網(wǎng)絡安全崗年度工作總結報告_第1頁
網(wǎng)絡安全崗年度工作總結報告_第2頁
網(wǎng)絡安全崗年度工作總結報告_第3頁
網(wǎng)絡安全崗年度工作總結報告_第4頁
網(wǎng)絡安全崗年度工作總結報告_第5頁
已閱讀5頁,還剩7頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

網(wǎng)絡安全崗年度工作總結報告202X年度網(wǎng)絡安全崗位核心工作圍繞公司數(shù)字化轉型安全保障目標,嚴格對標《網(wǎng)絡安全法》《數(shù)據(jù)安全法》《個人信息保護法》及等保2.0相關合規(guī)要求,以“全域資產(chǎn)底數(shù)清、威脅風險早發(fā)現(xiàn)、漏洞隱患快閉環(huán)、安全事件零擴散”為核心運營準則,全年各項安全指標超額完成年度預設目標:全公司37個三級及以上等級保護業(yè)務系統(tǒng)、12個分支機構的安全合規(guī)達標率100%,較202X-1年度提升12.7個百分點;高危漏洞平均閉環(huán)處置時效從上年的72小時壓縮至11.2小時,漏洞閉環(huán)率100%;全年累計攔截各類已知及未知網(wǎng)絡攻擊1.27億次,DDoS攻擊清洗峰值達178Gbps,未出現(xiàn)任意1次核心業(yè)務中斷時長超過1分鐘的安全事件;全年未發(fā)生等級以上數(shù)據(jù)泄露、勒索病毒大面積感染、核心系統(tǒng)被入侵等重大安全事件,順利完成全國護網(wǎng)行動、重要節(jié)慶活動期間的安全保障任務,獲評屬地網(wǎng)信辦“年度網(wǎng)絡安全保障優(yōu)秀單位”稱號。一、合規(guī)體系落地與全域資產(chǎn)全生命周期管理本年度完成3輪無差別全域資產(chǎn)測繪工作,打通之前存在信息孤島的IT運維臺賬、云資源管理平臺、業(yè)務系統(tǒng)登記表單三類數(shù)據(jù)源,采用被動流量掃描+主動端口探測結合的技術手段,累計摸排出此前未納入安全管控范圍的影子資產(chǎn)142臺,其中包含3臺未備案的測試云服務器、27臺員工私自部署的開源服務節(jié)點、112臺長期未更新補丁的legacy硬件終端,所有摸排發(fā)現(xiàn)的閑置資產(chǎn)當月全部完成下線處置,存量合規(guī)風險清零。同步完成8個新增三級等保業(yè)務系統(tǒng)的全流程測評工作,11個到期系統(tǒng)的等保復評工作,所有測評發(fā)現(xiàn)的129項合規(guī)問題全部實現(xiàn)100%閉環(huán)整改,針對等保2.0要求的安全管理中心、日志留存6個月以上、身份鑒別復雜度等硬性要求,完成核心系統(tǒng)的配置改造,目前全公司所有業(yè)務系統(tǒng)的安全日志存儲時長平均達到9.7個月,滿足等保要求的同時為溯源分析提供了完整數(shù)據(jù)源。數(shù)據(jù)安全合規(guī)層面,本年度牽頭完成全量數(shù)據(jù)資產(chǎn)的分級分類梳理工作,聯(lián)合業(yè)務部門、法務部門、數(shù)據(jù)管理部門共同制定《公司數(shù)據(jù)分級分類規(guī)范》,累計梳理核心數(shù)據(jù)資產(chǎn)17類共237萬條,其中包含用戶個人敏感信息192萬條、企業(yè)核心經(jīng)營數(shù)據(jù)27萬條、生產(chǎn)工藝涉密數(shù)據(jù)18萬條,針對不同等級的數(shù)據(jù)制定差異化的管控策略,明確核心數(shù)據(jù)禁止公網(wǎng)傳輸、敏感數(shù)據(jù)外發(fā)需走雙人審批流程、一般數(shù)據(jù)可按現(xiàn)有規(guī)則正常流轉的管理要求,同步完成《數(shù)據(jù)出境安全評估申報預案》《核心數(shù)據(jù)備份與恢復管理規(guī)范》兩份重要文件編制,核心數(shù)據(jù)采用“本地+異地”雙活備份機制,全年開展4次核心系統(tǒng)備份恢復演練,數(shù)據(jù)恢復成功率達到100%,備份數(shù)據(jù)未出現(xiàn)任意1次損壞、泄露情況。本年度同步完成17項網(wǎng)絡安全管理制度的迭代更新,廢止3項不符合當前業(yè)務實際的舊有制度,新增《云服務商安全管控規(guī)則》《開源軟件供應鏈安全管理辦法》《數(shù)據(jù)外發(fā)審批流程規(guī)范》3項專項管理文件,補齊此前制度覆蓋的空白區(qū)域,為全公司網(wǎng)絡安全管理提供明確的流程依據(jù)。二、主動防御體系迭代升級與技術防護能力補短板本年度針對此前邊界防護覆蓋不全、主機終端防護有缺口、數(shù)據(jù)流轉管控薄弱三類核心技術短板,完成三層防御體系的升級改造:邊界防護層面,淘汰服役超過6年的3臺老舊硬件WAF設備,新部署支持云原生適配的分布式WAF2.0系統(tǒng),打通公有云、私有云、本地機房三類部署環(huán)境的防護規(guī)則庫,累計新增適配公司業(yè)務特性的自定義防護規(guī)則427條,針對近年高發(fā)的API接口爬取、未授權訪問、批量薅羊毛等攻擊場景配置專屬防護策略,全年累計攔截SQL注入攻擊3276萬次、XSS跨站腳本攻擊1892萬次、未授權訪問嘗試2741萬次、惡意爬蟲請求4619萬次,WAF規(guī)則的誤報率控制在3.2%以內(nèi),未出現(xiàn)1次因防護規(guī)則誤攔截導致的正常業(yè)務受損情況。針對DDoS攻擊防護,優(yōu)化高防IP的流量調(diào)度策略,新增近源清洗的聯(lián)動機制,全年累計處置大小DDoS攻擊217次,所有攻擊事件均在5分鐘內(nèi)完成全流量清洗,核心業(yè)務服務未出現(xiàn)任何中斷。主機終端防護層面,本年度完成全公司1927臺辦公終端、416臺業(yè)務服務器的EDR終端檢測與響應系統(tǒng)的100%全覆蓋,此前EDR覆蓋率僅為72%,剩余未覆蓋終端多為分布在偏遠分支機構的工業(yè)終端、老舊運維終端,通過離線部署、定制輕量客戶端的方式完成全部終端的接入納管,針對近年高發(fā)的勒索病毒攻擊,配置7層勒索病毒專屬攔截規(guī)則,針對文檔全量加密、惡意進程外聯(lián)、注冊表惡意篡改等典型行為設置自動封禁策略,全年累計攔截惡意加密行為129次,處置3起終端疑似感染勒索病毒的預警事件,所有事件均在10分鐘內(nèi)完成主機隔離、病毒查殺、數(shù)據(jù)恢復全流程操作,未出現(xiàn)任何終端數(shù)據(jù)被加密的損失情況。數(shù)據(jù)流轉防護層面,本年度上線部署全鏈路DLP數(shù)據(jù)泄露防護系統(tǒng),覆蓋終端本地外發(fā)、郵件外發(fā)、業(yè)務接口外發(fā)三個核心數(shù)據(jù)流出通道,針對核心敏感數(shù)據(jù)配置自動識別、自動攔截、事后溯源的全流程管控策略,全年累計攔截未授權核心數(shù)據(jù)外發(fā)請求172次,其中12次為員工操作失誤試圖外發(fā)包含敏感個人信息的統(tǒng)計表,2次為第三方運維人員試圖私自導出客戶核心聯(lián)系方式,所有攔截事件均同步觸發(fā)安全審計流程,對相關責任人完成安全約談與規(guī)則警示教育,徹底封堵此前存在的數(shù)據(jù)私自導出的管理漏洞。三、漏洞全生命周期治理機制落地與源頭風險管控本年度建立“漏洞預警-風險研判-閉環(huán)處置-溯源復盤”的全流程漏洞治理機制,全年累計開展12輪常規(guī)全域漏洞掃描,4輪針對Log4j2、SpringBoot核心漏洞、微軟Office遠程代碼執(zhí)行漏洞CVE-2023-23397、思科設備高危漏洞等熱點漏洞的專項排查行動,聯(lián)合具備國家級資質(zhì)的第三方安全廠商開展2次全域滲透測試,內(nèi)部組織1次紅隊實戰(zhàn)攻防演練,全年累計挖掘發(fā)現(xiàn)高危漏洞724個、中危漏洞2196個、低危漏洞3712個,所有高危漏洞全部實現(xiàn)100%閉環(huán)處置,中危漏洞閉環(huán)率達到98.2%,低危漏洞閉環(huán)率達到92.7%。針對核心業(yè)務系統(tǒng)無法在業(yè)務高峰期直接打補丁的特殊場景,建立“臨時防護規(guī)則兜底+窗口期補丁迭代”的處置機制,全年共有37個高危漏洞因業(yè)務連續(xù)運行要求無法立即打補丁,全部通過WAF臨時規(guī)則限制攻擊利用路徑、EDR封禁惡意進程特征的方式實現(xiàn)風險兜底,所有漏洞均在后續(xù)的月度業(yè)務窗口期內(nèi)完成補丁安裝與根本處置,未出現(xiàn)1個高危漏洞被外部攻擊利用的情況。針對全年漏洞成因做專項統(tǒng)計分析,開源組件漏洞占比47%,系統(tǒng)配置不當占比32%,賬號弱口令占比18%,其余類型漏洞占比3%,針對占比最高的開源組件漏洞,本年度啟動核心業(yè)務系統(tǒng)SBOM軟件物料清單梳理工作,目前已完成21個核心業(yè)務系統(tǒng)的SBOM全量構建,累計登記開源組件12743個,建立開源組件漏洞實時預警機制,只要上游開源社區(qū)發(fā)布高危漏洞預警,就能在1小時內(nèi)匹配到對應受影響的業(yè)務系統(tǒng),將漏洞預警響應時效從之前的24小時壓縮至1小時以內(nèi),從源頭降低開源供應鏈的安全風險。針對所有漏洞的處置過程建立全量臺賬,每季度出具漏洞治理分析報告,將漏洞修復率、修復時效納入各業(yè)務部門的年度KPI考核范疇,漏洞治理的主動性較上年提升61%,此前長期存在的“漏洞發(fā)現(xiàn)后拖延處置”的問題得到徹底解決。四、威脅監(jiān)測與應急響應能力常態(tài)化建設本年度優(yōu)化安全運營7*24小時值班機制,采用“自有安全分析師值班+第三方安全服務商遠程支撐”的聯(lián)動模式,依托SIEM安全信息與事件管理平臺完成全量安全日志的集中匯聚,通過自研的告警降噪模型完成無效告警的自動過濾,將之前超過89%的告警誤報率降至23%,全年累計產(chǎn)生各類安全告警187萬條,人工有效處置告警14.2萬條,所有高優(yōu)先級告警平均響應時長控制在17分鐘以內(nèi)。全年累計處置各類安全應急事件47起,其中較大安全事件3起:3月份處置某第三方供應鏈服務商被攻陷引發(fā)的服務器后門植入事件,通過異常外聯(lián)監(jiān)測規(guī)則17分鐘就發(fā)現(xiàn)服務器的對外惡意通信行為,第一時間切斷涉事服務器的網(wǎng)絡連接,完成后門查殺,未造成任何業(yè)務數(shù)據(jù)泄露;11月份處置針對全公司的定向釣魚郵件攻擊事件,攻擊者偽裝成人力資源部門發(fā)布的年終獎核算通知,向全公司員工發(fā)送攜帶惡意宏附件的釣魚郵件,安全團隊在10分鐘內(nèi)就完成惡意附件哈希值的全域封禁,所有共計1247封釣魚郵件全部被郵件網(wǎng)關攔截,僅有3名員工誤點擊釣魚鏈接,安全團隊立刻向相關終端推送彈窗告警,同步重置所有賬號密碼,未發(fā)生任何員工賬號被盜取的情況。本年度參與屬地網(wǎng)信辦組織的年度護網(wǎng)行動,針對攻擊隊的定向滲透行為累計溯源追蹤外部攻擊IP217個,封堵高危攻擊源139個,聯(lián)動運營商完成6個大流量攻擊源的近源封堵,整個護網(wǎng)周期內(nèi)零失分,在全省172家參測重點單位中排名前12%,順利完成護網(wǎng)保障任務。全年組織8次專項應急演練,覆蓋勒索病毒攻擊、DDoS大流量攻擊、核心系統(tǒng)被入侵、數(shù)據(jù)泄露等典型場景,應急響應預案的實操性持續(xù)提升,團隊的協(xié)同處置效率較上年提升42%,針對演練中暴露的17項響應流程缺陷全部完成迭代優(yōu)化,應急響應的標準化操作手冊從原有23頁擴充至79頁,覆蓋所有常見安全事件的處置全流程。五、全員安全意識提升與第三方安全管控本年度分層級開展全員網(wǎng)絡安全培訓工作,累計開展8次面向全體員工的通用安全培訓,24次針對開發(fā)人員、運維人員、行政人事崗位、財務崗位等重點崗位的專項安全培訓,全年覆蓋全員3279人次,所有培訓結束后配套完成線上考核,考核通過率達到98.7%。全年組織4次全員釣魚郵件演練,第一次演練的員工釣魚鏈接點擊率為17.2%,第四次演練的點擊率降至3.1%,員工的安全意識得到顯著提升。針對72家擁有公司業(yè)務系統(tǒng)接入權限的第三方服務商,本年度完成全部服務商的安全資質(zhì)專項審核,淘汰3家不符合安全要求的外包服務商,與所有留存服務商重新簽署升級后的《網(wǎng)絡安全保密協(xié)議》,新增12項安全約束條款,明確第三方運維人員的權限范圍、操作留痕要求、違規(guī)追責機制。每季度開展一次第三方接入權限專項審計,全年累計收回過期第三方賬號219個,清理17個未授權的第三方遠程接入通道,所有第三方運維操作全部通過堡壘機完成錄屏留痕,全年未發(fā)生因第三方管控疏漏引發(fā)的安全事件。針對當前安全工作存在的短板,下一階段重點推進四方面優(yōu)化:一是補齊全云原生場景的安全防護缺口,目前現(xiàn)有容器集群的安全防護覆蓋率僅為42%,存在容器逃逸、鏡像植入后門的風險,計劃202X+1年第二季度前完成容器安全平臺部署,實現(xiàn)所有業(yè)務容器的防護全覆蓋;二是推進安全左移落地,目前僅30%的新上線業(yè)務接入研發(fā)流水線安全掃描,大量漏洞上線后才被發(fā)現(xiàn),修復成本高出上線前的6倍以上,計劃202X+1年第三季度前完成SAST、DAST、IAST工具全量接入CI/CD流程,要求所有新上線業(yè)務必須通過安全掃描才能發(fā)布,將新系統(tǒng)高危漏洞檢出率提升至95%以上;三

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論