E安全|网络安全攻防演练“七剑四式”现身西湖论剑( 二 )


而在防御方 , 蓝队通过建立Gartner自适应保护模型 , 有效覆盖预防(P)、保护(P)、检测(D)、响应(R)四个阶段 , 通过安全基线(基线/边界梳理、威胁模型、态势感知)、防御强化(网络加固、对抗演练、应急体系)、威胁狩猎(对攻击展开识别、响应、干预、诱捕)以及威胁分析(调查分析、复盘攻击、策略优化)四个阶段保护架构 , 形成PDCA安全防御闭环 , 达到安全纵深防御的效果 , 有效对应红队攻击路径 。
出于对安全漏洞与攻防方式学习了解的需要 , 安恒信息还引入了“紫队”模式 。 与传统红/蓝对抗的模式不同 , 紫队模式是协作而迭代的 。 通过更透明而持续的过程 , 紫队模式将红蓝两队拧到一起 , 帮助防御者更高效地缓解来自现实世界高度复杂的攻击 , 更有效地帮助演练单位进行学习 。
除此之外 , 安恒信息还为演练单位提供威胁情报 。 通过大数据与AI技术 , 利用蜜罐技术、Sumap网络空间测绘、国内外开源情报共享以及风暴中心云端情报等数据来源 , 构建大数据多元情报生态 , 为演练单位进行威胁评估与建模 , 完成攻防整体的重要一环 。
【E安全|网络安全攻防演练“七剑四式”现身西湖论剑】“数字时代 , 一切皆服务 。 ”范渊表示 , “实战化防护七剑四式”是安恒信息基于多年攻防实践总结出的体系 , 不仅能够达成更好的学习效果 , 也可使服务在攻防演练过程中得到最快速、有效、全面的检验 。


推荐阅读