能源电力是国家关键信息基础设施密集的企业,也是敌对势力攻击的重要目标,网络安全工作需引起行业高度重视。目前,更多的能源电力企业开展红蓝对抗与日常安全运营工作的整合实践,从攻击者角度检验现有网络安全防护体系的防范效果及响应效率。
作为国内领先的智能攻击队解决方案提供商,墨云科技可为能源电力企业提供业内领先的智能攻击队建设解决方案。
目前红蓝对抗网络攻防中人员以自建或引入第三方团队为主,对抗方式主要为一定限制条件下的渗透测试,此方法无法全面覆盖真实攻击场景。同时由于对抗周期基本为短期,对更复杂的攻击手法及路径无法进行长期覆盖。
现有红蓝对抗基本以人工为主,半自动工具为辅,攻击效果很大程度上取决于攻击者个人的技术及经验,缺少自动化及基于算法的人工智能技术支持,攻击覆盖度及目标达成率参差不齐,同时由于高水平的攻击人员总体处于稀缺状态,组织对抗演练工作的成本较高。
红蓝对抗是模拟真实攻击检验防护体系存在的弱点,若不对攻击队人员、攻击工具以及攻击中获取的信息进行有效管控,则有可能对攻击目标造成安全风险。同时攻击行为数据缺乏审计手段,对后期的复盘工作缺乏技术支撑。
智能自动化漏洞挖掘平台(Avdbot)是采用基于变异方法的模糊测试(Fuzzing)技术构建的智能漏洞发掘系统,Avdbot采用遗传算法进行动态测试,利用插桩技术追踪代码覆盖率,极大提升测试深度和广度,显著提高未知漏洞的挖掘效率,可实现零误报。
智能源代码审计平台(Codebot)采用业界领先的源代码静态分析技术,对目标软件代码进行传统语法、语义分析,辅以数据流分析、控制流分析和特有的缺陷分析算法等高级静态分析手段,高效检测源代码中的漏洞及缺陷,从代码层发现系统安全风险。
开源网络情报平台是一款威胁情报分析和网络空间探测平台,为用户提供权威、及时、准确的威胁情报数据。除传统的IT资产情报外,该系统同时可对目标相关的组织架构、人员信息、社交信息、供应商信息、文档及代码泄露等APT攻击所需情报进行搜集,绘制更加完整的攻击面视图。
Vackbot智能自动化攻击模拟平台是全球首个利用人工智能技术模拟黑客入侵的平台,以安全的方式自动的、连续的、大规模的执行经验证的入侵和攻击模拟,帮助用户挖掘可利用的漏洞,验证安全防护系统的有效性。
安全产品有效性验证平台(BAS)是针对用户现有安全防护产品进行自动化持续性评估的系统,用于验证安全设备是否能准确地对不同来源、不同目的、不同类型的公网恶意流量发出告警,以及针对告警采取的处置措施是否能有效地阻断攻击。BAS系统支持外对内、内对内等多种模拟真实攻击场景,支持WAF、IDS、EDR、蜜罐等各类安全防护产品,帮助用户持续性优化安全防护策略。
ADM系统实现了攻防过程的全记录及可视化,可有效管控攻击队行为,避免模拟攻击中的未授权行为以及获取的敏感漏洞、凭证信息、业务数据外泄风险。同时可将模拟攻击的成果沉淀为知识库,支撑网络安全运营工作。
智能资产风险管理平台Magibot是集资产管理、漏洞治理、风险检测及威胁情报于一体的管理系统,通过威胁情报、主动探测、流量分析等多种技术手段发现内外网资产及存在的漏洞。帮助用户摸清资产、查找漏洞,实现资产漏洞的综合管理,增强自身的防御能力。
该解决方案可以用于支持能源电力行业红蓝对抗演习的组织工作,为红队成员提供情报搜集,武器工具构建、渗透攻击、攻击效果评估、攻击成果编写、攻击过程管控等多个环节的自动化技术支撑。
该解决方案可以在国家、行业组织的重大安全保障活动工作中,完成实战前的模拟演练行动,完成自动化的暴露面收敛、模拟渗透攻击以及安全设备有效性评估等内部自查,为安全加固提供指导。
该解决方案站在攻击角度,对信息化资产及安全防护设备进行自动化持续安全评估,可有效发现现有系统的安全短板,其评估成果可与现有安全防御体系形成互补,以攻促防,相互促进,让用户的安全防护体系更有效。
该解决方案攻击面管理中的工具组合可以应用于能源电网业务应用系统及物联网设备的上线前入网安评,发现系统存在的WEB漏洞、业务逻辑漏洞以及未知漏洞,避免系统带病上线,有效落实“三同步”原则。
微信公众号:墨云安全
联系我们
400-096-0509
服务时间
7*24小时全天候服务热线
微信公众号
扫描二维码 关注“墨云安全”
常见问题
contact@vackbot.com
电子邮箱
问题反馈,意见与建议
北京市海淀区上地信息路12号中关村发展大厦
通信地址