close


2022攻防演練在即, 攻擊和防守的策略也不斷升級,外部風險和數據泄露也將成為兵家必爭之地。天際友盟將往期的案例做了整理,給各防守單位做參考。此次分享的案例是源代碼泄露的問題。

某年國家級攻防演練活動前夕,天際友盟經偵測發現某綜合型大型企業的代碼在github公開分享,泄露頁面如下。


在與該企業技術團隊核實後,確定了這段代碼用於搭建公司內網,與企業網絡安全息息相關,很可能會被利用進行突破。天際友盟團隊對該項隱患進行緊急處置,僅3個工作日便完成工作,最終涉事代碼在github平台下架,處置結果如下。


此案例體現出了防守方在進行資產暴露面清查過程中存在的痛點。通常情況下,防守方需要對資產暴露面進行清查,常見解決方案主要圍繞資產脆弱性、暴露面、弱口令、未知資產進行梳理,近期工作方案對代碼泄露、敏感文件泄露等容易被攻方利用的風險重視起來。未來,代碼泄露、敏感文件泄露情況會成為攻防雙方關注的重點。

目前雖然有很多解決方案能夠實現對數據泄露情況的偵測,但鮮有高效的應急處置清除方案呈現,暴露風險依然存在。

針對這個問題,天際友盟帶你解鎖攻防演練新姿勢,我們重點推薦防守方關注對信息系統代碼泄露、敏感文件泄露進行全球偵測與處置服務,此項服務能夠在極短的時間幫助守方迅速清查、消除散落在外的風險隱患,防止被攻方利用得分或被其他惡意組織竊取利用,為防守方提供有效保障。

一直以來,作為情報應用領域內的技術領先者,天際友盟秉承着「應用安全情報,解決實際問題」的理念,以協同共享的技術架構與多源聚合的平台方案,為政府、行業與企業管理機構的監管工作提供技術支撐;以豐富的情報數據種類、多樣的情報應用產品與強大的情報服務能力,協助企業客戶抵禦網絡安全風險,發揮情報應用的業務價值。無論是在攻防演練期間還是常態化安全防護,天際友盟都將為你保駕護航。

歡迎訪問天際友盟主頁,了解更多威脅情報應用方案。

關於威脅情報應用解決方案

秉承着「應用安全情報,解決實際問題」的理念,天際友盟以豐富的情報數據種類、多樣的情報應用產品與強大的情報服務能力,為政府、行業管理機構和企業用戶提供了堅實的情報技術支撐,協助客戶構建情報驅動的主動防禦體系,抵禦網絡安全風險,展現了情報應用的價值。

RedQueen安全智能服務平台,是天際友盟情報應用的核心樞紐,不僅是國內首個雲端一體化安全智能綜合服務平台,也是國內最大的安全情報聚合、分析與交換平台。

更多詳情:https://www.tj-un.com/redQueen.html

通過與各類專業安全廠商的解決方案結合,將威脅情報落地應用在客戶實際業務場景中來解決安全問題,是威脅情報應用的一種特有方式,我們稱之為Threat Intelligence Inside,TI Inside模式。迄今,天際友盟的威脅情報能力,已實現與三十多家安全廠商的集成聯動。

SIC安全情報中心(Security Intelligence Center),是天際友盟情報解決方案體系的核心。作為安全情報落地應用的一種表現形式,SIC可以將雲端數據同步到本地,實現情報訂閱與威脅溯源,還可通過其他來源的API接口接收STIX標準格式的情報數據並聚合到SIC中,配合SIC內嵌的流量分析、防護設備、資產引擎等,實現實時精準告警。

更多詳情:https://www.tj-un.com/sic.html

Leon威脅情報網關,是基於海量威脅情報應用的高性能流量檢測防護類產品。Leon可以與天際友盟的威脅情報產品家族(RedQueen、SIC、Ada、Alice 等)協同聯動,構建全網立體縱深防禦體系。基於實時訂閱的惡意IP庫、惡意URL庫、惡意域名庫、惡意郵件庫等高價值威脅情報,實現對威脅的實時發現、實時阻斷、全網預警及溯源分析。

更多詳情:https://www.tj-un.com/leon.html



北京天際友盟信息技術有限公司,成立於2015年,總部設在北京。一直以來,天際友盟秉承「創造安全價值」的理念,以安全研究與能力出發,以產品與服務落地,致力於提供全生命周期的數字風險防護服務,為客戶的數字化業務保駕護航。


天際友盟在北京、石家莊兩地設有研發中心,技術骨幹均為國內安全行業的專家人才,有着超過10年的安全從業經驗,對安全情報、數字風險、大數據分析、人工智能等領域有着深入的了解和豐富的實踐經驗。

天際友盟目前在上海、深圳、香港、西安、瀋陽、長春、哈爾濱、長沙、石家莊、太原等多地設有分公司和辦事處,為全國各地的客戶及合作夥伴提供及時、高效、優質的服務。

了解更多內容請訪問:https://www.tj-un.com


客戶案例


威脅情報

CNCERT|上海網信辦| 國家信息中心 |國家電網

中國航信 |中國電子技術標準化研究院 |青島稅務局

河北省稅務局 |中國銀行 | 寧夏銀行

國家信息技術安全研究中心 |天津經開區| ASTRI

華為 |滴滴出行 |吉視傳媒 |OPPO |長安汽車

河南電力 | 北京電力 |浙江電力 | 中國移動

中國電信北京研究院 |湖南廣電 |Green Radar

北京電視台 |天懋信息 |核工業計算機應用研究所

上海觀安 |數夢工場 | 重慶銀行 |北京安態


數字風險防護
中國銀行| 交通銀行 | 廈門國際銀行
深圳農村商業銀行 | 泉州銀行|立橋銀行 | 秦皇島銀行
黃河農村銀行 | 烏魯木齊銀行 |中國銀聯|瀘州銀行
崑崙銀行 |綿陽市商業銀行 | 中泰證券|輝騰金控
安信證券 |中國航信|大業信託 | 國信證券 | 國信期貨
國家電網 |核工業計算機應用研究所|順豐速遞
青島市稅務局|河北省稅務局 | 中國密碼學會
一圖一數| 抖音|Tiktok| 懂車帝|字節跳動
火山小視頻 | Musical.ly |火幣網 |OKCoin |Bit-Z
西瓜視頻 |京東|今日頭條|TANDL


點擊閱讀原文,了解更多詳情
arrow
arrow
    全站熱搜
    創作者介紹
    創作者 鑽石舞台 的頭像
    鑽石舞台

    鑽石舞台

    鑽石舞台 發表在 痞客邦 留言(0) 人氣()