betway必威官网手机版-betway必威登录平台

为您提供最新betway必威官网手机版以及最新资讯动态,betway必威登录平台值得您的信赖!,betway必威官网手机版拥有丰富的管理经验和专业的技术队.,所以更专业。

betway必威官网手机版2017同盟社内网安全实战靶场

2019-08-29 23:27 来源:未知

2019年1月15日,由未来安全主办、蚂蚁金服安全赞助的首届XPWN CTF比赛在北京歌华开元大酒店举行,来自全国各地的8支实力强劲的队伍参与大奖的角逐。锦行科技作为本次比赛的唯一技术支撑单位携旗下网络攻防实训演练产品天穹助阵本次大赛。

近日,以“网络安全同担、网络生活共享”为主题的“4.29首都网络安全日”系列宣传活动在北京展览馆拉开帷幕,本届“4.29”首都网络安全日系列活动由市委网信办和市公安局联合主办,包括2017北京国际互联网科技博览会、系列高峰论坛、网络安全技术大赛、《网络安全法》普法宣传等15项活动,汇聚了集智慧医疗、物联网安全、人工智能、金融安全、身份认证、平安城市建设等多个领域的一百多家安全厂商参加。

betway必威官网手机版 1

betway必威官网手机版 2

e春秋靶场平台粉墨登场,幻云蜜网构筑迷阵,30小时不间断演习,靶场实战点燃信安荷尔蒙。2017年9月5日,由教育部高等学校信息安全专业教学指导委员会和国家信息中心国信卫士网络空间安全研究院作为指导单位,移动互联网系统与应用安全国家工程实验室主办,广州锦行网络科技有限公司和北京永信至诚科技股份有限公司联合承办的首届ISW 2017企业内网安全实战靶场对抗赛在北京圆满落下帷幕。国内十支优秀的黑客团队齐聚北京,共同参加了这场持续30小时不间断的企业内网靶场实战大比拼。

近日,清华大学副研究员,赛宁网安联合创始人及CTO,XCTF国际网络攻防联赛创始人诸葛建伟博士在2018FIT大会上,发表了题为《给年轻人最好的土壤,您会收获一份惊喜》的精彩演讲。演讲中,他从自身的成长及创业经历说起,坦言当年种种艰辛,进而聊到如今肥沃的创业土壤,呼吁给年轻人更多的平台及发展空间,让年轻人更好地发挥才智。

betway必威官网手机版 3

betway必威官网手机版2017同盟社内网安全实战靶场对抗赛圆满完美收官,互联网安全技艺大赛完美收官。中新网4月28日电 4月27日,每年429首都网络安全日最重要活动——网络安全技术大赛在北京展览馆5号馆落下帷幕。本届“429首都网络安全日——360企业安全春秋杯网络安全技术大赛”由北京市委网信办、北京市公安局主办,永信至诚承办,360企业安全集团独家冠名。经过紧张激烈的八小时比赛,快捷方式战队在五小时内率先通关,以优异的成绩夺得头筹;GSEC战队、保证很皮战队、熊大战队紧跟其后获得二等奖。战狼wolf、TTL_C521战队、北风战队、Syclover战队、蔚蓝战队、XX-XX战队、不辣鸽战队夺得本次比赛三等奖。大赛邀请北京市公安局网安总队副总队长白鸥 、北京市委网信办网安处副处长刘缨、中国计算机学会计算机安全专委会主任严明、360企业安全集团总裁吴云坤、北京永信至诚科技股份有限公司董事长蔡晶晶等相关部处领导和知名企业负责人出席并观摩了总决赛。

由于本次比赛与由公安部第一研究所指导,嘶吼传媒主办的2018年网络安全“金帽子”奖年度盛典系列活动同时举办,作为“金帽子”奖年度盛典系列活动的一部分,也作为金帽子年度盛典其中一大看点,吸引了国内众多安全专家、学者、白帽子、以及安全媒体等百余名嘉宾前来现场参加盛典和观战。

betway必威官网手机版 4

betway必威官网手机版 5

作为本届429首都网络安全日活动的一大亮点和看点的网络安全技术大赛将首次引入国际战队,并纳入CTF网络安全重大赛事的国际积分,成为国际一流战队同台竞技的重要舞台,考虑到本次大赛的高水准和高规格,为了保证赛题质量和比赛对抗激烈程度,大赛主办方特别邀请到了国内网络攻防领域的顶尖专家团队锦行科技为大赛提供赛题和技术支持。

betway必威官网手机版 6

在比赛的开幕式现场,锦行科技市场运营部负责人四瑞向选手和观众介绍了本次大赛的办赛理念:

参赛选手正在对比赛环境中的节点进行渗透

斗象科技CEO袁劲松(左)为诸葛建伟(右)颁WitAwards2017“年度安全人物”奖

betway必威官网手机版 7

作为有效促进产业上下游发展,选拔、培养人才的方式,网络安全大赛是每年“429”系列活动中的重中之重,包括本届大赛在内的四届比赛中,三届赛事均由永信至诚旗下e春秋平台支撑。在过去的几届竞赛中,永信至诚将攻防比赛、国际战队、人工智能等元素引入429,每一年都通过429引领新一年的网络安全赛事风向标。本届“360企业安全春秋杯”最大的亮点是决赛的竞技形式,打破了过往“夺旗赛”“攻防赛”一统江湖的格局,永信至诚率先将深度结合关键信息基础设施单位业务场景的网络靶场引入到网络安全大赛中来,为参赛战队和观战厂商带来了耳目一新的体验。

这次比赛我们的初衷是为队伍提供一次贴近真正的攻防实战的参赛体验。攻防实战和传统CTF比赛最大的不同点就像高考与就业的区别,打靶训练与实弹演习的区别。

历经30个小时紧张激烈的精彩对抗,最终来自北京邮电大学的以1700分的好成绩力压群雄夺得桂冠。来自杭州电子科技大学的P4ssw0rd战队和来自周口师范学院的WPSEC战队分别以1200分和1100分拿下本届大赛的第二名和第三名。Triangle战队和来自苏州锦佰安信息技术股份有限公司的SecID战队获得了最佳技术奖。现场网络管理员刘辉和江兴炉也凭借在比赛中突出的表现获得了最佳网络管理员奖。

对于自己荣获年度安全人物,诸葛建伟坦言,这对自己不仅仅是一份惊喜,还是一份沉甸甸的责任,也会激励他继续前行,投身于网络安全人才的培养事业。

据了解,本次大赛主办方秉承国际化、专业化、前沿化的精神,集结了国内外各大知名安全赛事的顶尖战队,来自i春秋学院初赛选拔的15支高校队伍和17支企业队伍,有来自史上最长的CTF马拉松——百度杯CTF总决赛的优胜战队,也有来自国际著名网络攻防大赛XCTF国际联赛北京站国际赛(BCTF)的顶尖选手,还有来自首届港澳大专联校网络安全竞赛初赛中香港、澳门的战队,同时,CTF-TIME排行榜上常年雄踞第一的DCUA国际战队也实力加入。

据永信至诚教研及竞赛部总监幻泉介绍,如果把“CTF”等传统网络安全大赛比作奥赛,那么靶场赛就是应用题,就是挑战杯。靶场赛不再拘泥于考察某一两个技能点和脑洞,而是在于考核参赛团队对技术在实际场景中的运用能力,要以企业网络管理者的思维去整体思考一个网络环境的安全部署和防御策略 ,才能最终找到企业系统中的短板。这种方式可以有效提高企业内网管理员和安全人员的实操能力,以及对企业系统和安全策略进行反复验证。让所有的问题都在不同战队的破解和测试中暴露出来,让错发生在靶场,最终改善企业内网的安全等级保护水平。这是我们的尝试,我们相信这也是未来的方向,网络安全竞赛和生产实践结合的更加紧密。

与纯粹的考试不同,就业更需要的是我们的社会实践能力;

betway必威官网手机版 8

 “很早和竞赛结缘,数理化竞赛都拿过全国一等奖、二等奖的名次,在高一的时候就自学Basic编程,计算机课拿到100分……中考、高考虽然不是状元,也都是全市前几名的成绩,最后是考入到北京大学计算机系……”

作为本次大赛的战略合作伙伴和核心技术支持方,兼任此次大赛评委的锦行科技首席技术官Jannock还透露了一条重要消息,为了使今后的网络攻防大赛难度更高、更精彩、更好玩,锦行科技考虑进一步与本次大赛的主办方永信至诚开展深入合作,将锦行科技旗下的攻击态势感知平台---幻云融入到真实模拟企业与黑客对抗的比赛中,将解锁更多规则限制,提供一个完全真实的环境让攻防双方展开对抗,稍后会为大家公布具体的比赛细节,。

betway必威官网手机版2017同盟社内网安全实战靶场对抗赛圆满完美收官,互联网安全技艺大赛完美收官。本届大赛主办方秉承国际化、专业化、前沿化的精神,在报名开始不到十天的时间里,通过i春秋平台集结了国内高校、政府单位、科研院所、国内外科技企业的476支战队,1667人参与其中,值得关注的是,本次比赛除了吸引了各高校队伍及传统赛队,更多来自关键信息基础设施单位的技术人员积极参与竞赛并且取得令人瞩目的战绩。选手们在首都网络安全日技术舞台上通过永信至诚e春秋靶场展开“真刀真枪”的实战,本次比赛设计了虚拟的某电力企业外网办公系统的场景,系统中模拟了一些现实中可能存在的安全隐患。希望能够借助网络安全演习,以技术人员的视角在真实的业务场景中进行渗透测试,提升办公人员、安全人员及大众的安全意识,为关键信息基础设施良性运转做出积极的贡献。

与打靶、体能训练不同,实弹演习在锻炼技能应用的同时,还要求参与者顾及现实因素;

国信卫士网络空间安全研究院副院长叶红为冠军队伍颁奖

毕业于北大,深耕于清华

据了解幻云是锦行科技旗下突破了传统被动防御的安全理念打造的新一代网络安全防御产品,重点解决新形势下现有网络安全防御手段面临的“空白地带”问题。

过紧张激烈的八小时奋战,最终有11支战队获胜,分别荣获一、二、三等奖,并还将获得由工业和信息化部电子通信行业职业技能鉴定指导中心颁发的“信息安全管理师”证书。北京市公安局网络安全保卫总队副总队长白鸥、北京市委网信办网安处副处长刘缨、360企业安全集团总裁吴云坤、北京市公安局网络安全保卫总队第七支队队长蔡瑜坤、北京永信至诚科技股份有限公司董事长蔡晶晶分别为获奖队伍颁奖。

我们这次比赛,并非纯粹去强调单个技能点的考察,而是让参赛选手置身于一次真正的战斗中,将自身的知识点合理地运用的同时,还要综合考量利用人性等现实因素,来实现最终的对抗目标。

betway必威官网手机版 9

诸葛建伟,于2006年毕业于北京大学,获理学博士学位,毕业后留校任教,在北京大学计算机研究所信息安全工程研究中心从事教学科研工作,是狩猎女神科研小组负责人,并在三年内获得了北大的高级职称,后来为了寻求更广阔的发展前景,诸葛建伟辗转到了清华大学,投身网络安全领域,现为清华大学网络科学与网络空间研究院网络与信息安全实验室副研究员,主持和参与国家自然科学基金、核高基子课题等国家纵向科研项目,以及腾讯、中国电信、西门子等横向项目共计25项,2010年以来在清华主持或共同主持项目15项,个人负责经费超过1000万元。在ACSAC、AsiaCCS、IFIP、IAW、WEIS等网络与系统安全领域知名国际会议,及计算机学报、软件学报等国内一级期刊上发表学术论文近八十篇,申请国内外发明专利16项。

betway必威官网手机版 10

360企业安全集团总裁吴云坤在颁奖典礼上表示:网络安全工作是实践性特别强的工程类技术工作,与之对应的安全人才也是熟练掌握安全技能的工程类人才,因此安全专业人才的培养是一个学、考、练、用的持续迭代过程,这里特别强调练和用,从实践中来、到实践中去。360企业安全集团和永信至诚这样的公司愿意持续发力,给网络安全人才带来更好的成长和实践环境。

betway必威官网手机版 11

蚂蚁金服安全生态部总监宋宠为亚军队伍颁奖

betway必威官网手机版 12

拥有十几年网络攻防对抗经验Jannock介绍说,传统的边界防御理念在面对新型的网络威胁的时候存在着明显的不足:

中国计算机学会计算机安全专委会主任严明是本次大赛裁判组组长,对比赛进行了高度评价,他表示:本次大赛在延续往届比赛高规格、高水准的基础上,开创性的引入了靶场赛模式,相比于经典CTF类竞赛靶场赛更具复杂性和趣味性。靶场赛模式为参赛队仿真了一个完整且复杂的网络环境。在靶场赛中参赛队面对的不再是单个机器,参赛队在竞赛过程中所考虑的也不再是单一漏洞,而是各节点之间的漏洞关联性。随着竞赛平台及靶场赛模式的成熟,通过网络安全竞赛来选拔行业人才,磨炼攻防技艺,搭建靶场场景,业务深度结合的趋势已经显现。

锦行科技市场部负责人 四瑞 在开幕式上发言

betway必威官网手机版 13

同时,诸葛建伟还是IAW、ICICS、AsiaCCS、中美网络安全与政治经济研讨会等国际会议的座上宾,以及ISC、CSS、KCon、XDef、SACC、CNCERT年会等国内网络安全峰会演讲者。网络安全领域知名作译者,出版网络安全技术著作和翻译书籍10余部。央视《每周质量报道-揭秘假带宽真相》、《每周质量报道-移动支付的隐忧》、《我是黑客》纪录片出镜安全专家。

1.攻击技术和手段的快速更新和进步,使得传统的基于特征识别的一些防御手段疲于应对,难以有效和确保抵御新型网络攻击。

网络安全技术大赛作为“429首都网络安全日”的系列重要活动之一,是一项公益性的社会科技活动,旨在宣传信息安全知识,正确引导、培养创新精神,为培养、选拔、推荐优秀信息安全专业人才创造条件。永信至诚作为历届429网络安全大赛最重要的合作伙伴和国内最大的网络安全赛事运营单位,每一年都结合自己对产业和人才培养最新的思考,拿出最新的平台,和最专业的精神为大会打造一场优秀的汇报比赛。从2014年起,永信至诚总共大小举办过400余场省部级以上比赛,首创的赛程可视化平台e春秋在几年的发展中不断推出了CTF、CFS、AWD®等竞赛平台已经逐渐成为业界标准,去年429上亮相的RHG开启了人工智能网络安全竞赛的先河。而随着社会数字化、网络化进程的推进,永信至诚在刚刚结束的“强网论坛”上首次提出“让错发生在靶场”的口号,让网络安全竞赛和业务实际走的更近。让活跃在安全一线的人们在实践中掌握真正的技能和先进的意识,正是在这种理念的驱动下,互联网时代才有更加有安全感的未来。

经过3个小时的激烈角逐,最终Nu1L战队成功渗透天穹场景中33%的主机,以绝对优势夺得最终的冠军,亚军和季军分别是成功控制了26%和20%的r3apig战队和白泽战队。

锦行科技COO董梁为季军战队颁奖

 “2010年,我和段海新教授一起创建蓝莲花战队,当起了栽培蓝莲花的‘花匠’……”

2.网络攻防存在着显著的不对等,防御方必须要保证任何环节都滴水不漏,而攻击方往往只需要一个漏洞或者薄弱环节即可攻破整个系统。

永信至诚持续凝炼中国互联网安全十多年的实践经验和理论系统,凭借“攻防第一,人才济济”的优势,践行聚焦优势、合作共生、有信有诺的价值观,坚持以精湛的技术推动网络安全行业的发展。未来,永信至诚还将继续与各地关键信息基础设施单位深度合作,推动人才培养事业,为我国网络安全整体能力的提升保驾护航,全面落实网络安全保护主体责任。

betway必威官网手机版 14

betway必威官网手机版 15

栽培蓝莲花战队,国际舞台绽放异彩

3.一旦攻击者通过先进手段攻破边界防御进入内网,缺乏有效的感知手段,使得攻击者能够长期潜伏不被发现。

左一:锦行科技总裁&首席运营官Oscar为季军颁奖

锦行科技首席安全官王俊卿为大赛最佳技术奖队伍颁奖

2010年12月,诸葛建伟与清华大学网络与信息安全实验室段海新教授共同创建了蓝莲花(Blue-Lotus)战队,由诸葛建伟担任领队老师。战队取名蓝莲花的寓意是寄托着追求自由、永不凋零的传统黑客与竞技精神。在诸葛建伟的带领下,蓝莲花战队也不断打破记录,走向国际舞台,给国人屡屡带来惊喜。

正是看到了这种不足,锦行科技打造出了幻云。幻云基于攻击欺骗技术,将攻击者吸引到高度仿真的蜜场环境,全面采集、分析攻击行为数据,精准预测攻击者身份、来源和攻击意图,协助客户了解阶段性核心资产风险级别,构建立体式纵深防御体系,对核心资产进行有针对性、有目标的重点防护,有效解决传统防御手段面临的“空白地带”问题。

比赛结束后,来自锦行科技安全攻防团队的评委对比赛进行点评,并对比赛中选手关注的问题和赛题设计思路进行了分析和解答。

近年来,信息安全事件频发。为了提高企业自身内网安全防范意识,帮助企业认识常见的内网渗透过程和攻击手段,永信至诚与锦行科技携手倾力数月共同打造了本届ISW 2017企业内网安全实战靶场对抗赛。发挥各自在蜜网场景建设和靶场平台研发的优势,独创性融合了幻云和e春秋,开拓了一种不同于传统 CTF的新型比赛模式——靶场实战演习模式,全面还原了真实的内网渗透场景,企业内网安全问题在黑客的审视下暴露无遗,以黑客的视角呈现了一场点燃信安荷尔蒙的全新赛事。

2013年蓝莲花战队成功以全球第四的资格赛成绩入围DEFCON CTF总决赛,成为华人世界历史上首支入围该项网络安全领域“世界杯”赛的中国队伍,获得安全宝及百度的冠名赞助,之后百度-蓝莲花战队连续五年入围总决赛,最好成绩为2016年联合上海交通大学0ops组队获得全球亚军,三次获得全球第五名。除了DEFCON CTF之外,百度-蓝莲花战队还获得Hack.Lu、HITCONCTF等近十项国际著名CTF赛事的三甲。

最后,锦行科技联合创始人兼首席运营官董梁表示,作为一家新兴的网络安全企业,锦行科技将继续大家产品研发力度,努力打造出更有效、更安全的网络安全产品,与众多安全厂商一起贡献自己的一份力量,做到“网络安全同担、网络安全同享”。

betway必威官网手机版 16

创新比赛模式 为企业内网量身定制“黑客迷城”

betway必威官网手机版 17

锦行科技安全攻防团队成员 张鹏对大赛进行点评

现在企业面对更加复杂的威胁,黑客总会别出心裁的找到企业内网的薄弱环节。在如今网络安全竞赛遍地开花的时代,锦行科技和永信至诚联手为网络安全从业者搭建了一个充满想象力的虚拟之城,让现场参赛者大呼过瘾。以黑客视角审视企业内网安全隐患,用真实的企业内网环境来训练信息安全技术,锦行科技和永信至诚这两家黑客文化浓郁的技术企业用自己的产品和心意向网络安全从业者打造一个黑客世界的“迪士尼乐园”。

除了作为参赛战队,蓝莲花战队还积极参与CTF赛事的组织。“XCTF国际网络攻防联赛”由蓝莲花总体发起,承担北京(清华)站BCTF选拔赛的组织及XCTF总决赛的命题工作。

考虑到本次比赛的时间有限,为了最大程度还原网络渗透攻防实战的场景,锦行科技利用旗下自主研发的攻防对抗实训演练平台天穹为本次比赛快速搭建了一个包含外部服务器区-管理区-内部服务器区和核心区的高度浓缩和贴近真实的企业内网环境。

引入管理员巡查机制 与选手展开特殊博弈

 “从2014年作为创业者开始打造XCTF国际联赛和赛宁网安……”

网络安全的实战演习需要基于网络靶场平台来实现。锦行科技安全团队长期致力于高仿真度的网络攻防场景设计的研究,并将自身安全团队十余年积累的网络攻防实战经验向网络靶场产品转化,实现将人的经验变为一种可传承可复制的模式,为广大政企客户、军警部队、科研院校提供“教、学、练、战”一体化的网络攻防实训演练解决方案,建立网络攻防实训常态化机制,通过在逼真的实战中不断磨练安全队伍,提高网络攻防技能水平和实战能力。除本次比赛外,锦行天穹还有过多次成功应用的案例。

为了全面还原真实的内网渗透对抗场景,高度模拟企业内网环境,大赛特别邀请了10名经验丰富的企业安全人员担任现场网络管理员,定时对比赛环境进行安全巡检。在为比赛增加难度的同时,提高了演习的真实性。同时设立最佳网络管理员奖,为坚守在企业网络安全工作一线的安全人员提供展示风采的舞台。

打造亚洲第一攻防赛事——XCTF联赛

于2017年在北京举办的国内首届企业内网实战靶场挑战赛ISW 2017中,锦行科技携天穹为比赛提供了独家技术支持及比赛环境,并在国内首创了超过30小时的基于真实企业内网攻防渗透实战的不间断比赛模式,收获媒体和业界的广泛肯定。

betway必威官网手机版 18

作为亚洲第一攻防赛事——XCTF国际网络攻防联赛创始人,诸葛建伟一直聚焦网络安全人才培养。多年来,联赛致力于打造国内最具影响力的专业安全赛事,培养网络安全行业优秀人才。凭借多年积累,XCTF联赛在竞赛平台、题目部署、CTF团队、赛事运营等方面具有无可比拟的优势,吸引来自近100个国家地区的2万多队次、近4万人才参加,成为了目前亚洲影响力最大、参加人数最多的网络安全赛事平台。

2018年末,锦行天穹成功在中国平安集团落地应用,并成功协助平安集团成功举办了集团内部的网络攻防比武竞赛,获得用户的一致好评。

i春秋学院校长蔡晶晶为最佳网络管理员奖获奖选手颁奖

betway必威官网手机版 19

在与本次比赛进行的同期举行的2018年网络安全“金帽子”奖年度盛典中,锦行科技荣获“2018年度新锐安全公司”。

e春秋靶场平台 高度仿真的虚拟战场

第四届联赛将在诸葛建伟的带领下,陆续落地武汉、北京、天津、南京、香港等20多个省市地区,并延续XCTF出海计划,在新加坡、阿姆斯特丹展现华人网络安全实力。

betway必威官网手机版 20

由于企业内网环境的复杂性,病毒侵害、软件漏洞、黑客入侵等都会对企业内网安全形成极大的威胁,合理部署企业防御,需要非常丰富的经验和反复推演,e春秋平台凭借国内重大赛事的丰富支持经验,合力锦行科技推出了针对电信运营商的仿真靶场平台,让企业有一个快速推演策略的场景,“企业安全策略的部署需要丰富的经验,而经验就意味着高昂的代价……(靶场)多给了企业安全预案几次机会”——永信至诚CTO,也是e春秋平台负责人张凯介绍到。

后续,XCTF联赛还将借助“一带一路”国家战略和“网络丝绸之路”行动计划,努力将其打造全球规模最大影响力最广的网络攻防赛事,并同时衍生出XMan网络攻防集训夏令营、WhiteHat白帽战队联盟等品牌活动与社区组织,为网络安全感兴趣的人群提供快速成长的入口及途径,为网络安全行业培养更多的高精尖人才。

右三:锦行科技总裁&首席运营官Oscar

靶场平台是e春秋利用最新的云计算、虚拟化技术,结合多年信息安全领域经验,针对队伍人才培养、攻防演练、场景仿真、实战等需求开发的一体化平台,是目前国内最为成熟的网络靶场平台。靶场平台可以为用户构建网络安全攻防知识体系,并依托平台形成课件体系进行知识传递,为网络攻防专业人才培养提供方法论培养、知识学习、技能演练。它能够快速的接入第三方的网络环境,并迅速在靶场平台中呈现,达到最真实的模拟效果,仿真出真实的网络环境,供企业安全人员进行模拟训练,以提高安全人员的网络作战水平。

 “赛宁网安也在去年拿到了一千五百多万的融资,定位网络攻防实训专家,提供网络安全实训产品和网络安全技能培训两个体系的产品和服务……”

安全,不仅仅在于亡羊补牢,更在于未雨绸缪。

betway必威官网手机版 21

创业赛宁网安,定位网络攻防实训专家

安全,不是危机来了才随机应变,而是在敌人入侵之前,早就已经练兵千日,演习千遍。

永信至诚CTO张凯对靶场平台进行分析解说

赛宁网安是一家网络安全高科技企业,于2013年底在南京成立,2015年成立北京全资子公司,定位于网络攻防实训专家,并于2016年获得千万级的Pre-A轮融资,进入业务发展快车道。

作为一家新锐安全公司,未来,锦行科技仍将继续为企业提供更多优质的安全产品与服务,与更多的企业及同行开展广泛合作,举办更多类似的安全攻防实战比赛,为安全人才培养的培养以及政府、企业、社会的网络安全事业,贡献自己一份绵力。

基于攻击欺骗技术,幻云为内网安全保驾护航

作为赛宁网安联合创始人及CTO,诸葛建伟带领团队研发赛宁网络攻防实训平台、演练竞赛平台、靶场平台、漏洞大数据知识库和攻防工具箱等成熟产品,形成网络攻防实验室、赛博靶场等系列解决方案和攻防人才实训培养体系,取得上千万元销售收入,并打开海外市场。通过XCTF联赛平台,打造攻防实训产品方案体系和攻防人才培养体系,并从“品牌高度”、“内容广度”和“技术深度”三个维度来提升赛宁网安在网络安全实训教学产品与服务方面的市场优势,打造网络安全教育细分行业的全球第一品牌。

幻云是锦行科技旗下的基于攻击欺骗技术和网络诱捕技术与一身的专门针对内网入侵防护的解决方案,它集内网攻击态势感知、内网实时入侵告警、内网攻击隔离、内网攻击行为记录等功能于一身,为企业内网安全提供最为有效的保障。

幻云突破了传统被动防御的安全理念,基于网络诱捕技术与攻击欺骗技术,诱导黑客攻击虚假的业务系统,并可在入侵者毫无察觉的情况下对其攻击数据进行全面采集,帮助企业内网的防御者预测入侵者的意图,协助企业了解阶段性核心资产的风险级别,构建立体纵深式防御体系,对核心资产进行有层次的重点保护。

在比赛中,幻云通过搭建高度仿真企业内网环境的虚拟网络环境——幻云蜜网,在企业内网的关键位置部署大量诱捕节点,吸引选手进行攻击,选手一旦触碰到诱捕节点,幻云将会立刻产生报警,并同时将攻击者引流到幻云的蜜网之中,从而实现内网攻击的实时发现、攻击隔离、攻击延缓、攻击分析等功能。

我们可以看到,在比赛中,由于幻云诱捕节点的成功欺骗,所有参赛队伍都多次误入过幻云的密网环境,导致选手在蜜网中的平均耗时高达8个小时左右,极大的延缓了选手的攻击进程。更重要的是,选手在进行内网渗透的过程中,还产生了大量的攻击报警,而这些报警在进行内网渗透的第一个阶段---信息搜集阶段就已经开始产生了,如果这不是一场比赛的话,企业防御人员在收到报警后就开始采取措施,那么游戏也许早已经结束。(比赛中的管理员为了不影响比赛对其反制措施做了限制)

betway必威官网手机版 22

幻云蜜网实时捕捉参赛团队的攻击数据

邀请信安专家现场解说 实时分析点评选手攻击路径

大赛邀请了永信至诚CTO张凯、国内信息安全知名专家王俊卿、吴建亮和胡鹏等专家组成专业的专家评委团。结合选手在靶场平台中的综合表现与幻云捕获到的攻击数据和攻击回放大屏,分别对本次大赛中表现优秀的选手作出综合解说与点评。

赛后,专家评委代表王俊卿结合幻云捕获到的攻击数据、攻击回放大屏和选手在靶场平台中的综合表现,对本次大赛中表现优秀的选手展开点评。

betway必威官网手机版 23

锦行科技首席安全官王俊卿结合幻云捕获到的攻击数据对幻云平台进行解说

政企双方鼎力支持 共同打造网安盛宴嘉年华

大赛得到了教育部高等学校信息安全专业教学指导委员会和国家信息中心国信卫士网络空间安全研究院大力支持,蚂蚁金服、百度安全中心、360企业安全、腾讯安全平台方舟计划、唯品会安全应急响应中心、京东安全和滴滴安全应急响应中心等主流互联网公司为本届大赛提供了赞助支持。

政企双方代表颁奖典礼上对本届大赛的创新性和非凡的实战意义做出了高度评价。

大赛指导单位代表国家信息中心、网络安全部副主任国信卫士网络空间安全研究院副院长叶红、国家信息中心高工陈月华出席颁奖典礼,并发表讲话:“我们信息安全上升到国家安全,上升到对整个经济社会发展的保障措施来看,我们整个国家都是信息化的。所以我觉得,人才是非常重要的,人才的培养有各种形式,经过这样的实操性的锻炼,去磨炼应对能力和锻炼技术的运用能力,我觉得对我们网络安全人才的培养是非常重要的意义,也是非常有现实意义的。”

betway必威官网手机版 24

国信卫士网络空间安全研究院副院长叶红在闭幕式上发表致辞讲话

betway必威官网手机版,蚂蚁金服安全生态部总监宋宠作为赞助商代表在颁奖仪式上说:“网络安全已经是社会的重要基础,在国家对这个领域投入的空前重视的大时代的背景下,这次大赛所有的选手,我相信一定都是未来的精英,而今天获奖的这一群选手,更是精英当中的中流砥柱,蚂蚁和我们的伙伴在一起,我们希望和在座所有的来宾和重要的合作伙伴,包括今天所有参赛的这些精英同学们一起去做好网络安全的未来”

betway必威官网手机版 25

蚂蚁金服安全生态部总监宋宠在闭幕式上致辞

由于企业自身防御理念的原因,企业在自身的网络安全建设上投入虽然越来越高,但仍然聚焦于边界防御,但内网常常是防御的薄弱环节乃至于真空地带,缺乏必要的保护。在这样的情况下,如果攻击者利用先进的攻击手段一旦绕过边界防御进入内网,则只能任由宰割。由于企业对员工和安全人员对信息安全事件的发生、发展和影响缺乏足够的认知,安全防御意识差、防御技术水平整体偏低,并缺乏有效的信息安全技能培训与考核机制,造成信息安全人才匮乏、难以有效应对外界不断发展的先进攻击手段。

本届大赛充分结合e春秋平台和幻云研发团队积累的丰富的网络安全竞赛支持经验和幻云底层的虚拟化技术,构建出一个完全模拟企业真实内网的靶场,给政界和广大企业提供了一次高度仿真的靶场实战体验。高度模拟出对于大众来说难以得见的各种类型的企业的真实内网环境,包括企业真实的防御体系,真实的企业网络管理员,真实的对抗中企业与攻方直接交互等,帮助企业将以前零散的知识点在靶场实战当中综合验证。帮助企业认识常见的内网渗透过程和攻击手段,帮助企业网络安全人员建立起真正有效的积极防御、应对威胁信息安全问题的能力,真正提升企业解决信息安全问题的能力。

未来,永信至诚与锦行科技会继续加强合作,共同深度探索网络安全人才成长模式,厉兵秣马,为国家和广大企业发现、培养一批拥有过硬实战能力的网安人才,为培育信息时代的安全感携手前行!

TAG标签:
版权声明:本文由betway必威官网手机版发布于财经新闻,转载请注明出处:betway必威官网手机版2017同盟社内网安全实战靶场