4006428089

应急演练

发布时间:2023-04-01 23:12:06

服务背景

网络安全形势日益严峻,针对我国互联网基础设施和金融、证券、交通、能源、海关、税务、工业、科技等重点行业的联网信息系统的探测、渗透和攻击逐渐增多。

应急演练是指用户组织相关人员,依据有关网络安全应急预案,开展应对网络安全事件的活动。应急演练通过模拟真实的安全事件呈现单位内部应对应急事件处置过程,以检验应急响应中各方的协同反应水平和实战能力、评估应急响应预案的实用性、可行性、可靠性为目的。

为帮助组织建立、检验和优化演练及响应机制,凭澜通过深入了解行业需求和相关政策法规,从应急响应的实际问题出发,打造出一套符合我国国情的安全事件应急演练方案。



服务概述

凭澜应急演练服务是对常见安全事件处置对客户单位提供的培训模拟演练服务,通过“讲”,普及网络安全知识,提升客户单位工作人员整体网络安全意识;通过“练”,模拟网络攻击应急处置防护,增强客户单位应对突发网络安全事件的能力;通过“演”,以互动体验和大屏展示的方式,让运维保障人员熟悉应急响应的处置流程。凭澜将根据客户单位的网络安全环境,协助制定针对性的网络安全专项应急预案,协助开展应急预案的攻防演练,并根据演练结果协助修订应急预案。

场景一:桌面推演服务

 客户提出需求,需要组织人员进行桌面推演,熟悉应急响应流程,各部门人员协调运作。凭澜信息专业团队人员及时编写安全事件桌面推演方案,从主持人、安全运维、应急指挥、技术支持等角度编写脚本,让各岗位人员明白对应职责。同时促进各岗位人员的熟悉程度,为模拟演练服务打下基础。

场景二:模拟演练服务

据客户的网络安全管理办法,需要以其首页为模型进行应急演练,熟悉应急演练流程,预防出现安全事故时,各单位无法及时响应。凭澜信息专业团队人员根据客户需求,搭建虚拟环境,对演练环境定制化,明确各岗位人员操作步骤,编写应急演练剧本。使客户对应急事件有明确处理思路,确保出现紧急事件能够迅速响应处置。

场景三:实战演练服务

1. 红蓝对抗服务(红队):

通过完全模拟黑客攻击的方式,对企业进行不受限的APT攻击,其方式包括但不限于:鱼叉攻击、水坑攻击、WI-FI破解、物理黑客等。

2. 红蓝对抗服务(蓝队):

通过安排安全专家现场进行安全防护、指导等工作,协助企业提升安全防护能力和应急处置能力,发现企业内部应急处理和安全管理上的弊端。

3. 红蓝对抗服务(裁判):

通过提供专家级裁判来对红蓝对抗整体过程进行监督并保证其对抗公正性,对提交成果进行研判保证成果有效性。



服务内容
  • 安全培训

    凭澜资产探测系统支持基于各种维度的报告、报表导出,可以通过手工导入和接口对接的方式把人工验证的有效资产导入现有系统,为其它系统提供丰富的数据来源和基础,帮助用户进行分析决策,为管理者管理决策提供强有力的数据支撑,帮助客户实现最终目的。

  • 桌面演练

    根据探测的结果进行人工验证,对目标IP的存活性、地理位置信息、设备类型、开放的端口、端口运行的组件、协议、版本等信息进行验证,资产是否存在风险暴露面,高危端口、高危组件等安全风险。保证探测数据内容的安全性和准确性,大大降低遗漏问题信息的风险,完善有效资产数据。

  • 模拟演练

    凭澜资产探测系统支持目标详情数据显示、图表展示、可视化大屏展示、目标追踪。支持用户自定义搜索收藏语句。支持资产类型猜测的显示,可使用资产类型过滤器、饼图Top统计点击跳转,导出数据具有资产类型猜测字段。

  • 实战演练

    凭澜资产探测系统支持用户自定义探针,帮助用户解决非标端口扫描、系统没有相关探针以及需要多次交互导致扫描结果不理想的问题。自定义探针支持的探测方式包括普通探测、TLS探测、脚本探测。自定义探针与自定义指纹规则结合使用,使扫描的数据更加全面。

服务优势
  • 专业团队对接
    利用海量的测绘数据,结合机器学习技术进行分类、标注,生成网站分类预测模型。在指纹精细化运营的基础上,结合网站分类预测模型,快速定位相似资产。
  • 具有多行业应急演练经验
    融合地理位置、社会属性、虚拟网络三大空间,基于网站、域名、IP、地理位置、备案企业等多种基础数据,通过建立体系化数据模型,纵览目标暴露在互联网侧的全景图。
  • 提供定制化服务
    围绕资产应用场景设计网站视角、IP视角、企业视角。满足不同用户在不同场景中的需求,包括但不限于红蓝对抗、日常安全运营工作,定位热点组件等。
服务收益

提高应对安全突发事件风险意识

通过模拟真实事件及应急处置过程,能给参与者留下更加深刻的印象,直观认识突发事件,提高对网络与信息安全突发事件风险源的警惕性,增强员工防范网络与信息安全突发事件风险意识,主动学习应急知识,掌握应急知识和处置技能。

检验应急预案可操作性

通过应急演练,可以发现应急预案中存在的问题,在突发事件发生前暴露预案的缺点,验证预案在应对网络安全突发事件所具备的适应性、有效性、完善性等,系统地检验应急工作机制是否完善,找出预案需要进一步完善和修正的地方。

增强突发事件应急反应能力

通过模拟真实的突发事件情景,不断检验、提高和评价应急能力,提高各级领导者应对突发事件的分析研判、决策指挥和组织协调能力。提高应急熟练程度和实战技能,改善各应急组织机构、人员之间的交流沟通、协调合作能能力。



咨询电话
4006428089