实战攻防演习服务

实战攻防演习服务是面向行业监管单位和关基等企业客户量身打造的高阶服务。在不对业务系统造成破坏的前提下,攻击方以获取目标系统的控制权限为目标,与防守方进行实战化、可视化、专业级的攻防对抗,用以检验目标单位的联防能力、防御能力、处突能力。

客户价值
SERVICE VALUE
提升监管能力、掌握现实差距
让监管单位全面掌握目标单位安全防御水平,提高整体风险认知,提升监管单位监督执法能力。
反映真实能力、推动持续提升
真实直观地反映目标单位安全防御能力、联动能力、处突能力,推动各项能力整治和提升。
让“威胁”看得见、让“影响”摸得着
能够直观看到面临的安全威胁,社工等攻击手段让客户真切触碰到危害影响。
服务内容
SERVICE CONTENT
调研阶段
协助主办单位对演习的规模、组织形式、目标系统及时间等内容进行明确。
准备阶段
制定演习实施方案和计划,推进如建立工作组、搭建平台、签署授权书等工作。
演习阶段
攻击方在不影响业务系统可用性的前提下,通过演习平台对目标发起攻击,并上报攻击成果;
防守方通过监测、防御、反制等手段与攻击方对抗,并上报防守成果;
裁判方审核攻防双方成果报告,全局掌控演习状态,对高危行为及时阻断。
收尾阶段
统计攻击方和防守方的演习成果,全面进行技术总结,对发现的问题提供整改建议。
服务优势
COMPETITIVE ADVANTAGE
丰富的蓝队攻击实战经验
奇安信平均每年参与国内各类实战攻防演习的蓝队活动近300次,攻破目标系统2000余个,排名第一的次数超过60%。项目涵盖政府、央企、金融、电力、能源、生态、水利、民生、医疗、教育、交通、传媒、旅游等各个行业。
丰富的红队防守实战经验
累计参与了全国范围内近500场实战攻防演习的红队活动,其中包括监管部门、行业主管部门、以及各政企机构自行组织的攻防演习。累计协助700余家政企机构开展现场防守工作,涉及34个行业。
丰富的紫队攻防组织经验
累计参与组织实战攻防演习300余次,演习对象涉及金融、交通、能源、民生、传媒、医疗、教育、生态、烟草、互联网公司等行业单位,演习目标系统涵盖内外网、网站、大数据平台、交易系统、管理系统、工控系统、财务系统等。
强大的平台支撑
奇安信演习平台连续四年为全国政企客户提供演习支撑累计300余场,过程中不断优化和升级,近百次版本更新。攻击人员统一接入攻防演习平台,攻击过程实时展现、漏洞实时提交和现场环境实时监控,支撑演习过程可控。
权威报告
AUTHORITATIVE REPORT
查看更多
奇安信 95015网络安全服务热线

95015网络安全服务热线

扫一扫关注

奇安信 在线客服 奇安信 95015

您对奇安信的任何疑问可用以下方式告诉我们

将您对奇安信的任何疑问

用以下方式告诉我们