让世界更安全,更美好!

360数字安全 核心优势 行业地位 资质荣誉 大事记 资讯中心

能战方能止战!360政企安全集团《实战攻防演习》纪录片即将开启!

2021-03-20

“网络安全的本质在对抗,对抗的本质在攻防两端能力的较量”。自2016年《网络安全法》颁布,出台网络安全演练相关规定:关键信息基础设施的运营者应“制定网络安全事件应急预案,并定期进行演练”。此后,“网络攻防演练专项行动”成为一年一度的惯例。

近日,360政企安全集团组织了一场大规模的实网攻防演习行动,通过“实兵、实网、实战”的方式,真实还原一场激烈的动态攻防博弈。


实战攻防演习

已上升至国家战略高度


近年来,网络安全热点事件频发,“军事行动网络化”和“网络空间军事化”的特征愈发明显,全球范围内网络空间对抗加剧。

美国国民警卫队2018年5月中旬举行了“2018网盾演习”(Cyber Shield 18),来自美国陆军国民警卫队、空军国民警卫队、陆军预备役部队、文职合作机构和私营部门的800多人参加了这场演习。

undefined


大规模网络安全攻防演练在各大网络强国常态化开展,“网络风暴”、“锁定盾牌”、“网络欧洲”等,已形成了跨域、跨国、跨部门的一体化模式,反映出各国强调组织协同、情报共享和安全协作等网络安全能力建设新趋势。

形势之下,我国也开展了各种网络安全演习。数据显示,国家有关部门组织的全国性网络实战攻防演习从2016年仅有几家参演单位,到2019年已扩展到上百家参演单位;行业领域由国家电网,民航逐渐扩展至电信、金融、水利、能源等覆盖各类民生保障行业,包括政府单位、事业单位、国企、知名企单位等众多机构。

在这个时代下,实战攻防演练已成为检验网络安全综合防御水平的“试金石”。网络安全讲百遍不如打一遍,实战,将变成新时代安全能力体系建设的必要需求。


360政企安全实网攻防演习打响

淬炼网安实战“练兵场”


  能战方能止战。在网络空间对抗中如何实现如同军事演习的攻防演练目的,各单位如何做到与对方斗智斗勇,更是新形势下网络攻防演练专项行动的一次看点。

近日,由中国信息协会网络安全专委会作为指导单位,360政企安全集团主办的一场大规模的实网攻防演习行动圆满举行。为期三天的演习行动中,攻击和防守双方各自采用精湛的技术,展开了激烈的实战化攻防对抗,真实还原一场激烈的动态博弈和战场硝烟。


undefined


一方面,攻击方为了在规定时间内破解防守方严密的防守策略,利用了大规模钓鱼、近源社工、0day漏洞等多种高超的攻击方案,以及自动化工具步步突破内网;

另一方面,防守方则不仅充分展现出了严密的防守预案,稍微有些蛛丝马迹的异常IP就直接进行边界封堵;也展示了高水平的分析研判能力,以及临危不乱的应急响应和危机处置作战能力。

值得注意的是,此次演习并不是一场“毫无痕迹”的攻防演习行动。硝烟过后,360政企安全集团更以纪录片形式,把攻防博弈过程真实呈现给国家、城市、行业和企业等组织机构。出于演习行动保密性考量,纪录片仅节选部分精华片段和模拟场景,但通过此片能为网络安全行业开展实战化、持续化、常态化的实网攻防演练提供参考借鉴,有助于各行业不断锤炼进化自身安全能力,共同建立国家级网络安全协同防御新体系。

3月22日,360政企安全集团大型《实战攻防演习》纪录片在ISC平台正式上线,让我们拭目以待!


扫码观看

undefined