长江宜昌航道局安全服务-攻防演练案例

一、项目背景

长江宜昌航道局隶属于中华人民共和国交通运输部的大型公益性事业单位,主要从事长江干线航道规划、建设、养护、运行等工作。近年来,航道局不断提高网络安全意识,提升网络安全突发事件应对能力。鉴于此,航道局通过引进专业的安全服务团队,帮助航道局开展网络安全攻防演练培训,替身局里相关人员的安全防范意识。

 

 

二、产品及解决方案

我司结合客户现状,将培训与演练相结合,制定完善的攻防演练方案。

 

1、提供为期两天的攻防演练培训,配备专业的网络安全工程师和渗透测试工程师;

 

2、宣讲网络安全知识及相关法律法规,并结合新闻报道与实际案例介绍网络安全关键概念,通过专业安服工程师之间的相互攻防作为示范并详细讲解每一个步骤的原理以及注意事项,重点讲解OWASP TOP 10的高危漏洞以及防御方法;

 

3、利用虚拟靶机结合航道局WAF防火墙、出口防火墙、核心交换机等设备构建攻防演练环境,即进行了培训,同时又测试了安全设备防御漏洞的能力;

 

4、安排学员在导师的指导下分组展开攻防演练,对每一位上台实操的学员,专业工程师会在操作顺序、工具的使用方法与相关知识概念上适实提醒学员并在演练结束后,对学员的攻防演练做点评与总结。

 

三、客户价值

1、通过攻防演练的培训,局里人员不仅提高了网络安全意识,还充分认识到网络安全的重要性和严肃性。让局里人员从攻击方和防守方两种不同的角度,亲身体会网络安全事件的整个过程,使他们在今后的网络安全工作中形成科学、高效、快速的处置网络安全问题;

 

2、攻防演练过程中,找出了客户环境中网络安全设备的防御漏洞,有针对性的进行策略优化,进一步提高了客户网络安全的防御能力。

2020年5月10日 13:58
浏览量:0
收藏
首页    运维服务案例    安全服务案例    长江宜昌航道局安全服务-攻防演练案例