<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    以攻促防建靶場,以賽代練筑安基!天融信獲鵬城靶場分靶場授牌

    VSole2022-07-23 10:55:46

    7月18日,2022年中國網絡空間新興技術安全創新論壇年會在深圳成功舉辦。天融信科技集團基于自身雄厚的技術實力以及對鵬城靶場的卓越貢獻,獲“鵬城靶場天融信分靶場”授牌,并應邀出席鵬城靶場聯盟分論壇作主題演講,探討實戰化攻防新模式,共同為互聯互通、資源共享的網絡靶場生態建設貢獻力量。

    “鵬城靶場”是網絡空間安全科學研究、評測和分析的大型科學裝置。該裝置基于軟硬件和網絡資源、仿真特定的互聯網,供演習導調、平臺管理、攻擊、防御、裁判五方協同使用,服務安全人才培養、攻防演練、網絡安全產品評測和網絡新技術驗證。在靶場建設中,天融信采用內外攻防數據實時采集、深度威脅檢測、演練數據在線/離線挖掘等技術,最終建成包含數據匯聚、態勢評估、大數據智能分析等眾多功能模塊的數據采集與態勢評估分系統,在鵬城靶場各大演練、賽事、評測等應用中發揮重要作用。此外,天融信網絡靶場也在國內訓練演習和高校網絡攻防競賽中也得到廣泛應用,為國家網絡攻防系統評測、網絡安全人才培訓、攻防演練和效能評估提供了有效的技術支撐。

    面對日益泛濫、種類繁多的網絡空間安全威脅,業務層、數據層攻擊已逐步成為主流,配置脆弱性、業務脆弱性成為攻擊的主要途徑。同時,國家級攻防演練范圍逐年擴大、量級不斷提高,攻擊強度越來越大,防守能力不斷提升,企業面臨組織協調、檢測、防御、分析、溯源等多項壓力,開展常態化攻防演練,多維度驗證安全策略有效性,提升安全運營能力,企業構建一個切實可行的實戰化防御能力體系勢在必行。

    鵬城靶場聯盟分論壇上,天融信科技集團助理總裁張賀勛發表《開展常態化攻防演練,構建實戰化防御能力》主題演講,與業界同仁探討實戰化攻防新模式。

    張賀勛表示,在開展常態化攻防演練中,應從攻擊方、防守方、組織方三視角多維度來開展。

    • 攻擊方能力框架中應參照ATT&CK框架,調整技戰法,通過優化武器庫、綜合人員能力進行常態化實戰;
    • 防守方能力框架中應參照DETT&CT模型,指導防守方對檢測、分析、防御等能力進行度量評分,來提升防守方綜合能力;
    • 組織方能力框架應關注平臺能力與人的結合,通過方案制定、規則制定、演練態勢及實況展示、流程導調、分析評估、數據記錄復盤等多角度提升組織能力。

    張賀勛提出,開展常態化攻防演練可以協助客戶發現防御缺陷、檢驗應急預案、提升聯動能力、鍛煉專業人才,極大程度提前發現潛在隱患和風險,通過基礎、運營、實戰能力構建實戰化安全運營保障體系,達到實戰化、體系化、常態化,動態防御、主動防御、縱深防御、精準防護、整體防控、聯防聯控的綜合效果。

    1更好地發現現有防護短板開展攻防演練,能夠提早發現企業網絡安全問題所在。針對問題及時整改,加強網絡安全建設力度,提升企業的網絡安全防護能力。

    2定位安全短板,督促安全整改通過攻防演練,真實反饋系統的安全情況,定位存在的問題,實現對自身網絡和系統的良好認知和把控,督促安全整改,及時消滅安全隱患。

    3問題導向,完善應急預案體系網絡安全攻防演練的主要目的之一是發現潛在的風險和漏洞,可能出現已有應急預案之外的演練場景,比無腳本、突襲式演練更能全面檢驗機構的安全保障能力。網絡安全攻防演練堅持問題導向,可以有效推進應急演練規則、演練工具、演練方法、應急預案和評價標準等的持續優化,不斷完善應急預案體系。

    4完善持續有效的安全運營機制通過攻防演練,完善安全監測、防御、響應一體化能力,強化安全防御能力。與此同時,完善安全事件的主動、閉環、持續運營機制,持續提升安全有效性。

    5提升安全意識和安全技能水平通過攻防演練,幫助組織單位在對抗過程中了解自身狀況。強化網絡安全意識,認清所面臨的網絡安全風險,完善網絡安全保障體系。

    網絡安全天融信
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    同時,天融信不斷推進商用密碼創新應用,將商用密碼與零信任、隱私計算、物聯網多種創新技術融合,賦能醫療數字化轉型,為醫療行業發展保駕護航。同時,天融信結合醫療客戶需求,推出的醫療密評整改解決方案,可為客戶提供全面的密碼應用和數據保護能力,助力醫療數字化的發展升級。
    天融信以云化后的防火墻、IPS與日志審計產品協助主辦方搭建能力驗證環境,測評人員則通過華為云訪問驗證環境,并完成產品配置與驗證等環節考核,多維度檢驗測評人員的基礎業務知識。
    9月23日,以“積極推動網絡安全新技術應用,攜手構建網絡安全新發展格局”及“促進網絡安全新興技術與產業創新融合發展”為主題的中國網絡空間新興技術安全創新論壇第一次成員大會暨2021年網絡空間安全創新技術高峰論壇于深圳隆重召開。作為主要協辦單位之一,天融信科技集團深度參與此次大會。
    當前,高危漏洞依舊是網絡安全防護的最大威脅之一。專項漏洞檢測內置大量漏洞PoC驗證腳本。同時客戶可依據業務場景編寫符合自身需求的PoC驗證腳本,有效提升漏洞檢測水平。作為國內首家成立的網絡安全企業,天融信始終以捍衛國家網絡空間安全為己任,積極投身網絡安全建設,在漏洞挖掘、分析、排查、修復等方面有豐富的實戰經驗與積累。
    近日,由北京市人民政府、天津市人民政府、河北省人民政府、中國國際貿易促進委員會共同主辦的2023年京津冀產業鏈供應鏈大會在北京舉行。
    資源整合,靈活認證授權天融信運維安全審計系統可提供靈活的認證鑒權接口,支持多種形式的雙因子強認證管理,通過集中納管所有用戶賬號與信息資產賬號,為客戶提供安全可靠、便于管理的認證體系。層層把關,嚴控敏感操作近年來,因運維人員誤操作、惡意操作導致的安全事件時有發生。未來,天融信將不斷加大前沿技術研究投入,持續提升自主創新能力與核心競爭力,為金融行業的全面數字化轉型保駕護航!
    近日,天融信終端威脅防御系統成功上線中國電信股份有限公司四川公司。多年來,天融信始終堅持技術攻關與創新,成立的諦聽實驗室致力于終端惡意代碼的逆向分析、威脅預警、追本溯源、反病毒技術等安全研究和威脅發現。未來,天融信將不斷加深對運營商行業的業務拓展與合作,持續為運營商客戶提供更加全面的網絡安全保障。
    近年來,醫院頻繁遭受網絡病毒攻擊,導致經濟損失的同時,更會使人民生命健康面臨嚴重威脅。天融信EDR內置的虛擬沙盒,可對病毒的攻擊行為進行還原,精準識別未知病毒威脅。天融信TopATD將沙箱的檢測結果返回給防火墻及病毒過濾網關,動態阻斷未知病毒。天融信EDR通過和防火墻聯動,將資產信息上報,由防火墻將可能存在威脅的終端加入黑名單,阻斷其對外訪問,統一威脅終端聯動處置,加快處置效率。
    近年來,海關行業不斷積極探索物聯網新技術應用,以提升整體監管效能。因此,物聯網安全是海關在進行物聯網技術應用時必須重點考慮的問題之一。海關物聯網資產管控能力實現物聯網感知終端資產發現、準入控制、非法外聯檢查、脆弱性檢查、拓撲自動發現等功能。目前,天融信已為多地海關監管場所提供物聯網安全建設,為海關物聯網業務安全和功能迭代提供了強有力的安全底座,助力海關監管智慧化發展。
    7月19日,2022新安盟年會舉辦期間,天融信科技集團助理總裁張賀勛應邀出席 “基于ATT&CK的安全評測“圓桌論壇,并與嘉賓共同探討ATT&CK架構對網安企業的應用價值與潛力。ATT&CK框架自2013年被MITRE推出以來,無論是在網絡安全企業的實踐應用還是在安全研究中都發揮著巨大潛能。作為國內首家網絡安全企業,天融信憑借多年來的市場洞察和前沿科技探索能力,始終積極思考與實踐該框架。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类