<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    綠盟網絡靶場平臺助推國有銀行攻防體系建設

    VSole2021-11-30 15:01:17

    近日,某國有銀行2021金融科技競賽決賽正式開賽。來自該行全國各分支單位的精英隊伍線上集結,展開激烈角逐。綠盟科技作為本次大賽技術支撐單位,憑借扎實的技術實力和豐富的網絡攻防賽事服務經驗,助力本次競賽圓滿落幕。

    本次比賽全程由綠盟科技全新的網絡空間安全仿真平臺CSSP和“NS”系列攻防競技平臺NSCTF提供技術支撐。競賽分為初賽和決賽兩部分。初賽賽題包含Web 網絡攻防、RE 逆向工程、Pwn二進制漏洞利用、Crypto 密碼攻擊、Misc 安全雜項等技術方向,全面考核參賽選手的綜合網絡安全知識與答題能力;決賽以web滲透等為方向,通過虛擬化、虛實結合、安全編排、行為及流量仿真、效果評估、智慧安全知識圖譜等技術構建各類應用場景,并對場景中生成的用戶行為和攻防行為進行評估分析,滿足該行進行人才培養、競賽、應急演練、實戰對抗、設備測試、技術研究及效能評估的多維需求。同時,通過大賽,增強全行工作人員的網絡安全責任意識,提升全行信息安全攻防能力,促進分行及子公司信息科技專業技能優化賦能,進而實現推動全行攻防體系建設的效果。

    綠盟科技金融行業靶場解決方案

    概述

    綠盟網絡靶場解決方案,是面向金融行業推出的一套平臺化解決方案,通過KVM、Docker、NFV、虛實結合、智慧安全知識圖譜、安全編排、行為及流量仿真、效果評估等技術構建網絡實訓演練、競賽演練、APT應急演練、實戰對抗演練等仿真場景,滿足用戶進行人才培養、攻防演練方面的需求。

    綠盟網絡空間安全仿真平臺框架圖

    靶場模塊

    • 實訓靶場
    • 綠盟網絡空間安全仿真平臺-實訓靶場,集人才培訓和考核評估等功能于一體,提供各類網絡安全實訓課程,覆蓋網絡空間安全基礎、專業、前沿技術、綠盟企業安全實踐等方向,并支持自定義課程,滿足各行業網絡安全人才培養的需求。

    • 競技靶場
    • 綠盟網絡空間安全仿真平臺-競技靶場,主要為滿足競賽演練等需要設計開發,靶場為競賽演練提供各類網絡安全對抗場景,集理論、CTF(解題)、CFS(靶場)和AWD(混戰)等比賽模式于一體,為用戶開展網絡安全人才競賽演練提供實驗環境支撐。并可依托此平臺舉辦網絡安全攻防大賽,通過以賽促學、以賽促練的方式選拔和培育信息安全人才,創新網絡安全人才培養機制。

    • APT應急靶場
    • APT應急靶場主要通過知識圖譜、安全編排、虛實結合等技術還原金融企業的真實內部環境,用戶可在此環境上開展應急演練、戰術推演等任務,檢查本單位的網絡安全應急響應能力。并可根據客戶實際情況定制企業實際場景。同時,靶場還提供APT攻擊場景,支持用戶開展大規模的攻防技術研究。主要包括Wannacry傳播勒索場景、APT32海蓮花攻擊演練場景、烏克蘭停電攻擊演練場景。

    • 實戰對抗靶場
    • 實戰對抗靶場參考國家網絡安全保障相關的標準規范創建各類網絡對抗場景,并提供相應的工具支撐,方便用戶開展真實環境下的攻防對抗,提高單位內部網絡防護水平。

    • 其它定制子靶場
    • 其它定制靶場:可根據用戶需求定制車聯網、物聯網等方向的靶場。

    方案價值

    • 滿足金融機構人才培養的需求
    • 金融行業安全人員的業務水平處置能力非常關鍵,所以平時對安全人員能力的培養和檢測尤為重要。網絡靶場里的實訓課程可以理解為是一種靜態的人才培養方式,而攻防比賽則是一種以賽促學,在實戰中培養人才、發現人才的動態培養方式。

    • 滿足金融機構攻防演練的需求
    • 企業購買的安全防護設備和服務很多時候并不能起到理想的防護效果。安全防護水平是一個包含安全設施、安全人員、安全服務、內部管理、應急響應效率等多因素綜合評定的概念。一個企業的安全防護水平往往只有在真正遭遇黑客攻擊時才能顯現出來。為了更高效的提升企業的安全防護水平,攻防演練靶場通過高仿真的實戰環境,全方位的檢測企業安全能力,幫助企業在及時發現問題。同時,大型機構通過組織攻防演練也能提升自身在區域的影響力。

    攻防體系建設對于金融行業的發展而言,是首當其沖的必要任務之一。未來,綠盟科技還將繼續保持對安全攻防技術的創新與研究,為金融行業網絡安全人才培養和網絡與信息安全建設做出更大的貢獻。

    網絡安全網絡安全防護
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    實戰攻防繃緊網絡安全弦。“警鐘長鳴”才能居安思危,紅藍隊就是敲鐘人,必須讓隊伍在急難險重的工作任務中經風雨、見世面、壯筋骨。
    2015年10月,日本成田機場與中部機場遭到黑客攻擊。所幸是在深夜時分,沒有對機場營運造成影響。機場人員隨后關閉遭入侵的電腦和廣播系統,使用擴音器通知乘客以及以“手工”方式辦理登機等手續,部分航班被迫延遲起飛。2017年6月,烏克蘭首輔國際機場再次遭受到勒索病毒的攻擊,機場信息系統癱瘓,導致大量旅客滯留機場,航班大面積延誤。在具體實施時,可根據自身系統的安全保護級別進行調整。
    網絡安全領域,紅藍對抗中一方扮演黑客、另一方扮演防守者進行網絡安全實戰演練。在攻防演練中,紅軍模擬真實的攻擊來評估企業當前防護體系的安全水平,藍軍對發現的問題進行優化整改。通過周期性的紅藍對抗,可持續性提高企業在攻擊防護、威脅檢測、應急響應等方面的能力。建立網絡安全督察通報體系。
    工業互聯網是新一代信息通信技術與工業體系融合的產物,將推動“人、機、物”的泛在深度互聯和全面感知。隨著工業互聯網設備的網絡化、數字化、智能化應用不斷泛化,設備自身網絡安全設計、應用過程管理與防護逐漸成為關注重點。
    為做好網絡安全保障,加強網絡安全防護,有效發現網絡安全風險并及時化解,7月20日,菏澤市城管局舉行網絡安全攻防演練。據悉,本次演練邀請了菏澤市網絡安全資深專家組成網絡安全紅隊攻擊人員,在真實網絡環境下模擬黑客的攻擊手段對菏澤市城市管理局信息系統開展實戰化攻擊。在不影響業務的情況下,攻擊隊伍可對菏澤市城市管理局的官方網站、智慧城管等進行網絡攻擊,試圖入侵系統,獲取權限并可進行內網滲透。
    隨著網絡空間安全上升為國家戰略,安全需求已由單一的軟硬件產品提供轉向全面專業的安全運營服務模式,各安全廠商爭先提出安全運營整體解決方案,安全即服務成為網絡安全產業發展重點。通過對網絡安全服務的國內外產業發展現狀進行分析,結合工程實踐提出針對網絡安全全生命周期的服務體系,并從技術創新和商業模式創新兩個方面對網絡安全服務產業發展提出建議。全面的分析和研究網絡安全服務的產業現狀、體系和發展建議,對完善優
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类