网络安全有效性测试利器助力攻防演练实战

发布时间:2021-04-01 16:53:18

2021年攻防演练活动即将开始,关基政企单位筹备工作正在紧张进行中,每日都不禁自问:“护网演练防护工作准备好了吗,现有防御体系能否抵挡住红队的攻击”?为帮助用户及时、高效地解决此难题,国际知名第三方网络安全服务提供商——赛可达实验室适时推出了网络安全有效性测试服务“快准2021”。“快准2021”承诺在需求明确的48小时内为客户完成测试方案准备、测试过程并出具测试报告。

赛可达实验室网络安全有效性测试服务能够动态地、自动化地对安全设备、安全策略进行检查,通过模拟真实攻击流量和攻击接收端,来验证安全设备对攻击行为的识别和阻断能力,从而验证安全策略的有效性。整个测试过程安全可控,不对网络中的主机和终端造成任何影响,也不影响网络业务正常运转。 测试采用业内流行的基于CVE的攻击(4000多种攻击场景)、各种恶意软件仿真(60000多种病毒攻击场景)以及自定义的攻击和应用流量,并且融入了逃逸技术和MITRE ATT&CK安全知识框架。可以根据客户安全设备配置,确立测试方案,快速、准确评估网络安全有效性。

赛可达实验室网络安全有效性测试服务曾在2020年攻防演练实战中大显身手,堪称仿真测试利器,为数家关基单位提供了护网备战“最后一公里”检测服务,助力用户取得了优异成绩,获得用户认可。

实战案例1:某关基单位业务要求信息系统24小时不间断运转,由于信息系统老化,使得打补丁修复漏洞完全无法进行,急需加固边界防护体系,将针对已存漏洞的攻击阻断于边界,并减轻内网防护压力。在攻防演练前期备战阶段,赛可达实验室在不影响客户正常业务运行的情况下,为客户提供了网络安全有效性测试并出具报告。客户根据测试结果,加固并优化了网关设备的安全策略,加强了边界的纵深防御,从而在之后的攻防演练实战中,成功防御攻击。“红队”在边界攻击无果后,发动了现场“社工”攻击,也被成功抓获。该单位圆满完成攻防演练实战任务。

实战案例2:在2020年的攻防演练中,某关基单位经过多日紧张准备,各项工作基本就绪。应主管领导要求,赛可达实验室对该单位防护体系做了两次战前检测,及时发现了防护中存在的漏洞。根据赛可达实验室出具的测试报告,该单位优化了安全设备的安全策略,加固了防御体系。最终助力客户在攻防演练中取得优异成绩。

实战案例3:某企业急需评估已上线的安全设备的安全能力,并要求测试不能影响繁忙的网上业务的正常进行。赛可达实验室根据需要在24小时内完成了测试并出具报告。客户基于赛可达实验室测试结果数据,与安全厂商沟通,及时解决了安全设备安全能力不足的问题,加固了网络纵深防御体系。

网络安全有效性测试利器助力攻防演练实战

感谢信及荣誉证书

网络安全有效性测试利器助力攻防演练实战

测试报告样例

赛可达实验室CEO宋继忠表示:“赛可达实验室网络安全有效性测试服务在攻防实战演练、网络安全防护常态化以及保障工作中起到积极作用,得到了用户的高度认可和肯定。未来,赛可达实验室将不断增强自身的的技术创新力,提升安全服务能力,力争为政企用户网络安全防御体系的建设,贡献更多力量。”

赛可达实验室

赛可达实验室(SKD Labs)是国际知名第三方网络安全服务提供商,也是中国合格评定国家认可委员会CNAS认可实验室以及国际ISO/IEC 17025认证实验室。实验室拥有世界领先的网络安全检测技术、数年丰富的国际测评经验和专业的测试团队,秉承“公正、中立、科学、严谨”的服务理念,致力为政企用户和安全企业提供权威的第三方网络安全服务。服务范围包含软硬件产品安全测评认证、网络安全有效性测试、APP安全合规检测认证、产品入围选型测试、信创测试服务、渗透测试、项目验收测试、软件测评、代码审计等。

+86(010) 8269 6081
info@skdlabs.com
北京市海淀区知春路锦秋国际A座1505
  • 赛可达实验室
  • 中国网络安全大会
  • Copyright © 2012-2021 www.skdlabs.com All rights reserved. 京ICP备12050089号