攻防|“兵器譜”之九:實戰演習的“安全底板”——奇安信實戰攻防演習平台
釋出日期:2021-04-08 作者:奇安信
在奇安信天眼、天擎、雲鎖、安服等重磅武器的加持下,網絡安全實戰攻防演習活動已經可以交出一份不錯的成績單。
但在以政務、能源、金融、廣電、交通、民航等關鍵信息基礎設施為攻擊目標的演習過程中,如何保證全流程安全管控能力,如何通過對攻防演習活動的及時總結和覆盤,為演習單位的網絡安全體系建設提供改進方向?如何為攻防雙方提供更好的對抗體驗?奇安信實戰攻防演習平台為監管部門和企業用户組織開展網絡安全實戰攻防演習活動提供了一整套解決方案。
基於多年實踐經驗和科研成果,奇安信自主研發而成的實戰攻防演習平台,具有安全性、可靠性、可視性、多樣性和可追溯的特點,可以提供與實戰效果一致的仿真預演,更具科技感的演習觀賞視角,、強大的實戰攻擊團隊服務,以及一站式整體解決方案。
基於“安全可靠的全程保障機制”理念,實戰攻防演習平台採用多種手段確保演習過程安全可控,包含賬號身份認證機制、攻擊流量全留存、攻擊行為實時分析、終端違規行為實時監控並告警、攻擊目標圈定可控等,配合堡壘機、虛擬攻擊終端、天擎、天眼等產品,可針對攻擊行為進行審計,對違規行為進行告警和阻斷,保障演習過程安全可控。
在可視化方面,實戰攻防演習平台可提供戰況總覽維度、攻擊方維度、防守方維度、指揮調度維度、違規行為實時監控維度等共8個視角的大屏組合,並可根據客户需求提供定製化服務。大屏體系在數據統計實用詳盡的同時,採用先進的數據可視化設計理念,形成了具備高觀賞度、高可讀的全角度立體可視化體系,方便組織者及時瞭解攻防動態。
作為一套完整的攻防演習整體解決方案,實戰攻防演習平台還能提供包括演習平台、演習平台運營服務、演習過程及成績彙報服務、演習結束後報告服務、攻擊隊和專家裁判組織服務等一整套攻防演習解決方案,支持管理員、進攻方、防守方、裁判員、專家等多種角色完成演習工作,為演習組織者和各方參與者有更好的參賽和使用體驗。
在演習後,實戰攻防演習平台可提供攻防總覽視角、攻擊方/防守方成果統計視角、行業視角、實際攻擊流量、有效攻擊成果等多種攻防統計維度,提供維度豐富、排版專業的彙報素材,並可用於覆盤演習過程,為提升演習單位抵禦網絡威脅能力、優化網絡安全體系提供詳實可靠資料。而攻擊終端安全監控和終端日誌、流量數據留存,也可為事中事後審計工作保留完整資料。
強大的能力來源於多年來豐富的“實戰”經驗,連續4年深度參與業界最權威的網絡安全攻防演習活動,奇安信實戰攻防演習平台將豐富的經驗固化為產品並快速迭代,保持平台全方位領先,已形成了不可複製的優勢產品壁壘。
針對數據涉密、有信息保密需求的特定項目,實戰攻防演習平台還可提供本地化部署方案。相較於雲端SaaS方案下演習後及時刪除數據、回收攻擊資源,本地化方案可滿足用户本地化部署,運維自動化需求,保留多次演習數據,以便於分析攻擊手段演進、防守手段變化,關注整改效果等。2020年,實戰攻防演習平台已為多家客户提供了本地化方案服務,幫助其順利完成實戰攻防演習。
一場安全、可靠、有效的實戰攻防演習檢驗的並不是單純的業務系統是否安全,更重要的是以人為核心的安全意識和抗風險的能力。依託於奇安信實戰攻防演習平台和其他“利器”配合,將人員與技術有效融合,為演習單位提供"全流程保障、全環境支撐、全風險可控"的一站式服務,堪稱實戰攻防演習的不二之選。