方案背景
>全球网络对抗态势升级
网络空间已成为各国争夺的重要战略空间,各国采取多种措施不断谋求增强网络防御和对抗能力,网络空间对抗态势不断加剧。
>国内安全事件层出不穷
我国当前的网络安全形势仍然严峻,网站入侵、数据泄露、DDoS攻击等安全事件时有发生。从最初的自发式、分散式的网络攻击正在向更加专业化、有组织的攻击行为转变,呈现出攻击工具专业化、目的商业化、行为组织化等特点。
方案概述
>检验安全防护体系的重要手段
对于我国关键信息基础设施,现有的网络安全防护体系和安全措施效果如何?是否可以抵御真实的、有组织、专业化的网络攻击?这需要通过一种可靠的方式进行检验,而网络安全攻防演习则是目前被公认的检验网络安全防护体系坚固程度的重要手段,也是应对网络安全问题采取的重要举措之一。
>培养网络安全人才的创新模式
网络安全的本质是人与人之间的对抗,而网络终端、网络设备、介质以及各种工具和平台是作为辅助手段而存在。如何使网络安全人员合理利用手中的工具和策略提高网络安全对抗水平,是培养“高素质的网络安全和信息化人才队伍”亟需解决的问题。网络安全攻防演练是各行业乃至国家层面培养网络安全人才的创新模式。
目标收益
>检验和提高网络安全应急响应能力
>培养和提升网络安全人才实战能力
>有效强化网络安全风险意识
>检验和加强安全防护建设能力
>完善和落实网络安全管理制度
关键能力
方案优势
全面的态势分析 及时的联动响应 闭环的防御建设 有效的得分手段
>整体安全态势 >大数据分析监测 >延展纵深防御 >蜜罐捕获能力
>资产安全态势 >高级威胁监测 >监控预警处置 >攻击溯源取证
>资产风险评估 >攻击链泛化跟踪 >联动处置闭环 >安全情报共享
>资产检索定位 >策略降噪运维 >终端安全响应 >对手画像夺分