防守运营服务
服务类别 | 服务包 | 服务说明 |
---|---|---|
攻击路径分析服务 | / | 基于网络拓扑架构、资产、威胁及脆弱性、防火墙策略梳理、防护现状分析已经存在或潜在攻击路径,用于明确后续接收端最佳部署位置。 |
场景验证服务 | 单安全产品验证服务 | 围绕安全产品自身防护能力,提供多维度的验证服务,可覆盖互联网边界及内网。 |
攻击链仿真验证服务 | 构建完整攻击路径,涉及多个跳板机,验证多设备特定场景/事件的监测分析、攻击路径溯源、关键节点阻断等能力。 | |
互联网防护覆盖度验证服务 | 批量验证客户互联网 WEB 资产,是否在 WAF 类产品阻断防护范围内。 | |
互联网防护有效性验证服务 | 验证客户互联网边界 WAF,对于高危漏洞/近期新增漏洞,是否在产品阻断防护范围内。 | |
邮件安全网关验证服务 | 专项验证邮件安全网关对于恶意邮件的防护能力,包括:钓鱼链接、钓鱼附件、正常邮件。 | |
剧本定制服务 | / | 基于企业实际需求、业务及资产,定制验证剧本;基于红蓝对抗结果,转化验证剧本。 |
协助加固服务 | / | 对验证发现的问题,与第三方场景进行沟通,协助闭环加固。 |
通过自动化工具模拟从边界脆弱资产突破的过程。该场景重点检查边界防护设备有效性,安全事件运营能力,人员安全意识等。
进入内网后,逐台感染主机和终端的过程。该场景重点检查流量设备的告警处置能力,主机&终端感染阻断能力,通过网络策略进行快速集中隔离的能力。
模拟在数个终端上的病毒加密关键文件的过程。该场景重点考察通过威胁情报识别病毒类型并获取公开密钥用以进行数据解密和恢复的能力,以及通过病毒行为和特征进行回溯分析的能力。
展示各验证场景涉及指标量化结果与评分。
基于各验证指标与最终得分,并对于同行业情况,输出当前存在的典型问题与结论。
汇总典型问题,给出安全加固建议。
伪造收件邮箱显示发件人,如 HR、IT、邮件管理员、总裁办等。
伪造收件邮箱显示发件箱,如 admin@xx.com,需更改邮件服务器 SPF 策略或其他安全设备策略。
使用长亭提供域名,也可申请相似域名。
仿真企业真实应用系统,定制钓鱼页面。
支持不同场景下,钓鱼邮件标题及正文定制。
强化内部重保值守和人员安全意识。
梳理存在风险的资产,消除风险点。
设备布防与策略优化、漏洞加固、防范安全威胁。
重要时期值守保障,防范网络安全事件发生。
长亭科技有丰富的重大保障支撑经验,在众多攻防演练及其他重大活动中为客户提供了强有力的保障支撑服务,并获得了客户的信任与好评。
长亭科技拥有一支打比赛、打攻防出身安全服务团队,始终将安全技术作为安全服务的基础,以技术服务能力为项目实施提供支撑,切实帮助客户提升在安全技术、防护方面的能力。
长亭科技拥有紧密的社区关系(主流安全社区、SRC 等),能够快速感知安全动态,可持续在重保期间为客户提供准确情报支持。
基于一线积累的攻防经验和对企业网络环境的长期钻研,定制专业的应急响应解决方案,妥善处理复杂的安全事件。
从事前准备、检测、到事中处理、再到事后追踪与加固,长亭的解决方案涵盖了生命周期中的各个环节,让企业应急响应体系建设变得省心省力。
基于一线积累的攻防经验和对企业网络环境的长期钻研,定制专业的应急响应解决方案,妥善处理复杂的安全事件。随着网络环境和业务形态日渐复杂,不同行业、不同类型的企业机构,甚至同一企业的不同业务系统都具备差异化的安全特征和需求。长亭安全服务团队凭借精湛的技术、认真谨慎的态度,为客户定制专业的应急响应解决方案,已妥善处置了一系列复杂的安全事件。
立即预约,开启智能安全之旅!
联系我们