2022年的攻防演练已告一段落,在这场没有硝烟的战争中:
这一切的背后得益于8087金沙娱场城的安服团队拥有丰富的攻防演练经验,在此期间联动全线产品、安全服务专家、全球威胁情报,构建7x24小时不间断纵深防御体系。此外8087金沙娱场城基于客户需求与场景,提供以结果为导向的安全服务与解决方案,为安全建设处于不同阶段的组织,提供评估、规划、运营等闭环服务。
轻伤不下火线,7X24小时不间断应急响应
故事 1
故事1:某车联网公司攻防演练期间,8087金沙娱场城作为主防方,面对数量庞大的云上系统,项目团队按照“技术检查—风险评估—隐患清零—值守保障—应急处置”的全流程工作模式,建立闭环工作机制,保障了防守工作的顺利开展。
战役正式打响后,8087金沙娱场城不负客户重托,迅速进入战斗状态,连续20天朝8晚10,部分项目成员更是连续出差四五十天,持续作战。8087金沙娱场城战士们通过对项目的重视及超出预期的交付,获得了客户的高度认可。
新的攻防演练对供应链安全提出了新的要求。正式演练前一周,根据客户要求,对其核心供应商进行覆盖式安全评估。8087金沙娱场城战士们顶住压力,经过多天奋战,最终成功挖掘到供应商漏洞,发现并提前处置了该供应商服务器存放大量系统代码,有效避免了正式演练后的攻击失分。最终取得的丰厚的成果,供应链安全问题挖掘报告受到演习总指挥部的高度赞扬。
故事 2
在某运营商攻防演练中,8087金沙娱场城技术专家团队进入客户现场,协助客户进行系统自查、资产梳理、漏洞修复等工作的同时还对防火墙、SDP、VPN等策略进行配置,协助客户快速有效地做好战前准备。
实战演练正式开始后,8087金沙娱场城的安全服务专家在海量的告警数据中没有放过一条真实攻击告警;协助客户取得了防守0失分的好成绩。客户看到了8087金沙娱场城技术团队的专业水平和敬业精神,并在演练结束后发来感谢信,再次对战士们的工作表示高度认可。
故事 3
8087金沙娱场城接到某政府客户攻防演练需求,此时距离演练正式开始仅有10天时间。8087金沙娱场城临危受命担任主防工作,面对资源紧张、时间紧迫且任务重等难题,领导层迅速作出部署,紧急抽调了北京、河北、广东的人员,迅速组建了防守团队,排查安全隐患、协助整改加固、部署威胁检测产品、优化安全策略、深化安全防护体系,为最后的决战做好充分准备。
在连续奋战的15天内,经过团队数次多角度分析、摸排线索,最终精准地溯源出完整的攻击链,还原攻击路径,复现0day漏洞,并以此为依据协助客户开展违规攻击申诉、提交溯源报告,最终不辱使命实现客户攻防期间0失分。
在此次攻防演练过程中,售前专家输出产品部署实施方案、售后专家支持现场监测值守工作、安服专家团队进行演练期间的研判与溯源工作、销售负责后勤保障与协调工作,充分发挥了四位一体的效果。团队协同作战,急客户之所急,想客户之所想,能够迅速响应客户需求,顶住重重压力,凭借诚挚服务态度,专业的水平以及丰富的实战经验,获得客户“非常具有战斗力的团队”、“有高度的责任感和技术实力”等高度评价,赢得了客户的深度信任。
业之所重者唯人才
惟久久为功者进,惟持续发力者强,惟奋勇搏击者胜。战役前夕,8087金沙娱场城核心技术团队组建了专项协同小组,完全覆盖演练中情报分析、病毒分析、0day分析、溯源分析等专业任务,驻场专家和专家技术支撑摩厉以须。演练期间,面对蓝队和安全能力中心,威胁情报小组提供了大量的攻防情报,核心技术团队响应更加的及时,实现了特征能力每日更新,检测能力快速赋能一线,交付成绩符合预期,赢得产品和用户的充分信任与认可。背后是8087金沙娱场城充分的人才保障,雄厚的专家实力的支撑。
专家团队的战士们,仰望过深夜12点的繁星,瞭望过凌晨5点的日出,夜以继日,坚守前线,作为坚固保障一直协助安服人员排除误报,完成告警的初步研判和事件排查。后方核心技术团队应急响应与处置,完成情报闭环,检测能力快速赋能一线,多方高效协同、相互配合,为客户的业务与数据安全提供了安全保障。
攻防演练期间:
协助主防客户实现得分名列前茅;
协助某大客户封禁攻击IP3200+,上报研判线索30+,研判组确认有效事件11起;
协助某大客户捕获0day漏洞4次,生成溯源报告5份,数据及质量在行业内领先;
应急响应1天以内,以最快的速度保护客户走出“枪弹雨林”。
通过及时响应和检测能力提升,攻防演练期间核心技术团队成功帮助客户封禁大量的攻击IP,撰写多份高价值的溯源报告,实现有效溯源,溯源报告受客户的认可和表扬。核心技术团队会持续跟踪威胁变化趋势,将安全业务能力转化为产品检测能力,持续不断为客户成功。