近日,国内顶尖级网络安全盛会—2021西湖论剑·网络安全大会于杭州顺利闭幕,本届大会主题为 “安全:数字化改革之根基”。大会邀请到国内外众多知名网络信息安全行业从业者们,开展了近百场专题报告,与参会者深入探讨了网络安全新议题。
全球市场领先的超仿真网络安全实训平台提供商Cyberbit也受邀参加此次会议。在“网安人才建设分论坛”上Cyberbit中国区总经理发表了主题为《如何构建网络安全人才“铁穹防御系统”》的演讲。与此同时,在“网络信息安全展厅”信亦宏达作为Cyberbit核心合作伙伴与其共同参展,众多参会者前往展位进行面对面交流沟通。
随着网络安全形势的不断发展及企业数字化转型的迫切需求,企业自身的安全体系建设合理与否,安全人员的应急能力是否达标,成为众多企业负责人愈加关心的问题。
为此信亦宏达特推出网络安全事件应急演练方案,该方案充分满足行业需求和相关政策法规,从应急响应的实际问题出发,可有效帮助企业组织建立、检验和优化演练及响应机制,进一步提高预防和控制网络突发事件的能力和水平,减轻和消除突发事件造成的危害及影响。下面我们一起来看!
信亦宏达—网络安全应急演练方案
1 内容介绍
依据企业组织现有关于网络安全的应急预案,对相关人员开展应对网络安全事件的活动。借助应急演练实战平台的真实安全事件呈现单位内部应对应急事件处置过程,以检验应急响应中各方的协同反应水平和实战能力、评估应急响应预案的实用性、可行性、可靠性。
2 适用场景
合规 满足合规、持续有效
业务 持续化保障业务安全
事件 重防守、保资产
3 演练流程
计划阶段:1.需求梳理 2.演练目的 3.参与人员及要求
准备阶段:1.组织击鼓 2.工作方案 3.演练方案
实施阶段:1.安全事件 2.演练执行 3.过程及结果记录 4.结果及过程评估 5.观摩及上级指导
改进阶段…
4 实战演练(告别剧本·直面事件)
市面现行演练形式及内容
信亦宏达提供实战型应急演练—无剧本
真实网络攻击事件,实现世界安全事件
多种攻击方法并行,无需红方人员参与
演练的是战术思路,考验技术人员防守能力
5 服务工具
模拟一个真实的SOC受到真实攻击
6 服务团队
服务支持体系:网络安全实训团队、安全服务专家团队、安全运营中心团队
针对业务需求:安全运营、安全评估、安全培训、规划咨询、安全运维
提供服务类型:安全运营服务、评估服务、培训服务、规划服务、运维等服务
7 服务资质
• 信息安全服务资质认证证书(信息安全应急处理二级)
• 信息安全服务资质认证证书(信息系统安全运维二级)
• CCIA信息系统业务安全服务资质证书(政府贰级)
• CCIA信息系统业务安全服务资质证书(金融贰级)
8 实战演练收益
合规监管标准:制定并检验网络应急预案有效性、可操作性
提高安全意识:直观认识突发事件,提高对风险源的警惕性
实战防守能力:提高团队快速响应处理能力、团队协作能力
9 服务交付形式
10 等级保护与应急响应
信亦宏达“安全事件应急演练方案”能够有效支撑企业开展应急演练工作,准确检验现有安全体系、队伍能力等多方面的真实情况,准确发现内部安全运维及应急流程中的短板,对现有应急机制进行针对性完善,提高应急工作管理水平。
如您想更加深入的了解方案内容、获取详细资料,欢迎随时咨询!我们将第一时间为您解答!
2012-2020 版权所有©信亦宏达网络存储技术(北京)有限公司 京ICP备09114115号-1