实战攻防演练解决方案

斗象可提供攻防演练平台搭建和调试,该平台可以为攻击人员分配网络资源,可以通过展示大屏,展示整个攻击过程,同时可以对攻击方技术人员行为做审计,防止攻击方人员越界做破坏行为,以保证整个攻防演练过程的安全。攻防演练平台通过云平台方式为客户提供服务,客户不需要部署任何设备即可随时展开真实演练

安全挑战

互联网业务区域的安全监测分析需求

针对IDC机房的业务系统的进行实施流量采集和分析,用于发现互联网黑客攻击。同时需要对攻击流量进行主动捕获并分析反制攻击者行为。对重点Web系统进行远程漏洞扫描和可用性检测

互联网接入及办公网安全防护需求

针对办公网区域的网络文件进行检测分析,分析常见文件协议并解析识别出恶意文件。用于发现内部终端失陷之后可能发生的横向攻击并及时告警

企业资产漏洞管理需求

企业需要对内部以及外部资产进行全面扫描,及时发现资产和漏洞,并对漏洞进行处置、审核、修复等一系列闭环操作。另外还需要结合最新的情报,把情报和资产进行匹配,及时实现漏洞预警,让企业更早发现漏洞

提升员工信息安全意识

企业为了防止网络犯罪分子通过发送带有恶意附件的电子邮件进入企业内部,防止恶意软件来攻击和远程控制我们的电脑,因此要通过防钓鱼演练邮件来提升员工信息安全意识

部署架构

解决方案

  • 打造网络安全运营中心

    SRC安全应急响应中心:通过引流漏洞盒子的白帽资源,实现高效与企业SRC打通,帮助客户发现产品中潜在的安全风险。VMS漏洞运营管理系统:漏洞生命周期管控,全网资产健康分析PRS全流量安全计算分析平台:全流量存储,高性能网络协议解析,满足网安法二十一条。以数据科学与实战攻防结合,利用大数据与机器学习技术,智能安全分析能力引领NTA全流量安全的核心价值MAC恶意软件安全分析系统
  • 网络安全监测探针

    漏洞生命周期管控,全网资产健康分析Sensor旁路式部署网络探针,对网络流量进行实时分析并且把分析结果上送到PRS。加上PVP对抗式溯源蜜罐系统,基于欺骗伪装技术,实现攻防演练对抗与溯源攻击者,以及企业内部钓鱼演练和安全运营常态化攻击感知全面提升外部攻击发现、威胁感知记录能力
  • 打造云端安全中心

    CPS钓鱼邮件演练云平台:在线制作精准钓鱼模板,模拟钓鱼邮件。CRS云端安全监测:7*24小时小时云端风险监控,包含漏洞扫描、恶意文件分析、内容安全扫描、篡改监测、可用性监测等

相关产品

400-156-9866

7 x 24 小时电话咨询