为深入推动“智赋万企”数字安全屏障工程,由工业和信息化部网络安全管理局指导,湖南省工信厅和湖南省通管局主办的“铸网—2023”湖南省工业互联网企业网络安全实战攻防演练,于近日圆满收官。赛宁网安以数字孪生靶场为基础,构建专业的攻防演练平台,为本次演练活动提供全面技术保障。
此次演练活动为期7天,旨在实战中验证评估工业互联网企业的重大网络和数据安全隐患,开具整改方案,有效提升企业网络安全态势感知、威胁发现、应急指挥、协同处置和攻击溯源能力,加快推进分类分级管理和数据安全管理工作。
一、验证实网安全能力 赛宁数字孪生靶场提供专业实网攻防演练保障
“铸网—2023”演练以实网攻防形式,基于赛宁网安提供的数字孪生系列靶场平台,组织了15支专业网络攻击队伍,采取漏洞利用、横向渗透、供应链攻击等方式,对全省超290家工业互联网企业发动远程网络攻击测试。
攻防期间,共有62个防守单位被攻陷,共发现漏洞154个。攻防结束后,主办方针对性地给企业提出安全防范措施和整改方案,从而促进各单位加快完善应急处置管理机制和网络安全保障体系。
在本次演练中,赛宁网安从设备部署、资源评估、态势展示等方面进行全方位支撑服务,通过实网攻防的手段,验证评估了湖南省工业互联网企业的安全体系和防护能力,并荣获“优秀技术支撑单位”和“优秀攻击队伍三等奖”。
演练结束后,湖南省工信厅和湖南省通管局发来感谢信,充分肯定了赛宁在活动中所做的安全保障工作,对赛宁安全团队的敬业精神和专业能力表示高度认可和大力赞扬。
二、守卫网络空间安全 赛宁网安护航企业安全防御能力提升
作为本次演练活动的承办方,赛宁网安具备超过13年的红队评估、渗透测试、攻防演练服务等经验,并拥有自主研发的数字孪生靶场、漏洞扫描平台、漏洞利用平台、BAS等攻防平台和工具。演练过程中,赛宁网安主要负责靶场平台部署、攻击支撑、监督评估和应急保障等工作,协助主办方通过“以演备战”的方式,促进防守单位提升漏洞发现、风险抵御和应急响应的能力。
多年来,赛宁网安凭借专业技术能力连续支撑强网杯全国网络安全挑战赛、“强网”拟态防御国际精英挑战赛、全国大学生信息安全竞赛等重量级比赛,创办了亚洲第一、全球第二的XCTF国际网络攻防联赛。赛宁技术专家团队成功拿下多场国家级和行业级安全竞赛奖项,在强网杯安全挑战赛中以领先的漏洞挖掘、实战破解以及攻防对抗能力斩获一等奖。
目前,赛宁网安基于数字孪生靶场技术创新研发赛宁风洞、主动防御系统、红方管控平台、自动化渗透平台等核心产品,可为各省市、行业客户提供全套攻防演练方案以及防护方案,让更多安全企业在实战过程中不断加强风险管控、漏洞监测以及系统防御能力。
以练代战、以战筑防。未来,赛宁网安将协助监管单位打好工业互联网企业网络安全突击战,为推进城市“智能化、数字化、现代化”提供坚强有力的网络安全保障,筑牢企业数字化转型安全屏障,为数字城市、数字中国、数字经济持续护航。