让世界更安全,更美好!

360数字安全 核心优势 行业地位 资质荣誉 大事记 资讯中心

备战攻防演练,如何快速获得360安全云“超能力”?

2023-08-03

当前,一年一度的攻防大考拉开帷幕。尽管众多关键基础设施单位已“身经百战”,但面对高强度、高水平的实战化攻防演练,仍心有余悸,毕竟“四大顽疾”是他们历年演练绕不过去的痛。



耗时耗力 却百密一疏!

政企单位的安全管理部门在演练前几个月就开展安全风险自检、安全加固等筹备工作。

“养兵千日,用兵一时”。但长时间的备战,让单位及部门投入了巨大精力。而往往在真正实战过程中,防守方疲惫应战,攻击方总能利用防守方松懈的破绽,以逸待劳,一举攻陷目标。

undefined

成本叠加 捉襟见肘!

政企单位的专职安全人员紧缺且能力有限,无法“看见”迭代的攻击的同时,难以实时分析响应。

同时,政企单位预算有限,难以组建专职安全运维团队,即便购买安全设备,也不能真正发挥作用。资金成本、时间成本、管理成本等都让其难以负担。

undefined



协调难、处置慢!

为构建纵深防御体系,企业购买多品牌、多型号的安全产品,覆盖网络、主机、应用、数据等不同层面,但这些堆砌产品却没有发挥真正效果。

一旦攻击事件发生,安全产品各自为战,政企单位无法快速定位攻击资产的归属,分析一个攻击事件可能需要登录IPS、WAF、EDR、NDR等多个设备,最终无法快速、全面地阻断正在实施攻击的IP,出现手足无措的应对局面。

undefined

安全效果难评估!

安全最终要以防御和对抗效果来衡量,政企单位投入大量资源接受实战攻防的检验,但攻防演练中仍出现不少安全事件。

面对“安全运营中安全效果提升了多少”、“日常安全运营有哪些收益”等质疑,运营部门难以说清,运营绩效难衡量。

undefined


通关秘籍

360数字安全托管运营服务!

为助力政企单位顺利渡过攻防“大考”,360以十余年攻防实战对抗经验为核心献上攻防“大考”的“通关秘籍”——360数字安全托管运营服务。

360数字安全托管运营服务基于360安全云在数据、探针、专家以及平台方面独一无二的优势,以实战化、平台化、标准化能力为目标,帮助客户高效率、低成本地构建集合行业避险、实时预警、异常监测、响应评估为一体的安全运营服务体系,解决了攻防演练“四大顽疾”。

自从上线了360数字安全托管运营服务后,政企单位可“一键”拥有了360安全云的“超能力”:


undefined




1.攻防演练前

客户可轻松配置部署本地轻量化探针,并直接连接360安全云上的基础设施,实现资产、漏洞、风险、攻击面全面管理,全面理清资产、漏洞及风险状态此外,构建了集分层管控,防御验证、攻击诱捕、纵深防护、云地协同为一体的纵深防御安全体系,实现实战化防御。

2.攻防演练中:

助力客户快速搭建强大的数字安全运营平台,构建威胁监测与智能分析及处置协同与响应指挥能力,并通过自动化编排、处置协同与指挥调度、统一运营协作实现“预警防范-威胁感知-异常发现-分析研判-应急处置”。同时,数千名360实战专家在云端为客户提供弹性的7×24小时安全托管运营服务。

3.攻防演练后:

助力客户形成风险分析报告、黑客画像报告、威胁事件报告、行为分析报告以及实战经验,配合做好全面的复盘总结,并结合攻防实践,进一步协助其进行日常安全防御体系优化。


企业攻防演练, 能“管”!



1.管得分:寻找“卧底”?一算便知

攻防演练对防守方得分规则提出更严格要求,不仅仅要提交溯源完整攻击链等确凿证据,同时提倡对攻击方进行反控主机等反制措施。

就在攻防演练夜间,某国有大型金融客户发现了安全攻击。360数字安全托管运营服务专家团队连夜配合应急处置,定位了受感染的资产,采用服务+xdr探针的搭配,定位最初被攻陷的服务器,分析APT日志确定攻击者是由下属单位VPN爆破入侵,最后进行病毒清除以及系统加固,顺利完成了现场的应急响应。最终,通过xdr探针攻击链回溯、攻击包拦截分析、人工研判等方式还原了攻击路径,助力防守方得分。

undefined


2.管看见:蛛丝马迹 尽收眼底!

攻防演练期间,360数字安全托管运营服务对该客户网站进行整体监测防护,并将分散的各类安全设备告警、日志信息集中进行管理运营,构建企业安全知识库的同时,安全管理部负责人通过统一运营平台获悉演练期间安全部署情况、攻击源监控、威胁监控、目标资产监控等信息,纵览整个“战场”并作出指挥决策。

据统计,整个演练期间,客户实现了0攻陷记录,0使用风险,0宕机,拦截超400W次攻击,单台最高封禁20W+IP。

undefined


3.管实战:别破坏现场,我马上到!

360数字安全托管运营服务总能以最快的速度,保护客户走出0Day、钓鱼、投毒,各种攻击的“枪林弹雨”。

某日,在该集团办公网发现安全威胁后,云端安全运营平台自动生成工单并实时通知到一线专家团队,一线专家团队对事件进行确认,并按照标准化流程将工单给到二线专家团队。二线专家团队开展安全事件的研判和响应工作,三线专家团队作为二线团队的后端资源,为二线专家团队提供强大的技术支援,确保每种类型的安全事件都有专业知识的安全专家来解决。

以往对一般风险从响应到处置用时20min,360数字安全托管运营服务将处置时间缩短到 8 - 10 分钟,事件处置效率提高了 50% - 60%。 

undefined

2023年实战攻防演练期间,360开通了数字安全托管运营服务的快速接入通道,扫码申请免费试用,在整个演练周期中高效率、低成本获得360安全云的超能力,享受省心、高效的专家运营服务,全力备战攻防演练!

扫码免费试用

360数字安全托管运营服务