4006428089

应急演练

发布时间:2023-04-01 23:12:06

服务背景

网络安全形势日益严峻,针对我国互联网基础设施和金融、证券、交通、能源、海关、税务、工业、科技等重点行业的联网信息系统的探测、渗透和攻击逐渐增多。

应急演练是指用户组织相关人员,依据有关网络安全应急预案,开展应对网络安全事件的活动。应急演练通过模拟真实的安全事件呈现单位内部应对应急事件处置过程,以检验应急响应中各方的协同反应水平和实战能力、评估应急响应预案的实用性、可行性、可靠性为目的。

为帮助组织建立、检验和优化演练及响应机制,凭澜通过深入了解行业需求和相关政策法规,从应急响应的实际问题出发,打造出一套符合我国国情的安全事件应急演练方案。



服务概述

凭澜应急演练服务是对常见安全事件处置对客户单位提供的培训模拟演练服务,通过“讲”,普及网络安全知识,提升客户单位工作人员整体网络安全意识;通过“练”,模拟网络攻击应急处置防护,增强客户单位应对突发网络安全事件的能力;通过“演”,以互动体验和大屏展示的方式,让运维保障人员熟悉应急响应的处置流程。凭澜将根据客户单位的网络安全环境,协助制定针对性的网络安全专项应急预案,协助开展应急预案的攻防演练,并根据演练结果协助修订应急预案。

场景一:桌面推演服务

 客户提出需求,需要组织人员进行桌面推演,熟悉应急响应流程,各部门人员协调运作。凭澜信息专业团队人员及时编写安全事件桌面推演方案,从主持人、安全运维、应急指挥、技术支持等角度编写脚本,让各岗位人员明白对应职责。同时促进各岗位人员的熟悉程度,为模拟演练服务打下基础。

场景二:模拟演练服务

据客户的网络安全管理办法,需要以其首页为模型进行应急演练,熟悉应急演练流程,预防出现安全事故时,各单位无法及时响应。凭澜信息专业团队人员根据客户需求,搭建虚拟环境,对演练环境定制化,明确各岗位人员操作步骤,编写应急演练剧本。使客户对应急事件有明确处理思路,确保出现紧急事件能够迅速响应处置。

场景三:实战演练服务

1. 红蓝对抗服务(红队):

通过完全模拟黑客攻击的方式,对企业进行不受限的APT攻击,其方式包括但不限于:鱼叉攻击、水坑攻击、WI-FI破解、物理黑客等。

2. 红蓝对抗服务(蓝队):

通过安排安全专家现场进行安全防护、指导等工作,协助企业提升安全防护能力和应急处置能力,发现企业内部应急处理和安全管理上的弊端。

3. 红蓝对抗服务(裁判):

通过提供专家级裁判来对红蓝对抗整体过程进行监督并保证其对抗公正性,对提交成果进行研判保证成果有效性。



服务内容
  • 等保定级

    了解客户网络拓扑结构,分解业务系统边界,针对业务系统填报定级备案表。

  • 提供一站式、全流程服务

    人跟进等保项目实施进程,免除企业频繁多点沟通。

  • 风险评估

    识别信息系统核心资产、脆弱性、威胁、已有安全措施有效性,按照规范进行风险评估。

  • 系统调研及需求分析

    凭澜将对涉密信息系统的物理环境、网络环境、软件环境、硬件环境、系统环境、管理制度等进行详细调研,对信息系统的规划、设计、建设、运维 等提出咨询指导意见,协助客户完成各关节环节工作。

  • 项目准备

    项目实施阶段分为项目准备、现状调研、风险评估、体系策划及建设、体系运行实施、外部审核、知识转移和项目验收等。

  • 项目准备

    项目实施阶段分为项目准备、现状调研、风险评估、体系策划及建设、体系运行实施、外部审核、知识转移和项目验收等。

  • 优势一

    凭澜拥有行业内全面、高等级的信息技术服务资质;

  • 服务背景

    一直以来,企业安全能力在需求和建设都存在较大差距。企业既需要应对不断增长的安全威胁,同时又必须面对专业人才匮乏、防护经验缺失、安全预算有限的现实。尤其是在实战化趋势下,安全防护必须做到常态化运营,企业想要通过自身能力实现安全事件的持续监测、构建安全风险主动闭环处置能力,难度很高。正因如此,托管安全服务MSS日益兴起,即...

  • 网络应用

    一直专注于多生物特征识别的核心技术、公安信息化综合应用、视频侦查技术和大数据综合应用等四大领域,利用人工智能实现“人”的发现、寻找、检验、认定,为公安打击犯罪,及公共安全防范提供综合解决方案。针对现场勘验工作相关的信息采集、信息处理、资料存储、卷宗制作、检验鉴定、物证保管、案件串并及信息发布等重要环节 刑事技术整体解决...

  • 等保备案

    按照定级备案要求,向公安网监处进行报备,获得备案回执。

服务优势
  • 等保定级
    了解客户网络拓扑结构,分解业务系统边界,针对业务系统填报定级备案表。
  • 提供一站式、全流程服务
    人跟进等保项目实施进程,免除企业频繁多点沟通。
  • 风险评估
    识别信息系统核心资产、脆弱性、威胁、已有安全措施有效性,按照规范进行风险评估。
  • 系统调研及需求分析
    凭澜将对涉密信息系统的物理环境、网络环境、软件环境、硬件环境、系统环境、管理制度等进行详细调研,对信息系统的规划、设计、建设、运维 等提出咨询指导意见,协助客户完成各关节环节工作。
  • 项目准备
    项目实施阶段分为项目准备、现状调研、风险评估、体系策划及建设、体系运行实施、外部审核、知识转移和项目验收等。
  • 项目准备
    项目实施阶段分为项目准备、现状调研、风险评估、体系策划及建设、体系运行实施、外部审核、知识转移和项目验收等。
  • 优势一
    凭澜拥有行业内全面、高等级的信息技术服务资质;
  • 服务背景
    一直以来,企业安全能力在需求和建设都存在较大差距。企业既需要应对不断增长的安全威胁,同时又必须面对专业人才匮乏、防护经验缺失、安全预算有限的现实。尤其是在实战化趋势下,安全防护必须做到常态化运营,企业想要通过自身能力实现安全事件的持续监测、构建安全风险主动闭环处置能力,难度很高。正因如此,托管安全服务MSS日益兴起,即...
  • 网络应用
    一直专注于多生物特征识别的核心技术、公安信息化综合应用、视频侦查技术和大数据综合应用等四大领域,利用人工智能实现“人”的发现、寻找、检验、认定,为公安打击犯罪,及公共安全防范提供综合解决方案。针对现场勘验工作相关的信息采集、信息处理、资料存储、卷宗制作、检验鉴定、物证保管、案件串并及信息发布等重要环节 刑事技术整体解决...
  • 等保备案
    按照定级备案要求,向公安网监处进行报备,获得备案回执。
服务收益

提高应对安全突发事件风险意识

通过模拟真实事件及应急处置过程,能给参与者留下更加深刻的印象,直观认识突发事件,提高对网络与信息安全突发事件风险源的警惕性,增强员工防范网络与信息安全突发事件风险意识,主动学习应急知识,掌握应急知识和处置技能。

检验应急预案可操作性

通过应急演练,可以发现应急预案中存在的问题,在突发事件发生前暴露预案的缺点,验证预案在应对网络安全突发事件所具备的适应性、有效性、完善性等,系统地检验应急工作机制是否完善,找出预案需要进一步完善和修正的地方。

增强突发事件应急反应能力

通过模拟真实的突发事件情景,不断检验、提高和评价应急能力,提高各级领导者应对突发事件的分析研判、决策指挥和组织协调能力。提高应急熟练程度和实战技能,改善各应急组织机构、人员之间的交流沟通、协调合作能能力。



咨询电话
4006428089