【未雨綢繆】香港電訊與Sangfor網絡攻防演練方案助企業達零失分佳績

    預防勝於治療,要提升企業網絡安全,除了配備工具如防火牆來守護網絡之外,定時的「攻防演練」,猶如防火演習般重要。在內地,透過「紅藍兩隊」活動來提升客戶網絡安全更是法律要求,相關機構要作事前準備以及在攻防演練演,並作出 24/7 全天候防禦。

    香港方面,香港電訊與 Sangfor 為企業機構提供針對攻防演練的網絡防禦策略方案,增強應戰能力,配合兩間公司的頂尖網絡安全專家團隊、網絡保安認證及最新威脅情報,以達到「零失分」佳績。

    攻防演練呈高速發展

    根據國內網絡安全法要求,公安每年都會安排攻防演練來測試相關機構網絡安全的防守能力。在攻防演練的活動中,公安當局會通過多種渠道,手法,來對機構進行測試。護網行動針對所有在港的中資機構在港的分支,國企,央企,金融行業等。

    根據 IDC 數據,2021 年中國網絡安全實訓演練測試平台產品的市場規模為 1.45 億美元(約 9.4 億元人民幣),按年增長 38.5%,市場呈高速發展,亦反映越來越多的綜合型網絡安全廠商進該市場。

    要全天候監控防火牆,既耗費資源又耗時,但卻不能忽視。 香港電訊防火牆管理和網路應用程式防火牆服務協助企業在監控上減輕負擔,包括在攻防演練前提醒安全威脅,並及時處理漏洞,以避免在真正演練時被扣減分數。

    香港電訊與 Sangfor 為客戶提供攻防演練保障方案
    香港電訊協助客戶應對突發情況

    在攻防演練活動準備前後,香港電訊均提供專家顧問服務,協助客戶統籌以及建議如何應對一切在攻防演練期間的突發事情。無論防火牆及 WEB 應用或防火牆託管服務,香港電訊網絡安全團隊專家協助企業輕鬆應對防火牆管理和關鍵網絡設備的保護。

    此外,香港電訊本地網絡安全監控中心(Next Generation Security Operations Centre, NG SOC) 的網絡安全專家團隊,具備頂尖網絡保安認證,無論評估威脅、監控防火牆和網路應用程式防火牆,使用網絡威脅情資平台(Cyber Threat Intelligence,CTI)的環球威脅情報來評估整個環境的安全性。

    網絡威脅情報的質量是 CTI 的關鍵,亦是網絡安全的重要組成部分,因為它可以幫助客戶在網絡威脅造成損害之前主動識別和緩解它們。香港電訊 NG SOC 利用誘捕系統進行各樣搜證以及主動搜捕網絡威脅。更重要的是 CTI 平台會將每日處理超過 1,000 億個原始日誌並過濾分析,提取最重要的情報精華,根據網絡威脅的殺傷力而排序並呈現於平台上,大大減省 IT 部門的人力及時間。

    Sangfor協助客戶達致零失分佳績

    而 Sangfor 在每年的攻防演練活動中,都會協助客戶提供網絡監察以及專家意見,再配合威脅情報來守護客戶的網絡。在過去多年的攻防演練中, Sangfor 的客戶全都可安全完成攻防演練,達到零失分佳績。除了零失分的紀錄外,Sangfor 亦有能力幫助客戶索源追踪,獲取「攻擊方」的資料,從而獲取額外的分數。

    至於紅隊方面,不得不提 Sangfor 多年來在攻防演練中,一直擔當國家級紅隊攻擊方,透過不同的手段,技術,來測試機構的網絡防禦力。而深信服紅隊檢測服務,擁有先進的攻防裝備,在 2019 年更榮獲實戰攻防演練「最佳攻擊隊」稱號,在多個大型攻防演練中榮獲十餘個冠軍。Sangfor 的安全服務專家團隊,更具備 ISO27001 LA / CISA / CISSP / CISP / CCIE / PMP 等資質認證,具備較高的服務專業性。

    客戶亦看中 Sangfor 在攻防演練中所獲取的知識及豐富經驗,來測試企業網絡是否安全,同時測試企業員工對網絡安全知識意識水平。

    香港電訊顧問服務團隊亦可以透過 Sangfor 所提供的紅隊檢測服務作出詳細網絡安全的路線圖(Roadmap),讓企業更能具體地規劃網絡安全學策略。

    想了解更多攻防演練資料,歡迎電郵致 [email protected] 或瀏覽https://bit.ly/43HrvTV

    #HKT #NGSOC #RedTeamBlueTeam #Sangfor

    相關文章