#xff0c;它让患者几乎或完全失去说话能力。这种状况在帕金森病患者中的发生率为90%&#xff0c;在中风患者中的发生率为45.2%&#xff0c;在肌萎缩侧索硬化症&#xff08;ALS&#xff09;患者中的发生率为95%。典型的针对语言障碍的沟通…