
网络安全现状与突出问题
攻防演练实战化背景

以“三化六防” 作为总体目标
以“安全运营”为重点,聚焦“靶标”,实现攻防对抗下快速响应机制

纵深防御,聚焦“靶标”,精准防护

动态防御,实战化安全运营,整体防控

主动防御,快速响应机制,联防联控

实战化设计思路
纵深防御体系总览

实战化纵深防御体系
重要“服务器”安全纵深加强
加强服务器(容器)安全检测能力,保护靶标,及时发现漏洞、入侵、攻击等行为,及时响应并形成内部隔离。

重要“服务器”安全纵深加强
安全狗根据实际的攻防安全场景,结合近几年概念的演进和大量的安全实践,开发出了涵盖主机安全、容器安全、微隔离、补丁管理等安全需求的产品矩阵
应用安全纵深加强
基于网络层过滤和主机应用层自保护(RASP)技术,防御Struts2等未知应用漏洞。基于网页防篡改技术,避免恶意非法篡改进行钓鱼。

应用安全纵深加强
在传统的web应用防火墙的基础上,进一步加深了应用层面防护响应能力
应用安全纵深加强
提升网站安全的监测能力,降低非法访问、非法操作的攻击行为
威胁检测与溯源反制纵深加强

威胁检测纵深加强-威胁流量探针
分析流量不仅可以发现已知的漏洞,还能对未知的攻击去及时调整策略。
溯源反击纵深加强-蜜罐系统
诱使攻击方对它们实施攻击,进行捕获和分析,推测攻击意图和动机
全局视角纵深加强-综合态势预警平台
实现对全网信息安全状况的实时评价、量化、提供对安全风险定位、跟踪和溯源
安全狗攻防演练整体保障方案

实战化安全保障体系
互联网暴露面资产梳理服务
提供针对暴露在互联网的资产进行全面清查梳理工作,对于检测到所有暴露在互联网的端口及服务进行排查与检测等
互联网风险监测服务
专业重保支撑服务
攻防对抗演练服务

安全加固整改服务

典型客户案例
典型客户案例
典型客户案例



