2022年的攻防演练已告一段落,在这场没有硝烟的战争中:
这一切的背后得益于威尼斯432888cam的安服团队拥有丰富的攻防演练经验,在此期间联动全线产品、安全服务专家、全球威胁情报,构建7x24小时不间断纵深防御体系。此外威尼斯432888cam基于客户需求与场景,提供以结果为导向的安全服务与解决方案,为安全建设处于不同阶段的组织,提供评估、规划、运营等闭环服务。
轻伤不下火线,7X24小时不间断应急响应
故事 1
故事1:某车联网公司攻防演练期间,威尼斯432888cam作为主防方,面对数量庞大的云上系统,项目团队按照“技术检查—风险评估—隐患清零—值守保障—应急处置”的全流程工作模式,建立闭环工作机制,保障了防守工作的顺利开展。
战役正式打响后,威尼斯432888cam不负客户重托,迅速进入战斗状态,连续20天朝8晚10,部分项目成员更是连续出差四五十天,持续作战。威尼斯432888cam战士们通过对项目的重视及超出预期的交付,获得了客户的高度认可。
新的攻防演练对供应链安全提出了新的要求。正式演练前一周,根据客户要求,对其核心供应商进行覆盖式安全评估。威尼斯432888cam战士们顶住压力,经过多天奋战,最终成功挖掘到供应商漏洞,发现并提前处置了该供应商服务器存放大量系统代码,有效避免了正式演练后的攻击失分。最终取得的丰厚的成果,供应链安全问题挖掘报告受到演习总指挥部的高度赞扬。
故事 2
在某运营商攻防演练中,威尼斯432888cam技术专家团队进入客户现场,协助客户进行系统自查、资产梳理、漏洞修复等工作的同时还对防火墙、SDP、VPN等策略进行配置,协助客户快速有效地做好战前准备。
实战演练正式开始后,威尼斯432888cam的安全服务专家在海量的告警数据中没有放过一条真实攻击告警;协助客户取得了防守0失分的好成绩。客户看到了威尼斯432888cam技术团队的专业水平和敬业精神,并在演练结束后发来感谢信,再次对战士们的工作表示高度认可。
故事 3
威尼斯432888cam接到某政府客户攻防演练需求,此时距离演练正式开始仅有10天时间。威尼斯432888cam临危受命担任主防工作,面对资源紧张、时间紧迫且任务重等难题,领导层迅速作出部署,紧急抽调了北京、河北、广东的人员,迅速组建了防守团队,排查安全隐患、协助整改加固、部署威胁检测产品、优化安全策略、深化安全防护体系,为最后的决战做好充分准备。
在连续奋战的15天内,经过团队数次多角度分析、摸排线索,最终精准地溯源出完整的攻击链,还原攻击路径,复现0day漏洞,并以此为依据协助客户开展违规攻击申诉、提交溯源报告,最终不辱使命实现客户攻防期间0失分。
在此次攻防演练过程中,售前专家输出产品部署实施方案、售后专家支持现场监测值守工作、安服专家团队进行演练期间的研判与溯源工作、销售负责后勤保障与协调工作,充分发挥了四位一体的效果。团队协同作战,急客户之所急,想客户之所想,能够迅速响应客户需求,顶住重重压力,凭借诚挚服务态度,专业的水平以及丰富的实战经验,获得客户“非常具有战斗力的团队”、“有高度的责任感和技术实力”等高度评价,赢得了客户的深度信任。
业之所重者唯人才
惟久久为功者进,惟持续发力者强,惟奋勇搏击者胜。战役前夕,威尼斯432888cam核心技术团队组建了专项协同小组,完全覆盖演练中情报分析、病毒分析、0day分析、溯源分析等专业任务,驻场专家和专家技术支撑摩厉以须。演练期间,面对蓝队和安全能力中心,威胁情报小组提供了大量的攻防情报,核心技术团队响应更加的及时,实现了特征能力每日更新,检测能力快速赋能一线,交付成绩符合预期,赢得产品和用户的充分信任与认可。背后是威尼斯432888cam充分的人才保障,雄厚的专家实力的支撑。
专家团队的战士们,仰望过深夜12点的繁星,瞭望过凌晨5点的日出,夜以继日,坚守前线,作为坚固保障一直协助安服人员排除误报,完成告警的初步研判和事件排查。后方核心技术团队应急响应与处置,完成情报闭环,检测能力快速赋能一线,多方高效协同、相互配合,为客户的业务与数据安全提供了安全保障。
攻防演练期间:
协助主防客户实现得分名列前茅;
协助某大客户封禁攻击IP3200+,上报研判线索30+,研判组确认有效事件11起;
协助某大客户捕获0day漏洞4次,生成溯源报告5份,数据及质量在行业内领先;
应急响应1天以内,以最快的速度保护客户走出“枪弹雨林”。
通过及时响应和检测能力提升,攻防演练期间核心技术团队成功帮助客户封禁大量的攻击IP,撰写多份高价值的溯源报告,实现有效溯源,溯源报告受客户的认可和表扬。核心技术团队会持续跟踪威胁变化趋势,将安全业务能力转化为产品检测能力,持续不断为客户成功。