2021年攻防演練活動即將開始,關基政企單位籌備工作正在緊張進行中,每日都不禁自問:“護網演練防護工作準備好了嗎,現有防御體系能否抵擋住紅隊的攻擊”?為幫助用戶及時、高效地解決此難題,國際知名第三方網絡安全服務提供商——賽可達實驗室適時推出了網絡安全有效性測試服務“快準2021”。“快準2021”承諾在需求明確的48小時內為客戶完成測試方案準備、測試過程并出具測試報告。
賽可達實驗室網絡安全有效性測試服務能夠動態地、自動化地對安全設備、安全策略進行檢查,通過模擬真實攻擊流量和攻擊接收端,來驗證安全設備對攻擊行為的識別和阻斷能力,從而驗證安全策略的有效性。整個測試過程安全可控,不對網絡中的主機和終端造成任何影響,也不影響網絡業務正常運轉。 測試采用業內流行的基于CVE的攻擊(4000多種攻擊場景)、各種惡意軟件仿真(60000多種病毒攻擊場景)以及自定義的攻擊和應用流量,并且融入了逃逸技術和MITRE ATT&CK安全知識框架。可以根據客戶安全設備配置,確立測試方案,快速、準確評估網絡安全有效性。
賽可達實驗室網絡安全有效性測試服務曾在2020年攻防演練實戰中大顯身手,堪稱仿真測試利器,為數家關基單位提供了護網備戰“最后一公里”檢測服務,助力用戶取得了優異成績,獲得用戶認可。
實戰案例1:某關基單位業務要求信息系統24小時不間斷運轉,由于信息系統老化,使得打補丁修復漏洞完全無法進行,急需加固邊界防護體系,將針對已存漏洞的攻擊阻斷于邊界,并減輕內網防護壓力。在攻防演練前期備戰階段,賽可達實驗室在不影響客戶正常業務運行的情況下,為客戶提供了網絡安全有效性測試并出具報告。客戶根據測試結果,加固并優化了網關設備的安全策略,加強了邊界的縱深防御,從而在之后的攻防演練實戰中,成功防御攻擊。“紅隊”在邊界攻擊無果后,發動了現場“社工”攻擊,也被成功抓獲。該單位圓滿完成攻防演練實戰任務。
實戰案例2:在2020年的攻防演練中,某關基單位經過多日緊張準備,各項工作基本就緒。應主管領導要求,賽可達實驗室對該單位防護體系做了兩次戰前檢測,及時發現了防護中存在的漏洞。根據賽可達實驗室出具的測試報告,該單位優化了安全設備的安全策略,加固了防御體系。最終助力客戶在攻防演練中取得優異成績。
實戰案例3:某企業急需評估已上線的安全設備的安全能力,并要求測試不能影響繁忙的網上業務的正常進行。賽可達實驗室根據需要在24小時內完成了測試并出具報告。客戶基于賽可達實驗室測試結果數據,與安全廠商溝通,及時解決了安全設備安全能力不足的問題,加固了網絡縱深防御體系。

感謝信及榮譽證書

測試報告樣例
賽可達實驗室CEO宋繼忠表示:“賽可達實驗室網絡安全有效性測試服務在攻防實戰演練、網絡安全防護常態化以及保障工作中起到積極作用,得到了用戶的高度認可和肯定。未來,賽可達實驗室將不斷增強自身的的技術創新力,提升安全服務能力,力爭為政企用戶網絡安全防御體系的建設,貢獻更多力量。”
賽可達實驗室
賽可達實驗室(SKD Labs)是國際知名第三方網絡安全服務提供商,也是中國合格評定國家認可委員會CNAS認可實驗室以及國際ISO/IEC 17025認證實驗室。實驗室擁有世界領先的網絡安全檢測技術、數年豐富的國際測評經驗和專業的測試團隊,秉承“公正、中立、科學、嚴謹”的服務理念,致力為政企用戶和安全企業提供權威的第三方網絡安全服務。服務范圍包含軟硬件產品安全測評認證、網絡安全有效性測試、APP安全合規檢測認證、產品入圍選型測試、信創測試服務、滲透測試、項目驗收測試、軟件測評、代碼審計等。