攻防|“兵器谱”之九:实战演习的“安全底板”——奇安信实战攻防演习平台

时间:2021-04-08 作者:奇安信

分享到:

在奇安信天眼、天擎、云锁、安服等重磅武器的加持下,网络安全实战攻防演习活动已经可以交出一份不错的成绩单。

但在以政务、能源、金融、广电、交通、民航等关键信息基础设施为攻击目标的演习过程中,如何保证全流程安全管控能力,如何通过对攻防演习活动的及时总结和复盘,为演习单位的网络安全体系建设提供改进方向?如何为攻防双方提供更好的对抗体验?奇安信实战攻防演习平台为监管部门和企业用户组织开展网络安全实战攻防演习活动提供了一整套解决方案。

基于多年实践经验和科研成果,奇安信自主研发而成的实战攻防演习平台,具有安全性、可靠性、可视性、多样性和可追溯的特点,可以提供与实战效果一致的仿真预演,更具科技感的演习观赏视角,、强大的实战攻击团队服务,以及一站式整体解决方案。


基于“安全可靠的全程保障机制”理念,实战攻防演习平台采用多种手段确保演习过程安全可控,包含账号身份认证机制、攻击流量全留存、攻击行为实时分析、终端违规行为实时监控并告警、攻击目标圈定可控等,配合堡垒机、虚拟攻击终端、天擎、天眼等产品,可针对攻击行为进行审计,对违规行为进行告警和阻断,保障演习过程安全可控。

在可视化方面,实战攻防演习平台可提供战况总览维度、攻击方维度、防守方维度、指挥调度维度、违规行为实时监控维度等共8个视角的大屏组合,并可根据客户需求提供定制化服务。大屏体系在数据统计实用详尽的同时,采用先进的数据可视化设计理念,形成了具备高观赏度、高可读的全角度立体可视化体系,方便组织者及时了解攻防动态。

作为一套完整的攻防演习整体解决方案,实战攻防演习平台还能提供包括演习平台、演习平台运营服务、演习过程及成绩汇报服务、演习结束后报告服务、攻击队和专家裁判组织服务等一整套攻防演习解决方案,支持管理员、进攻方、防守方、裁判员、专家等多种角色完成演习工作,为演习组织者和各方参与者有更好的参赛和使用体验。

在演习后,实战攻防演习平台可提供攻防总览视角、攻击方/防守方成果统计视角、行业视角、实际攻击流量、有效攻击成果等多种攻防统计维度,提供维度丰富、排版专业的汇报素材,并可用于复盘演习过程,为提升演习单位抵御网络威胁能力、优化网络安全体系提供详实可靠资料。而攻击终端安全监控和终端日志、流量数据留存,也可为事中事后审计工作保留完整资料。

强大的能力来源于多年来丰富的“实战”经验,连续4年深度参与业界最权威的网络安全攻防演习活动,奇安信实战攻防演习平台将丰富的经验固化为产品并快速迭代,保持平台全方位领先,已形成了不可复制的优势产品壁垒。

针对数据涉密、有信息保密需求的特定项目,实战攻防演习平台还可提供本地化部署方案。相较于云端SaaS方案下演习后及时删除数据、回收攻击资源,本地化方案可满足用户本地化部署,运维自动化需求,保留多次演习数据,以便于分析攻击手段演进、防守手段变化,关注整改效果等。2020年,实战攻防演习平台已为多家客户提供了本地化方案服务,帮助其顺利完成实战攻防演习。

一场安全、可靠、有效的实战攻防演习检验的并不是单纯的业务系统是否安全,更重要的是以人为核心的安全意识和抗风险的能力。依托于奇安信实战攻防演习平台和其他“利器”配合,将人员与技术有效融合,为演习单位提供"全流程保障、全环境支撑、全风险可控"的一站式服务,堪称实战攻防演习的不二之选。

奇安信 95015网络安全服务热线

95015网络安全服务热线

扫一扫关注

奇安信 在线客服 奇安信 95015

您对奇安信的任何疑问可用以下方式告诉我们

将您对奇安信的任何疑问

用以下方式告诉我们