2022年的攻防演練已告一段落,在這場沒有硝煙的戰(zhàn)爭中:
作為防守方,亞信安全的安服團(tuán)隊通過前期的精密準(zhǔn)備,強(qiáng)大的攻防實(shí)力,內(nèi)部高效的協(xié)同作戰(zhàn)體系,成功幫助所有服務(wù)客戶取得亮眼戰(zhàn)績;
作為攻擊方,通過靶標(biāo)獲取、沙盤推演、漏洞獲取等方式成功幫助客戶獲得加分項。得到了客戶的高度認(rèn)可和感謝的同時,也換來了未來與客戶繼續(xù)深入合作的承諾和機(jī)遇。用實(shí)力為客戶筑起一道安全數(shù)字世界的堡壘。
這一切的背后得益于亞信安全的安服團(tuán)隊擁有豐富的攻防演練經(jīng)驗,在此期間聯(lián)動全線產(chǎn)品、安全服務(wù)專家、全球威脅情報,構(gòu)建7x24小時不間斷縱深防御體系。此外亞信安全基于客戶需求與場景,提供以結(jié)果為導(dǎo)向的安全服務(wù)與解決方案,為安全建設(shè)處于不同階段的組織,提供評估、規(guī)劃、運(yùn)營等閉環(huán)服務(wù)。

輕傷不下火線,7X24小時不間斷應(yīng)急響應(yīng)
故事 1
故事1:某車聯(lián)網(wǎng)公司攻防演練期間,亞信安全作為主防方,面對數(shù)量龐大的云上系統(tǒng),項目團(tuán)隊按照“技術(shù)檢查—風(fēng)險評估—隱患清零—值守保障—應(yīng)急處置”的全流程工作模式,建立閉環(huán)工作機(jī)制,保障了防守工作的順利開展。
戰(zhàn)役正式打響后,亞信安全不負(fù)客戶重托,迅速進(jìn)入戰(zhàn)斗狀態(tài),連續(xù)20天朝8晚10,部分項目成員更是連續(xù)出差四五十天,持續(xù)作戰(zhàn)。亞信安全戰(zhàn)士們通過對項目的重視及超出預(yù)期的交付,獲得了客戶的高度認(rèn)可。
新的攻防演練對供應(yīng)鏈安全提出了新的要求。正式演練前一周,根據(jù)客戶要求,對其核心供應(yīng)商進(jìn)行覆蓋式安全評估。亞信安全戰(zhàn)士們頂住壓力,經(jīng)過多天奮戰(zhàn),最終成功挖掘到供應(yīng)商漏洞,發(fā)現(xiàn)并提前處置了該供應(yīng)商服務(wù)器存放大量系統(tǒng)代碼,有效避免了正式演練后的攻擊失分。最終取得的豐厚的成果,供應(yīng)鏈安全問題挖掘報告受到演習(xí)總指揮部的高度贊揚(yáng)。
故事 2
在某運(yùn)營商攻防演練中,亞信安全技術(shù)專家團(tuán)隊進(jìn)入客戶現(xiàn)場,協(xié)助客戶進(jìn)行系統(tǒng)自查、資產(chǎn)梳理、漏洞修復(fù)等工作的同時還對防火墻、SDP、VPN等策略進(jìn)行配置,協(xié)助客戶快速有效地做好戰(zhàn)前準(zhǔn)備。
實(shí)戰(zhàn)演練正式開始后,亞信安全的安全服務(wù)專家在海量的告警數(shù)據(jù)中沒有放過一條真實(shí)攻擊告警;協(xié)助客戶取得了防守0失分的好成績??蛻艨吹搅藖喰虐踩夹g(shù)團(tuán)隊的專業(yè)水平和敬業(yè)精神,并在演練結(jié)束后發(fā)來感謝信,再次對戰(zhàn)士們的工作表示高度認(rèn)可。
故事 3
亞信安全接到某政府客戶攻防演練需求,此時距離演練正式開始僅有10天時間。亞信安全臨危受命擔(dān)任主防工作,面對資源緊張、時間緊迫且任務(wù)重等難題,領(lǐng)導(dǎo)層迅速作出部署,緊急抽調(diào)了北京、河北、廣東的人員,迅速組建了防守團(tuán)隊,排查安全隱患、協(xié)助整改加固、部署威脅檢測產(chǎn)品、優(yōu)化安全策略、深化安全防護(hù)體系,為最后的決戰(zhàn)做好充分準(zhǔn)備。
在連續(xù)奮戰(zhàn)的15天內(nèi),經(jīng)過團(tuán)隊數(shù)次多角度分析、摸排線索,最終精準(zhǔn)地溯源出完整的攻擊鏈,還原攻擊路徑,復(fù)現(xiàn)0day漏洞,并以此為依據(jù)協(xié)助客戶開展違規(guī)攻擊申訴、提交溯源報告,最終不辱使命實(shí)現(xiàn)客戶攻防期間0失分。
在此次攻防演練過程中,售前專家輸出產(chǎn)品部署實(shí)施方案、售后專家支持現(xiàn)場監(jiān)測值守工作、安服專家團(tuán)隊進(jìn)行演練期間的研判與溯源工作、銷售負(fù)責(zé)后勤保障與協(xié)調(diào)工作,充分發(fā)揮了四位一體的效果。團(tuán)隊協(xié)同作戰(zhàn),急客戶之所急,想客戶之所想,能夠迅速響應(yīng)客戶需求,頂住重重壓力,憑借誠摯服務(wù)態(tài)度,專業(yè)的水平以及豐富的實(shí)戰(zhàn)經(jīng)驗,獲得客戶“非常具有戰(zhàn)斗力的團(tuán)隊”、“有高度的責(zé)任感和技術(shù)實(shí)力”等高度評價,贏得了客戶的深度信任。
業(yè)之所重者唯人才
惟久久為功者進(jìn),惟持續(xù)發(fā)力者強(qiáng),惟奮勇搏擊者勝。戰(zhàn)役前夕,亞信安全核心技術(shù)團(tuán)隊組建了專項協(xié)同小組,完全覆蓋演練中情報分析、病毒分析、0day分析、溯源分析等專業(yè)任務(wù),駐場專家和專家技術(shù)支撐摩厲以須。演練期間,面對藍(lán)隊和安全能力中心,威脅情報小組提供了大量的攻防情報,核心技術(shù)團(tuán)隊響應(yīng)更加的及時,實(shí)現(xiàn)了特征能力每日更新,檢測能力快速賦能一線,交付成績符合預(yù)期,贏得產(chǎn)品和用戶的充分信任與認(rèn)可。背后是亞信安全充分的人才保障,雄厚的專家實(shí)力的支撐。
專家團(tuán)隊的戰(zhàn)士們,仰望過深夜12點(diǎn)的繁星,瞭望過凌晨5點(diǎn)的日出,夜以繼日,堅守前線,作為堅固保障一直協(xié)助安服人員排除誤報,完成告警的初步研判和事件排查。后方核心技術(shù)團(tuán)隊?wèi)?yīng)急響應(yīng)與處置,完成情報閉環(huán),檢測能力快速賦能一線,多方高效協(xié)同、相互配合,為客戶的業(yè)務(wù)與數(shù)據(jù)安全提供了安全保障。
攻防演練期間:
協(xié)助主防客戶實(shí)現(xiàn)得分名列前茅;
協(xié)助某大客戶封禁攻擊IP3200+,上報研判線索30+,研判組確認(rèn)有效事件11起;
協(xié)助某大客戶捕獲0day漏洞4次,生成溯源報告5份,數(shù)據(jù)及質(zhì)量在行業(yè)內(nèi)領(lǐng)先;
應(yīng)急響應(yīng)1天以內(nèi),以最快的速度保護(hù)客戶走出“槍彈雨林”。
通過及時響應(yīng)和檢測能力提升,攻防演練期間核心技術(shù)團(tuán)隊成功幫助客戶封禁大量的攻擊IP,撰寫多份高價值的溯源報告,實(shí)現(xiàn)有效溯源,溯源報告受客戶的認(rèn)可和表揚(yáng)。核心技術(shù)團(tuán)隊會持續(xù)跟蹤威脅變化趨勢,將安全業(yè)務(wù)能力轉(zhuǎn)化為產(chǎn)品檢測能力,持續(xù)不斷為客戶成功。