安全工具箱方案

方案概述
丰富的知识体系的优势、实战仿真环境虚实结合的优势、多维空间体系化攻防、实战竞赛平台。
攻击工具
• Metasploit(中、英文版):业界最权威的渗透测试和威胁验证工具。
• Nexpose:漏洞管理和配置评估工具。
• Nessus:业界应用最广泛的漏洞扫描、系统配置与合规性验证工具。
• APPSpider:对Web、移动和云应用的漏洞进行动态评估,并提供快速修复以及监控应用变化的工具。
• IDA Pro:交互式反汇编器专业版。息分析”服务系统,实现对法院司法信息资源的海量存储、科学分类、多元检索、深入分析和充分利用,为法院提供多视角、多层级、多方面的信息服务和决策支持。
防御工具

工控网络安全移动实验箱

高度集成了典型的小型工业控制系统,融合工控网络安全防护和设计解决方案,实现工控网络安全攻防实验功能,实验装置上部署网络安全防护产品(IAD 智能保护平台、监测审计平台),使实验环境中增加网络防护,网络隔离以及网络审计等功能。

Web应用防火墙

基于语义智能分析的Web应用防护系统,能够有效、准确地防御Web应用攻击。采用无规则的智能威胁识别引擎和无状态的并行数据分析框架,有效识别Web攻击,拥有应对突发流量的大数据处理能力和防御0day的能力,杜绝了因为WAF规则配置和管理不当而导致的安全风险。

内网威胁感知系统

采用伪装欺骗技术检测入侵的产品,基于真实服务的伪装技术,在用户的内网中部署与真实资产相似的陷阱“蜜罐节点”,诱骗攻击者攻击蜜罐节点,延缓攻击时间,记录更多攻击信息,有效提升企业内网安全及整体网络安全。

日志分析软件

能够通过主被动结合的手段,实时不间断地采集用户网络中各种不同厂商的安全设备、网络设备、主机、操作系统、以及各种应用系统产生的海量日志信息,并将这些信息汇集到审计中心,进行集中化存储、备份、查询、审计、告警、响应,并出具丰富的报表报告,获悉全网的整体安全运行态势,实现全生命周期的日志管理。

APT防御工具

针对APT生命周期的完整闭环防御体系,多角度检测、自动化响应、立体监控,全面掌握网络安全态势。包含:邮件高级威胁防御产品、Web高级威胁防御产品、云分析平台、网络异常流量检测产品。
特种工具
针对互联网资源及行为、邮件、移动终端、身份等数据监测、取证、分析工具。