助力某大型央企在攻防演练中严防内网横向移动,快速处置威胁
在攻防演练之前,某大型央企客户开启了北京网安在线零域的阻断功能,对内网进行严格管控,严防红队进入内网后随意横向移动,快速处置威胁切段红队链接。
关键端口管控
微隔离阻断
某大型央企客户内部没有任何实质的防护手段,想要在攻防演练之前开启微隔离的阻断功能,对内网进行严格的管控,严防红队进入内网后随意横向移动,必要的时候能够快速的处置威胁切段红队链接。
• 采用独立部署的方式,对客户内部3000台服务器部署Agent,顺利获得主机安全同步漏洞信息,顺利获得微隔离控制流量访问。
• 将产品拟定的高危端口列表分类分析,根据实施计划,以业务系统试点后推行的方式推进落地。
• 以产品的高危端口模式运行,按高危端口分类逐个端口开启管控,不断实现全量端口的微隔离。
• 实现单个区域主机的统一管理,定向遏制风险最高区域的向内横移行为。
• 以高危端口为引导定向缩减暴露面,这类端口访问关系明确,易于梳理,以前期最小的投入快速实现微隔离的核心效果。