從海量告警中提煉有效信息,使團(tuán)隊(duì)只需要關(guān)注重點(diǎn)風(fēng)險(xiǎn)和真實(shí)攻擊事件,提升運(yùn)營(yíng)效率。
在遇到疑難雜癥時(shí),有安全專家?guī)椭焖傺信?,給出解決方案,甚至可以第一時(shí)間幫助解決。
擁有快速調(diào)動(dòng)潛在資源的能力,面對(duì)常態(tài)化的重保和攻防演練,可以快速切換到防守模式。
安全運(yùn)營(yíng)體系需要深入定制,以符合不同客戶的實(shí)際情況和需求,同時(shí)通過(guò)標(biāo)準(zhǔn)和流程來(lái)提升運(yùn)營(yíng)效率,確保可持續(xù)。
某證券客戶內(nèi)部業(yè)務(wù)系統(tǒng)較為繁雜,安全隱患較大,默安科技提供安全運(yùn)營(yíng)的服務(wù)方案,幫助客戶從資產(chǎn)、威脅、事件等要素入手,在產(chǎn)品側(cè)部署刃甲、幻陣、MSS客戶端,在服務(wù)側(cè)提供安全運(yùn)營(yíng)托管服務(wù)以及多名安全運(yùn)營(yíng)專家,通過(guò)7*24小時(shí)持續(xù)監(jiān)測(cè)、響應(yīng)處置,協(xié)助客戶在反彈shell、后門、挖礦病毒等惡意攻擊的處置效率提高至20倍以上,同時(shí),安全托管的模式快速拉齊了各部門之間網(wǎng)絡(luò)安全防護(hù)能力,實(shí)現(xiàn)了部門信息共享和聯(lián)防聯(lián)控。
某客戶作為2022年省級(jí)攻防演練防守方、國(guó)家級(jí)攻防演練的二級(jí)防守單位,在演練前夕遭遇境外勒索攻擊,近八成的業(yè)務(wù)系統(tǒng)被加密、內(nèi)部日志被刪除,導(dǎo)致業(yè)務(wù)中斷、日常工作難以開展。默安科技云端MSS運(yùn)營(yíng)專家團(tuán)隊(duì)連夜配合應(yīng)急處置,采用MSS服務(wù)+幻陣蜜網(wǎng)的搭配,開展后期的排查加固與持續(xù)監(jiān)控,定位最初被拿下的服務(wù)器,分析APT日志確定攻擊者是由下屬單位VPN爆破入侵,最后進(jìn)行病毒清除以及系統(tǒng)加固,順利完成了現(xiàn)場(chǎng)的應(yīng)急響應(yīng)。
