【项目背景】
稀土大厦某贸易公司老板,饭局上听同行说自己的公司被黑过,回来夜不能寐,拉着我问:"杨工,你帮我看看咱们公司有没有后门?"这句话背后其实是三个问题:不知道自家资产有几台、不知道哪些口露在互联网、不知道真出事多久能发现。我们没让他先买设备,先花三天做了资产摸底:47台终端、11台服务器,其中1台2015年的远程桌面服务器还开着3389端口暴露在公网——这就是那个"后门"。很多客户觉得"防护就是买台防火墙",但实际上,防火墙防的是已知攻击路径,你家里有个十年没锁的窗户,装再贵的防盗门也没用。
【咨询设计】
方案分主动、被动两条线。主动线:每年两次渗透测试(黑盒+灰盒各一次),覆盖官网、OA、ERP和那台远程服务器;季度漏扫一轮,扫描特征库2万条以上,高危漏洞48小时内出整改单。被动线:出口部署NGFW,开IPS和WAF过滤策略,只放行80、443两个端口,其余公网端口全部关闭;那台2015年远程服务器下线改造,只留内网访问加IP白名单。再加一层:终端装EDR,行为监控开启,异常外联实时告警。我们每月给老板出一页纸报告:发现什么、修了什么、还剩什么。
【施工规划】
渗透测试分三周:第一周信息收集加黑盒,第二周灰盒(给普通员工账号),第三周红队模拟——我们用一台内网终端做跳板,验证横向移动路径。测试全程留痕,每个漏洞附复现步骤和修复建议。出口NGFW部署用双机热备,割接窗口选周六凌晨,业务中断18分钟。终端EDR分批推47台,每批10台验证无业务冲突再推。设备上架前先做清灰——包头沙尘季风道积灰会让EDR服务器和NGFW温升超标,两台设备都过48小时烤机再上线。
【安全补丁】
弱密码审计是重点:47台终端查出23台弱口令,11台服务器8台默认或弱口令,全部重置,策略改12位以上、90天轮换、禁用历史5次。日志统一收集到日志服务器,留存180天,满足等保要求。威胁情报接入:高危0-day预警当天推给老板手机,补丁窗口从"想起来才打"改成每月第一个周二凌晨自动补丁夜。
【验收交付】
首次渗透测试出报告:高危3个(含3389公网暴露)、中危11个、低危17个。48小时闭环高危,30天闭环中危,复测全过。EDR覆盖47台终端,告警日均3条(正常基线)。月度报告机制跑满3个月,老板说"总算知道钱花哪儿了"。给网管做了漏扫报告阅读、EDR告警处置和补丁窗口操作培训。
【售后承诺】
交付后进入质保期:包头全境故障2小时上门,重大漏洞和攻击事件30分钟内电话通报,大年三十您打17704868686也随叫随到,重保期我们7×24值守。终身技术咨询随问随答,季度渗透和漏扫按约执行,不约不上门。
【不舍昼夜技术 · 包头IT全生命周期服务】
业务全闭环: 咨询规划、方案设计、工程实施、竣工验收、维保售后。
咱能干的: 包头修电脑/装监控/拉网线/做系统/救数据/办软件/卖耗材。
技术范畴: 5G通信、大数据服务、信息系统集成、网络安全、商用密码、平面设计。
服务区域: 昆区、青山区、九原区、东河区、高新区等包头全境,随叫随到。
技术热线: 17704868686(本地专业团队,不舍昼夜为您守候!)