产品中心
态势感知
实战攻防演习平台
奇安信实战攻防演习平台是奇安信集团为监管部门和企业用户组织开展网络安全实战攻防演习活动提供的一套支撑平台,分为本地版本和SaaS版本。平台从攻击终端、网络通道、数据分析等各个环节充分保障演习的安全性、可靠性、时效性和灵活性。平台独有的可视化功能可以直观的反映出攻守双方的实时攻防状态、演习攻击方和防守方的成果以及攻守双方现场情况,为展示网络攻击技术的最新技术水平和成果提供了安全可靠的平台。
产品介绍

用户价值 CUSTOMER VALUES


演习全流程安全可控可追溯

平台采用多种手段保证演习安全可控,例如:VPN接入、使用平台提供的代理IP、所有攻击流量留存、攻击行为监控、攻击终端监控等等

支持大规模攻防演习

平台性能成熟稳定,同时支持多场上千人规模的攻防演习,满足客户常态化自主掌控演习的需求


攻防状态实时可视

攻防整体态势、攻防实况、可用性监测,攻击方/防守方成果、攻防排名等多个大屏实时展示,还可以为用户提供维度丰富、排版专业的汇报素材


提升客户安全运维人员实战经验

真实的攻防对抗场景能够有效提升客户安全管理和安全运维人员的实战经验,帮助客户完善自身安全事件应急响应机制


帮助客户健全自身网络安全防御体系

真实检验客户目标系统安全防御能力,帮助客户发现在实战攻防演习过程中暴露出的安全漏洞,并为客户有针对性的指明自身网络安全防御体系建设方向


产品功能 PRODUCT FUNCTIONS


可视化展示

提供多维度展示大屏,整个攻防过程全程可视,包含整体态势大屏、指挥调度大屏、战况总览大屏、攻防实况大屏、安全审计大屏、可用性监测大屏、攻击方/防守方成果展示大屏、现场实况影像大屏。


资源管理

提供网络带宽资源、攻击代理IP资源、云主机等攻击资源,保障网络资源不影响攻防效果。


演习过程控制

安全接入:建立专有VPN通道。
终端管控:全程录屏,外接设备、文件拷出、进程违规运行,录屏中断。
攻击行为管控:违规攻击告警实时阻断。
攻击行为分析中心:实时展示攻击告警和攻击行为统计数据。


演习流程管理

攻击代理管理、攻击成绩提交、高危攻击申请、违规行为处置、智能评分;
防守方资源可用性监测、防守成绩提交;
裁判专家成绩报告评审打分、高危操作会审研判数据管理;
成果报告管理、漏洞管理、报表素材管理、攻击流量汇总、原始流量汇总、现场实况视频汇总,数据加密存储。


产品优势 PRODUCT ADVANTAGE


深度参与权威攻防演习、持续迭代

经验丰富,仅2020年云端平台支持100余场演习。
本地版部署了10余个本地化客户,覆盖多个领域,且有若干客户有部署计划。
快速迭代优化,形成不可复制的优势。


自动化运维可常态化组织演习

本地化部署,运维自动化。
完全自己掌控演习生命周期,常态化开展攻防演习。
支持内外网两种模式。


高性能、可扩展

演习平台可以根据实际演习需求支持扩展虚拟攻击终端和反弹回连虚机资源。
可同时支持千人规模用户同时使用平台。


演习全流程安全可控

平台所有账户都使用vpn接入,并引入LDAP认证。
攻击使用专用隧道,监管攻击流量。
实时监控攻击行为,实时告警。
演习控制,即时阻断、账号锁定。
可追溯,终端录屏、告警查询。
虚拟攻击主机,确保数据不外泄。


数据本地存储,方便客户进行溯源

演习全部告警和会话信息存储在服务器,可随时进行溯源取证。


科技感视效的演习观赏性

9块可视化大屏,统计角度各有侧重,满足不同汇报场景。
设计前沿,实现将演习进程通过可视化展现,效果美观震撼,数据高可读。