首页 > 其他分享 >【HW系列】事前准备(4):工作环境准备

【HW系列】事前准备(4):工作环境准备

时间:2024-07-28 15:18:43浏览次数:14  
标签:U盘 WiFi 电脑 HW 事前 办公 准备 演习

本章为该系列的第4篇,也是事前准备阶段的第4篇。这一篇让我们聊聊演习期间工作环境的准备,有点像后勤工作,不起眼但很重要,少了哪一项演习都无法正常开展。

一、申请小黑屋

演习过程中联动调查事件需要频繁沟通,如果能有个专用的小黑屋把防守队员集中到一起是最好的,可以大大提升工作效率,封闭的会议室、独立的办公室都可以。
由于期间要长时间征用小黑屋,因此需要提前寻址,不知道各位读者的单位申请专用小屋容不容易,我曾经就遇到过临时申请不到的情况,后来和相关负责人沟通后把屋子里的人赶了出来,我们才有了地方。所以办公场地一定要提前准备和沟通,工作地点解决不了,后面所有的工作都无法开展。
地点确定后,需要部署好现场的电力供应和网络权限,根据各班次值守的人数布置好工位,确保能正常办公。
有条件的,可以为小黑屋配备态势感知大屏和横幅,演习的氛围一下子就营造出来了,如果有领导来参观也有B格,现场拍照效果也好,可为后期的宣传积累一些素材。
如果还能准备点吃吃喝喝的就更好了,特别是值夜班的人员,很需要能量补给。

二、WiFi网络

根据组织方的要求,有些演习需要防守方有访问互联网的WiFi环境,如果在强管控的单位里不具备这样的条件,这里推荐使用4G路由方案,使用方便价格也便宜,手机卡插上去就可以共享热点网络,预算充足的话,还可以考虑使用5G路由。
如果单位有WiFi网络压制,还需要提前和运维部门沟通,做好WiFi白名单,待演习结束后再将白名单取消。

三、办公电脑准备

如果有外部值守人员驻场,办公电脑一定要提前根据人数做好申请,做好必要的网络配置,开通好相关的账号,安装好合规的应用软件,提前完成功能的调试,以保证演习开始时能快速进入状态,防止出现演习已经开始了还要匆忙准备办公环境的情况。
曾经做项目支持的时候遇到过这样的情况,人到了现场之后,办公电脑还要现申请,流程走完就一天了,坐着什么也干不了,好不容易办公电脑申请下来了,发现网络准入没配置,找人配置好后又发现各种安全监控平台没权限……等一切都准备完毕项目都快结束了,对人力资源是极大的浪费。
如果值守人员很多的话,这部分工作量还是挺大的,一定要提前准备,尽量考虑全面,能让现场的办公环境即来即用,无需再额外花精力调试。

四、数据安全管控

演习相关资料通常都很敏感,为了防止数据外传,办公电脑上要开启U盘管控和互联网访问管控。
可以通过桌面管理软件进行限制,所以在办公电脑配置的时候就要把桌面管理软件安装好,并下发好网络和U盘策略。
对于资料同步的需求,建议配备一个演习专用U盘,为U盘设置独立密码并由专人管理,严格限制U盘的使用范围。多人共用的话,可以打印一张表格,谁使用谁签字,可以防止U盘不知道被谁借走的情况。
另外别忘了给终端安装上杀毒软件,如果您的企业对办公电脑有其他基线要求,按照标准执行即可。

五、小结

本章聊的都是后勤类工作,做好了没人知道,但是做不好所有人都知道,所以还是要认真对待,其实想做好也并不容易的。
如果这篇文章你只能记住一件事的话,那请记住:提前做好即来即用的办公环境准备。

原创 十九线菜鸟学安全

标签:U盘,WiFi,电脑,HW,事前,办公,准备,演习
From: https://www.cnblogs.com/o-O-oO/p/18328256

相关文章

  • 【HW系列】事前准备(1):演练组织
    有幸多次参与过网络攻防对抗,有国家级、省市级的演习,有客户组织的模拟攻防、也有公司内部的红蓝对抗,打过攻击也参与过防守,现在回顾一下,其实有很多经验值得好好总结,因此萌生了站在防守视角把“红蓝/演练”写成系列文章的想法,来聊聊防守方那些事。本章为该系列的第1篇,也是事前准备阶......
  • 【HW系列】事前准备(2):防护体系建设
    本章为该系列的第2篇,也是事前准备阶段的第2篇,这一篇让我们聊聊如何在演练前增强我们的防护体系。一、流量监控体系历次对抗演练的主角莫过于各类流量监控设备了,如ips/ids、waf、nta等,关于流量监控类的设备,在精力有限的情况下,重点关注两个点就够了,一是流量监控覆盖度,二是规则的......
  • 【HW系列】事前准备(5):互联网风险收敛
    本章为该系列的第5篇,也是事前准备阶段的第5篇。前4篇重点讲的是组织方面的准备工作,从这一篇开始,让我们正式进入安全技术防控的部分,这一篇来聊聊如何进行互联网风险收敛。一、互联网系统下线系统下线是最直接有效的方法,也是防守方常用的手段,所以演习前会看到很多来自官方的业务......
  • windows11上MMDetection 3D环境准备
    在使用PyTorch准备环境并使用miniconda终端安装所需的所有软件包后,在验证安装过程的最后一步中出现错误。我创建了一个conda环境并激活了它,然后我安装了PyTorch以及使用MIM所需的所有软件包。MMEngineMMCVMMDetectionMMDetection......
  • 基于JSP、java、Tomcat三者的项目实战--校园交易网(1)-项目搭建(前期准备工作)
    这是项目的初始页面接下来我先写下我的初始项目搭建技术支持:JAVA、JSP服务器:TOMCAT7.0.86编程软件:IntelliJIDEA2021.1.3x64首先我们打开页面,准备搭建项目的初始准备1.NewProject2.随后点击Next,勾选Createprojectfromtemplate,再点击Next3.给自己的项目命名......
  • selenium.webdriver.Firefox 与 FirefoxOptions().add_argument('--headless') 不返回
    我注意到Firefox中的无头选项会在后台运行Firefox,而不会附加任何窗口,而且我还没有找到一种方法可以在后台运行Firefox,同时仍保留Firefox窗口的hwnd能够使用。我开始使用pyvda来获取AppViewFirefox,但是pyvda.get_apps_by_z_order没有返回任......
  • AI产品经理怎么准备面试啊?
    最近有些小伙伴,想要求职AI领域的产品经理,特别是AIGC的产品经理,但是不知道面试官会问哪些问题,也就不知道如何开始准备?该准备哪些东西?要准备到什么程度?最终导致迟迟不敢开始。下面结合《AIGC产品实战特训营》中自己学生们最近的面试经历,总共5家大厂:百度&腾讯&科大讯飞&商汤&......
  • Oracle DB 数据准备
    CreateTablecreatetableDEP(deptnonumber,dnamevarchar2(50)notnull,locationvarchar2(50),constraintpk_departmentsprimarykey(deptno));createtableEMP(empnonumber,ename......
  • 基于Memotrace(留痕)、jieba、wordcloud、cnsenti的微信聊天记录分析(一)(环境准备+词
     创作背景在数字化时代,社交媒体和即时通讯工具已成为人们日常生活中不可或缺的一部分。微信,作为中国最流行的即时通讯软件之一,不仅承载了人们的日常交流,更记录了无数情感的起伏与心灵的触碰。小明,一个对生活充满好奇与热情的年轻人,最近通过微信结识了一位特别的女生——小芳......
  • 2024年Java高级开发工程师面试准备
    20240722前三步因为是在20年找工作的时候已经充分学习过,所以现在基本只需要读一遍即可第一步:Java基础(CYC2018[2.1-2.4]+JavaGuide[第二章])Java基础+JVM+多线程+Java集合第二步:计算机基础(算法和设计模式靠积累,计算机网络和操作系统读一遍:CYC2018[3.1-3.2]+JavaGuide[......