六安公共资源交易中心安全服务-攻防演练案例

一、项目背景

六安市公共资源交易中心是负责六安地区公共资源交易和提供咨询、服务的机构,是公共资源统一进场交易的服务平台。为打造安全、高效的公共资源交易平台,确保公共资源交易网络环境安全可靠,六安市公共资源交易中心通过开展网络安全培训、加强网络风险排查和完善网络安全管理制度等方式不断提升网络安全防护水平,努力营造公平、公正、清朗的网络空间。为了进一步加强网络安全防护水平,六安市公共资源交易中心通过引进专业的安全服务团队,开展网络安全攻防演练活动。

 

 

二、产品和解决方案

 

为检验客户网络安全防护能力,利用客户真实环境,制定完善的攻防演练方案。

 

1、安排专业的安服人员参与攻防演练的整个过程包括筹备阶段、演练阶段、总结阶段;

 

2、筹备阶段:针对客户现状和面临的安全威胁,制定详细的攻防演练计划,包括:演练时间、演练内容、参与人员、演练方式、应急响应预案等;

 

3、演练阶段:攻防演练从“攻”和“防”两个角度,分为红蓝双方,我司安全团队作为红方(攻击方)通过阶段一:情报收集,阶段二:建立据点,阶段三:横向移动,对真实靶向网站以及自助终端机模拟黑客的攻击手段进行非破坏性渗透攻击和防护。客户作为蓝方(防守方)在第一阶段,对单位关键信息系统进行安全加固和防御,落实各项安全基础工作。第二阶段,负责实时监控网络和系统,及时进行必要的阻断和应急响应,立即处理和修复,以防红方的进一步渗透;

 

4、总结阶段:对红方(攻击方)和蓝方(防守方)在攻防过程中发现安全漏洞和防御漏洞进行总结,提出安全加固建议和应急处置办法,优化安全防护策略,提升网络安全防护能力。

 

 

 

三、客户价值

1、本次攻防演练以防攻击、防破坏、防泄密、防重大网络安全故障为重点,检验出了关键基础设施的安全防护能力以及对安全事件的监测发现能力和应急处置能力,强化网络安全意识,提升关键信息基础设施与重要信息系统网络安全防范能力和水平。

 

2、通过攻防演练的实施,修复业务系统中存在的安全漏洞,针对安全设备的防御漏洞进行加固,不仅提高了网络设施的安全防护能力,也提高客户方人员的安全技术能力。

 

3、通过针对攻防演练的总结,制定出各种安全事件的应急处置预案,健全了客户的安全管理体系。

2020年5月10日 14:12
浏览量:0
收藏
首页    运维服务案例    安全服务案例    六安公共资源交易中心安全服务-攻防演练案例