应急演练服务
捷普应急演练服务提供桌面推演、模拟演练、实战攻防演练等全方位、多形式的网络安全应急演练服务,使得工业企业或关键信息基础设施运营者充分检验应急响应工作机制与应急预案是否完善,进一步提升客户网络安全应急响应能力,提高应对工控安全事件的响应处置能力,减少网络安全事件造成的危害和损失。
服务内容
■ 桌面推演
参演人员根据应急预案,利用流程图、计算机模拟、视频会议等辅助手段,针对事先假定的演练场景进行模拟应急决策及现场处置过程,验证应急预案的有效性,促进相关人员明确应急预案中的有关职责,掌握应急流程及应急操作,提高指挥决策和各方协调配合能力。
■ 模拟推演
参演人员利用网络与信息系统、工业控制系统相关软硬件或靶场技术,模拟构建接近真实环境的测试环境,模拟突发事件场景或场景片段,注重模拟演练技术操作的验证、演练过程中各方资源的协调和配合、演练过程中各类问题和风险的应对。
■ 实战攻防演练
红方(攻击方)针对真是网络和信息系统开展真攻真防,不限定攻击路径,以提权、控制业务、获取数据为最终目的,全方位、深层次检验现有网络安全防护体系;蓝方(防守方)针对攻击过程采取安全防护、监测和应急处置工作。
服务价值
■ 检验预案
查找和验证应急预案中存在的问题,完善应急预案,提高应急预案的科学性、实用性和可操作性。
■ 完善准备
检查应对网络安全事件所需应急队伍、物资、装备、技术等方面的准备情况,发现不足予以调整补充,做好应急准备工作。
■ 锻炼队伍
增强演练管理部门、指挥机构、参演机构和人员等对应急预案的熟悉程度,锻炼应急处置所需要的技能,加强配合,提高其应急处置能力。
■ 宣传教育
普及应急知识,不断增强网络安全管理的专业化程度,提高全员网络安全风险防范意识。